Anmälare kan nu tala in sin anmälan. Röstanmälningar finns i alla abonnemang.Läs mer
Ashio whistleblowing software

Glossar

Begrepp inom visselblåsning och compliance, på klarspråk.

Vokabulären du möter i EU:s visselblåsardirektiv, i upphandlingsformulär och i dina egna samtal med tillsynsmyndigheten. Korta definitioner, ingen jargong.

Varför den här listan

Ett ord, en betydelse.

Visselblåsarterminologin glider isär mellan direktivet, nationell lag, revisorer och leverantörer. Det här är definitionerna vi använder – och som vi själva håller oss till i vår produkt och vår dokumentation.

Begrepp

Definitioner.

Visselblåsare
En person som rapporterar ett lagbrott eller allvarliga oegentligheter som hen fått kännedom om i ett arbetsrelaterat sammanhang. Enligt direktiv (EU) 2019/1937 omfattas anställda, uppdragstagare, leverantörer, aktieägare och volontärer.
Visselblåsning
Att rapportera den överträdelsen via en intern kanal, en extern kanal eller båda.
Intern rapporteringskanal
Den konfidentiella vägen inuti en organisation för att ta emot rapporter. Obligatorisk i EU för organisationer med 50 eller fler anställda.
Extern rapporteringskanal
En väg utanför organisationen, till exempel en tillsynsmyndighet eller en ombudsman. Rapportörer kan använda den i stället för, eller efter, den interna kanalen.
Direktiv (EU) 2019/1937
EU:s visselblåsardirektiv. Det kräver att medlemsstaterna skyddar rapportörer och att organisationer driver interna kanaler. Införlivandefrist: 17 december 2021.
Bekräftelse
Skriftlig bekräftelse till rapportören att rapporten har tagits emot. Ska lämnas inom 7 dagar enligt direktivet.
Återkoppling
Informationen till rapportören om uppföljningen av rapporten. Ska lämnas inom 3 månader från bekräftelsen.
Uppföljning
Varje steg efter att en rapport kommit in: bedömning, utredning, beslut och svaret till rapportören.
Repressalier
Varje nackdel som någon drabbas av för att ha rapporterat, till exempel uppsägning, degradering eller trakasserier. Förbjudet enligt direktivet.
Anonym rapportering
En rapport som lämnas utan identifierande uppgifter. Ashios rapporteringssidor sätter inga cookies och registrerar inga IP-adresser.
Konfidentiell rapportering
En rapport där organisationen vet vem som rapporterade, men identiteten skyddas från att spridas vidare.
End-to-end-kryptering
Kryptering som sker i rapportörens webbläsare, så att servern bara lagrar chiffertext och inte kan läsa rapporten.
Arkitektur med noll åtkomst
En konstruktion där operatören inte kan dekryptera kundens innehåll alls, inte ens med direkt åtkomst till databasen.
Revisionsspår
Den oföränderliga, tidsstämplade registreringen av varje händelse i ett ärende: skapat, tilldelat, bekräftat, besvarat, stängt.
Pseudonymisering
Att ersätta identifierande uppgifter med en referens, så att de inte längre kan kopplas till en person utan ytterligare information.
Bevarandetid
Hur länge personuppgifter sparas innan de raderas. Bestäms av din organisation, inom lagens gränser.
ISO 37002
Den internationella standarden för ledningssystem för visselblåsning. Den beskriver hur en kanal ska styras, drivas och följas upp.
ISO 27001
Standarden för informationssäkerhet. Servrarna som Ashio körs på är ISO 27001-certifierade, i Schweiz.

Se definitionerna i en kanal som är igång.

Fristerna på 7 dagar och 3 månader, revisionsspåret och end-to-end-krypteringen finns alla i produkten. 14 dagars gratis provperiod, inget kort.