Sygnaliści mogą teraz wypowiedzieć swoje zgłoszenie. Zgłoszenia głosowe są dostępne we wszystkich planach.Dowiedz się więcej
Ashio whistleblowing software

Dyrektywa UE 2019/1937

Jak Ashio zapewnia zgodność.

Krótkie, jasne podsumowanie ram, które Ashio spełnia, i tego, jak każde z nich przekłada się na funkcję produktu.

Ramy

Sześć ram, jeden produkt.

Ashio zostało zaprojektowane wokół Dyrektywy UE o ochronie sygnalistów i lokalnej ustawy w Twojej jurysdykcji.

Dyrektywa UE 2019/1937

Zgłoszenia pisemne, zgłoszenia ustne, 7-dniowe potwierdzenie, 3-miesięczna informacja zwrotna, kanały wewnętrzne + zewnętrzne.

RODO

Podstawa prawna, minimalizacja danych, limity przechowywania, zgłaszanie naruszeń, wnioski o dostęp do danych.

Hosting ISO 27001

Infrastruktura w Szwajcarii, szyfrowanie AES-256-GCM wrażliwych pól, centra danych ISO 27001.

Szyfrowanie end-to-end

Sygnaliści szyfrują zgłoszenia w przeglądarce kluczem, który posiadają tylko oni.

Ustawa o ochronie sygnalistów

Każde prawo krajowe jest obsługiwane z lokalizowanymi tekstami i linkami do oficjalnego publikatora.

Zgłoszenia ustne (artykuł 10(2)(b))

Wprowadzanie mowy na tekst działa całkowicie w przeglądarce sygnalisty. Audio jest transkrybowane lokalnie i usuwane.

Postawa audytowa

Odporny na manipulacje, eksportowalny, odtwarzalny.

Każda sprawa, każda zmiana statusu, każde potwierdzenie, każda wiadomość jest dołączana do dziennika zdarzeń danego zgłoszenia.

Dziennik zdarzeń zgłoszenia

utworzone, obejrzane, przypisane, status zmieniony, potwierdzone, zamknięte — jeden wiersz każdy, niezmienny, ze znacznikiem czasu.

Eksportowalny log

Każde zdarzenie jest rejestrowane ze znacznikiem czasu i aktorem. Log jest tylko-do-dodawania i eksportowalny.

Dwa timery zgodności na sprawę

7 dni na potwierdzenie, 3 miesiące na informację zwrotną. Oba są widoczne dla administratorów na liście spraw od pierwszego dnia.

Czym jest ścieżka audytu i jak tworzy ją Ashio?

Ślad audytowy to chronologiczny zapis zdarzeń w sprawie: utworzono, przypisano, zmieniono status, odpowiedź, zamknięto. Ashio rejestruje każde zdarzenie ze znacznikiem czasu i użytkownikiem, który je wykonał — tylko dopisując i z możliwością eksportu dla audytora.

Potrzebujesz listu dla konkretnego standardu?

Zespół zakupów, przegląd bezpieczeństwa lub Twój zespół DPA często potrzebuje naszego przeglądu architektury, listy podprocesorów lub modelu zagrożeń w stylu DPIA. Wysyłamy je w ciągu jednego dnia roboczego.

Zgodność domyślnie.

Rozpocznij 14-dniowy bezpłatny okres próbny. Zgodność, dziennik audytu i szyfrowanie są wliczone.