Ashio whistleblowing software
GDPR ja ilmiantaminen

GDPR-yhteensopiva ilmoituskanava 10 minuutissa.

Ashio tarjoaa luottamuksellisen ja anonyymin ilmoituskanavan, joka on GDPR-yhteensopiva suunnittelultaan — pseudonymisointi, salaus, EU-isännöinti, ei IP-lokitusta, ei evästeitä. 7 päivän kuittaus ja 3 kuukauden seuranta on sisäänrakennettu.

Määritelmä

Mitä GDPR sanoo ilmiantamisesta?

GDPR ei sääntele ilmoituskanavia suoraan, mutta asettaa tiukat säännöt niiden kautta kerättyjen henkilötietojen käsittelylle. EU:n ilmiantodirektiivin (2019/1937) mukaiset ilmoitukset ovat oikeutettu etu, mutta sinun on pidettävä ilmoitukset luottamuksellisina, minimoitava tiedot, kirjattava pääsy ja poistettava tarpeettomat tiedot.

Pseudonymisointi

Mikä on pseudonymisointi?

Pseudonymisointi on GDPR:n 4 artiklan 5 kohdassa määritelty tietosuojatekniikka: henkilötiedot käsitellään siten, ettei niitä voida enää yhdistää tiettyyn rekisteröityyn ilman lisätietoja, joita säilytetään erillään. Ilmiantamisessa tämä tarkoittaa ilmoittajan ja ilmoituksen erottamista — ilmoittajan henkilöllisyys (jos tiedossa) säilytetään nimimerkillä ja yhdistetään vain tarvittaessa.

Ashion kanssa

Miten Ashio hoitaa GDPR:n ja ilmiantamisen.

Ashio on GDPR-yhteensopiva suunnittelultaan. Pseudonymisointi on automaattinen, salaus on päästä päähän, ja tiedot isännöidään EU:ssa.

Automaattinen pseudonymisointi

Ilmoittajan henkilöllisyys (jos tiedossa) säilytetään satunnaisella nimimerkillä. Tapausten käsittelijät näkevät vain ilmoituksen sisällön, ellei henkilöllisyyttä tarvita.

Päästä päähän -salaus

Ilmoitukset salataan ilmoittajan selaimessa ennen palvelimelle saapumista. Vain tapausten käsittelijä voi purkaa sisällön.

Ei IP:tä, ei evästeitä, ei sormenjälkiä

Ashio ei kerää IP-osoitteita, evästeitä tai selaimen sormenjälkiä. Ilmoittaja pysyy anonyyminä oletuksena.

EU-isännöinti ja ISO 27001

Tiedot isännöidään Sveitsissä ISO 27001 -sertifioiduissa datakeskuksissa. Salaus siirron aikana ja levossa. GDPR-yhteensopiva suunnittelultaan.

FAQ

Usein kysytyt kysymykset GDPR:stä ja ilmiantamisesta.

Mikä on GDPR:n kanta anonyymeihin ilmoituksiin?+

GDPR tunnustaa nimenomaisesti pseudonymisoinnin (4 artiklan 5 kohta) ja antaa vahvemman suojan tietojen minimoinnille ja käyttötarkoituksen rajoittamiselle. Todella anonyymit ilmoitukset — joissa ei kerätä tunnistetietoja — eivät kuulu GDPR:n soveltamisalaan, koska henkilötietoja ei käsitellä. Ashion oletusarvoisesti anonyymi lähestymistapa tarjoaa vahvimman mahdollisen yksityisyyssuojan ilmiantajille.

Kuinka kauan voimme säilyttää ilmoituksia GDPR:n mukaan?+

GDPR:n 5 artiklan 1 kohdan e alakohta edellyttää, että henkilötietoja säilytetään vain niin kauan kuin on tarpeen. Suljetuissa ilmiantamistapauksissa EU:n jäsenvaltiot määräävät tyypillisesti 2-7 vuoden säilytysajat tapauksen päättymisen jälkeen. Ilmiantajan tiedot on poistettava tai anonymisoitava kokonaan säilytysajan päätyttyä.

Auttaako Ashio GDPR:n DPIA:ssa ilmiantamista varten?+

Kyllä. Ashion dokumentaatio sisältää DPIA-mallin, joka kattaa oikeusperustan, tietojen minimoinnin, säilyttämisen, turvatoimet, käsittelijäsuhteet ja kansainväliset siirrot. Tarjoamme esillekirjoitetun tietojenkäsittelysopimuksen (DPA) ja vakiosopimuslausekkeet (SCC) EU:n ulkopuolisille asiakkaille.

Mikä on GDPR-yhteensopiva, tarkastuskestävä dokumentaatio ilmoituksille?+

GDPR-yhteensopiva, tarkastuskestävä dokumentaatio ilmoituksille edellyttää muuttumatonta toimintalokia: kuka käytti mitä ilmoitusta, milloin, mitä toimenpidettä tehtiin ja milloin tapaus suljettiin. Lokin on oltava peukaloinnin kestävä, rajoitettu käsittelijän rooliin ja säilytettävä jäsenvaltion määrittelemän säilytysajan (tyypillisesti 2-7 vuotta). Ashion muuttumaton toiminta-aikajana täyttää kaikki kolme vaatimusta automaattisesti.

Valmis GDPR-yhteensopivaan ilmoituskanavaan?

Ota Ashio käyttöön 10 minuutissa. Pseudonymisointi, salaus, EU-isännöinti — kaikki mukana.