Pseudonimizare automată
Identitatea avertizorului (dacă este cunoscută) este stocată sub un pseudonim aleatoriu. Gestionarii de caz văd doar conținutul raportării, cu excepția cazului în care identitatea este necesară.

Ashio oferă un canal de raportare confidențial și anonim, conform GDPR prin design — pseudonimizare, criptare, găzduire în UE, fără înregistrare IP, fără cookie-uri. Confirmare în 7 zile și urmărire în 3 luni sunt integrate.
Definiție
GDPR nu reglementează direct canalele de raportare, dar stabilește reguli stricte pentru prelucrarea datelor cu caracter personal colectate prin intermediul acestora. Raportările în temeiul directivei UE privind avertizorii (2019/1937) constituie un interes legitim, dar trebuie să mențineți confidențialitatea, să minimizați datele, să înregistrați accesul și să ștergeți datele care nu mai sunt necesare.
Pseudonimizare
Pseudonimizarea este o tehnică de protecție a datelor definită la articolul 4 alineatul (5) din GDPR: datele cu caracter personal sunt prelucrate astfel încât să nu mai poată fi atribuite unei persoane vizate fără informații suplimentare, păstrate separat. În contextul avertizorilor, pseudonimizarea înseamnă separarea avertizorului de raportare — identitatea avertizorului (dacă este cunoscută) este stocată sub un pseudonim și reconectată doar când este necesar.
Cu Ashio
Ashio este conform GDPR prin design. Pseudonimizarea este automată, criptarea este end-to-end, iar datele sunt găzduite în UE.
Identitatea avertizorului (dacă este cunoscută) este stocată sub un pseudonim aleatoriu. Gestionarii de caz văd doar conținutul raportării, cu excepția cazului în care identitatea este necesară.
Raportările sunt criptate în browserul avertizorului înainte de a ajunge pe server. Doar gestionarul de caz poate decripta conținutul.
Ashio nu colectează adrese IP, cookie-uri sau amprente ale browserului. Avertizorul rămâne anonim în mod implicit.
Datele sunt găzduite în Elveția în centre de date certificate ISO 27001. Criptare în tranzit și în repaus. Conform GDPR prin design.
FAQ
GDPR recunoaște în mod explicit pseudonimizarea (articolul 4 alineatul (5)) și oferă o protecție mai puternică pentru minimizarea datelor și limitarea scopului. Raportările cu adevărat anonime — în care nu se colectează date de identificare — nu intră sub incidența GDPR, deoarece nu se prelucrează date cu caracter personal. Abordarea anonimă implicită a Ashio oferă cea mai solidă postură posibilă de confidențialitate pentru avertizori.
Articolul 5 alineatul (1) litera (e) din GDPR impune ca datele cu caracter personal să fie păstrate doar atât timp cât este necesar. Pentru cazurile închise de avertizare, statele membre UE prevăd de obicei perioade de păstrare de la 2 la 7 ani de la închidere. Datele avertizorului trebuie șterse sau complet anonimizate la expirarea perioadei.
Da. Documentația Ashio include un șablon DPIA care acoperă temeiul legal, minimizarea datelor, păstrarea, măsurile de securitate, relațiile cu împuterniciții și transferurile internaționale. Oferim un Acord de prelucrare a datelor (DPA) pre-semnat și Clauze contractuale standard (SCC) pentru clienții din afara UE.
Documentația conformă GDPR, verificabilă pentru raportări necesită un jurnal de activitate imuabil: cine a accesat ce raportare, când, ce acțiune a fost întreprinsă și când a fost închis cazul. Jurnalul trebuie să fie rezistent la manipulare, limitat la rolul gestionarului de caz și păstrat pentru perioada de retenție definită de statul dumneavoastră membru (de obicei 2-7 ani). Cronologia de activitate imuabilă a Ashio îndeplinește automat toate cele trei cerințe.
Configurați Ashio în 10 minute. Pseudonimizare, criptare, găzduire UE — totul inclus.