Ashio whistleblowing software
GDPR és bejelentők

GDPR-kompatibilis bejelentési csatorna 10 perc alatt.

Az Ashio egy bizalmas és anonim bejelentési csatornát kínál, amely tervezésében GDPR-kompatibilis — álnevesítés, titkosítás, EU-ban hosztolva, nincs IP-naplózás, nincs sütik. Beépített 7 napos visszaigazolás és 3 hónapos nyomonkövetés.

Meghatározás

Mit mond a GDPR a bejelentési csatornákról?

A GDPR nem szabályozza közvetlenül a bejelentési csatornákat, de szigorú szabályokat állít fel a rajtuk keresztül gyűjtött személyes adatok kezelésére. Az EU visszaélés-bejelentési irányelve (2019/1937) szerinti bejelentések jogos érdeket képeznek, de biztosítania kell a bejelentések titkosságát, minimalizálnia kell az adatokat, naplóznia kell a hozzáféréseket és törölnie kell a szükségtelen adatokat.

Álnevesítés

Mi az álnevesítés?

Az álnevesítés a GDPR 4. cikk (5) bekezdésében meghatározott adatvédelmi technika: a személyes adatokat úgy kezelik, hogy azok kiegészítő információk nélkül ne legyenek hozzárendelhetők egy érintetthez, és ezeket az információkat elkülönítve tárolják. A bejelentők esetében ez a bejelentő és a bejelentés szétválasztását jelenti — a bejelentő személyazonosságát (ha ismert) álnév alatt tárolják, és csak szükség esetén kapcsolják össze.

Ashio-val

Hogyan kezeli az Ashio a GDPR-megfelelőséget és a bejelentőket.

Az Ashio tervezésében GDPR-kompatibilis. Az álnevesítés automatikus, a titkosítás végponttól végpontig, az adatok az EU-ban vannak hosztolva.

Automatikus álnevesítés

A bejelentő személyazonosságát (ha ismert) véletlenszerű álnév alatt tároljuk. Az ügykezelők csak a bejelentés tartalmát látják, kivéve ha a személyazonosság szükséges.

Végponttól végpontig titkosítás

A bejelentések a bejelentő böngészőjében titkosítódnak, mielőtt elérik a szervert. Csak az ügykezelő tudja visszafejteni a tartalmat.

Nincs IP, nincs süti, nincs ujjlenyomat

Az Ashio nem gyűjt IP-címeket, sütiket vagy böngésző ujjlenyomatokat. A bejelentő alapértelmezetten névtelen marad.

EU-hosztolás és ISO 27001

Az adatok Svájcban, ISO 27001 tanúsítvánnyal rendelkező adatközpontokban vannak hosztolva. Titkosítás átvitel közben és tároláskor. Tervezésében GDPR-kompatibilis.

GYIK

Gyakori kérdések a GDPR-ről és a bejelentőkről.

Mi a GDPR álláspontja az anonim bejelentésekkel kapcsolatban?+

A GDPR kifejezetten elismeri az álnevesítést (4. cikk (5) bekezdés) és erősebb védelmet biztosít az adatminimalizálásnak és a célhoz kötöttségnek. A valóban anonim bejelentések — ahol nem gyűjtenek azonosító adatokat — kívül esnek a GDPR hatályán, mivel nem történik személyes adatkezelés. Az Ashio alapértelmezetten anonim megközelítése a legerősebb lehetséges adatvédelmi pozíciót nyújtja a bejelentők számára.

Mennyi ideig őrizhetjük meg a bejelentéseket a GDPR szerint?+

A GDPR 5. cikk (1) bekezdés e) pontja előírja, hogy a személyes adatokat csak a szükséges ideig szabad tárolni. A lezárt bejelentési ügyekre az EU tagállamai jellemzően 2-7 éves megőrzési időt írnak elő a lezárás után. A bejelentő adatait ezen időszak lejártával törölni vagy teljesen álnevesíteni kell.

Segít az Ashio a GDPR szerinti hatásvizsgálatban (DPIA) a bejelentéshez?+

Igen. Az Ashio dokumentációja tartalmaz egy DPIA-sablont, amely kiterjed a jogalavra, az adatminimalizálásra, a megőrzésre, a biztonsági intézkedésekre, az adatfeldolgozói kapcsolatokra és a nemzetközi adattovábbításra. Előre aláírt adatfeldolgozási szerződést (DPA) és általános szerződési feltételeket (SCC) biztosítunk az EU-n kívüli ügyfelek számára.

Mi a GDPR-kompatibilis, auditálható dokumentáció a bejelentésekhez?+

A GDPR-kompatibilis, auditálható dokumentáció a bejelentésekhez megváltoztathatatlan tevékenységi naplót igényel: ki, mikor, melyik bejelentést érte el, milyen intézkedést hozott és mikor zárták le az ügyet. A naplónak manipulációbiztosnak kell lennie, az ügykezelői szerepkörre kell korlátozódnia, és a tagállam által meghatározott megőrzési időn belül kell tárolni (jellemzően 2-7 év). Az Ashio megváltoztathatatlan tevékenységi idővonala automatikusan teljesíti mindhárom követelményt.

Készen áll a GDPR-kompatibilis bejelentési csatornára?

Állítsa be az Ashio-t 10 perc alatt. Álnevesítés, titkosítás, EU-hosztolás — minden benne van.