Pranešėjai dabar gali pasakyti savo pranešimą balsu. Balso pranešimai prieinami visuose planuose.Sužinoti daugiau
Ashio whistleblowing software

Žodynas

Pranešimų ir atitikties sąvokos paprasta kalba.

Žodynas, su kuriuo susiduriate ES pranešėjų direktyvoje, pirkimų klausimynuose ir pokalbiuose su duomenų apsaugos priežiūros institucija. Trumpos apibrėžtys, be žargono.

Kodėl šis sąrašas

Vienas žodis, viena reikšmė.

Pranešimų terminologija skiriasi tarp direktyvos, nacionalinės teisės, auditorių ir tiekėjų. Tai apibrėžtys, kurias naudojame ir kurių laikomės savo produkte bei dokumentacijoje.

Sąvokos

Apibrėžtys.

Pranešėjas
Asmuo, kuris praneša apie teisės pažeidimą ar sunkų nusižengimą, apie kurį sužinojo su darbu susijusiame kontekste. Direktyva (ES) 2019/1937 apima darbuotojus, rangovus, tiekėjus, akcininkus ir savanorius.
Pranešimas apie pažeidimus
To pažeidimo perdavimas vidiniu kanalu, išoriniu kanalu arba abiem.
Vidinis pranešimų kanalas
Konfidencialus kelias organizacijos viduje pranešimams priimti. ES privalomas organizacijoms, turinčioms 50 ar daugiau darbuotojų.
Išorinis pranešimų kanalas
Kelias už organizacijos ribų, pavyzdžiui, priežiūros institucija arba ombudsmenas. Pranešėjai gali juo naudotis vietoje vidinio kanalo arba po jo.
Direktyva (ES) 2019/1937
ES pranešėjų direktyva. Ji įpareigoja valstybes nares apsaugoti pranešėjus, o organizacijas – turėti vidinius kanalus. Perkėlimo terminas: 2021 m. gruodžio 17 d.
Patvirtinimas
Rašytinis patvirtinimas pranešėjui, kad jo pranešimas gautas. Pagal direktyvą turi būti pateiktas per 7 dienas.
Grįžtamasis ryšys
Pranešėjui teikiama informacija apie jo pranešimo tolesnius veiksmus. Turi būti pateikta per 3 mėnesius nuo patvirtinimo.
Tolesni veiksmai
Kiekvienas žingsnis gavus pranešimą: vertinimas, tyrimas, sprendimas ir atsakymas pranešėjui.
Represalijos
Bet koks dėl pranešimo patiriamas nuostolis, pavyzdžiui, atleidimas, pareigų sumažinimas ar priekabiavimas. Direktyvos uždraustos.
Anoniminis pranešimas
Pranešimas, pateiktas be tapatybę atskleidžiančių duomenų. „Ashio“ pranešimų puslapiai nenaudoja slapukų ir neįrašo IP adresų.
Konfidencialus pranešimas
Pranešimas, kai organizacija žino, kas pranešė, bet tapatybė apsaugoma nuo platesnio atskleidimo.
Šifravimas nuo galo iki galo
Šifravimas, atliekamas pranešėjo naršyklėje, todėl serveris saugo tik šifruotą tekstą ir negali perskaityti pranešimo.
Nulinės prieigos architektūra
Sprendimas, kai operatorius negali iššifruoti kliento turinio apskritai, net turėdamas tiesioginę prieigą prie duomenų bazės.
Audito pėdsakas
Nekeičiamas, su laiko žymomis susietas kiekvieno bylos įvykio įrašas: sukurta, priskirta, patvirtinta, atsakyta, uždaryta.
Pseudonimizavimas
Tapatybę atskleidžiančių duomenų pakeitimas nuoroda, kad jų nebegalima priskirti asmeniui be papildomos informacijos.
Saugojimo laikotarpis
Kiek laiko asmens duomenys saugomi prieš juos ištrinant. Nustato jūsų organizacija, laikydamasi įstatymo ribų.
ISO 37002
Tarptautinis pranešimų valdymo sistemų standartas. Jis aprašo, kaip kanalas turi būti valdomas, naudojamas ir peržiūrimas.
ISO 27001
Informacijos saugumo standartas. Serveriai, kuriuose veikia „Ashio“, yra sertifikuoti pagal ISO 27001, Šveicarijoje.

Pažiūrėkite apibrėžtis veikiančiame kanale.

7 dienų ir 3 mėnesių terminai, audito pėdsakas ir šifravimas nuo galo iki galo yra produkte. 14 dienų nemokama bandomoji versija, be kortelės.