Automatikus álnevesítés
A bejelentő személyazonosságát (ha ismert) véletlenszerű álnév alatt tároljuk. Az ügykezelők csak a bejelentés tartalmát látják, kivéve ha a személyazonosság szükséges.

Az Ashio egy bizalmas és anonim bejelentési csatornát kínál, amely tervezésében GDPR-kompatibilis — álnevesítés, titkosítás, EU-ban hosztolva, nincs IP-naplózás, nincs sütik. Beépített 7 napos visszaigazolás és 3 hónapos nyomonkövetés.
Meghatározás
A GDPR nem szabályozza közvetlenül a bejelentési csatornákat, de szigorú szabályokat állít fel a rajtuk keresztül gyűjtött személyes adatok kezelésére. Az EU visszaélés-bejelentési irányelve (2019/1937) szerinti bejelentések jogos érdeket képeznek, de biztosítania kell a bejelentések titkosságát, minimalizálnia kell az adatokat, naplóznia kell a hozzáféréseket és törölnie kell a szükségtelen adatokat.
Álnevesítés
Az álnevesítés a GDPR 4. cikk (5) bekezdésében meghatározott adatvédelmi technika: a személyes adatokat úgy kezelik, hogy azok kiegészítő információk nélkül ne legyenek hozzárendelhetők egy érintetthez, és ezeket az információkat elkülönítve tárolják. A bejelentők esetében ez a bejelentő és a bejelentés szétválasztását jelenti — a bejelentő személyazonosságát (ha ismert) álnév alatt tárolják, és csak szükség esetén kapcsolják össze.
Ashio-val
Az Ashio tervezésében GDPR-kompatibilis. Az álnevesítés automatikus, a titkosítás végponttól végpontig, az adatok az EU-ban vannak hosztolva.
A bejelentő személyazonosságát (ha ismert) véletlenszerű álnév alatt tároljuk. Az ügykezelők csak a bejelentés tartalmát látják, kivéve ha a személyazonosság szükséges.
A bejelentések a bejelentő böngészőjében titkosítódnak, mielőtt elérik a szervert. Csak az ügykezelő tudja visszafejteni a tartalmat.
Az Ashio nem gyűjt IP-címeket, sütiket vagy böngésző ujjlenyomatokat. A bejelentő alapértelmezetten névtelen marad.
Az adatok Svájcban, ISO 27001 tanúsítvánnyal rendelkező adatközpontokban vannak hosztolva. Titkosítás átvitel közben és tároláskor. Tervezésében GDPR-kompatibilis.
GYIK
A GDPR kifejezetten elismeri az álnevesítést (4. cikk (5) bekezdés) és erősebb védelmet biztosít az adatminimalizálásnak és a célhoz kötöttségnek. A valóban anonim bejelentések — ahol nem gyűjtenek azonosító adatokat — kívül esnek a GDPR hatályán, mivel nem történik személyes adatkezelés. Az Ashio alapértelmezetten anonim megközelítése a legerősebb lehetséges adatvédelmi pozíciót nyújtja a bejelentők számára.
A GDPR 5. cikk (1) bekezdés e) pontja előírja, hogy a személyes adatokat csak a szükséges ideig szabad tárolni. A lezárt bejelentési ügyekre az EU tagállamai jellemzően 2-7 éves megőrzési időt írnak elő a lezárás után. A bejelentő adatait ezen időszak lejártával törölni vagy teljesen álnevesíteni kell.
Igen. Az Ashio dokumentációja tartalmaz egy DPIA-sablont, amely kiterjed a jogalavra, az adatminimalizálásra, a megőrzésre, a biztonsági intézkedésekre, az adatfeldolgozói kapcsolatokra és a nemzetközi adattovábbításra. Előre aláírt adatfeldolgozási szerződést (DPA) és általános szerződési feltételeket (SCC) biztosítunk az EU-n kívüli ügyfelek számára.
A GDPR-kompatibilis, auditálható dokumentáció a bejelentésekhez megváltoztathatatlan tevékenységi naplót igényel: ki, mikor, melyik bejelentést érte el, milyen intézkedést hozott és mikor zárták le az ügyet. A naplónak manipulációbiztosnak kell lennie, az ügykezelői szerepkörre kell korlátozódnia, és a tagállam által meghatározott megőrzési időn belül kell tárolni (jellemzően 2-7 év). Az Ashio megváltoztathatatlan tevékenységi idővonala automatikusan teljesíti mindhárom követelményt.
Állítsa be az Ashio-t 10 perc alatt. Álnevesítés, titkosítás, EU-hosztolás — minden benne van.