Automātiska pseudonimizēšana
Ziņotāja identitāte (ja zināma) tiek glabāta ar nejaušu pseidonīmu. Lietu apstrādātāji redz tikai ziņojuma saturu, ja vien identitāte nav nepieciešama.

Ashio nodrošina konfidenciālu un anonīmu ziņošanas kanālu, kas pēc būtības atbilst GDPR — pseudonimizēšana, šifrēšana, mitināšana ES, bez IP reģistrēšanas, bez sīkfailiem. Iebūvēta 7 dienu apstiprināšana un 3 mēnešu novērošana.
Definīcija
GDPR tieši neregulē ziņošanas kanālus, bet nosaka stingrus noteikumus par to starpniecību apstrādātiem personas datiem. Ziņojumi saskaņā ar ES Trauksmes celšanas direktīvu (2019/1937) ir likumīga interese, bet jums jāsaglabā konfidencialitāte, jāsamazina dati, jāreģistrē piekļuve un jādzēš nevajadzīgie dati.
Pseudonimizēšana
Pseudonimizēšana ir datu aizsardzības tehnika, kas definēta GDPR 4. panta 5. punktā: personas dati tiek apstrādāti tā, lai vairs nebūtu iespējams tos saistīt ar konkrētu datu subjektu bez papildu informācijas, kas tiek glabāta atsevišķi. Trauksmes celšanas kontekstā tas nozīmē, ka ziņotājs un ziņojums tiek nodalīts — ziņotāja identitāte (ja zināma) tiek glabāta ar pseidonīmu un saistīta tikai tad, kad nepieciešams.
Ar Ashio
Ashio pēc būtības atbilst GDPR. Pseudonimizēšana ir automātiska, šifrēšana ir no gala līdz galam, un dati tiek mitināti ES.
Ziņotāja identitāte (ja zināma) tiek glabāta ar nejaušu pseidonīmu. Lietu apstrādātāji redz tikai ziņojuma saturu, ja vien identitāte nav nepieciešama.
Ziņojumi tiek šifrēti ziņotāja pārlūkprogrammā pirms nonākšanas serverī. Tikai lietas apstrādātājs var atšifrēt saturu.
Ashio nevāc IP adreses, sīkfailus vai pārlūkprogrammas pirkstu nospiedumus. Ziņotājs pēc noklusējuma paliek anonīms.
Dati tiek mitināti Šveicē ISO 27001 sertificētos datu centros. Šifrēšana pārsūtīšanas un glabāšanas laikā. Pēc būtības atbilst GDPR.
BUJ
GDPR skaidri atzīst pseudonimizēšanu (4. panta 5. punkts) un nodrošina spēcīgāku aizsardzību datu minimizēšanai un mērķa ierobežošanai. Patiešām anonīmi ziņojumi — kuros netiek vākti identifikācijas dati — neietilpst GDPR darbības jomā, jo personas dati netiek apstrādāti. Ashio anonīmi pēc noklusējuma piedāvā visstiprāko iespējamo privātuma nostāju trauksmes cēlājiem.
GDPR 5. panta 1. punkta e) apakšpunkts prasa, lai personas dati tiktu glabāti tikai tik ilgi, cik nepieciešams. Slēgtām trauksmes celšanas lietām ES dalībvalstis parasti nosaka 2-7 gadu glabāšanas termiņus pēc lietas slēgšanas. Trauksmes cēlāja dati pēc šī termiņa beigām ir jāizdzēš vai pilnībā jāanonimizē.
Jā. Ashio dokumentācijā ir DPIA veidne, kas aptver tiesisko pamatu, datu minimizēšanu, glabāšanu, drošības pasākumus, apstrādātāju attiecības un starptautiskos sūtījumus. Mēs piedāvājam iepriekš parakstītu datu apstrādes līgumu (DPA) un standarta līguma klauzulas (SCC) klientiem ārpus ES.
GDPR atbilstoša, auditam droša dokumentācija ziņojumiem prasa nemainīgu darbību žurnālu: kas, kad un pie kura ziņojuma piekļuva, kāda darbība tika veikta un kad lieta tika slēgta. Žurnālam jābūt drošam pret manipulācijām, ierobežotam lietas apstrādātāja lomai un uzglabātam jūsu dalībvalsts noteikto glabāšanas periodu (parasti 2-7 gadus). Ashio nemainīgā darbību hronoloģija automātiski atbilst visām trim prasībām.
Iestatiet Ashio 10 minūtēs. Pseudonimizēšana, šifrēšana, ES mitināšana — viss iekļauts.