Πολιτική Απορρήτου & Προστασίας Δεδομένων
Υποδομή Καναλιού Αναφορών Vaelo Compliance
Πίνακας Περιεχομένων
1. Πεδίο Εφαρμογής & Ταυτοποίηση Υπευθύνου
Η Vaelo Compliance παρέχει ασφαλή υποδομή καναλιού αναφορών σύμφωνα με τον Νόμο 4990/2022 και την Οδηγία (ΕΕ) 2019/1937.
Legal / Trade Name: Vaelo Compliance Systems
Web Domain: https://vaelo.trycode.cloud
Jurisdiction & Statutory Law: Ελλάδα (Νόμος 4990/2022), GDPR (Κανονισμός ΕΕ 2016/679) & Οδηγία ΕΕ 2019/1937
Privacy Contact: contact@trycode.cloud
2. Νομικοί Ρόλοι: Υπεύθυνος Επεξεργασίας vs Εκτελών την Επεξεργασία
Κατά την έννοια του Γενικού Κανονισμού Προστασίας Δεδομένων (GDPR):
- Η Vaelo ως Εκτελών την Επεξεργασία (Άρθρο 28 GDPR): Στις δημόσιες πύλες αναφορών των εταιρειών-πελατών, η Vaelo ενεργεί αυστηρά ως Εκτελών την Επεξεργασία. Η εταιρεία-πελάτης είναι ο Υπεύθυνος Επεξεργασίας.
- Η Vaelo ως Υπεύθυνος Επεξεργασίας: Η Vaelo ενεργεί ως Υπεύθυνος μόνο για τα δεδομένα λογαριασμών των διαχειριστών (τιμολόγηση Stripe, e-mail).
3. Αρχιτεκτονική Ανωνυμίας, Κρυπτογράφησης και Προστασίας Μεταδεδομένων
Η πλατφόρμα μας βασίζεται στην αρχή του 'Privacy by Design':
Αφαίρεση Διευθύνσεων IP & Μεταδεδομένων
Οι διευθύνσεις IP και τα μεταδεδομένα αρχείων (EXIF, δημιουργός) διαγράφονται στον διακομιστή πριν από την αποθήκευση στη βάση δεδομένων.
Κρυπτογράφηση AES-256 & TLS 1.3
Όλα τα δεδομένα υπό μεταφορά προστατεύονται με TLS 1.3. Οι αποθηκευμένες αναφορές κρυπτογραφούνται με AES-256.
4. Κατηγορίες Επεξεργαζόμενων Προσωπικών Δεδομένων
Επεξεργαζόμαστε μόνο τα απολύτως απαραίτητα δεδομένα:
| Κατηγορία | Τύποι Δεδομένων | Σκοπός |
|---|---|---|
| Ανώνυμοι Αναφέροντες | Χωρίς ταυτοποιήσιμα δεδομένα (Μόνο Κρυπτογραφικό Token Πρόσβασης) | Αμφίδρομη επικοινωνία χωρίς αποκάλυψη ταυτότητας |
| Επώνυμοι Αναφέροντες | Όνομα, e-mail επικοινωνίας, θέση (προαιρετικά) | Άμεση επικοινωνία με ρητή συγκατάθεση |
| Διαχειριστές & Ερευνητές | Πλήρες όνομα, εταιρικό e-mail, κρυπτογραφημένα διαπιστευτήρια | Αυθεντικοποίηση δύο παραγόντων (MFA) & διαχείριση υποθέσεων |
5. Νομικές Βάσεις Επεξεργασίας (GDPR & Νόμος 4990/2022)
Η επεξεργασία βασίζεται στα Άρθρα 6 και 9 του GDPR και στον Νόμο 4990/2022:
- Συμμόρφωση με έννομη υποχρέωση (Άρθρο 6-1-γ GDPR): Συμμόρφωση με τον Νόμο 4990/2022 και την Οδηγία (ΕΕ) 2019/1937.
- Έννομο συμφέρον (Άρθρο 6-1-στ GDPR): Πρόληψη απάτης, διαφθοράς και εταιρικών παραβάσεων.
6. Διατήρηση και Αυτόματη Διαγραφή Δεδομένων
Τα δεδομένα διατηρούνται μόνο για το απολύτως αναγκαίο διάστημα:
• Αβάσιμες/Απορριφθείσες Αναφορές: Αυτόματη διαγραφή εντός 60 ημερών από την ολοκλήρωση.
• Ολοκληρωμένες Έρευνες: Διατηρούνται για τη νόμιμη περίοδο (μέγιστο 3 έτη).
• Κρυπτογραφημένα Αντίγραφα Ασφαλείας: Αντικαθίστανται αυτόματα κάθε 30 ημέρες.
7. Cookies & Ιχνηλάτηση
Πλήρης διαφάνεια σχετικά με τα cookies:
Δημόσιες Πύλες Αναφορών (/report/): ΜΗΔΕΝ cookies ιχνηλάτησης ή αναλυτικά εργαλεία τρίτων (GTM/Clarity) για απόλυτη ανωνυμία.
Ιστότοπος & Πίνακας Ελέγχου: Μόνο τεχνικά απαραίτητα cookies συνεδρίας και προαιρετικά cookies αναλύσεων.
8. Εκτελούντες την Επεξεργασία & Hosting στην ΕΕ
Όλα τα δεδομένα αποθηκεύονται αποκλειστικά σε Data Centers εντός της Ευρωπαϊκής Ένωσης (Φρανκφούρτη / Δουβλίνο) πιστοποιημένα κατά ISO 27001 και SOC 2.
Hosting Infrastructure: Υποδομή Cloud: Hetzner / Deno Deploy (Διακομιστές ΕΕ)
B2B Payments Processing: Πληρωμές B2B: Stripe Payments Europe Ltd.
Transactional Email Delivery: Αποστολή E-mail: Resend με κρυπτογράφηση TLS 1.3
9. Δικαιώματα Υποκειμένων Δεδομένων
Σύμφωνα με τον GDPR έχετε δικαίωμα πρόσβασης, διόρθωσης, διαγραφής και περιορισμού της επεξεργασίας.
10. Επικοινωνία DPO & Εποπτική Αρχή
Για ερωτήσεις σχετικά με την προστασία δεδομένων:
Επικοινωνία Απορρήτου: contact@trycode.cloud
E-mail: contact@trycode.cloud
Έχετε δικαίωμα υποβολής καταγγελίας στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (ΑΠΔΠΧ στην Ελλάδα).
Έχετε απορίες για το απόρρητο;
Η ομάδα συμμόρφωσης είναι στη διάθεσή σας για απαντήσεις σχετικά με τον GDPR και την προστασία αναφερόντων.