Wszystko, czego wymaga zgodność. W jednym narzędziu.
Od anonimowego zgłoszenia, przez pilnowanie terminów ustawowych, po pełny audyt i eksport na kontrolę. Zbudowane wokół prywatności sygnalisty i obowiązków organizacji.
Poufność i ochrona tożsamości
- Jak tryb end-to-end jest opisany w umowie powierzenia
-
Ujawnienie tożsamości tylko za zgodą drugiej osoby
Odkrycie tożsamości sygnalisty to wniosek, który musi zatwierdzić druga upoważniona osoba. Nikt nie zajrzy za anonimowość jednoosobowo.
-
Zasada czworga oczu
Osłabienie ochrony (wyłączenie zasady) wymaga potwierdzenia drugiej osoby. Krytycznych decyzji nie podejmie jeden człowiek.
-
Szyfrowanie zbliżone do E2E
Treść i tożsamość szyfrowane kluczem po stronie klienta. Operator ani partner nie odczytają zgłoszenia. Dostęp awaryjny (break-glass) wymaga dwóch stron: operatora i klienta.
-
Anonimowość sygnalisty
Zgłoszenie bez konta i logowania, numer sprawy i PIN, szyfrowany czat. Brak zapisu IP, brak śledzenia, brak zasobów zewnętrznych.
-
Niemodyfikowalny dziennik audytu
Każdy dostęp do zgłoszenia i każda operacja zapisane w dzienniku, którego nie da się zmienić. Twardy dowód na kontrolę.
-
Usuwanie metadanych z załączników
Z plików automatycznie znikają metadane (EXIF, autor), które mogłyby zdradzić sygnalistę.
Obsługa zgłoszeń i workflow
-
Cykl życia sprawy
Statusy, priorytety, kategorie, etykiety, notatki i historia. Wszystko widoczne tylko dla obsługi.
-
Automatyczne przydzielanie
Nowe zgłoszenia trafiają do właściwych osób według reguł, bez ręcznego rozdzielania.
-
Terminy ustawowe automatycznie
Potwierdzenie w 7 dni i informacja zwrotna do 3 miesięcy pilnowane przez system. Eskalacje i blokada zamknięcia bez odpowiedzi.
-
Silnik powiadomień
E-mail i SMS z domeny klienta, powiadomienia in-app w czasie rzeczywistym, reguły per rola, alerty terminów.
-
Szablony odpowiedzi
Predefiniowane wiadomości i automatyczne potwierdzenia skracają obsługę i pilnują spójności.
-
PDF sprawy i raporty
Eksport zgłoszenia do PDF (z anonimizacją, chroniony hasłem) oraz raporty statystyczne wg statusu, kategorii i terminowości.
Zgodność, uprawnienia i dane
-
Repozytorium upoważnień
Wystawianie upoważnień do przetwarzania danych z potwierdzeniem odbioru przez pracownika. Rozliczalność RODO.
-
Uprawnienia granularne (RBAC)
Role i uprawnienia per formularz i sprawa. Dostęp wyłącznie dla osób upoważnionych.
-
Retencja z kontrolowanym usuwaniem
Retencja 3 lata; usuwanie ręczne i potwierdzane (usunięcie zgłoszenia jest nieodwracalne), z wpisem w dzienniku.
-
Zgody i regulamin wersjonowane
Świadome oświadczenia i akceptacje wersjonowane, zapisane w niemodyfikowalnym dzienniku.
-
Eksport i migracja danych
Pełny eksport najemcy (JSON/CSV + załączniki) do migracji lub audytu, z maskowaniem tożsamości i ochroną hasłem.
-
Dane wyłącznie w UE
Hosting, szyfrowanie i kopie zapasowe w Unii Europejskiej. Bez transferu poza Europejski Obszar Gospodarczy.
Wdrożenie, kanały i integracje
-
Kreator wdrożenia
Logo, kolory, domena, osoby i formularz w kilku krokach. Bez wiedzy technicznej i bez działu IT.
-
Builder formularzy bez kodu
Własne pola, sekcje i warianty formularzy, z duplikowaniem. Formularz dopasowany do organizacji.
-
White-label i własna domena
Kanał pod Twoją marką i adresem. Wygląda jak część Twojej firmy, nie obce narzędzie.
-
Kanały: online, e-mail, SMS
Sygnalista wybiera bezpieczną dla siebie formę zgłoszenia. Wspólny adres intake bez ujawniania treści.
-
Dostępność WCAG 2.1 AA
Kontrast, nawigacja klawiaturą, ARIA, regulacja rozmiaru tekstu. Kanał dostępny dla każdego.
-
Logowanie Google i Microsoft 365
Wygodne SSO dla zespołu obsługi, obok obowiązkowego 2FA, ochrony przed brute force i polityki haseł.
-
Integracje: webhooki i API
Powiadomienia do Slacka, Teams, Power BI i własnych systemów. Wyłącznie metadane, nigdy treść zgłoszeń, z podpisem HMAC.
Tak wygląda praca w sygnadesk
Kilka fragmentów z panelu obsługi. Czytelny pulpit, lista spraw z metadanymi (bez treści zgłoszeń) i kreator formularzy bez kodu.
Dla całego zespołu odpowiedzialnego za zgodność
Jedno narzędzie, które odpowiada na potrzeby różnych ról w organizacji.
-
Inspektor Ochrony Danych (IOD)
Zgodność z RODO: minimalizacja danych, umowa powierzenia (DPA), retencja 3 lata, dane w UE. Rozliczalność w niemodyfikowalnym dzienniku.
-
Dyrektor i manager ds. compliance
Cały obowiązek ustawowy w jednym miejscu. Terminy 7 dni i 3 miesiące pilnowane automatycznie, pełny rejestr i audyt.
-
Zarząd i prezes
Ograniczenie ryzyka prawnego i wizerunkowego bez angażowania IT. Wdrożenie w minuty, przewidywalny koszt, spokój na kontroli.
-
Dyrektor HR
Bezpieczny kanał dla spraw pracowniczych, mobbingu i etyki. Anonimowość, szablony odpowiedzi, uprawnienia per sprawa.
-
Radca prawny i dział prawny
Zgodność z ustawą i dyrektywą, gotowe procedury, kontrola nad ujawnieniem tożsamości (zasada czworga oczu).
-
Audyt wewnętrzny i ryzyko
Niemodyfikowalny dziennik, statystyki i eksport do postępowań. Twardy dowód działania systemu.
Dla każdej branży objętej obowiązkiem
- Ochrona zdrowia i szpitale
- Przemysł i produkcja
- Sektor publiczny i samorządy
- Finanse, banki i ubezpieczenia
- Edukacja i uczelnie
- Handel i sieci detaliczne
- Transport i logistyka
- Energetyka i usługi komunalne
- IT i usługi profesjonalne
Zgodność i prywatność w centrum
Chronimy dane osób zgłaszających na każdym etapie: od formularza, przez transmisję, po przechowywanie i usunięcie.
-
Podstawa prawna
Ustawa z 14 czerwca 2024 i dyrektywa UE 2019/1937. Kategorie obejmują naruszenia prawa i standardów etycznych.
-
Prywatność sygnalisty
Brak zapisu IP i lokalizacji, brak zasobów zewnętrznych, ścisła CSP, self-host fontów. Anonimowość i poufność tożsamości.
-
Ochrona danych
Dane wyłącznie w UE, szyfrowanie w tranzycie i spoczynku, retencja 3 lata z automatycznym usuwaniem, umowa powierzenia (DPA).
Gotowy, by zobaczyć to w działaniu?
14 dni testów z pełnym dostępem. Bez wiedzy technicznej.