Privatlivs- & Databeskyttelsespolitik
Vaelo Compliance Whistleblowerinfrastruktur
Indholdsfortegnelse
1. Omfang og Identifikation
Vaelo Compliance leverer en sikker whistleblowerinfrastruktur i fuld overensstemmelse med lov om beskyttelse af whistleblowere (Lov nr. 1434) og EU-direktiv 2019/1937.
Virksomhedsnavn / Enhed: Vaelo Compliance Systems
Webdomæne: https://vaelo.trycode.cloud
Jurisdiktion & Gældende Ret: Danmark (Lov nr. 1434), GDPR & EU-direktiv 2019/1937
Privatlivskontakt: contact@trycode.cloud
2. Juridiske roller: Dataansvarlig vs Databehandler
I henhold til databeskyttelsesforordningen (GDPR):
- Vaelo som Databehandler (Art. 28 GDPR): PĂĄ kundevirksomhedernes offentlige whistleblowerportaler fungerer Vaelo strengt som Databehandler. Kundevirksomheden er Dataansvarlig.
- Vaelo som Dataansvarlig: Vaelo er alene Dataansvarlig for virksomhedsadministratorers kontooplysninger (Stripe-fakturering, e-mail).
3. Anonymitet, Kryptering og Metadataskydd
Vores platform bygger pĂĄ princippet om 'Privacy by Design':
Fjernelse af IP-adresser og metadata
IP-adresser og filmetadata (EXIF, forfatter) slettes pĂĄ serveren inden lagring i databasen.
AES-256 & TLS 1.3 Kryptering
Data under transmission beskyttes med TLS 1.3. Gemte indberetninger krypteres individuelt med AES-256.
4. Kategorier af behandlede personoplysninger
Vi behandler kun det absolut nødvendige minimum:
| Kategori | Datatyper | FormĂĄl |
|---|---|---|
| Anonyme indberettere | Ingen identificerbare data (Kun kryptografisk adgangstoken) | Muliggøre tovejskommunikation uden identitetsafsløring |
| Identificerede indberettere | Navn, e-mail, stilling (valgfrit) | Direkte kontakt ved udtrykkeligt samtykke |
| Sagsbehandlere & Efterforskere | Fuldt navn, arbejds-e-mail, krypterede adgangskoder | Tofaktor-godkendelse (MFA) & sagsstyring |
5. Lovligt grundlag for behandling (GDPR & Whistleblowerloven)
Behandlingen er baseret pĂĄ artikel 6 og 9 i GDPR og whistleblowerloven:
- Retlig forpligtelse (Art. 6, stk. 1, litra c GDPR): Overholdelse af Lov nr. 1434 og EU-direktiv 2019/1937.
- Legitim interesse (Art. 6, stk. 1, litra f GDPR): Forebyggelse af økonomisk kriminalitet, korruption og regelbrud.
6. Opbevaring og automatisk sletning
Data opbevares kun så længe det er nødvendigt:
• Ubegrundede/Afviste indberetninger: Slettes automatisk inden for 60 dage efter afslutning.
• Afsluttede undersøgelser: Opbevares i den lovpligtige periode (maksimalt 3 år).
• Krypterede sikkerhedskopier: Overskrives automatisk hver 30. dag.
7. Cookies & Tracking
Fuld gennemsigtighed vedrørende cookies:
Offentlige whistleblowerportaler (/report/): NUL sporing-cookies eller tredjepartsanalyse (GTM/Clarity) for at garantere anonymitet.
Hjemmeside & Dashboard: Kun nødvendige sessionscookies og valgfrie analysecookies.
8. Underdatabehandlere & Hosting i EU
Alle data opbevares i datacentre i Den Europæiske Union (Frankfurt / Dublin) certificeret efter ISO 27001 og SOC 2.
Hostinginfrastruktur: Cloudinfrastruktur: Hetzner / Deno Deploy (EU-servere)
B2B Betalingsbehandling: B2B-betalinger: Stripe Payments Europe Ltd.
Transaktions-E-mails: E-mailafsendelse: Resend med TLS 1.3-kryptering
9. Den registreredes rettigheder
I henhold til GDPR har du ret til indsigt, berigtigelse, sletning og begrænsning af behandling.
10. DPO-kontakt & Tilsynsmyndighed
Ved spørgsmål om databeskyttelse kan du kontakte os:
Privatlivskontakt: contact@trycode.cloud
E-mail: contact@trycode.cloud
Du har ret til at indgive en klage til Datatilsynet i Danmark.
Har du spørgsmål til databeskyttelse?
Vores complianceteam står til rådighed for at besvare spørgsmål om GDPR og whistleblowerloven.