Agora os denunciantes podem ditar a sua denúncia. As denúncias por voz estão disponíveis em todos os planos.Saber mais
Ashio whistleblowing software

Diretiva UE 2019/1937

Como a Ashio o mantém em conformidade.

Um resumo breve e claro das estruturas que a Ashio cumpre e como cada uma se traduz em uma funcionalidade do produto.

Estruturas

Seis estruturas, um produto.

A Ashio é projetada em torno da Diretiva UE sobre denunciantes e a lei local na sua jurisdição.

Diretiva UE 2019/1937

Denúncias escritas, denúncias orais, confirmação em 7 dias, feedback em 3 meses, canais internos + externos.

RGPD

Base legal, minimização de dados, prazos de retenção, notificação de violações, pedidos de titulares.

Hospedagem ISO 27001

Infraestrutura hospedada na Suíça, criptografia AES-256-GCM de campos sensíveis, centros de dados ISO 27001.

Criptação ponta a ponta

Os denunciantes criptografam as denúncias no navegador com uma chave que só eles possuem.

Lei n.º 93/2021

A lei de cada país é suportada com textos de página localizados e links para o diário oficial.

Denúncias orais (artigo 10(2)(b))

A entrada de voz é executada inteiramente no navegador do denunciante. O áudio é transcrito localmente e apagado.

Postura de auditoria

À prova de adulteração, exportável, reproduzível.

Cada caso, cada mudança de estado, cada confirmação, cada mensagem é anexada a um registo de eventos por denúncia.

Registo de eventos por denúncia

criada, vista, atribuída, estado alterado, confirmada, fechada, exportada — uma linha cada, imutável, com marca temporal.

Log exportável

Cada evento é registado com marca temporal e autor. O log é append-only e exportável.

Dois temporizadores de conformidade por caso

7 dias para confirmação, 3 meses para feedback. Ambos são visíveis para os administradores na lista de casos desde o primeiro dia.

O que é uma pista de auditoria e como a Ashio a cria?

Um rasto de auditoria é o registo cronológico dos eventos de um caso: criado, atribuído, estado alterado, resposta, encerrado. A Ashio registra cada evento com data e utilizador responsável, apenas por adição e exportável para o seu auditor.

Precisa de uma carta de estrutura específica?

A equipa de compras, a revisão de segurança ou a sua equipa DPA querem frequentemente a nossa visão geral da arquitetura, lista de subcontratados ou um modelo de ameaças de tipo DPIA. Enviamos num dia útil.

Conformidade por padrão.

Inicie um teste gratuito de 14 dias. A conformidade, o registo de auditoria e a encriptação estão incluídos.