Diretiva UE 2019/1937
Denúncias escritas, denúncias orais, confirmação em 7 dias, feedback em 3 meses, canais internos + externos.
Diretiva UE 2019/1937
Um resumo breve e claro das estruturas que a Ashio cumpre e como cada uma se traduz em uma funcionalidade do produto.
Estruturas
A Ashio é projetada em torno da Diretiva UE sobre denunciantes e a lei local na sua jurisdição.
Denúncias escritas, denúncias orais, confirmação em 7 dias, feedback em 3 meses, canais internos + externos.
Base legal, minimização de dados, prazos de retenção, notificação de violações, pedidos de titulares.
Infraestrutura hospedada na Suíça, criptografia AES-256-GCM de campos sensíveis, centros de dados ISO 27001.
Os denunciantes criptografam as denúncias no navegador com uma chave que só eles possuem.
A lei de cada país é suportada com textos de página localizados e links para o diário oficial.
A entrada de voz é executada inteiramente no navegador do denunciante. O áudio é transcrito localmente e apagado.
Postura de auditoria
Cada caso, cada mudança de estado, cada confirmação, cada mensagem é anexada a um registo de eventos por denúncia.
criada, vista, atribuída, estado alterado, confirmada, fechada, exportada — uma linha cada, imutável, com marca temporal.
Cada evento é registado com marca temporal e autor. O log é append-only e exportável.
7 dias para confirmação, 3 meses para feedback. Ambos são visíveis para os administradores na lista de casos desde o primeiro dia.
Um rasto de auditoria é o registo cronológico dos eventos de um caso: criado, atribuído, estado alterado, resposta, encerrado. A Ashio registra cada evento com data e utilizador responsável, apenas por adição e exportável para o seu auditor.
A equipa de compras, a revisão de segurança ou a sua equipa DPA querem frequentemente a nossa visão geral da arquitetura, lista de subcontratados ou um modelo de ameaças de tipo DPIA. Enviamos num dia útil.
Inicie um teste gratuito de 14 dias. A conformidade, o registo de auditoria e a encriptação estão incluídos.