Direttiva UE 2019/1937
Segnalazioni scritte, segnalazioni orali, riconoscimento in 7 giorni, feedback in 3 mesi, canali interni + esterni.
Direttiva UE 2019/1937
Un riassunto breve e chiaro dei framework che Ashio rispetta e di come ciascuno si traduce in una funzionalità del prodotto.
Framework
Ashio è progettato attorno alla Direttiva UE sui whistleblower e alla legge locale nella tua giurisdizione.
Segnalazioni scritte, segnalazioni orali, riconoscimento in 7 giorni, feedback in 3 mesi, canali interni + esterni.
Base giuridica, minimizzazione dei dati, limiti di conservazione, notifica delle violazioni, richieste degli interessati.
Infrastruttura in Svizzera, crittografia AES-256-GCM dei campi sensibili, data center ISO 27001.
I segnalatori cifrano le segnalazioni nel browser con una chiave che possiedono solo loro.
Ogni legge nazionale è supportata con testi di pagina localizzati e link alla gazzetta ufficiale.
L'input vocale viene eseguito interamente nel browser del segnalatore. L'audio viene trascritto localmente e cancellato.
Postura di audit
Ogni caso, ogni cambio di stato, ogni conferma, ogni messaggio viene aggiunto a un registro eventi per segnalazione.
creata, visualizzata, assegnata, stato modificato, riconosciuta, chiusa — una riga ciascuna, immutabile, con marca temporale.
Ogni evento viene registrato con marca temporale e attore. Il log è append-only ed esportabile.
7 giorni per il riconoscimento, 3 mesi per il feedback. Entrambi sono visibili agli admin nell'elenco dei casi fin dal primo giorno.
Un audit trail è la registrazione cronologica degli eventi di un caso: creato, assegnato, stato modificato, risposta, chiuso. Ashio registra ogni evento con timestamp e utente che ha agito, in sola aggiunta ed esportabile per il tuo auditor.
Gli acquisti, la revisione di sicurezza o il tuo team DPA spesso vogliono la nostra panoramica dell'architettura, l'elenco dei sub-responsabili o un modello di minaccia stile DPIA. Li inviamo entro un giorno lavorativo.
Inizia una prova gratuita di 14 giorni. La conformità, il registro di audit e la crittografia sono inclusi.