Zásady ochrany osobních údajů & soukromí
Infrastruktura oznamovacího systému Vaelo Compliance
Obsah dokumentu
1. Rozsah působnosti a identifikace subjektu
Vaelo Compliance poskytuje bezpečnou infrastrukturu pro oznamovací kanály v souladu se zákonem č. 171/2023 Sb., o ochraně oznamovatelů, a směrnicí EU 2019/1937.
Obchodní Název / Subjekt: Vaelo Compliance Systems
Webová Doména: https://vaelo.trycode.cloud
Jurisdikce & Rozhodné Právo: Česká republika (Zákon č. 171/2023 Sb.), GDPR & Směrnice (EU) 2019/1937
Kontakt pro Soukromí: contact@trycode.cloud
2. Právní role: Správce vs. Zpracovatel
Ve smyslu Obecného nařízení o ochraně osobních údajů (GDPR):
- Vaelo jako Zpracovatel (Čl. 28 GDPR): Na veřejných oznamovacích portálech klientských společností působí Vaelo výhradně jako Zpracovatel. Klientská společnost je Správcem osobních údajů.
- Vaelo jako Správce osobních údajů: Vaelo je Správcem pouze u účtů firemních administrátorů (fakturace Stripe, přihlašovací e-mail).
3. Architektura anonymity, šifrování a ochrany metadat
Naše platforma se řídí zásadou 'Privacy by Design':
Odstranění IP adres a metadat
IP adresy a metadata souborů (EXIF, autorské údaje) jsou před uložením do databáze okamžitě odstraněny.
Šifrování AES-256 & TLS 1.3
Data v přenosu jsou zabezpečena protokolem TLS 1.3. Uložená oznámení jsou šifrována pomocí 256bitového AES.
4. Kategorie zpracovávaných osobních údajů
Zpracováváme pouze nezbytné minimum údajů:
| Kategorie | Typy údajů | Účel |
|---|---|---|
| Anonymní oznamovatelé | Žádné identifikační údaje (Pouze kryptografický přístupový token) | Zajištění komunikace bez odhalení identity |
| Identifikovaní oznamovatelé | Jméno, kontaktní e-mail, pozice (volitelné) | Přímá komunikace při výslovném souhlasu |
| Správci & Vyšetřovatelé | Jméno, služební e-mail, šifrované přihlašovací údaje | Dvoufázové ověření (MFA) & správa případů |
5. Právní základy zpracování (GDPR & Zákon č. 171/2023 Sb.)
Zpracování se opírá o čl. 6 a 9 GDPR a zákon o ochraně oznamovatelů:
- Splnění právní povinnosti (Čl. 6 odst. 1 písm. c GDPR): Plnění zákona č. 171/2023 Sb. a Směrnice (EU) 2019/1937.
- Oprávněný zájem (Čl. 6 odst. 1 písm. f GDPR): Prevence podvodů, korupce a protiprávního jednání.
6. Uchovávání a automatické mazání údajů
Údaje jsou uchovávány pouze po dobu nezbytně nutnou:
• Neopodstatněná/Odmítnutá oznámení: Automatické smazání do 60 dnů od uzavření.
• Uzavřená prověřování: Uchovávána po zákonnou dobu (maximálně 3 roky dle zákona).
• Šifrované zálohy: Automaticky přepisovány každých 30 dní.
7. Soubory cookie & Sledování
Úplná transparentnost ohledně cookies:
Veřejné oznamovací portály (/report/): NULOVÉ sledovací cookies ani analytické nástroje (GTM/Clarity) pro zaručení anonymity.
Web & Dashboard: Pouze nezbytné relační cookies a volitelné analytické cookies.
8. Další zpracovatelé & Hosting v EU
Všechna data jsou uložena v datových centrech v Evropské unii (Frankfurt / Dublin) s certifikací ISO 27001 a SOC 2.
Hostingová Infrastruktura: Cloudová infrastruktura: Hetzner / Deno Deploy (EU servery)
Zpracování B2B Platab: B2B Platby: Stripe Payments Europe Ltd.
Odesílání Transakčních E-mailů: Odesílání e-mailů: Resend s šifrováním TLS 1.3
9. Práva subjektů údajů
Dle GDPR máte právo na přístup, opravu, výmaz a omezení zpracování.
10. Kontakt DPO & Dozorový úřad
S dotazy ohledně ochrany osobních údajů se obracejte na náš kontakt:
Kontakt pro soukromí: contact@trycode.cloud
E-mail: contact@trycode.cloud
Máte právo podat stížnost u Úřadu pro ochranu osobních údajů (ÚOOÚ v ČR).
Máte dotazy k ochraně soukromí?
Náš compliance tým je vám k dispozici pro zodpovězení dotazů k GDPR a zákonu o ochraně oznamovatelů.