Ora i segnalanti possono dettare la loro segnalazione. Le segnalazioni vocali sono disponibili in tutti i piani.Scopri di più
Ashio whistleblowing software

Direttiva UE 2019/1937

Come Ashio ti mantiene conforme.

Un riassunto breve e chiaro dei framework che Ashio rispetta e di come ciascuno si traduce in una funzionalità del prodotto.

Framework

Sei framework, un prodotto.

Ashio è progettato attorno alla Direttiva UE sui whistleblower e alla legge locale nella tua giurisdizione.

Direttiva UE 2019/1937

Segnalazioni scritte, segnalazioni orali, riconoscimento in 7 giorni, feedback in 3 mesi, canali interni + esterni.

GDPR

Base giuridica, minimizzazione dei dati, limiti di conservazione, notifica delle violazioni, richieste degli interessati.

Hosting ISO 27001

Infrastruttura in Svizzera, crittografia AES-256-GCM dei campi sensibili, data center ISO 27001.

Crittografia end-to-end

I segnalatori cifrano le segnalazioni nel browser con una chiave che possiedono solo loro.

D.Lgs. 24/2023

Ogni legge nazionale è supportata con testi di pagina localizzati e link alla gazzetta ufficiale.

Segnalazioni orali (articolo 10(2)(b))

L'input vocale viene eseguito interamente nel browser del segnalatore. L'audio viene trascritto localmente e cancellato.

Postura di audit

A prova di manomissione, esportabile, riproducibile.

Ogni caso, ogni cambio di stato, ogni conferma, ogni messaggio viene aggiunto a un registro eventi per segnalazione.

Registro eventi per segnalazione

creata, visualizzata, assegnata, stato modificato, riconosciuta, chiusa — una riga ciascuna, immutabile, con marca temporale.

Log esportabile

Ogni evento viene registrato con marca temporale e attore. Il log è append-only ed esportabile.

Due timer di conformità per caso

7 giorni per il riconoscimento, 3 mesi per il feedback. Entrambi sono visibili agli admin nell'elenco dei casi fin dal primo giorno.

Cos'è un audit trail e come lo crea Ashio?

Un audit trail è la registrazione cronologica degli eventi di un caso: creato, assegnato, stato modificato, risposta, chiuso. Ashio registra ogni evento con timestamp e utente che ha agito, in sola aggiunta ed esportabile per il tuo auditor.

Hai bisogno di una lettera per un framework specifico?

Gli acquisti, la revisione di sicurezza o il tuo team DPA spesso vogliono la nostra panoramica dell'architettura, l'elenco dei sub-responsabili o un modello di minaccia stile DPIA. Li inviamo entro un giorno lavorativo.

Conforme di default.

Inizia una prova gratuita di 14 giorni. La conformità, il registro di audit e la crittografia sono inclusi.