• English
    • Deutsch
    • Français
    • Italiano
    • Español
    • Svenska
    • Ελληνικά
    • Português
  • Hem
  • Plattform
    • Av moduler
      • Programvara för visselblåsning
      • Programvara för klagomålshantering
      • Programvara för granskning av leverantörer
      • Programvara för riskhantering
      • Hotline för visselblåsning
    • Genom ramverk
      • GDPR-programvara
      • LkSG programvara
      • CSDDD-programvara
  • Kunskap
    • Blogg
    • Poddsändningar
    • Ramverk
      • Lag om skydd för visselblåsare
      • EU:s direktiv om visselblåsning
        • FAQ Visselblåsning
      • EU:s direktiv om hållbarhetsrapportering för företag (CSRD)
      • Reglering av avskogning (EUDR)
      • EU:s NIS 2-direktiv
      • EU:S DATASKYDDSFÖRORDNING
  • Företag
    • Nästa webbinarium
    • Evenemang
    • Om
    • Ansökningsformulär
    • Bli en partner
  • Logga in
  • Hem
  • Plattform
    • Av moduler
      • Programvara för visselblåsning
      • Programvara för klagomålshantering
      • Programvara för granskning av leverantörer
      • Programvara för riskhantering
      • Hotline för visselblåsning
    • Genom ramverk
      • GDPR-programvara
      • LkSG programvara
      • CSDDD-programvara
  • Kunskap
    • Blogg
    • Poddsändningar
    • Ramverk
      • Lag om skydd för visselblåsare
      • EU:s direktiv om visselblåsning
        • FAQ Visselblåsning
      • EU:s direktiv om hållbarhetsrapportering för företag (CSRD)
      • Reglering av avskogning (EUDR)
      • EU:s NIS 2-direktiv
      • EU:S DATASKYDDSFÖRORDNING
  • Företag
    • Nästa webbinarium
    • Evenemang
    • Om
    • Ansökningsformulär
    • Bli en partner
  • Logga in
Symbolisk bild Brister i ett internt utvecklat whistleblowingsystem

21. maj 2022

  • Av  benjamin
  • 0 kommentarer

Brister i ett internt utvecklat whistleblowingsystem

Vad är bakgrunden till ett feedback-system för visselblåsning?

Feeback-system är en del av marknadsundersökningsområdet. Syftet är att ta reda på så mycket information som möjligt om objektet och personen för att kunna anpassa prestanda och tjänster. I det här sammanhanget ges ofta svarsalternativ, vilket innebär att feedbackgivaren "bara" behöver välja. Öppna suggestiva frågor ställs, där svaret redan finns i frågan. Design- och frågeprocessen är också inriktad på att få så många svar som möjligt och att statistiskt utvärdera antalet svar efteråt. Dessa system formas av aktuella trender, vars betydelse spelar en mycket större roll än de exakta resultaten.

Vilka uppgifter samlas in i bakgrunden?

I feedbacksystemet berikas informationen från feedbackgivaren dessutom med självinsamlade data om feedbackgivaren. Feedbackgivare spåras och ytterligare information lagras. Det egentliga målet med att spåra användare är att få reda på deras identitet. Genom IP-adressen kan t.ex. platsen lokaliseras, musrörelser och klick analyseras för att dela in feedbackgivarna i användargrupper.

 

 Olika datauppsättningar vidarebefordras till tredje part och utbyts för att få en mer fullständig spårning. Googles produkter, t.ex. Google Analytics och AdWords, används inom nästan alla marknadsföringsområden. Dessutom delas data med reklam- och analysföretag. har drabbats av repressalier. Skyldiga parter behöver inte heller inrätta anonyma rapporteringskontor, vilket erfarenheten visar är avgörande för att skydda visselblåsaren i de flesta visselblåsarärenden. 

 

Dessutom är det upp till visselblåsaren att avgöra när och om han eller hon är ansvarig eller till och med straffbar för att ha inhämtat och vidarebefordrat information och inte skyddas av lagen om skydd för visselblåsare. Den röda linjen blir ett juridiskt problem och att korsa den röda linjen blir en risk för visselblåsaren.

Anonymitet i feedback- eller klagomålssystem existerar inte

Backend i feedbacksystem kan vara utformade så att de uppfyller kraven på dataskydd, men de respekterar inte anonymisering fullt ut. Det antas allmänt att anonymisering kan garanteras genom enkla åtgärder, t.ex. genom att utelämna de sista siffrorna i IP-adressen, på grund av datamängden och bristen på intresse för att återställa fullständiga profiler. Detta verkar också vara tillräckligt för en vardaglig feedbackprocess. 

