Ashio whistleblowing software
GDPR ja rikkumisest teavitajad

GDPR-iga kooskõlas olev teavituskanal 10 minutiga.

Ashio pakub konfidentsiaalset ja anonüümset teavituskanalit, mis on GDPR-iga kooskõlas juba disaini poolest — pseudonümiseerimine, krüpteerimine, ELi-isännöimine, IP-logimine puudub, küpsiseid ei ole. Sisseehitatud on 7-päevane kinnitus ja 3-kuuline jälgimine.

Definitsioon

Mida ütleb GDPR teavituskanalite kohta?

GDPR ei reguleeri otseselt teavituskanaleid, kuid seab ranged reeglid nende kaudu kogutud isikuandmete töötlemisele. ELi rikkumisest teavitamise direktiivi (2019/1937) alased teavitused on õigustatud huvi, kuid peate säilitama teavituste konfidentsiaalsuse, minimeerima andmeid, logima juurdepääsu ja kustutama mittevajalikke andmeid.

Pseudonümiseerimine

Mis on pseudonümiseerimine?

Pseudonümiseerimine on GDPR artikli 4 lõikes 5 määratletud andmekaitsetehnika: isikuandmeid töödeldakse nii, et neid ei saa enam konkreetse andmesubjektiga seostada ilma täiendava teabeta, mida säilitatakse eraldi. Teavitajate kontekstis tähendab see teavitaja ja teavituse lahusust — teavitaja isikuandmed (kui need on teada) salvestatakse pseudonüümi all ja seostatakse ainult vajaduse korral.

Ashio-ga

Kuidas Ashio haldab GDPR-i vastavust ja rikkumisest teavitamist.

Ashio on GDPR-iga kooskõlas juba disaini poolest. Pseudonümiseerimine on automaatne, krüpteerimine on läbiv ja andmed on EL-is majutatud.

Automaatne pseudonümiseerimine

Teavitaja isikuandmed (kui need on teada) salvestatakse juhusliku pseudonüümi all. Juhtumi käsitlejad näevad ainult teavituse sisu, välja arvatud juhul kui isikuandmed on vajalikud.

Läbiv krüpteerimine

Teavitused krüpteeritakse teavitaja brauseris enne serverisse jõudmist. Sisu dekrüpteerida saab ainult juhtumi käsitleja.

IP-deta, küpsiseteta, sõrmejäljeta

Ashio ei kogu IP-aadresse, küpsiseid ega brauseri sõrmejälgi. Teavitaja jääb vaikimisi anonüümseks.

EL-i isännöimine ja ISO 27001

Andmed on majutatud Šveitsis ISO 27001 sertifikaadiga andmekeskustes. Krüpteerimine edastuse ja salvestuse ajal. GDPR-iga kooskõlas juba disaini poolest.

KKK

Korduma kippuvad küsimused GDPR-i ja rikkumisest teavitamise kohta.

Milline on GDPR-i seisukoht anonüümsete teavituste osas?+

GDPR tunnustab selgelt pseudonümiseerimist (artikli 4 lõige 5) ja pakub tugevamat kaitset andmete minimeerimisele ja eesmärgi piiramisele. Tegelikult anonüümsed teavitused — kus kogumisandmeid ei koguta — jäävad GDPR-i kohaldamisalast välja, kuna isikuandmeid ei töödelda. Ashio anonüümne vaikimisi lähenemine pakub teavitajatele parimat võimalikku privaatsuspositsiooni.

Kui kaua võime GDPR-i kohaselt teavitusi säilitada?+

GDPR-i artikli 5 lõike 1 punkt e nõuab, et isikuandmeid säilitatakse ainult nii kaua, kui vajalik. Suletud teavitusjuhtumite puhul näevad EL-i liikmesriigid ette tavaliselt 2–7-aastase säilitamisaja pärast juhtumi sulgemist. Teavitaja andmed tuleb selle aja lõppedes kustutada või täielikult anonümiseerida.

Kas Ashio aitab GDPR-i mõjuhinnanguga (DPIA) teavituste jaoks?+

Jah. Ashio dokumentatsioon sisaldab DPIA malli, mis hõlmab õiguslikku alust, andmete minimeerimist, säilitamist, turvameetmeid, volitatud töötlejate suhteid ja rahvusvahelisi edastamisi. Pakume eelallkirjastatud andmetöötluslepingut (DPA) ja standardsõnade lepingutingimusi (SCC) EL-i välistele klientidele.

Mis on GDPR-iga kooskõlas, auditi-kindel dokumentatsioon teavituste jaoks?+

GDPR-iga kooskõlas, auditi-kindel dokumentatsioon teavituste jaoks eeldab muutumatut tegevuste logi: kes, millal, millisele teavitusele ligi pääses, milline meede võeti ja millal juhtum suleti. Logi peab olema manipuleerimiskindel, piiratud juhtumi käsitleja rolliga ja säilitatud teie liikmesriigi määratud säilitustähtaja jooksul (tavaliselt 2-7 aastat). Ashio muutumatu tegevuste ajajoon täidab automaatselt kõik kolm nõuet.

Valmis GDPR-iga kooskõlas olevaks teavituskanaliks?

Seadistage Ashio 10 minutiga. Pseudonümiseerimine, krüpteerimine, EL-i isännöimine — kõik kaasas.