Segurança e proteção de dados
Canal de denúncia envolve algumas das informações mais sensíveis que uma organização gerencia. O Report Securely foi construído desde o início com segurança e privacidade como requisitos fundamentais — não como complementos.
Conformidade com GDPR
O Report Securely foi projetado para conformidade com o Regulamento Geral de Proteção de Dados (UE) 2016/679. Como processador de dados, processamos dados pessoais apenas em nome e sob as instruções de nossos clientes (controladores de dados).
Mantemos Registros de Atividades de Processamento conforme exigido pelo Artigo 30, apoiamos os direitos dos titulares de dados sob os Artigos 15–22 e fornecemos Acordos de Processamento de Dados em conformidade com o Artigo 28.
Residência de dados europeia
Todos os dados são armazenados e processados dentro do Espaço Econômico Europeu. Não transferimos dados pessoais para fora do EEE. Isso significa que os dados de canal de denúncia da sua organização estão sempre sujeitos à lei europeia de proteção de dados — nunca expostos a ordens jurisdicionais estrangeiras ou estruturas de vigilância.
Criptografia
Todos os dados em trânsito são criptografados usando TLS 1.2 ou superior. Dados em repouso são criptografados usando criptografia AES-256 padrão da indústria. Conexões de banco de dados, armazenamento de arquivos e backups são todos criptografados.
Anonimato do denunciante
O Report Securely suporta modos de denúncia anónimos e confidenciais. No modo anónimo, nenhuma informação identificativa é recolhida ou armazenada. Os endereços IP não são registados. A impressão digital do navegador não é utilizada. Os denunciantes recebem um código de acesso único para comunicar com os gestores de casos sem revelar a sua identidade.
Além disso, a nossa ferramenta de reformulação de texto com IA fornece anonimização estilométrica — neutralizando impressões digitais de estilo de escrita que, de outra forma, poderiam identificar um denunciante através da sua formulação, vocabulário ou estrutura de frases distintivas.
Controlo de acesso
A plataforma aplica controlo de acesso baseado em funções. Apenas os gestores de casos designados podem aceder ao conteúdo das denúncias. As atribuições de gestores são registadas no registo de auditoria. Os utilizadores de escritórios de advocacia parceiros têm acesso apenas às denúncias explicitamente encaminhadas para eles. As mensagens internas entre gestores não são visíveis para os denunciantes.
Registo de auditoria
Cada ação significativa é registada: submissões de denúncias, alterações de estado, atribuições de gestores, trocas de mensagens, reclassificações e encerramentos de casos. Este registo de auditoria suporta tanto os requisitos de governação interna como a obrigação do Artigo 18.º da Diretiva de manter registos de todas as denúncias recebidas.
Privacidade desde a conceção
Em conformidade com o Artigo 25.º do RGPD, o Report Securely implementa proteção de dados desde a conceção e por defeito. Recolhemos apenas os dados necessários para o processo de denúncia. Não utilizamos cookies de rastreamento, análises de marketing ou scripts de publicidade de terceiros. As análises do nosso website utilizam uma solução sem cookies e que prioriza a privacidade.
Infraestrutura
A plataforma funciona numa infraestrutura de nível empresarial dentro do EEE. Atualizações de segurança regulares, cópias de segurança automatizadas e monitorização estão implementadas. Utilizamos HTTPS em todo o lado, aplicamos cabeçalhos de segurança rigorosos (HSTS, X-Frame-Options, CSP) e seguimos as melhores práticas de segurança OWASP.
Questões de segurança?
Se tiver questões de segurança ou proteção de dados, ou precisar de reportar uma vulnerabilidade, contacte-nos em: privacy@reportsecurely.com