Glosar
Termeni de whistleblowing și conformitate, pe înțeles.
Vocabularul pe care îl întâlnești în Directiva europeană privind avertizorii, în chestionarele de achiziții și în discuțiile cu autoritatea de protecție a datelor. Definiții scurte, fără jargon.
De ce această listă
Un cuvânt, un singur sens.
Vocabularul raportării avertizărilor diferă între directivă, legislația națională, auditori și furnizori. Acestea sunt definițiile pe care le folosim și la care ne ținem în produsul și documentația noastră.
Termeni
Definiții.
- Avertizor
- Persoana care raportează o încălcare a legii sau o abatere gravă de care a aflat într-un context profesional. Directiva (UE) 2019/1937 acoperă angajați, colaboratori, furnizori, acționari și voluntari.
- Raportarea avertizărilor
- Raportarea acelei încălcări printr-un canal intern, un canal extern sau ambele.
- Canal intern de raportare
- Ruta confidențială din interiorul unei organizații pentru primirea raportărilor. Obligatorie în UE pentru organizațiile cu 50 sau mai mulți angajați.
- Canal extern de raportare
- O rută din afara organizației, cum ar fi o autoritate de supraveghere sau un avocat al poporului. Avertizorii îl pot folosi în locul canalului intern sau după acesta.
- Directiva (UE) 2019/1937
- Directiva europeană privind avertizorii. Obligă statele membre să protejeze avertizorii și organizațiile să opereze canale interne. Termen de transpunere: 17 decembrie 2021.
- Confirmare
- Confirmarea scrisă transmisă avertizorului că raportarea sa a fost primită. Scadentă în 7 zile potrivit directivei.
- Feedback
- Informațiile transmise avertizorului despre urmărirea raportării sale. Scadente în 3 luni de la confirmare.
- Urmărire
- Fiecare pas după sosirea unei raportări: evaluare, investigație, decizie și răspunsul către avertizor.
- Represalii
- Orice prejudiciu suferit pentru că cineva a raportat, cum ar fi concedierea, retrogradarea sau hărțuirea. Interzise de directivă.
- Raportare anonimă
- O raportare transmisă fără date de identificare. Paginile de raportare Ashio nu folosesc cookie-uri și nu înregistrează adrese IP.
- Raportare confidențială
- O raportare în care organizația știe cine a raportat, dar identitatea este protejată de divulgarea extinsă.
- Criptare end-to-end
- Criptare efectuată în browserul avertizorului, astfel încât serverul stochează doar text cifrat și nu poate citi raportarea.
- Arhitectură cu acces zero
- Un design în care operatorul nu poate decripta deloc conținutul clientului, nici măcar cu acces direct la baza de date.
- Urmă de audit
- Înregistrarea imuabilă, cu marcaje de timp, a fiecărui eveniment dintr-un caz: creat, atribuit, confirmat, răspuns, închis.
- Pseudonimizare
- Înlocuirea datelor de identificare cu o referință, astfel încât să nu mai poată fi atribuite unei persoane fără informații suplimentare.
- Perioadă de păstrare
- Cât timp sunt păstrate datele personale înainte de ștergere. Stabilită de organizația dvs., în limitele legii.
- ISO 37002
- Standardul internațional pentru sistemele de management al raportării avertizărilor. Descrie cum trebuie guvernat, operat și evaluat un canal.
- ISO 27001
- Standardul de securitate a informațiilor. Serverele pe care rulează Ashio sunt certificate ISO 27001, în Elveția.
Vezi definițiile într-un canal funcțional.
Termenele de 7 zile și 3 luni, urma de audit și criptarea end-to-end sunt toate în produs. 14 zile de probă gratuită, fără card.
