Glosariusz
Pojęcia z zakresu sygnalizowania i compliance, prostym językiem.
Słownictwo, które spotkasz w unijnej dyrektywie o sygnalistach, w kwestionariuszach zakupowych i w rozmowach z organem ochrony danych. Krótkie definicje, bez żargonu.
Po co ta lista
Jedno słowo, jedno znaczenie.
Terminologia sygnalizowania różni się między dyrektywą, prawem krajowym, audytorami i dostawcami. To definicje, których używamy i których trzymamy się we własnym produkcie i dokumentacji.
Pojęcia
Definicje.
- Sygnalista
- Osoba, która zgłasza naruszenie prawa lub poważne nieprawidłowości, o których dowiedziała się w kontekście zawodowym. Dyrektywa (UE) 2019/1937 obejmuje pracowników, wykonawców, dostawców, akcjonariuszy i wolontariuszy.
- Sygnalizowanie
- Zgłoszenie tego naruszenia kanałem wewnętrznym, kanałem zewnętrznym lub oboma.
- Wewnętrzny kanał zgłoszeń
- Poufna droga wewnątrz organizacji do przyjmowania zgłoszeń. W UE obowiązkowa dla organizacji zatrudniających 50 lub więcej pracowników.
- Zewnętrzny kanał zgłoszeń
- Droga poza organizacją, na przykład organ nadzoru lub rzecznik praw obywatelskich. Sygnaliści mogą z niej skorzystać zamiast kanału wewnętrznego lub po nim.
- Dyrektywa (UE) 2019/1937
- Unijna dyrektywa o sygnalistach. Zobowiązuje państwa członkowskie do ochrony sygnalistów, a organizacje do prowadzenia kanałów wewnętrznych. Termin wdrożenia: 17 grudnia 2021 r.
- Potwierdzenie
- Pisemne potwierdzenie dla sygnalisty, że jego zgłoszenie zostało przyjęte. Zgodnie z dyrektywą należy go udzielić w ciągu 7 dni.
- Informacja zwrotna
- Informacje przekazywane sygnaliście o działaniach następczych w związku z jego zgłoszeniem. Należy ich udzielić w ciągu 3 miesięcy od potwierdzenia.
- Działania następcze
- Każdy krok po otrzymaniu zgłoszenia: ocena, wyjaśnienie, decyzja i odpowiedź dla sygnalisty.
- Działania odwetowe
- Wszelkie niekorzystne skutki ponoszone z powodu zgłoszenia, takie jak zwolnienie, degradacja czy nękanie. Zakazane przez dyrektywę.
- Zgłoszenie anonimowe
- Zgłoszenie przekazane bez danych identyfikujących. Formularze zgłoszeń Ashio nie ustawiają plików cookie i nie zapisują adresów IP.
- Zgłoszenie poufne
- Zgłoszenie, w którym organizacja wie, kto zgłosił, ale jego tożsamość jest chroniona przed szerszym ujawnieniem.
- Szyfrowanie end-to-end
- Szyfrowanie wykonywane w przeglądarce sygnalisty, dzięki czemu serwer przechowuje wyłącznie zaszyfrowany tekst i nie może odczytać zgłoszenia.
- Architektura zerowego dostępu
- Rozwiązanie, w którym operator nie może odszyfrować treści klienta w ogóle, nawet przy bezpośrednim dostępie do bazy danych.
- Ścieżka audytu
- Niezmienny, opatrzony znacznikami czasu zapis każdego zdarzenia w sprawie: utworzono, przypisano, potwierdzono, odpowiedziano, zamknięto.
- Pseudonimizacja
- Zastąpienie danych identyfikujących odwołaniem, tak aby nie można ich było już przypisać do osoby bez dodatkowych informacji.
- Okres przechowywania
- Jak długo dane osobowe są przechowywane przed usunięciem. Ustala go Twoja organizacja, w granicach prawa.
- ISO 37002
- Międzynarodowa norma dotycząca systemów zarządzania sygnalizowaniem. Opisuje, jak należy zarządzać kanałem, jak go prowadzić i przeglądać.
- ISO 27001
- Norma bezpieczeństwa informacji. Serwery, na których działa Ashio, mają certyfikat ISO 27001 w Szwajcarii.
Zobacz te definicje w działającym kanale.
Terminy 7 dni i 3 miesięcy, ścieżka audytu i szyfrowanie end-to-end są w produkcie. 14 dni bezpłatnego okresu próbnego, bez karty.
