Glossario
I termini di whistleblowing e compliance, in parole semplici.
Il vocabolario che incontri nella direttiva europea sui whistleblower, nei questionari di acquisto e nei tuoi confronti con l'autorità per la protezione dei dati. Definizioni brevi, senza gergo.
Perché questo elenco
Una parola, un significato.
Il vocabolario del whistleblowing varia tra la direttiva, il diritto nazionale, i revisori e i fornitori. Queste sono le definizioni che usiamo, e a cui ci atteniamo nel nostro prodotto e nella nostra documentazione.
Termini
Definizioni.
- Segnalante
- Persona che segnala una violazione di legge o un illecito grave di cui è venuta a conoscenza in un contesto lavorativo. La direttiva (UE) 2019/1937 comprende dipendenti, collaboratori, fornitori, azionisti e volontari.
- Whistleblowing
- Segnalare quella violazione tramite un canale interno, un canale esterno o entrambi.
- Canale di segnalazione interno
- La via riservata all'interno di un'organizzazione per ricevere le segnalazioni. Obbligatoria nell'UE per le organizzazioni con 50 o più dipendenti.
- Canale di segnalazione esterno
- Una via esterna all'organizzazione, come un'autorità di vigilanza o un difensore civico. I segnalanti possono usarla al posto del canale interno, o dopo di esso.
- Direttiva (UE) 2019/1937
- La direttiva europea sui whistleblower. Impone agli Stati membri di proteggere i segnalanti e alle organizzazioni di gestire canali interni. Termine di recepimento: 17 dicembre 2021.
- Conferma di ricezione
- La conferma scritta al segnalante che la sua segnalazione è stata ricevuta. Da inviare entro 7 giorni secondo la direttiva.
- Riscontro
- Le informazioni fornite al segnalante sull'esito del seguito della sua segnalazione. Da inviare entro 3 mesi dalla conferma.
- Seguito
- Ogni passo successivo all'arrivo di una segnalazione: valutazione, indagine, decisione e risposta al segnalante.
- Ritorsioni
- Qualsiasi pregiudizio subito per aver segnalato, come licenziamento, demansionamento o molestie. Vietate dalla direttiva.
- Segnalazione anonima
- Una segnalazione inviata senza dati identificativi. Le pagine di segnalazione di Ashio non impostano cookie e non registrano indirizzi IP.
- Segnalazione riservata
- Una segnalazione in cui l'organizzazione sa chi ha segnalato, ma l'identità è protetta da ulteriori divulgazioni.
- Crittografia end-to-end
- Crittografia eseguita nel browser del segnalante, così che il server memorizzi solo testo cifrato e non possa leggere la segnalazione.
- Architettura a accesso zero
- Un progetto in cui l'operatore non può decifrare i contenuti del cliente, nemmeno con accesso diretto al database.
- Traccia di audit
- Il registro immutabile e con marca temporale di ogni evento di un caso: creato, assegnato, confermato, risposto, chiuso.
- Pseudonimizzazione
- Sostituire i dati identificativi con un riferimento, così che non possano più essere attribuiti a una persona senza informazioni aggiuntive.
- Periodo di conservazione
- Per quanto tempo i dati personali vengono conservati prima di essere cancellati. Stabilito dalla tua organizzazione, nei limiti di legge.
- ISO 37002
- La norma internazionale per i sistemi di gestione del whistleblowing. Descrive come un canale debba essere governato, gestito e riesaminato.
- ISO 27001
- La norma sulla sicurezza delle informazioni. I server su cui gira Ashio sono certificati ISO 27001, in Svizzera.
Vedi le definizioni in un canale operativo.
I termini di 7 giorni e 3 mesi, la traccia di audit e la crittografia end-to-end sono tutte nel prodotto. Prova gratuita di 14 giorni, senza carta.
