Automatyczna pseudonimizacja
Tożsamość zgłaszającego (jeśli znana) jest przechowywana pod losowym pseudonimem. Opiekunowie sprawy widzą tylko treść zgłoszenia, chyba że tożsamość jest potrzebna.

Ashio zapewnia poufny i anonimowy kanał zgłoszeń, który jest zgodny z RODO z założenia — pseudonimizacja, szyfrowanie, hosting w UE, brak logowania IP, brak plików cookie. Potwierdzenie w ciągu 7 dni i obserwacja w ciągu 3 miesięcy są wbudowane.
Definicja
RODO bezpośrednio nie reguluje kanałów zgłoszeń, ale ustanawia ścisłe zasady przetwarzania danych osobowych zbieranych przez te kanały. Zgłoszenia w ramach dyrektywy UE o sygnalistach (2019/1937) stanowią uzasadniony interes, ale musisz zachować poufność zgłoszeń, minimalizować dane, rejestrować dostęp i usuwać zbędne dane.
Pseudonimizacja
Pseudonimizacja to technika ochrony danych zdefiniowana w art. 4 ust. 5 RODO: dane osobowe są przetwarzane w taki sposób, że nie można ich przypisać konkretnej osobie bez dodatkowych informacji, przechowywanych osobno. W kontekście zgłoszeń oznacza to oddzielenie tożsamości zgłaszającego od treści zgłoszenia — tożsamość (jeśli znana) jest przechowywana pod pseudonimem i powiązywana tylko w razie potrzeby.
Z Ashio
Ashio jest zgodny z RODO z założenia. Pseudonimizacja jest automatyczna, szyfrowanie end-to-end, a dane są hostowane w UE.
Tożsamość zgłaszającego (jeśli znana) jest przechowywana pod losowym pseudonimem. Opiekunowie sprawy widzą tylko treść zgłoszenia, chyba że tożsamość jest potrzebna.
Zgłoszenia są szyfrowane w przeglądarce zgłaszającego zanim dotrą do serwera. Tylko opiekun sprawy może odszyfrować treść.
Ashio nie zbiera adresów IP, plików cookie ani odcisków palca przeglądarki. Zgłaszający pozostaje anonimowy domyślnie.
Dane są hostowane w Szwajcarii w centrach danych z certyfikatem ISO 27001. Szyfrowanie podczas przesyłania i w spoczynku. Zgodny z RODO z założenia.
FAQ
RODO wyraźnie uznaje pseudonimizację (art. 4 ust. 5) i przyznaje silniejszą ochronę minimalizacji danych oraz ograniczeniu celu. W pełni anonimowe zgłoszenia — w których nie są zbierane żadne dane identyfikacyjne — wykraczają poza zakres RODO, ponieważ nie dochodzi do przetwarzania danych osobowych. Domyślnie anonimowe podejście Ashio zapewnia najsilniejszą możliwą postawę ochrony prywatności dla sygnalistów.
Art. 5 ust. 1 lit. e) RODO wymaga, aby dane osobowe były przechowywane nie dłużej niż to konieczne. W przypadku zamkniętych spraw dotyczących sygnalistów państwa członkowskie UE zazwyczaj ustalają okresy przechowywania od 2 do 7 lat po zamknięciu sprawy. Dane sygnalisty muszą zostać usunięte lub w pełni zanonimizowane po upływie tego okresu.
Tak. Dokumentacja Ashio zawiera szablon DPIA obejmujący podstawę prawną, minimalizację danych, przechowywanie, środki bezpieczeństwa, relacje z podmiotami przetwarzającymi i przekazywanie międzynarodowe. Zapewniamy wstępnie podpisaną umowę o przetwarzanie danych (DPA) i standardowe klauzule umowne (SCC) dla klientów spoza UE.
Dokumentacja zgodna z RODO, odporna na audyt, dla zgłoszeń sygnalistów wymaga niezmiennego dziennika aktywności: kto, kiedy i do którego zgłoszenia uzyskał dostęp, jakie działanie podjął i kiedy zamknięto sprawę. Dziennik musi być odporny na manipulację, ograniczony do roli opiekuna sprawy i przechowywany przez okres określony przez Twoje państwo członkowskie (zwykle 2-7 lat). Niezmienna oś czasu aktywności Ashio automatycznie spełnia wszystkie trzy wymagania.
Skonfiguruj Ashio w 10 minut. Pseudonimizacja, szyfrowanie, hosting UE — wszystko w zestawie.