Automatische pseudonimisering
De identiteit van de melder (indien bekend) wordt onder een willekeurig pseudoniem opgeslagen. Zaakbehandelaars zien alleen de inhoud van de melding, tenzij de identiteit nodig is.

Ashio biedt een vertrouwelijk en anoniem meldkanaal dat AVG-conform is by design — pseudonimisering, versleuteling, hosting in de EU, geen IP-registratie, geen cookies. Ontvangstbevestiging binnen 7 dagen en follow-up binnen 3 maanden zijn ingebouwd.
Definitie
De AVG regelt klokkenluiderskanalen niet rechtstreeks, maar stelt strikte regels aan de verwerking van persoonsgegevens die via deze kanalen worden verzameld. Klokkenluiders op grond van de EU-klokkenluidersrichtlijn (2019/1937) vormen een gerechtvaardigd belang, maar u moet meldingen vertrouwelijk houden, gegevens minimaliseren, toegangen loggen en niet langer benodigde gegevens wissen.
Pseudonimisering
Pseudonimisering is een gegevensbeschermingstechniek zoals gedefinieerd in artikel 4(5) AVG: persoonsgegevens worden zodanig verwerkt dat zij niet meer aan een specifieke betrokkene kunnen worden gekoppeld zonder aanvullende gegevens, die apart worden bewaard. Bij klokkenluiden betekent dit dat de melder en de melding worden gescheiden — de identiteit van de melder (indien bekend) wordt onder een pseudoniem opgeslagen en alleen gekoppeld wanneer nodig.
Met Ashio
Ashio is AVG-conform by design. Pseudonimisering is automatisch, versleuteling is end-to-end, en de gegevens worden in de EU gehost.
De identiteit van de melder (indien bekend) wordt onder een willekeurig pseudoniem opgeslagen. Zaakbehandelaars zien alleen de inhoud van de melding, tenzij de identiteit nodig is.
Meldingen worden in de browser van de melder versleuteld voordat ze de server bereiken. Alleen de zaakbehandelaar kan de inhoud ontsleutelen.
Ashio verzamelt geen IP-adressen, cookies of browser-vingerafdrukken. De melder blijft standaard anoniem.
Gegevens worden in Zwitserland gehost in ISO 27001-gecertificeerde datacenters. Versleuteling tijdens transport en opslag. AVG-conform by design.
FAQ
De AVG erkent expliciet pseudonimisering (artikel 4(5)) en biedt sterkere bescherming aan dataminimalisatie en doelbinding. Echt anonieme meldingen — waarbij geen identificeerbare gegevens worden verzameld — vallen buiten het toepassingsbereik van de AVG omdat er geen persoonsgegevens worden verwerkt. De standaard anonieme aanpak van Ashio biedt de sterkst mogelijke privacybescherming voor klokkenluiders.
Artikel 5 lid 1 onder e AVG vereist dat persoonsgegevens niet langer worden bewaard dan noodzakelijk. Voor gesloten klokkenluiderszaken schrijven EU-lidstaten doorgaans bewaartermijnen voor van 2 tot 7 jaar na afsluiting. De gegevens van de klokkenluider moeten na het verstrijken van de termijn worden gewist of volledig geanonimiseerd.
Ja. De documentatie van Ashio bevat een DPIA-sjabloon dat rechtsgrond, dataminimalisatie, bewaartermijnen, beveiligingsmaatregelen, verwerkersrelaties en internationale doorgiften dekt. Wij bieden een vooraf ondertekende verwerkersovereenkomst (DPA) en standaardcontractbepalingen (SCC) voor klanten buiten de EU.
RGPD-conforme, audit-bestendige documentatie voor klokkenluidersmeldingen vereist een onveranderlijk activiteitenlogboek: wie had toegang tot welke melding, wanneer, welke actie werd ondernomen en wanneer de zaak werd gesloten. Het logboek moet manipulatiebestendig zijn, beperkt tot de rol van zaakbehandelaar en bewaard voor de bewaartermijn die door uw lidstaat is vastgesteld (doorgaans 2-7 jaar). Ashiios onveranderlijke activiteitentijdlijn voldoet automatisch aan alle drie de vereisten.
Richt Ashio in 10 minuten in. Pseudonimisering, versleuteling, EU-hosting — alles inbegrepen.