Automaatne pseudonümiseerimine
Teavitaja isikuandmed (kui need on teada) salvestatakse juhusliku pseudonüümi all. Juhtumi käsitlejad näevad ainult teavituse sisu, välja arvatud juhul kui isikuandmed on vajalikud.

Ashio pakub konfidentsiaalset ja anonüümset teavituskanalit, mis on GDPR-iga kooskõlas juba disaini poolest — pseudonümiseerimine, krüpteerimine, ELi-isännöimine, IP-logimine puudub, küpsiseid ei ole. Sisseehitatud on 7-päevane kinnitus ja 3-kuuline jälgimine.
Definitsioon
GDPR ei reguleeri otseselt teavituskanaleid, kuid seab ranged reeglid nende kaudu kogutud isikuandmete töötlemisele. ELi rikkumisest teavitamise direktiivi (2019/1937) alased teavitused on õigustatud huvi, kuid peate säilitama teavituste konfidentsiaalsuse, minimeerima andmeid, logima juurdepääsu ja kustutama mittevajalikke andmeid.
Pseudonümiseerimine
Pseudonümiseerimine on GDPR artikli 4 lõikes 5 määratletud andmekaitsetehnika: isikuandmeid töödeldakse nii, et neid ei saa enam konkreetse andmesubjektiga seostada ilma täiendava teabeta, mida säilitatakse eraldi. Teavitajate kontekstis tähendab see teavitaja ja teavituse lahusust — teavitaja isikuandmed (kui need on teada) salvestatakse pseudonüümi all ja seostatakse ainult vajaduse korral.
Ashio-ga
Ashio on GDPR-iga kooskõlas juba disaini poolest. Pseudonümiseerimine on automaatne, krüpteerimine on läbiv ja andmed on EL-is majutatud.
Teavitaja isikuandmed (kui need on teada) salvestatakse juhusliku pseudonüümi all. Juhtumi käsitlejad näevad ainult teavituse sisu, välja arvatud juhul kui isikuandmed on vajalikud.
Teavitused krüpteeritakse teavitaja brauseris enne serverisse jõudmist. Sisu dekrüpteerida saab ainult juhtumi käsitleja.
Ashio ei kogu IP-aadresse, küpsiseid ega brauseri sõrmejälgi. Teavitaja jääb vaikimisi anonüümseks.
Andmed on majutatud Šveitsis ISO 27001 sertifikaadiga andmekeskustes. Krüpteerimine edastuse ja salvestuse ajal. GDPR-iga kooskõlas juba disaini poolest.
KKK
GDPR tunnustab selgelt pseudonümiseerimist (artikli 4 lõige 5) ja pakub tugevamat kaitset andmete minimeerimisele ja eesmärgi piiramisele. Tegelikult anonüümsed teavitused — kus kogumisandmeid ei koguta — jäävad GDPR-i kohaldamisalast välja, kuna isikuandmeid ei töödelda. Ashio anonüümne vaikimisi lähenemine pakub teavitajatele parimat võimalikku privaatsuspositsiooni.
GDPR-i artikli 5 lõike 1 punkt e nõuab, et isikuandmeid säilitatakse ainult nii kaua, kui vajalik. Suletud teavitusjuhtumite puhul näevad EL-i liikmesriigid ette tavaliselt 2–7-aastase säilitamisaja pärast juhtumi sulgemist. Teavitaja andmed tuleb selle aja lõppedes kustutada või täielikult anonümiseerida.
Jah. Ashio dokumentatsioon sisaldab DPIA malli, mis hõlmab õiguslikku alust, andmete minimeerimist, säilitamist, turvameetmeid, volitatud töötlejate suhteid ja rahvusvahelisi edastamisi. Pakume eelallkirjastatud andmetöötluslepingut (DPA) ja standardsõnade lepingutingimusi (SCC) EL-i välistele klientidele.
GDPR-iga kooskõlas, auditi-kindel dokumentatsioon teavituste jaoks eeldab muutumatut tegevuste logi: kes, millal, millisele teavitusele ligi pääses, milline meede võeti ja millal juhtum suleti. Logi peab olema manipuleerimiskindel, piiratud juhtumi käsitleja rolliga ja säilitatud teie liikmesriigi määratud säilitustähtaja jooksul (tavaliselt 2-7 aastat). Ashio muutumatu tegevuste ajajoon täidab automaatselt kõik kolm nõuet.
Seadistage Ashio 10 minutiga. Pseudonümiseerimine, krüpteerimine, EL-i isännöimine — kõik kaasas.