Automaattinen pseudonymisointi
Ilmoittajan henkilöllisyys (jos tiedossa) säilytetään satunnaisella nimimerkillä. Tapausten käsittelijät näkevät vain ilmoituksen sisällön, ellei henkilöllisyyttä tarvita.

Ashio tarjoaa luottamuksellisen ja anonyymin ilmoituskanavan, joka on GDPR-yhteensopiva suunnittelultaan — pseudonymisointi, salaus, EU-isännöinti, ei IP-lokitusta, ei evästeitä. 7 päivän kuittaus ja 3 kuukauden seuranta on sisäänrakennettu.
Määritelmä
GDPR ei sääntele ilmoituskanavia suoraan, mutta asettaa tiukat säännöt niiden kautta kerättyjen henkilötietojen käsittelylle. EU:n ilmiantodirektiivin (2019/1937) mukaiset ilmoitukset ovat oikeutettu etu, mutta sinun on pidettävä ilmoitukset luottamuksellisina, minimoitava tiedot, kirjattava pääsy ja poistettava tarpeettomat tiedot.
Pseudonymisointi
Pseudonymisointi on GDPR:n 4 artiklan 5 kohdassa määritelty tietosuojatekniikka: henkilötiedot käsitellään siten, ettei niitä voida enää yhdistää tiettyyn rekisteröityyn ilman lisätietoja, joita säilytetään erillään. Ilmiantamisessa tämä tarkoittaa ilmoittajan ja ilmoituksen erottamista — ilmoittajan henkilöllisyys (jos tiedossa) säilytetään nimimerkillä ja yhdistetään vain tarvittaessa.
Ashion kanssa
Ashio on GDPR-yhteensopiva suunnittelultaan. Pseudonymisointi on automaattinen, salaus on päästä päähän, ja tiedot isännöidään EU:ssa.
Ilmoittajan henkilöllisyys (jos tiedossa) säilytetään satunnaisella nimimerkillä. Tapausten käsittelijät näkevät vain ilmoituksen sisällön, ellei henkilöllisyyttä tarvita.
Ilmoitukset salataan ilmoittajan selaimessa ennen palvelimelle saapumista. Vain tapausten käsittelijä voi purkaa sisällön.
Ashio ei kerää IP-osoitteita, evästeitä tai selaimen sormenjälkiä. Ilmoittaja pysyy anonyyminä oletuksena.
Tiedot isännöidään Sveitsissä ISO 27001 -sertifioiduissa datakeskuksissa. Salaus siirron aikana ja levossa. GDPR-yhteensopiva suunnittelultaan.
FAQ
GDPR tunnustaa nimenomaisesti pseudonymisoinnin (4 artiklan 5 kohta) ja antaa vahvemman suojan tietojen minimoinnille ja käyttötarkoituksen rajoittamiselle. Todella anonyymit ilmoitukset — joissa ei kerätä tunnistetietoja — eivät kuulu GDPR:n soveltamisalaan, koska henkilötietoja ei käsitellä. Ashion oletusarvoisesti anonyymi lähestymistapa tarjoaa vahvimman mahdollisen yksityisyyssuojan ilmiantajille.
GDPR:n 5 artiklan 1 kohdan e alakohta edellyttää, että henkilötietoja säilytetään vain niin kauan kuin on tarpeen. Suljetuissa ilmiantamistapauksissa EU:n jäsenvaltiot määräävät tyypillisesti 2-7 vuoden säilytysajat tapauksen päättymisen jälkeen. Ilmiantajan tiedot on poistettava tai anonymisoitava kokonaan säilytysajan päätyttyä.
Kyllä. Ashion dokumentaatio sisältää DPIA-mallin, joka kattaa oikeusperustan, tietojen minimoinnin, säilyttämisen, turvatoimet, käsittelijäsuhteet ja kansainväliset siirrot. Tarjoamme esillekirjoitetun tietojenkäsittelysopimuksen (DPA) ja vakiosopimuslausekkeet (SCC) EU:n ulkopuolisille asiakkaille.
GDPR-yhteensopiva, tarkastuskestävä dokumentaatio ilmoituksille edellyttää muuttumatonta toimintalokia: kuka käytti mitä ilmoitusta, milloin, mitä toimenpidettä tehtiin ja milloin tapaus suljettiin. Lokin on oltava peukaloinnin kestävä, rajoitettu käsittelijän rooliin ja säilytettävä jäsenvaltion määrittelemän säilytysajan (tyypillisesti 2-7 vuotta). Ashion muuttumaton toiminta-aikajana täyttää kaikki kolme vaatimusta automaattisesti.
Ota Ashio käyttöön 10 minuutissa. Pseudonymisointi, salaus, EU-isännöinti — kaikki mukana.