Ziņotāji tagad var ierunāt savu ziņojumu. Balss ziņojumi ir pieejami visos plānos.Uzzināt vairāk
Ashio whistleblowing software

Vārdnīca

Ziņošanas un atbilstības jēdzieni vienkāršā valodā.

Vārdnīca, ar ko sastopaties ES trauksmes celšanas direktīvā, iepirkumu anketās un sarunās ar savu datu aizsardzības uzraudzības iestādi. Īsas definīcijas, bez žargona.

Kāpēc šis saraksts

Viens vārds, viena nozīme.

Ar trauksmes celšanu saistītā terminoloģija atšķiras starp direktīvu, nacionālajām tiesībām, revidentiem un piegādātājiem. Šīs ir definīcijas, ko lietojam un pie kā turamies savā produktā un dokumentācijā.

Jēdzieni

Definīcijas.

Trauksmes cēlējs
Persona, kas ziņo par tiesību pārkāpumu vai nopietnu pārkāpumu, par ko uzzinājusi ar darbu saistītā kontekstā. Direktīva (ES) 2019/1937 attiecas uz darbiniekiem, darbuzņēmējiem, piegādātājiem, akcionāriem un brīvprātīgajiem.
Trauksmes celšana
Ziņošana par šo pārkāpumu iekšējā kanālā, ārējā kanālā vai abos.
Iekšējais ziņošanas kanāls
Konfidenciāls ceļš organizācijas iekšienē ziņojumu saņemšanai. ES obligāts organizācijām ar 50 vai vairāk darbiniekiem.
Ārējais ziņošanas kanāls
Ceļš ārpus organizācijas, piemēram, uzraudzības iestāde vai ombuds. Ziņotāji to var izmantot iekšējā kanāla vietā vai pēc tā.
Direktīva (ES) 2019/1937
ES trauksmes celšanas direktīva. Tā pieprasa, lai dalībvalstis aizsargātu ziņotājus un organizācijas uzturētu iekšējus kanālus. Transponēšanas termiņš: 2021. gada 17. decembris.
Apstiprinājums
Rakstisks apstiprinājums ziņotājam, ka viņa ziņojums ir saņemts. Saskaņā ar direktīvu jāsniedz 7 dienu laikā.
Atsauksmes
Ziņotājam sniegtā informācija par viņa ziņojuma turpmāko rīcību. Jāsniedz 3 mēnešu laikā pēc apstiprinājuma.
Turpmākā rīcība
Katrs solis pēc ziņojuma saņemšanas: izvērtēšana, izmeklēšana, lēmums un atbilde ziņotājam.
Atriebība
Jebkāds kaitējums, kas nodarīts tāpēc, ka kāds ziņoja, piemēram, atlaišana, pazemināšana amatā vai aizskaršana. Direktīva to aizliedz.
Anonīma ziņošana
Ziņojums, kas iesniegts bez identificējošiem datiem. Ashio ziņošanas lapas neizmanto sīkfailus un neieraksta IP adreses.
Konfidenciāla ziņošana
Ziņojums, kurā organizācija zina, kas ziņoja, bet identitāte ir aizsargāta no plašākas izpaušanas.
Šifrēšana no gala līdz galam
Šifrēšana, kas veikta ziņotāja pārlūkā, tāpēc serveris glabā tikai šifrētu tekstu un nevar nolasīt ziņojumu.
Nulles piekļuves arhitektūra
Risinājums, kurā operators nevar atšifrēt klienta saturu vispār, pat ar tiešu piekļuvi datubāzei.
Audita pēdas
Nemainīgs, ar laika zīmogiem aprīkots ieraksts par katru lietas notikumu: izveidots, piešķirts, apstiprināts, atbildēts, slēgts.
Pseudonimizācija
Identificējošu datu aizstāšana ar atsauci, lai tos bez papildu informācijas vairs nevarētu attiecināt uz personu.
Glabāšanas periods
Cik ilgi personas dati tiek glabāti pirms dzēšanas. To nosaka jūsu organizācija likuma robežās.
ISO 37002
Starptautiskais standarts trauksmes celšanas pārvaldības sistēmām. Tas apraksta, kā kanāls jāpārvalda, jāuztur un jāpārskata.
ISO 27001
Informācijas drošības standarts. Serveriem, kuros darbojas Ashio, ir ISO 27001 sertifikāts, Šveicē.

Apskatiet definīcijas strādājošā kanālā.

7 dienu un 3 mēnešu termiņi, audita pēdas un šifrēšana no gala līdz galam ir visi produktā. 14 dienu bezmaksas izmēģinājums, bez kartes.