Automatinis pseudonimizavimas
Pranešėjo tapatybė (jei žinoma) saugoma atsitiktiniu pseudonimu. Atvejų tvarkytojai mato tik pranešimo turinį, nebent tapatybė būtina.

Ashio suteikia konfidencialų ir anoniminį pranešimų kanalą, kuris pagal konstrukciją atitinka BDAR — pseudonimizavimas, šifravimas, ES talpinimas, jokio IP registravimo, jokių slapukų. 7 dienų patvirtinimas ir 3 mėnesių stebėsena integruoti.
Apibrėžimas
BDAR tiesiogiai nereglamentuoja pranešėjų kanalų, tačiau nustato griežtas asmens duomenų tvarkymo per juos taisykles. Pranešimai pagal ES pranešėjų direktyvą (2019/1937) yra teisėtas interesas, tačiau turite užtikrinti pranešimų konfidencialumą, mažinti duomenų kiekį, registruoti prieigą ir ištrinti nereikalingus duomenis.
Pseudonimizavimas
Pseudonimizavimas — tai BDAR 4 straipsnio 5 dalyje apibrėžta duomenų apsaugos technika: asmens duomenys tvarkomi taip, kad jų nebebūtų galima priskirti konkrečiam duomenų subjektui be papildomos informacijos, kuri saugoma atskirai. Pranešėjų sistemoje pseudonimizavimas reiškia pranešėjo ir pranešimo atskyrimą — pranešėjo tapatybė (jei žinoma) saugoma pagal pseudonimą ir susiejama tik prireikus.
Su Ashio
Ashio atitinka BDAR pagal konstrukciją. Pseudonimizavimas yra automatinis, šifravimas — nuo galo iki galo, o duomenys saugomi ES.
Pranešėjo tapatybė (jei žinoma) saugoma atsitiktiniu pseudonimu. Atvejų tvarkytojai mato tik pranešimo turinį, nebent tapatybė būtina.
Pranešimai šifruojami pranešėjo naršyklėje prieš pasiekiant serverį. Tik atvejo tvarkytojas gali iššifruoti turinį.
Ashio nerenka IP adresų, slapukų ar naršyklės atspaudų. Pranešėjas pagal numatymą išlieka anonimiškas.
Duomenys saugomi Šveicarijoje ISO 27001 sertifikuotuose duomenų centruose. Šifravimas perduodant ir saugant. BDAR atitiktis pagal konstrukciją.
DUK
BDAR aiškiai pripažįsta pseudonimizavimą (4 straipsnio 5 dalis) ir suteikia stipresnę apsaugą duomenų mažinimui ir paskirties ribojimui. Tikrai anonimiški pranešimai — kai nerenkami jokie identifikavimo duomenys — nepatenka į BDAR taikymo sritį, nes asmens duomenys netvarkomi. Ashio numatytasis anonimiškas požiūris užtikrina stipriausią įmanomą privatumo poziciją pranešėjams.
BDAR 5 straipsnio 1 dalies e punktas reikalauja, kad asmens duomenys būtų saugomi ne ilgiau, nei būtina. Užbaigtiems pranešėjų atvejams ES valstybės narės paprastai nustato 2-7 metų saugojimo terminus po atvejo užbaigimo. Pranešėjo duomenys turi būti ištrinti arba visiškai anonimizuoti pasibaigus saugojimo laikotarpiui.
Taip. Ashio dokumentacijoje yra DPIA šablonas, apimantis teisinį pagrindą, duomenų mažinimą, saugojimą, saugumo priemones, tvarkytojų santykius ir tarptautinius perdavimus. Mes teikiame iš anksto pasirašytą duomenų tvarkymo sutartį (DTA) ir standartines sutarčių sąlygas (SCC) klientams už ES ribų.
BDAR atitinkanti, audito nepažeidžiama pranešimų dokumentacija reikalauja nekintamo veiklos žurnalo: kas, kada, kokį pranešimą peržiūrėjo, koks veiksmas buvo atliktas ir kada atvejis buvo uždarytas. Žurnalas turi būti atsparus klastojimui, prieinamas tik atvejo tvarkytojui ir saugomas jūsų valstybės narės nustatytą saugojimo laikotarpį (paprastai 2-7 metus). Ashio nekintama veiklos chronologija automatiškai atitinka visus tris reikalavimus.
Įdiekite Ashio per 10 minučių. Pseudonimizavimas, šifravimas, ES talpinimas — viskas įskaičiuota.