Sygnaliści mogą teraz wypowiedzieć swoje zgłoszenie. Zgłoszenia głosowe są dostępne we wszystkich planach.Dowiedz się więcej
Ashio whistleblowing software

Glosariusz

Pojęcia z zakresu sygnalizowania i compliance, prostym językiem.

Słownictwo, które spotkasz w unijnej dyrektywie o sygnalistach, w kwestionariuszach zakupowych i w rozmowach z organem ochrony danych. Krótkie definicje, bez żargonu.

Po co ta lista

Jedno słowo, jedno znaczenie.

Terminologia sygnalizowania różni się między dyrektywą, prawem krajowym, audytorami i dostawcami. To definicje, których używamy i których trzymamy się we własnym produkcie i dokumentacji.

Pojęcia

Definicje.

Sygnalista
Osoba, która zgłasza naruszenie prawa lub poważne nieprawidłowości, o których dowiedziała się w kontekście zawodowym. Dyrektywa (UE) 2019/1937 obejmuje pracowników, wykonawców, dostawców, akcjonariuszy i wolontariuszy.
Sygnalizowanie
Zgłoszenie tego naruszenia kanałem wewnętrznym, kanałem zewnętrznym lub oboma.
Wewnętrzny kanał zgłoszeń
Poufna droga wewnątrz organizacji do przyjmowania zgłoszeń. W UE obowiązkowa dla organizacji zatrudniających 50 lub więcej pracowników.
Zewnętrzny kanał zgłoszeń
Droga poza organizacją, na przykład organ nadzoru lub rzecznik praw obywatelskich. Sygnaliści mogą z niej skorzystać zamiast kanału wewnętrznego lub po nim.
Dyrektywa (UE) 2019/1937
Unijna dyrektywa o sygnalistach. Zobowiązuje państwa członkowskie do ochrony sygnalistów, a organizacje do prowadzenia kanałów wewnętrznych. Termin wdrożenia: 17 grudnia 2021 r.
Potwierdzenie
Pisemne potwierdzenie dla sygnalisty, że jego zgłoszenie zostało przyjęte. Zgodnie z dyrektywą należy go udzielić w ciągu 7 dni.
Informacja zwrotna
Informacje przekazywane sygnaliście o działaniach następczych w związku z jego zgłoszeniem. Należy ich udzielić w ciągu 3 miesięcy od potwierdzenia.
Działania następcze
Każdy krok po otrzymaniu zgłoszenia: ocena, wyjaśnienie, decyzja i odpowiedź dla sygnalisty.
Działania odwetowe
Wszelkie niekorzystne skutki ponoszone z powodu zgłoszenia, takie jak zwolnienie, degradacja czy nękanie. Zakazane przez dyrektywę.
Zgłoszenie anonimowe
Zgłoszenie przekazane bez danych identyfikujących. Formularze zgłoszeń Ashio nie ustawiają plików cookie i nie zapisują adresów IP.
Zgłoszenie poufne
Zgłoszenie, w którym organizacja wie, kto zgłosił, ale jego tożsamość jest chroniona przed szerszym ujawnieniem.
Szyfrowanie end-to-end
Szyfrowanie wykonywane w przeglądarce sygnalisty, dzięki czemu serwer przechowuje wyłącznie zaszyfrowany tekst i nie może odczytać zgłoszenia.
Architektura zerowego dostępu
Rozwiązanie, w którym operator nie może odszyfrować treści klienta w ogóle, nawet przy bezpośrednim dostępie do bazy danych.
Ścieżka audytu
Niezmienny, opatrzony znacznikami czasu zapis każdego zdarzenia w sprawie: utworzono, przypisano, potwierdzono, odpowiedziano, zamknięto.
Pseudonimizacja
Zastąpienie danych identyfikujących odwołaniem, tak aby nie można ich było już przypisać do osoby bez dodatkowych informacji.
Okres przechowywania
Jak długo dane osobowe są przechowywane przed usunięciem. Ustala go Twoja organizacja, w granicach prawa.
ISO 37002
Międzynarodowa norma dotycząca systemów zarządzania sygnalizowaniem. Opisuje, jak należy zarządzać kanałem, jak go prowadzić i przeglądać.
ISO 27001
Norma bezpieczeństwa informacji. Serwery, na których działa Ashio, mają certyfikat ISO 27001 w Szwajcarii.

Zobacz te definicje w działającym kanale.

Terminy 7 dni i 3 miesięcy, ścieżka audytu i szyfrowanie end-to-end są w produkcie. 14 dni bezpłatnego okresu próbnego, bez karty.