Ahora los denunciantes pueden dictar su denuncia. Las denuncias por voz están disponibles en todos los planes.Más información
Ashio whistleblowing software

Directiva UE 2019/1937

Cómo Ashio te mantiene en cumplimiento.

Un resumen breve y claro de los marcos que Ashio cumple y cómo cada uno se traduce en una funcionalidad del producto.

Marcos

Seis marcos, un producto.

Ashio está diseñado en torno a la Directiva UE sobre denunciantes y la ley local en tu jurisdicción.

Directiva UE 2019/1937

Recepción escrita, informes orales, acuse de recibo en 7 días, respuesta en 3 meses, canales internos + externos.

RGPD

Base jurídica, minimización de datos, plazos de conservación, notificación de brechas, solicitudes de acceso.

Alojamiento ISO 27001

Infraestructura en Suiza, cifrado AES-256-GCM de campos sensibles, centros de datos ISO 27001.

Cifrado de extremo a extremo

Los denunciantes cifran los informes en el navegador con una clave que solo ellos poseen.

Ley 2/2023 de protección al informante

La ley de cada país se soporta con textos localizados y enlaces al BOE.

Informes orales (artículo 10(2)(b))

La entrada de voz se ejecuta íntegramente en el navegador del denunciante. El audio se transcribe localmente y se elimina.

Postura de auditoría

A prueba de manipulaciones, exportable, reproducible.

Cada caso, cada cambio de estado, cada acuse de recibo, cada mensaje se añade a un registro de eventos por informe.

Registro de eventos por informe

creado, visto, asignado, estado cambiado, reconocido, cerrado — una fila cada uno, inmutable, con marca de tiempo.

Log exportable

Cada evento se registra con marca de tiempo y actor. El log es append-only y exportable.

Dos plazos de cumplimiento por caso

7 días para acuse de recibo, 3 meses para respuesta. Ambos son visibles para los administradores en la lista de casos desde el primer día.

¿Qué es una pista de auditoría y cómo la crea Ashio?

Una pista de auditoría es el registro cronológico de los eventos de un caso: creado, asignado, cambio de estado, respuesta, cerrado. Ashio registra cada evento con marca temporal y usuario responsable, solo añadiendo y exportable para su auditor.

¿Necesitas una carta de marco específica?

Compras, revisión de seguridad o tu equipo DPA suelen querer nuestro resumen de arquitectura, lista de subprocesadores o un modelo de amenazas tipo DPIA. Los enviamos en un día hábil.

Cumplimiento por defecto.

Comienza una prueba gratuita de 14 días. El cumplimiento, el registro de auditoría y el cifrado están incluidos.