Directiva UE 2019/1937
Recepción escrita, informes orales, acuse de recibo en 7 días, respuesta en 3 meses, canales internos + externos.
Directiva UE 2019/1937
Un resumen breve y claro de los marcos que Ashio cumple y cómo cada uno se traduce en una funcionalidad del producto.
Marcos
Ashio está diseñado en torno a la Directiva UE sobre denunciantes y la ley local en tu jurisdicción.
Recepción escrita, informes orales, acuse de recibo en 7 días, respuesta en 3 meses, canales internos + externos.
Base jurídica, minimización de datos, plazos de conservación, notificación de brechas, solicitudes de acceso.
Infraestructura en Suiza, cifrado AES-256-GCM de campos sensibles, centros de datos ISO 27001.
Los denunciantes cifran los informes en el navegador con una clave que solo ellos poseen.
La ley de cada país se soporta con textos localizados y enlaces al BOE.
La entrada de voz se ejecuta íntegramente en el navegador del denunciante. El audio se transcribe localmente y se elimina.
Postura de auditoría
Cada caso, cada cambio de estado, cada acuse de recibo, cada mensaje se añade a un registro de eventos por informe.
creado, visto, asignado, estado cambiado, reconocido, cerrado — una fila cada uno, inmutable, con marca de tiempo.
Cada evento se registra con marca de tiempo y actor. El log es append-only y exportable.
7 días para acuse de recibo, 3 meses para respuesta. Ambos son visibles para los administradores en la lista de casos desde el primer día.
Una pista de auditoría es el registro cronológico de los eventos de un caso: creado, asignado, cambio de estado, respuesta, cerrado. Ashio registra cada evento con marca temporal y usuario responsable, solo añadiendo y exportable para su auditor.
Compras, revisión de seguridad o tu equipo DPA suelen querer nuestro resumen de arquitectura, lista de subprocesadores o un modelo de amenazas tipo DPIA. Los enviamos en un día hábil.
Comienza una prueba gratuita de 14 días. El cumplimiento, el registro de auditoría y el cifrado están incluidos.