Žodynas
Pranešimų ir atitikties sąvokos paprasta kalba.
Žodynas, su kuriuo susiduriate ES pranešėjų direktyvoje, pirkimų klausimynuose ir pokalbiuose su duomenų apsaugos priežiūros institucija. Trumpos apibrėžtys, be žargono.
Kodėl šis sąrašas
Vienas žodis, viena reikšmė.
Pranešimų terminologija skiriasi tarp direktyvos, nacionalinės teisės, auditorių ir tiekėjų. Tai apibrėžtys, kurias naudojame ir kurių laikomės savo produkte bei dokumentacijoje.
Sąvokos
Apibrėžtys.
- Pranešėjas
- Asmuo, kuris praneša apie teisės pažeidimą ar sunkų nusižengimą, apie kurį sužinojo su darbu susijusiame kontekste. Direktyva (ES) 2019/1937 apima darbuotojus, rangovus, tiekėjus, akcininkus ir savanorius.
- Pranešimas apie pažeidimus
- To pažeidimo perdavimas vidiniu kanalu, išoriniu kanalu arba abiem.
- Vidinis pranešimų kanalas
- Konfidencialus kelias organizacijos viduje pranešimams priimti. ES privalomas organizacijoms, turinčioms 50 ar daugiau darbuotojų.
- Išorinis pranešimų kanalas
- Kelias už organizacijos ribų, pavyzdžiui, priežiūros institucija arba ombudsmenas. Pranešėjai gali juo naudotis vietoje vidinio kanalo arba po jo.
- Direktyva (ES) 2019/1937
- ES pranešėjų direktyva. Ji įpareigoja valstybes nares apsaugoti pranešėjus, o organizacijas – turėti vidinius kanalus. Perkėlimo terminas: 2021 m. gruodžio 17 d.
- Patvirtinimas
- Rašytinis patvirtinimas pranešėjui, kad jo pranešimas gautas. Pagal direktyvą turi būti pateiktas per 7 dienas.
- Grįžtamasis ryšys
- Pranešėjui teikiama informacija apie jo pranešimo tolesnius veiksmus. Turi būti pateikta per 3 mėnesius nuo patvirtinimo.
- Tolesni veiksmai
- Kiekvienas žingsnis gavus pranešimą: vertinimas, tyrimas, sprendimas ir atsakymas pranešėjui.
- Represalijos
- Bet koks dėl pranešimo patiriamas nuostolis, pavyzdžiui, atleidimas, pareigų sumažinimas ar priekabiavimas. Direktyvos uždraustos.
- Anoniminis pranešimas
- Pranešimas, pateiktas be tapatybę atskleidžiančių duomenų. „Ashio“ pranešimų puslapiai nenaudoja slapukų ir neįrašo IP adresų.
- Konfidencialus pranešimas
- Pranešimas, kai organizacija žino, kas pranešė, bet tapatybė apsaugoma nuo platesnio atskleidimo.
- Šifravimas nuo galo iki galo
- Šifravimas, atliekamas pranešėjo naršyklėje, todėl serveris saugo tik šifruotą tekstą ir negali perskaityti pranešimo.
- Nulinės prieigos architektūra
- Sprendimas, kai operatorius negali iššifruoti kliento turinio apskritai, net turėdamas tiesioginę prieigą prie duomenų bazės.
- Audito pėdsakas
- Nekeičiamas, su laiko žymomis susietas kiekvieno bylos įvykio įrašas: sukurta, priskirta, patvirtinta, atsakyta, uždaryta.
- Pseudonimizavimas
- Tapatybę atskleidžiančių duomenų pakeitimas nuoroda, kad jų nebegalima priskirti asmeniui be papildomos informacijos.
- Saugojimo laikotarpis
- Kiek laiko asmens duomenys saugomi prieš juos ištrinant. Nustato jūsų organizacija, laikydamasi įstatymo ribų.
- ISO 37002
- Tarptautinis pranešimų valdymo sistemų standartas. Jis aprašo, kaip kanalas turi būti valdomas, naudojamas ir peržiūrimas.
- ISO 27001
- Informacijos saugumo standartas. Serveriai, kuriuose veikia „Ashio“, yra sertifikuoti pagal ISO 27001, Šveicarijoje.
Pažiūrėkite apibrėžtis veikiančiame kanale.
7 dienų ir 3 mėnesių terminai, audito pėdsakas ir šifravimas nuo galo iki galo yra produkte. 14 dienų nemokama bandomoji versija, be kortelės.
