Ashio whistleblowing software
BDAR ir pranešėjai

BDAR atitinkantis pranešimų kanalas per 10 minučių.

Ashio suteikia konfidencialų ir anoniminį pranešimų kanalą, kuris pagal konstrukciją atitinka BDAR — pseudonimizavimas, šifravimas, ES talpinimas, jokio IP registravimo, jokių slapukų. 7 dienų patvirtinimas ir 3 mėnesių stebėsena integruoti.

Apibrėžimas

Ką BDAR sako apie pranešėjų kanalus?

BDAR tiesiogiai nereglamentuoja pranešėjų kanalų, tačiau nustato griežtas asmens duomenų tvarkymo per juos taisykles. Pranešimai pagal ES pranešėjų direktyvą (2019/1937) yra teisėtas interesas, tačiau turite užtikrinti pranešimų konfidencialumą, mažinti duomenų kiekį, registruoti prieigą ir ištrinti nereikalingus duomenis.

Pseudonimizavimas

Kas yra pseudonimizavimas?

Pseudonimizavimas — tai BDAR 4 straipsnio 5 dalyje apibrėžta duomenų apsaugos technika: asmens duomenys tvarkomi taip, kad jų nebebūtų galima priskirti konkrečiam duomenų subjektui be papildomos informacijos, kuri saugoma atskirai. Pranešėjų sistemoje pseudonimizavimas reiškia pranešėjo ir pranešimo atskyrimą — pranešėjo tapatybė (jei žinoma) saugoma pagal pseudonimą ir susiejama tik prireikus.

Su Ashio

Kaip Ashio užtikrina BDAR atitiktį ir pranešėjų valdymą.

Ashio atitinka BDAR pagal konstrukciją. Pseudonimizavimas yra automatinis, šifravimas — nuo galo iki galo, o duomenys saugomi ES.

Automatinis pseudonimizavimas

Pranešėjo tapatybė (jei žinoma) saugoma atsitiktiniu pseudonimu. Atvejų tvarkytojai mato tik pranešimo turinį, nebent tapatybė būtina.

Šifravimas nuo galo iki galo

Pranešimai šifruojami pranešėjo naršyklėje prieš pasiekiant serverį. Tik atvejo tvarkytojas gali iššifruoti turinį.

Be IP, be slapukų, be atspaudų

Ashio nerenka IP adresų, slapukų ar naršyklės atspaudų. Pranešėjas pagal numatymą išlieka anonimiškas.

ES talpinimas ir ISO 27001

Duomenys saugomi Šveicarijoje ISO 27001 sertifikuotuose duomenų centruose. Šifravimas perduodant ir saugant. BDAR atitiktis pagal konstrukciją.

DUK

Dažniausi klausimai apie BDAR ir pranešėjus.

Kokia BDAR pozicija dėl anonimiškų pranešimų?+

BDAR aiškiai pripažįsta pseudonimizavimą (4 straipsnio 5 dalis) ir suteikia stipresnę apsaugą duomenų mažinimui ir paskirties ribojimui. Tikrai anonimiški pranešimai — kai nerenkami jokie identifikavimo duomenys — nepatenka į BDAR taikymo sritį, nes asmens duomenys netvarkomi. Ashio numatytasis anonimiškas požiūris užtikrina stipriausią įmanomą privatumo poziciją pranešėjams.

Kiek laiko pagal BDAR galime saugoti pranešimus?+

BDAR 5 straipsnio 1 dalies e punktas reikalauja, kad asmens duomenys būtų saugomi ne ilgiau, nei būtina. Užbaigtiems pranešėjų atvejams ES valstybės narės paprastai nustato 2-7 metų saugojimo terminus po atvejo užbaigimo. Pranešėjo duomenys turi būti ištrinti arba visiškai anonimizuoti pasibaigus saugojimo laikotarpiui.

Ar Ashio padeda su BDAR DPIA pranešėjams?+

Taip. Ashio dokumentacijoje yra DPIA šablonas, apimantis teisinį pagrindą, duomenų mažinimą, saugojimą, saugumo priemones, tvarkytojų santykius ir tarptautinius perdavimus. Mes teikiame iš anksto pasirašytą duomenų tvarkymo sutartį (DTA) ir standartines sutarčių sąlygas (SCC) klientams už ES ribų.

Kas yra BDAR atitinkanti, audito nepažeidžiama pranešimų dokumentacija?+

BDAR atitinkanti, audito nepažeidžiama pranešimų dokumentacija reikalauja nekintamo veiklos žurnalo: kas, kada, kokį pranešimą peržiūrėjo, koks veiksmas buvo atliktas ir kada atvejis buvo uždarytas. Žurnalas turi būti atsparus klastojimui, prieinamas tik atvejo tvarkytojui ir saugomas jūsų valstybės narės nustatytą saugojimo laikotarpį (paprastai 2-7 metus). Ashio nekintama veiklos chronologija automatiškai atitinka visus tris reikalavimus.

Pasiruošę BDAR atitinkančiam pranešimų kanalui?

Įdiekite Ashio per 10 minučių. Pseudonimizavimas, šifravimas, ES talpinimas — viskas įskaičiuota.