Enviar um relatório com a máxima confidencialidade

Notas sobre confidencialidade e segurança

O relatório está acessível apenas a você e ao Gerente de Denúncias da Terre des Hommes Italia. Através desta plataforma você pode enviar uma denúncia de forma segura e confidencial. Você também pode decidir enviar la denúncia de forma totalmente anônima.

Relatório Confidencial: relatório confidencial significa uma denúncia em que a pessoa que faz o relatório é identificável. Os relatórios confidenciais requerem o registo prévio do utilizador e posteriormente, uma vez criada a conta, o utilizador pode enviar o relatório. É possível enviar um relatório confidencial mesmo sem criar uma conta, preenchendo o formulário de relatório da seção “Relatório sem registro” e indicando seus dados pessoais no final do formulário. Os dados do denunciante são separados do relatório, portanto o relatório confidencial é enviado ao Gerente de forma anônima. Somente o Gestor pode associar o relato aos dados do denunciante e assim visualizar sua identidade.

Denúncia Anônima: denúncias anônimas são denúncias que não permitem a associação da denúncia à identidade do denunciante por faltarem seus dados pessoais. Neste caso o denunciante não é obrigado a se registrar no sistema e pode enviar a denúncia como usuário não registrado na seção “Relatório sem registo”.

Esta plataforma garante a confidencialidade e segurança da informação: Todos os conteúdos que introduz, incluindo a sua identidade, são encriptados e só podem ser lidos por si e pelo destinatário ou destinatários das denúncias (Gerente de Denúncias).

Uma vez enviado o relatório, você poderá acompanhar seu andamento e continuar a se comunicar com o Gerente de Denúncias através da área de mensagens associada ao relatório. Novamente, todas as informações são criptografadas e protegidas pela plataforma. Se você indicou um endereço de e-mail (ou se registrou), receberá uma notificação por e-mail quando o Gerente lhe enviar uma mensagem. Em qualquer caso, recomendamos que você acesse periodicamente a plataforma para verificar eventuais pedidos de esclarecimentos do Gerente.

Se tiver indicado o seu nome, ou se enviar o relatório como utilizador registado, a sua identidade também permanece oculta ao Gestor, que no entanto terá o direito de o visualizar se o considerar necessário. Neste caso você será informado por um aviso no relatório.

Para maior confidencialidade sugerimos-lhe:

  • não insira dados pessoais que possam levar à sua identidade na descrição dos fatos;
  • não utilize o endereço de e-mail da organização para se cadastrar ou receber notificações do sistema;
  • não envie um relatório de sua estação de trabalho.

Obrigações de confidencialidade relativas à identidade do denunciante

Exceto nos casos em que a responsabilidade por calúnia e difamação possa ser considerada, a identidade do denunciante é protegida em todos os contextos após a denúncia. A identidade do denunciante só pode ser revelada à autoridade disciplinar e ao acusado nos casos em que:

  • Existe o consentimento expresso do denunciante;
  • A notificação da acusação disciplinar baseia-se, total ou parcialmente, na denúncia, e o conhecimento da identidade do denunciante é indispensável à defesa do arguido, desde que esta circunstância seja deduzida e comprovada por este durante a audiência ou através da apresentação de peças de defesa.

Distinção entre denúncia anônima e confidencialidade da identidade do denunciante

O procedimento de gestão do caso deve garantir a confidencialidade da identidade do denunciante desde o momento da recepção da denúncia e em todas as fases subsequentes. A garantia de confidencialidade pressupõe que os denunciantes dêem a conhecer a sua identidade. Em essência, a justificativa da norma é garantir a proteção do empregado, mantendo o sigilo de sua identidade.

 

Infraestrutura e segurança

O software de gestão de denunciantes, alinhado com os requisitos regulamentares, garante níveis de segurança muito elevados tanto ao denunciante como ao nível da infraestrutura.

 

Segurança de aplicativos

Servidores dedicados DigitalPA: níveis máximos de proteção e segurança de dados, garantidos tanto pela certificação DigitalPA ISO 27001/2014 quanto pela infraestrutura de server farm certificada ISO 27001/2014.

Firewall integrado de hardware e software: cada plataforma possui um firewall integrado com regras muito rígidas, que limitam o acesso e as ações às tarefas exclusivas dedicadas ao software; firewalls integram e melhoram ainda mais a segurança.

Certificado SSL: O software de denúncia é acessível exclusivamente via acesso HTTPS (Secure Sockets Layer), IP dedicado e Certificado SSL para cada cliente.

Validações de entrada do usuário: a plataforma é baseada em uma abordagem de validação de entrada do usuário. Através de regras extremamente rígidas o usuário é verificado tanto no nível do cliente quanto no nível do servidor.

Prevenção CSRF: Todas as solicitações tratadas pela plataforma são protegidas por tokens CSRF.