Ashio whistleblowing software
GDPR și avertizori

Canal de raportare conform GDPR în 10 minute.

Ashio oferă un canal de raportare confidențial și anonim, conform GDPR prin design — pseudonimizare, criptare, găzduire în UE, fără înregistrare IP, fără cookie-uri. Confirmare în 7 zile și urmărire în 3 luni sunt integrate.

Definiție

Ce spune GDPR despre canalele de raportare?

GDPR nu reglementează direct canalele de raportare, dar stabilește reguli stricte pentru prelucrarea datelor cu caracter personal colectate prin intermediul acestora. Raportările în temeiul directivei UE privind avertizorii (2019/1937) constituie un interes legitim, dar trebuie să mențineți confidențialitatea, să minimizați datele, să înregistrați accesul și să ștergeți datele care nu mai sunt necesare.

Pseudonimizare

Ce este pseudonimizarea?

Pseudonimizarea este o tehnică de protecție a datelor definită la articolul 4 alineatul (5) din GDPR: datele cu caracter personal sunt prelucrate astfel încât să nu mai poată fi atribuite unei persoane vizate fără informații suplimentare, păstrate separat. În contextul avertizorilor, pseudonimizarea înseamnă separarea avertizorului de raportare — identitatea avertizorului (dacă este cunoscută) este stocată sub un pseudonim și reconectată doar când este necesar.

Cu Ashio

Cum gestionează Ashio conformitatea GDPR și avertizorii.

Ashio este conform GDPR prin design. Pseudonimizarea este automată, criptarea este end-to-end, iar datele sunt găzduite în UE.

Pseudonimizare automată

Identitatea avertizorului (dacă este cunoscută) este stocată sub un pseudonim aleatoriu. Gestionarii de caz văd doar conținutul raportării, cu excepția cazului în care identitatea este necesară.

Criptare end-to-end

Raportările sunt criptate în browserul avertizorului înainte de a ajunge pe server. Doar gestionarul de caz poate decripta conținutul.

Fără IP, fără cookie-uri, fără amprente

Ashio nu colectează adrese IP, cookie-uri sau amprente ale browserului. Avertizorul rămâne anonim în mod implicit.

Găzduire UE și ISO 27001

Datele sunt găzduite în Elveția în centre de date certificate ISO 27001. Criptare în tranzit și în repaus. Conform GDPR prin design.

FAQ

Întrebări frecvente despre GDPR și avertizori.

Care este poziția GDPR privind raportarea anonimă?+

GDPR recunoaște în mod explicit pseudonimizarea (articolul 4 alineatul (5)) și oferă o protecție mai puternică pentru minimizarea datelor și limitarea scopului. Raportările cu adevărat anonime — în care nu se colectează date de identificare — nu intră sub incidența GDPR, deoarece nu se prelucrează date cu caracter personal. Abordarea anonimă implicită a Ashio oferă cea mai solidă postură posibilă de confidențialitate pentru avertizori.

Cât timp putem păstra raportările avertizorilor conform GDPR?+

Articolul 5 alineatul (1) litera (e) din GDPR impune ca datele cu caracter personal să fie păstrate doar atât timp cât este necesar. Pentru cazurile închise de avertizare, statele membre UE prevăd de obicei perioade de păstrare de la 2 la 7 ani de la închidere. Datele avertizorului trebuie șterse sau complet anonimizate la expirarea perioadei.

Ajută Ashio cu un DPIA GDPR pentru avertizori?+

Da. Documentația Ashio include un șablon DPIA care acoperă temeiul legal, minimizarea datelor, păstrarea, măsurile de securitate, relațiile cu împuterniciții și transferurile internaționale. Oferim un Acord de prelucrare a datelor (DPA) pre-semnat și Clauze contractuale standard (SCC) pentru clienții din afara UE.

Ce este documentația conformă GDPR, verificabilă pentru raportări?+

Documentația conformă GDPR, verificabilă pentru raportări necesită un jurnal de activitate imuabil: cine a accesat ce raportare, când, ce acțiune a fost întreprinsă și când a fost închis cazul. Jurnalul trebuie să fie rezistent la manipulare, limitat la rolul gestionarului de caz și păstrat pentru perioada de retenție definită de statul dumneavoastră membru (de obicei 2-7 ani). Cronologia de activitate imuabilă a Ashio îndeplinește automat toate cele trei cerințe.

Gata să operați un canal de raportare conform GDPR?

Configurați Ashio în 10 minute. Pseudonimizare, criptare, găzduire UE — totul inclus.