Политика за поверителност и защита на личните данни
Инфраструктура за сигнализиране Vaelo Compliance
Съдържание на документа
1. Обхват и идентификация на администратора
Vaelo Compliance предоставя защитена инфраструктура за канали за подаване на сигнали в съответствие със Закона за защита на лицата, подаващи сигнали (ЗЗЛПСПОИН) и Директива (ЕС) 2019/1937.
Наименование / Субект: Vaelo Compliance Systems
Уеб Домейн: https://vaelo.trycode.cloud
Юрисдикция & Приложимо Право: България (ЗЗЛПСПОИН), GDPR (Регламент ЕС 2016/679) & Директива (ЕС) 2019/1937
Контакт Поверителност: contact@trycode.cloud
2. Правни роли: Администратор vs Обработващ данни
По смисъла на Общия регламент относно защитата на данните (GDPR):
- Vaelo като Обработващ данни (Чл. 28 GDPR): В публичните портали за сигнали на клиентските компании Vaelo действа строго като Обработващ данни. Клиентската компания е Администратор.
- Vaelo като Администратор: Vaelo е Администратор единствено относно данните на профилите на корпоративните администратори (Stripe фактуриране, имейл).
3. Архитектура за анонимност, криптиране и защита на метаданни
Нашата платформа се основава на принципа 'Privacy by Design':
Премахване на IP адреси и метаданни
IP адресите и метаданните на файловете (EXIF, автори) се изтриват на сървъра преди запис в базата данни.
AES-256 & TLS 1.3 Криптиране
Всички данни в транзит са защитени с TLS 1.3. Записаните сигнали се криптират индивидуално с 256-битов AES.
4. Категории обработвани лични данни
Обработваме само строгия минимум, необходим за сигурната работа:
| Категория | Видове данни | Цел |
|---|---|---|
| Анонимни сигнали податели | Без идентифициращи данни (Само криптографски токен за достъп) | Двупосочна комуникация без разкриване на самоличността |
| Идентифицирани сигнали податели | Име, имейл, длъжност (по избор) | Директен контакт при изрично съгласие |
| Разследващи & Администратори | Пълно име, служебен имейл, криптирани пароли | Двуфакторна автентикация (MFA) & управление на случаи |
5. Правни основания за обработване (GDPR & ЗЗЛПСПОИН)
Обработването се основава на чл. 6 и чл. 9 от GDPR и ЗЗЛПСПОИН:
- Законово задължение (Чл. 6, ал. 1, б. 'в' GDPR): Спазване на ЗЗЛПСПОИН и Директива (ЕС) 2019/1937.
- Легитимен интерес (Чл. 6, ал. 1, б. 'е' GDPR): Предотвратяване на финансови престъпления, корупция и нарушения.
6. Съхранение и автоматично изтриване
Данните се съхраняват само за периода, строго необходим за разследването:
• Неоснователни/Отхвърлени сигнали: Автоматично изтриване до 60 дни след приключване.
• Приключени разследвания: Съхраняват се за законовия срок (максимум 3 години).
• Криптирани резервни копия: Автоматично се презаписват на всеки 30 дни.
7. Бисквитки & Проследяване
Пълна прозрачност относно бисквитките:
Публични портали за сигнали (/report/): НУЛА бисквитки за проследяване или външни анализи (GTM/Clarity) за пълна анонимност.
Уебсайт & Табло: Само технически необходими сесийни бисквитки и незадължителни аналитични бисквитки.
8. Обработващи данни & ЕС Хостинг
Всички данни се съхраняват в центрове за данни в Европейския съюз (Франкфурт / Дъблин) със сертификация ISO 27001 и SOC 2.
Хостинг Инфраструктура: Облачна инфраструктура: Hetzner / Deno Deploy (ЕС сървъри)
Обработка на B2B Плащания: B2B Плащания: Stripe Payments Europe Ltd.
Изпращане на Транзакционни Имейли: Изпращане на имейли: Resend с TLS 1.3
9. Права на субектите на данни
Според GDPR имате право на достъп, коригиране, изтриване и ограничаване на обработването.
10. Контакт с ДЛЗД & Надзорен орган
При въпроси относно защитата на данните:
Контакт поверителност: contact@trycode.cloud
Имейл: contact@trycode.cloud
Имате право да подадете жалба до Комисията за защита на личните данни (КЗЛД в България).
Имате въпроси относно поверителността?
Нашият екип по съответствие е на разположение за въпроси относно GDPR и ЗЗЛПСПОИН.