Kanały zgłoszeniowe dla sygnalistów – wymagania wobec aplikacji
REKLAMA
REKLAMA
- Różne kanały zgłoszeniowe dla sygnalistów
- Aplikacja webowa dla sygnalistów
- Czym się kierować przy wyborze odpowiedniej aplikacji?
Różne kanały zgłoszeniowe dla sygnalistów
Teoretycznie możliwe jest funkcjonowanie kilkunastu różnych kanałów zgłoszeniowych dla sygnalistów.
REKLAMA
W praktyce jednak w trakcie wdrożeń lub audytów spotyka się najczęściej:
- skrzynka fizyczna,
- osobiste spotkanie,
- dedykowany e-mail,
- dedykowany telefon zaufania,
- dedykowana aplikację webową.
Aplikacja webowa dla sygnalistów
W niniejszym artykule chcielibyśmy pokrótce omówić kanał zgłoszeniowy jakim jest aplikacja webowa. Zarówno z doświadczeń rynkowych, jak również z badań (np. ACFE) wynika, że to dedykowane aplikacje webowe są najczęściej wybieranym kanałem zgłoszeniowym przez sygnalistów.
Takie aplikacje powinny:
- zapewniać zarówno na poziomie funkcjonalnym, jak i technicznym (szyfrowanie danych) odpowiednio wysoki poziom bezpieczeństwa, patrząc zarówno z punktu widzenia sygnalisty, jak i podmiotu używającego jej do przyjmowania, rejestracji i obsługi zgłoszeń,
- spełniać wymagania RODO w tym: w zakresie poufności, dostępności i integralności, retencji danych oraz realizacji praw osób, których dane są przetwarzane,
- zapewniać sygnaliście bezpieczną komunikację ,
- umożliwiać potwierdzenie sygnaliście przyjęcie zgłoszenia,
- umożliwiać przekazanie sygnaliście informacji zwrotnej,
- umożliwiać tworzenie i prowadzenie rejestrów zgłoszeń zgodnie z ustawą,
- umożliwiać sygnaliście zapoznanie się z klauzulą informacyjna RODO.
Dobrze jakby aplikacja webowa:
- zapewniała dostępność 24/7,
- umożliwiała zgłaszanie naruszeń z różnych urządzeń firmowych lub prywatnych (w szczególności) – PC, smartfon itd.
- umożliwiała przyjmowanie zgłoszeń anonimowych i umożliwiała anonimową korespondencję z sygnalistą,
- umożliwiała sygnaliście przekazywanie dowodów w postaci plików (dokumenty, zdjęcia, filmy itp.),
- zapewniała dostęp do historii działań w niej podejmowanych,
- zapewniała spełnienie zasad rozliczalności (w tym pełen audyt aktywności użytkowników odpowiedzialnych za przyjmowanie i obsługę zgłoszeń),
- umożliwiała generowanie raportów statystycznych,
- była przyjazna w użytkowaniu, zarówno dla sygnalisty, jak i osób przyjmujących zgłoszenia lub osób prowadzących działania następcze, w tym postępowania wyjaśniające,
- umożliwiała zgłaszanie również innych naruszeń, jeżeli taką decyzję podejmie podmiot prawny,
- wspierała dokumentowanie działań następczych,
- umożliwiała udostępniania sygnalistom dokumentów: procedury zgłoszeń itp.
Profesjonalna aplikacja webowa jest najwygodniejszym i najefektywniejszym kanałem zgłoszeniowym. Jednocześnie jest narzędziem umożliwiającym podmiotom prawnym efektywną komunikację z sygnalistą i zapewniającym spełnienie szeregu obowiązków prawnych. W naszej ocenie jednak nie powinna być , w większości przypadków, jedynym kanałem przyjmowania zgłoszeń sygnalistów. Zalecamy jednocześnie wdrożenie i zarządzanie co najmniej jeszcze jednym kanałem pisemnym (np. skrzynka fizyczna) oraz wdrożenie przyjmowania zgłoszeń ustnych.
Czym się kierować przy wyborze odpowiedniej aplikacji?
Najlepsza jednak aplikacja nie będzie działać jeżeli nie będzie prowadzona odpowiednia komunikacja, w tym działania edukacyjne i marketingowe wśród pracowników.
W przypadku organów publicznych zwracamy uwagę, że należy używać dwóch osobnych aplikacji lub dwóch odrębnych instalacji danej aplikacji. Jednej do przyjmowania zgłoszeń zewnętrznych i drugiej do przyjmowania zgłoszeń wewnętrznych. Funkcjonalności tych dwóch aplikacji będą się trochę różnić.
Ważnymi elementami przy ocenie dostawcy aplikacji są:
- jego wiarygodność, w tym dotychczasowe doświadczenie we wdrażaniu i utrzymaniu takich systemów, liczba i wielkość obsługiwanych podmiotów oraz posiadane referencje,
- zapewnienie bieżącego wsparcia technicznego (serwis na zasadach SLA określonych w umowie z dostawcą) aplikacji, a także nieodpłatnego dostosowywania jej do zmieniających się wymagań prawnych oraz pojawiających się zagrożeń z zakresu cyberbezpieczeństwa,
- gwarancja na system,
- posiadane certyfikaty i dokumenty potwierdzające, że aplikacja była testowana pod względem cyberbezpieczeństwa,
Przypominamy, że z dostawcą aplikacji należy zawrzeć umowę powierzenia przetwarzania danych osobowych (art. 28 RODO).
REKLAMA
REKLAMA
- Czytaj artykuły
- Rozwiązuj testy
- Zdobądź certyfikat