Atvērtā pirmkoda ziņošanas kanāls (Latvija)
Vai meklējat drošu, ētisku trauksmes celšanas platformu, kas atbilst ES direktīvai?
Izmēģiniet GlobaLeaks - bezmaksas atvērtā pirmkoda programmatūru, kas izstrādāta, lai:
- garantētu trauksmes cēlēju konfidencialitāti un aizsardzību
- nodrošinātu drošu un strukturētu ziņojumu pārvaldību
- nodrošinātu pārredzamību, auditējamību un kontroli
- atbilstu Direktīvas (ES) 2019/1937 prasībām
Uzziniet vairāk oficiālajā dokumentācijā.
ES trauksmes celšanas direktīva
ES direktīva par to personu aizsardzību, kuras ziņo par pārkāpumiem uzliek organizācijām pienākumu izveidot drošus, konfidenciālus un tiesību aktiem atbilstošus ziņošanas kanālus.
Latvijā direktīvu īsteno Trauksmes celšanas likums (2022). Publiskās un privātās organizācijas ar vismaz 50 darbiniekiem izveido iekšējo trauksmes celšanas sistēmu. Uzraudzību veic Valsts kanceleja.
Juridiskie pienākumi un atbilstība
| Atsauce | Pienākums | Kā GlobaLeaks to nodrošina |
|---|---|---|
| 5. panta pirmā daļa | Juridiskajai personai, kurā ir 50 vai vairāk nodarbināto, jāizveido iekšēja trauksmes celšanas sistēma ziņojumu pieņemšanai un izskatīšanai. | GlobaLeaks ir iekšējais ziņošanas kanāls, ko organizācija izvieto pati savā infrastruktūrā. Tā ir brīva un atklātā pirmkoda programmatūra, kuras darbību iespējams pārbaudīt, ļaujot izveidot un uzturēt likumam atbilstošu ziņojumu pieņemšanas un strukturētas izskatīšanas sistēmu. |
| 6. panta pirmā daļa | Trauksmes cēlēja ziņojumu jānodrošina iespēja iesniegt rakstveidā, elektroniski vai mutvārdos. | GlobaLeaks pieņem rakstveida un elektroniskus ziņojumus, kuriem var pievienot pielikumus, kā arī balss ziņojumus mutvārdu ziņošanai. Ziņojumi un pielikumi tiek šifrēti, un trauksmes cēlēja identitāte tiek aizsargāta katrā apstrādes posmā. Pilnīga anonimitāte ir iespējama, pateicoties Tor tehnoloģijas integrācijai. |
| 6. panta otrā daļa | Pēc trauksmes cēlēja pieprasījuma jānodrošina iespēja ziņot mutiski pa tālruni vai klātienē tiekoties. | Papildus rakstveida ziņošanai un balss ziņojumu iespējai GlobaLeaks ļauj ziņotājam pieprasīt tiešu tikšanos ar atbildīgo personu, tādējādi nodrošinot mutisku ziņošanu klātienē, kā to paredz likums. |
| 7. panta otrā daļa | Trauksmes cēlējam septiņu dienu laikā jānosūta apstiprinājums par ziņojuma saņemšanu. | Iesniedzot ziņojumu, GlobaLeaks nekavējoties izsniedz saņemšanas apstiprinājumu. Iebūvētā termiņu, taimeru un atgādinājumu sistēma ar informācijas paneli palīdz nodrošināt septiņu dienu termiņa ievērošanu. |
| 7. panta septītā daļa | Trauksmes cēlējam divu mēnešu laikā jāsniedz atgriezeniskā saite par ziņojuma izskatīšanas gaitu un rezultātu. | GlobaLeaks nodrošina divvirzienu asinhronu saziņas kanālu, kas saglabā ziņotāja anonimitāti un ļauj sniegt atgriezenisko saiti, nezaudējot konfidencialitāti. Strukturētā lietu pārvaldība ar termiņiem, taimeriem un atgādinājumiem palīdz ievērot divu mēnešu termiņu. |
| 11. panta pirmā daļa | Pēc iesnieguma atzīšanas par trauksmes cēlēja ziņojumu iesniedzēja personas datus pseidonimizē; personas datu apstrādē ievēro datu minimizēšanas principu (GDPR). | Self-hosting, bez trešo pušu komponentēm vai pakalpojumiem, netiek reģistrētas IP adreses, metadatu minimizēšana (GDPR). |
| 11. panta otrā un trešā daļa | Ziņojumā ietvertā informācija ir ierobežotas pieejamības informācija, un tās apstrādē jānodrošina konfidencialitāte. | GlobaLeaks īsteno detalizētu piekļuves kontroli pēc nepieciešamības zināt principa, tā ka ziņojuma saturs ir pieejams tikai skaidri pilnvarotām personām. Privātumu saudzējošs audita žurnāls dokumentē piekļuvi, neatklājot ziņotāja identitāti, tādējādi nodrošinot informācijas ierobežotu pieejamību un konfidencialitāti. |
| 11. panta ceturtā daļa | Informāciju, kas atklāj trauksmes cēlēja identitāti, aizliegts izpaust bez viņa piekrišanas. | GlobaLeaks aizsargā trauksmes cēlēja identitāti katrā apstrādes posmā, atbalstot anonīmu vai konfidenciālu ziņošanu, neuzglabājot IP žurnālus un minimizējot metadatus. Detalizētā piekļuves kontrole un privātumu saudzējošs audita žurnāls nodrošina, ka tā netiek izpausta bez viņa piekrišanas. |
Vairāk nekā prasa likums: standarti un atzinības
GlobaLeaks ir veidots arī darbam trauksmes celšanas pārvaldības sistēmā, kas atbilst ISO 37002:2021 vadlīnijām, un atbalsta sertificējamu standartu, piemēram, ISO 37001 (kukuļošanas apkarošanas pārvaldība) un ISO 37301 (atbilstības pārvaldība), prasības ziņošanas kanāliem.
Informācijas drošības ziņā platforma ir veidota darbam pārvaldības sistēmā, kas atbilst standartam ISO/IEC 27001:2022: ziņojumi un to pielikumi ir aizsargāti ar šifrēšanu, un piekļuve ir tikai skaidri pilnvarotiem apstrādātājiem. Tā īsteno arī VDAR (Regulas (ES) 2016/679) integrētas un noklusējuma datu aizsardzības principus: datu minimizēšanu, IP adrešu nereģistrēšanu un līdz minimumam samazinātus metadatus.
Arī piekļūstamība ir projektēšanas izvēle: platforma ir veidota tā, lai būtu saderīga ar WCAG 2.1 AA vadlīnijām un Eiropas standartu EN 301 549 - European Accessibility Act (direktīvas (ES) 2019/882) un direktīvas (ES) 2016/2102 par publiskā sektora tīmekļvietņu piekļūstamību tehnisko pamatu - lai ikviens trauksmes cēlējs kanālu varētu izmantot droši un patstāvīgi. Latvijā atsauces ir MK noteikumi Nr. 445 par iestāžu tīmekļvietnēm un Preču un pakalpojumu piekļūstamības likums, ar ko ievieš Eiropas Piekļūstamības aktu (European Accessibility Act).
Atzīts par Digital Public Good no Digital Public Goods Alliance puses, GlobaLeaks ir brīva un atvērtā pirmkoda programmatūra sabiedrības interešu labā.