 

Att använda sig av ett visselblåsarsystem är däremot inte vardagsmat för uppgiftslämnarna. De uppgifter som samlas in är fortfarande hanterbara, vilket innebär att anonymiseringsåtgärderna i ett feedback- eller klagomålssystem inte är helt effektiva. Det är också tveksamt om enskilda, konkreta åtgärder, t.ex. förkortning av undersökningsperioden, kan garantera skyddet för en visselblåsare. 

 

De anonymiseringsåtgärder som vanligtvis används i marknadsföring klarar inte av en IT-forensisk analys, till exempel i samband med en brottmålsrättegång - och är naturligtvis inte utformade för detta.

Vad kännetecknar ett bra whistleblowingsystem?

Whistleblowingsystem kännetecknas av att de är nära anpassade till gällande regelverk och tar hänsyn till dessa i en helhetssyn. Detta behöver inte nödvändigtvis visa sig i utseendet. Vid första anblicken verkar det finnas många lösningar som kan betraktas som ett visselblåsarsystem. Den verkliga kunskapen om lösningar för regelefterlevnad ligger inte i den yttre designen. 

 

Det finns många olika lösningssteg som vart och ett är nära kopplat till regelverk. Dessa kombineras till ett helhetskoncept och finns i backend i ett system. Detta inkluderar flera säkerhetslager, kryptering och väl genomtänkta koncept för radering och lagring. Whistleblowingsystem är utformade för att vara öppna och objektiva. 

 

Visselblåsaren ska ha en känsla av att kunna bestämma fritt. När man lämnar in en rapport har man redan självmant bestämt sig för att ta sig tid. Det är varken tillrådligt eller nödvändigt att "slarva" med formuläret. Målet är snarare att få information av hög kvalitet. Detta uppnås när visselblåsaren känner sig trygg och på ett seriöst sätt kan få känslan av att han eller hon kan bidra till att avslöja oegentligheter. Varje inkommande tips måste behandlas och bekräftas individuellt.

Slutsats

Whistleblowingsystem bör helt avstå från att lagra IP-adresser och ytterligare spårning. Att samla in användardata - och även att dela med sig av den - är långt ifrån det egentliga syftet med ett visselblåsarsystem. Även om IP-uppgifter och andra användardata inte lagras i egenutvecklad programvara vid en viss tidpunkt, är det möjligt för utvecklare att tillåta lagring genom att ändra koden. Många programmerare gillar också att lämna bakdörrar öppna för att kunna agera flexibelt. Därför kan egenutvecklade lösningar inom området anonym programvara för visselblåsare bör undvikas.

 

Läs mer om möjliga lösningar för att hantera den nya lagen om skydd för visselblåsare.

Smart Integrity Platform
Tags:
Efterlevnad, Utbildning, Hemsida, Undersökning, Lagstiftning, Tillsynsmyndigheter/Autoriteter, SaaS, Whistleblowing
  • Dela:

Sök

Kategorier

  • AML/CFT
  • Analys
  • Artificiell intelligens
  • Blockkedja
  • BPDD
  • Due Diligence av affärspartner
  • Efterlevnad
  • Utbildning
  • EU-åtgärder
  • EU-sanktion
  • GDPR
  • Hemsida
  • Industri 4.0
  • Sakernas internet
  • Undersökning
  • Känn din kund
  • KYC
  • Lagstiftning
  • Tillsynsmyndigheter/Autoriteter
  • SaaS
  • Vetenskap
  • Due Diligence av leverantörer
  • Leverantörskedjan
  • Okategoriserade
  • Whistleblowing

Populära taggar

(CSDDD) AI AI-baserad röstigenkänning AML Analys anonym Blockkedja CFT molnbaserade plattformar Efterlevnad Direktiv om tillbörlig aktsamhet avseende företags hållbarhet CSRD digital omvandling Direktiv om tillbörlig aktsamhet EU:s myndighet EU-direktiv EU-taxonomi EU:s direktiv om visselblåsning Hinweisgebersystem Mänskliga rättigheter Industri 4.0 intern utredning Sakernas internet (IoT) Lieferkettensorgfaltspflichtengesetz Omnibus skyddslag Referententwurf Regulator smart integrity platform Programvara Leverantörskedjan Efterlevnad av leveranskedjan Lagen om tillbörlig aktsamhet i leverantörskedjan Hållbarhet Hållbara leveranskedjor visselpipa Skydd för visselblåsare lag om skydd för visselblåsare visselblåsare Programvara visselblåsning Plattform för visselblåsning Programvara för visselblåsning System för visselblåsning verktyg för visselblåsning
  • LinkedIn
  • Youtube

