Ashio whistleblowing software
GDPR un trauksmes cēlāji

GDPR atbilstošs ziņošanas kanāls 10 minūtēs.

Ashio nodrošina konfidenciālu un anonīmu ziņošanas kanālu, kas pēc būtības atbilst GDPR — pseudonimizēšana, šifrēšana, mitināšana ES, bez IP reģistrēšanas, bez sīkfailiem. Iebūvēta 7 dienu apstiprināšana un 3 mēnešu novērošana.

Definīcija

Ko GDPR saka par ziņošanas kanāliem?

GDPR tieši neregulē ziņošanas kanālus, bet nosaka stingrus noteikumus par to starpniecību apstrādātiem personas datiem. Ziņojumi saskaņā ar ES Trauksmes celšanas direktīvu (2019/1937) ir likumīga interese, bet jums jāsaglabā konfidencialitāte, jāsamazina dati, jāreģistrē piekļuve un jādzēš nevajadzīgie dati.

Pseudonimizēšana

Kas ir pseudonimizēšana?

Pseudonimizēšana ir datu aizsardzības tehnika, kas definēta GDPR 4. panta 5. punktā: personas dati tiek apstrādāti tā, lai vairs nebūtu iespējams tos saistīt ar konkrētu datu subjektu bez papildu informācijas, kas tiek glabāta atsevišķi. Trauksmes celšanas kontekstā tas nozīmē, ka ziņotājs un ziņojums tiek nodalīts — ziņotāja identitāte (ja zināma) tiek glabāta ar pseidonīmu un saistīta tikai tad, kad nepieciešams.

Ar Ashio

Kā Ashio nodrošina GDPR atbilstību un trauksmes celšanu.

Ashio pēc būtības atbilst GDPR. Pseudonimizēšana ir automātiska, šifrēšana ir no gala līdz galam, un dati tiek mitināti ES.

Automātiska pseudonimizēšana

Ziņotāja identitāte (ja zināma) tiek glabāta ar nejaušu pseidonīmu. Lietu apstrādātāji redz tikai ziņojuma saturu, ja vien identitāte nav nepieciešama.

No gala līdz galam šifrēšana

Ziņojumi tiek šifrēti ziņotāja pārlūkprogrammā pirms nonākšanas serverī. Tikai lietas apstrādātājs var atšifrēt saturu.

Bez IP, bez sīkfailiem, bez pirkstu nospiedumiem

Ashio nevāc IP adreses, sīkfailus vai pārlūkprogrammas pirkstu nospiedumus. Ziņotājs pēc noklusējuma paliek anonīms.

ES mitināšana un ISO 27001

Dati tiek mitināti Šveicē ISO 27001 sertificētos datu centros. Šifrēšana pārsūtīšanas un glabāšanas laikā. Pēc būtības atbilst GDPR.

BUJ

Bieži uzdotie jautājumi par GDPR un trauksmes celšanu.

Kāda ir GDPR nostāja attiecībā uz anonīmu ziņošanu?+

GDPR skaidri atzīst pseudonimizēšanu (4. panta 5. punkts) un nodrošina spēcīgāku aizsardzību datu minimizēšanai un mērķa ierobežošanai. Patiešām anonīmi ziņojumi — kuros netiek vākti identifikācijas dati — neietilpst GDPR darbības jomā, jo personas dati netiek apstrādāti. Ashio anonīmi pēc noklusējuma piedāvā visstiprāko iespējamo privātuma nostāju trauksmes cēlājiem.

Cik ilgi pēc GDPR mēs varam glabāt trauksmes ziņojumus?+

GDPR 5. panta 1. punkta e) apakšpunkts prasa, lai personas dati tiktu glabāti tikai tik ilgi, cik nepieciešams. Slēgtām trauksmes celšanas lietām ES dalībvalstis parasti nosaka 2-7 gadu glabāšanas termiņus pēc lietas slēgšanas. Trauksmes cēlāja dati pēc šī termiņa beigām ir jāizdzēš vai pilnībā jāanonimizē.

Vai Ashio palīdz ar GDPR ietekmes novērtējumu (DPIA) trauksmes celšanai?+

Jā. Ashio dokumentācijā ir DPIA veidne, kas aptver tiesisko pamatu, datu minimizēšanu, glabāšanu, drošības pasākumus, apstrādātāju attiecības un starptautiskos sūtījumus. Mēs piedāvājam iepriekš parakstītu datu apstrādes līgumu (DPA) un standarta līguma klauzulas (SCC) klientiem ārpus ES.

Kas ir GDPR atbilstoša, auditam droša dokumentācija ziņojumiem?+

GDPR atbilstoša, auditam droša dokumentācija ziņojumiem prasa nemainīgu darbību žurnālu: kas, kad un pie kura ziņojuma piekļuva, kāda darbība tika veikta un kad lieta tika slēgta. Žurnālam jābūt drošam pret manipulācijām, ierobežotam lietas apstrādātāja lomai un uzglabātam jūsu dalībvalsts noteikto glabāšanas periodu (parasti 2-7 gadus). Ashio nemainīgā darbību hronoloģija automātiski atbilst visām trim prasībām.

Gatavs GDPR atbilstošam ziņošanas kanālam?

Iestatiet Ashio 10 minūtēs. Pseudonimizēšana, šifrēšana, ES mitināšana — viss iekļauts.