Keskittyminen
yksityisyyteen ja anonymiteettiin
Vaatimustenmukaisuus
Vaatimustenmukaisuus tarkoittaa kaikkien asiaankuuluvien paikallisten ja maailmanlaajuisten lakisääteisten vaatimusten noudattamista. whistleblowing -ratkaisujen yhteydessä tämä voi sisältää whistleblowing, tietoturva- ja tietosuojalakeja.
GDPR (yleinen tietosuoja-asetus)
Koska Walor isännöi tietoja vain EU-pohjaisilla palvelimilla, kaikki tallentamamme tiedot ovat täysin GDPR:n mukaisia - yksi asia vähemmän huolehdittavana. Tiedot poistetaan automaattisesti GDPR:n asettamien aikarajojen mukaisesti.
ISO37002
Walorin ratkaisu perustuu uuden kansainvälisen whistleblowing hallintajärjestelmästandardin ISO37002 periaatteisiin. Standardissa annetaan ohjeet vankkojen ja tehokkaiden whistleblowing -alustojen käyttöönottoa, hallinnointia, arviointia, ylläpitoa ja parantamista varten.
Turvallisuus
Meille on ensiarvoisen tärkeää varmistaa, että kaikki järjestelmän osat ovat turvallisia. Tähän sisältyvät sovelluskoodit, tietokannat, konfiguraatiot ja kolmannen osapuolen kirjastot sekä kaikki mahdolliset heikot kohdat sovelluksen sisällä ja ulkopuolella.
Salaus (päästä päähän)
Walor saa parhaat arvosanat turvallisesta päästä päähän -salauksesta sekä vahvimpien salausalgoritmien ja turvallisten olosuhteiden käytöstä turvaavissa avaimissa.
ISO27001
Turvallisuus, anonymiteetti ja luottamus ovat Walorin ja kaikkien tuotteidemme keskeisiä painopisteitä. Tämä heijastuu myös ISO27001-sertifioidussa lähestymistavassamme tietojen isännöintiin. Tietoturvallisuuden hallintajärjestelmämme (ISMS) takaa selkeät prosessit ja vastuuvelvollisuuden kaikilla tasoilla, jotta luottamukselliset tiedot voidaan suojata väärinkäytöltä, katoamiselta ja asiattomalta käytöltä.
Kaksitekijätodennus (2FA)
Ennaltaehkäisy on parempi kuin hoito. Walor sisältää ylimääräisen turvallisuustason ilmiantaja-alustallamme, jossa kirjautuminen kaksitekijätodennuksella on vakiona.
Henkilötietojen suoja
Tietojen luottamuksellisuus tarkoittaa, että kaikkien osapuolten tiedot pidetään turvassa, olivatpa ne sitten järjestelmässä tai verkon välityksellä. Tähän sisältyy salauksen lisäksi myös oikeudellisia vaatimuksia, kuten se, missä tietoja säilytetään, kenellä on pääsy niihin ja miten tietopyynnöt käsitellään.
Anonymiteetti
Walorin ilmiantoalusta mahdollistaa nimettömän raportoinnin. Ilmiantajan täydellisen anonymiteetin lisäksi Walor mahdollistaa myös vuoropuhelun ilmiantajien, tapauksen käsittelijöiden ja ulkopuolisten asiantuntijoiden välillä. Alusta ei sovella käyttäjiin seurantamekanismeja.
Yksityisyydensuoja suunnittelun avulla
Walorin alusta on kehitetty Privacy by Design -periaatteen mukaisesti, jonka mukaan tietotekniikkainfrastruktuuri on suunniteltava siten, että varmistetaan tietosuojaa koskevien perusperiaatteiden, kuten laillisuuden, oikeudenmukaisuuden ja avoimuuden, tehokas täytäntöönpano.