DISS-CO ® © 2025 Alla rättigheter förbehållna

SNABBLÄNKAR

  • Om oss
  • Integritetspolicy
  • Villkor och anvisningar

SNABB TILLGÅNG

  • Blogg
  • FAQ-sida
  • Rättsligt meddelande

KONTAKT

  • Info[at]diss-co.tech
  • +4940226392510
  • Kontakta oss!
Vi använder cookies på vår webbplats för att ge dig den mest relevanta upplevelsen genom att komma ihåg dina preferenser och upprepade besök. Genom att klicka på "Acceptera" samtycker du till användningen av ALLA cookies.
Sälj inte min personliga information.
Inställningar för cookiesAcceptera
Hantera samtycke

Översikt över sekretess

Denna webbplats använder cookies för att förbättra din upplevelse när du navigerar genom webbplatsen. Av dessa lagras de cookies som kategoriseras som nödvändiga i din webbläsare eftersom de är väsentliga för att webbplatsens grundläggande funktioner ska fungera. Vi använder även tredjepartscookies som hjälper oss att analysera och förstå hur du använder webbplatsen. Dessa cookies lagras i din webbläsare endast med ditt samtycke. Du har också möjlighet att välja bort dessa cookies. Men om du väljer bort vissa av dessa cookies kan det påverka din surfupplevelse.
Nödvändigt
Alltid aktiverad
Nödvändiga cookies är absolut nödvändiga för att webbplatsen ska fungera korrekt. Dessa cookies säkerställer grundläggande funktioner och säkerhetsfunktioner på webbplatsen, anonymt.
KakaVaraktighetBeskrivning
cookielawinfo-checkbox-analytics11 månaderDenna cookie ställs in av GDPR Cookie Consent plugin. Cookien används för att lagra användarens samtycke till cookies i kategorin "Analytics".
cookielawinfo-checkbox-funktionell11 månaderCookien ställs in av GDPR cookie consent för att registrera användarens samtycke till cookies i kategorin "Funktionell".
cookielawinfo-checkbox-nödvändig11 månaderDenna cookie ställs in av GDPR Cookie Consent plugin. Cookien används för att lagra användarens samtycke till cookies i kategorin "Nödvändiga".
cookielawinfo-checkbox-andra11 månaderDenna cookie ställs in av GDPR Cookie Consent plugin. Cookien används för att lagra användarens samtycke till cookies i kategorin "Övrigt".
cookielawinfo-checkbox-prestanda11 månaderDenna cookie sätts av GDPR Cookie Consent plugin. Cookien används för att lagra användarens samtycke till cookies i kategorin "Prestanda".
policy för visad_cookie11 månaderCookien sätts av plugin-programmet GDPR Cookie Consent och används för att lagra om användaren har samtyckt till användningen av cookies eller inte. Den lagrar inte några personuppgifter.
Funktionell
Funktionella cookies hjälper till att utföra vissa funktioner som att dela innehållet på webbplatsen på sociala medieplattformar, samla in feedback och andra tredjepartsfunktioner.
Prestanda
Prestanda-cookies används för att förstå och analysera webbplatsens viktigaste prestandaindex, vilket bidrar till att ge besökarna en bättre användarupplevelse.
Analys
Analytiska cookies används för att förstå hur besökare interagerar med webbplatsen. Dessa cookies hjälper till att tillhandahålla information om mätvärden, antal besökare, avvisningsfrekvens, trafikkälla etc.
Annons
Annonscookies används för att förse besökare med relevanta annonser och marknadsföringskampanjer. Dessa cookies spårar besökare på olika webbplatser och samlar in information för att tillhandahålla anpassade annonser.
Övriga
Andra okategoriserade cookies är de som analyseras och som ännu inte har klassificerats i en kategori.
SPARA OCH ACCEPTERA
Drivs av CookieYes logotyp
EN
EN
DE
FR
ES
IT
EL
PT
SV