Ashio whistleblowing software
RODO i sygnaliści

Kanał zgłoszeń zgodny z RODO w 10 minut.

Ashio zapewnia poufny i anonimowy kanał zgłoszeń, który jest zgodny z RODO z założenia — pseudonimizacja, szyfrowanie, hosting w UE, brak logowania IP, brak plików cookie. Potwierdzenie w ciągu 7 dni i obserwacja w ciągu 3 miesięcy są wbudowane.

Definicja

Co RODO mówi o kanałach zgłoszeń?

RODO bezpośrednio nie reguluje kanałów zgłoszeń, ale ustanawia ścisłe zasady przetwarzania danych osobowych zbieranych przez te kanały. Zgłoszenia w ramach dyrektywy UE o sygnalistach (2019/1937) stanowią uzasadniony interes, ale musisz zachować poufność zgłoszeń, minimalizować dane, rejestrować dostęp i usuwać zbędne dane.

Pseudonimizacja

Czym jest pseudonimizacja?

Pseudonimizacja to technika ochrony danych zdefiniowana w art. 4 ust. 5 RODO: dane osobowe są przetwarzane w taki sposób, że nie można ich przypisać konkretnej osobie bez dodatkowych informacji, przechowywanych osobno. W kontekście zgłoszeń oznacza to oddzielenie tożsamości zgłaszającego od treści zgłoszenia — tożsamość (jeśli znana) jest przechowywana pod pseudonimem i powiązywana tylko w razie potrzeby.

Z Ashio

Jak Ashio spełnia wymogi RODO i obsługuje sygnalistów.

Ashio jest zgodny z RODO z założenia. Pseudonimizacja jest automatyczna, szyfrowanie end-to-end, a dane są hostowane w UE.

Automatyczna pseudonimizacja

Tożsamość zgłaszającego (jeśli znana) jest przechowywana pod losowym pseudonimem. Opiekunowie sprawy widzą tylko treść zgłoszenia, chyba że tożsamość jest potrzebna.

Szyfrowanie end-to-end

Zgłoszenia są szyfrowane w przeglądarce zgłaszającego zanim dotrą do serwera. Tylko opiekun sprawy może odszyfrować treść.

Bez IP, bez plików cookie, bez odcisków

Ashio nie zbiera adresów IP, plików cookie ani odcisków palca przeglądarki. Zgłaszający pozostaje anonimowy domyślnie.

Hosting UE i ISO 27001

Dane są hostowane w Szwajcarii w centrach danych z certyfikatem ISO 27001. Szyfrowanie podczas przesyłania i w spoczynku. Zgodny z RODO z założenia.

FAQ

Często zadawane pytania o RODO i sygnalistów.

Jakie jest stanowisko RODO wobec anonimowych zgłoszeń?+

RODO wyraźnie uznaje pseudonimizację (art. 4 ust. 5) i przyznaje silniejszą ochronę minimalizacji danych oraz ograniczeniu celu. W pełni anonimowe zgłoszenia — w których nie są zbierane żadne dane identyfikacyjne — wykraczają poza zakres RODO, ponieważ nie dochodzi do przetwarzania danych osobowych. Domyślnie anonimowe podejście Ashio zapewnia najsilniejszą możliwą postawę ochrony prywatności dla sygnalistów.

Jak długo możemy przechowywać zgłoszenia sygnalistów zgodnie z RODO?+

Art. 5 ust. 1 lit. e) RODO wymaga, aby dane osobowe były przechowywane nie dłużej niż to konieczne. W przypadku zamkniętych spraw dotyczących sygnalistów państwa członkowskie UE zazwyczaj ustalają okresy przechowywania od 2 do 7 lat po zamknięciu sprawy. Dane sygnalisty muszą zostać usunięte lub w pełni zanonimizowane po upływie tego okresu.

Czy Ashio pomaga w DPIA RODO dla sygnalistów?+

Tak. Dokumentacja Ashio zawiera szablon DPIA obejmujący podstawę prawną, minimalizację danych, przechowywanie, środki bezpieczeństwa, relacje z podmiotami przetwarzającymi i przekazywanie międzynarodowe. Zapewniamy wstępnie podpisaną umowę o przetwarzanie danych (DPA) i standardowe klauzule umowne (SCC) dla klientów spoza UE.

Czym jest dokumentacja zgodna z RODO, odporna na audyt, dla zgłoszeń sygnalistów?+

Dokumentacja zgodna z RODO, odporna na audyt, dla zgłoszeń sygnalistów wymaga niezmiennego dziennika aktywności: kto, kiedy i do którego zgłoszenia uzyskał dostęp, jakie działanie podjął i kiedy zamknięto sprawę. Dziennik musi być odporny na manipulację, ograniczony do roli opiekuna sprawy i przechowywany przez okres określony przez Twoje państwo członkowskie (zwykle 2-7 lat). Niezmienna oś czasu aktywności Ashio automatycznie spełnia wszystkie trzy wymagania.

Gotowy na kanał zgłoszeń zgodny z RODO?

Skonfiguruj Ashio w 10 minut. Pseudonimizacja, szyfrowanie, hosting UE — wszystko w zestawie.