Fokus auf
Privatsphäre und Anonymität
Einhaltung der Vorschriften
Compliance bedeutet die Einhaltung aller relevanten lokalen und globalen rechtlichen Anforderungen. Im Zusammenhang mit whistleblowing Lösungen kann dies whistleblowing, Datensicherheit und Datenschutzgesetze umfassen.
GDPR (Allgemeine Datenschutzverordnung)
Da Walor Daten nur auf Servern mit Sitz in der EU hostet, sind alle Daten, die wir für Sie speichern, vollständig GDPR-konform - eine Sache weniger, um die Sie sich kümmern müssen. Die Daten werden automatisch gemäß den in der DSGVO festgelegten Fristen gelöscht.
ISO37002
Die Lösung von Walor basiert auf den Grundsätzen der neuen internationalen Norm für Managementsysteme whistleblowing ISO37002. Diese Norm enthält Leitlinien für die Implementierung, Verwaltung, Bewertung, Wartung und Verbesserung robuster, effektiver whistleblowing Plattformen.
Sicherheit
Für uns ist es von entscheidender Bedeutung, dass alle Systemkomponenten sicher sind. Dazu gehören Anwendungscodes, Datenbanken, Konfigurationen und Bibliotheken von Drittanbietern sowie alle potenziellen Schwachstellen innerhalb und außerhalb der Anwendung.
Verschlüsselung (Ende-zu-Ende)
Walor erhält Bestnoten für die sichere Ende-zu-Ende-Verschlüsselung sowie für die Verwendung der stärksten Verschlüsselungsalgorithmen und sicherer Bedingungen für die Sicherheitsschlüssel.
ISO27001
Sicherheit, Anonymität und Vertrauen sind Kernpunkte für Walor und alle unsere Produkte. Dies spiegelt sich auch in unserem Ansatz für das Hosting von Daten wider, der nach ISO27001 zertifiziert ist. Unser Managementsystem für Informationssicherheit (ISMS) gewährleistet klare Prozesse und Verantwortlichkeiten auf allen Ebenen, um vertrauliche Daten vor Missbrauch, Verlust und unberechtigtem Zugriff zu schützen.
Zwei-Faktor-Authentifizierung (2FA)
Vorbeugen ist besser als behandeln. Walor bietet eine zusätzliche Sicherheitsstufe für unsere Whistleblower-Plattform, bei der die Anmeldung mit Zwei-Faktor-Authentifizierung zum Standard gehört.
Schutz personenbezogener Daten
Datenvertraulichkeit bedeutet, dass die Daten aller Beteiligten geschützt werden müssen, unabhängig davon, ob sie sich im System befinden oder über das Netz übertragen werden. Dazu gehört nicht nur die Verschlüsselung, sondern auch die Einhaltung rechtlicher Vorschriften, z. B. wo die Daten gehostet werden, wer Zugang zu ihnen hat und wie Anträge auf Zugang zu diesen Daten behandelt werden.
Anonymität
Die Whistleblower-Plattform von Walor ermöglicht eine anonyme Meldung. Neben der vollständigen Anonymität des Hinweisgebers ermöglicht Walor auch einen Dialog zwischen Hinweisgebern, Sachbearbeitern und externen Experten. Die Plattform wendet keine Verfolgungsmechanismen für Nutzer an.
Datenschutz durch Design
Die Plattform von Walor wurde nach dem Grundsatz "Privacy by Design" entwickelt, der verlangt, dass die IT-Infrastruktur so gestaltet wird, dass die grundlegenden Datenschutzprinzipien wie Rechtmäßigkeit, Fairness und Transparenz wirksam umgesetzt werden.