Vaelo ComplianceSecure Transparency Protocol
Ημερομηνία έναρξης ισχύος: 22 Ιουλίου 2026
Σύμφωνο με τον GDPR & τον Νόμο 4990/2022 / Οδηγία ΕΕ 2019/1937

Πολιτική Απορρήτου & Προστασίας Δεδομένων

Υποδομή Καναλιού Αναφορών Vaelo Compliance

Κρυπτογράφηση AES-256
Χωρίς Καταγραφές IP/Μεταδεδομένων
Κυρίαρχο Cloud ΕΕ
Πιστοποίηση ISO/IEC 27001

Πίνακας Περιεχομένων

1. Πεδίο Εφαρμογής & Ταυτοποίηση Υπευθύνου

Η Vaelo Compliance παρέχει ασφαλή υποδομή καναλιού αναφορών σύμφωνα με τον Νόμο 4990/2022 και την Οδηγία (ΕΕ) 2019/1937.

Legal / Trade Name: Vaelo Compliance Systems

Web Domain: https://vaelo.trycode.cloud

Jurisdiction & Statutory Law: Ελλάδα (Νόμος 4990/2022), GDPR (Κανονισμός ΕΕ 2016/679) & Οδηγία ΕΕ 2019/1937

Privacy Contact: contact@trycode.cloud

2. Νομικοί Ρόλοι: Υπεύθυνος Επεξεργασίας vs Εκτελών την Επεξεργασία

Κατά την έννοια του Γενικού Κανονισμού Προστασίας Δεδομένων (GDPR):

  • Η Vaelo ως Εκτελών την Επεξεργασία (Άρθρο 28 GDPR): Στις δημόσιες πύλες αναφορών των εταιρειών-πελατών, η Vaelo ενεργεί αυστηρά ως Εκτελών την Επεξεργασία. Η εταιρεία-πελάτης είναι ο Υπεύθυνος Επεξεργασίας.
  • Η Vaelo ως Υπεύθυνος Επεξεργασίας: Η Vaelo ενεργεί ως Υπεύθυνος μόνο για τα δεδομένα λογαριασμών των διαχειριστών (τιμολόγηση Stripe, e-mail).

3. Αρχιτεκτονική Ανωνυμίας, Κρυπτογράφησης και Προστασίας Μεταδεδομένων

Η πλατφόρμα μας βασίζεται στην αρχή του 'Privacy by Design':

Αφαίρεση Διευθύνσεων IP & Μεταδεδομένων

Οι διευθύνσεις IP και τα μεταδεδομένα αρχείων (EXIF, δημιουργός) διαγράφονται στον διακομιστή πριν από την αποθήκευση στη βάση δεδομένων.

Κρυπτογράφηση AES-256 & TLS 1.3

Όλα τα δεδομένα υπό μεταφορά προστατεύονται με TLS 1.3. Οι αποθηκευμένες αναφορές κρυπτογραφούνται με AES-256.

4. Κατηγορίες Επεξεργαζόμενων Προσωπικών Δεδομένων

Επεξεργαζόμαστε μόνο τα απολύτως απαραίτητα δεδομένα:

ΚατηγορίαΤύποι ΔεδομένωνΣκοπός
Ανώνυμοι ΑναφέροντεςΧωρίς ταυτοποιήσιμα δεδομένα (Μόνο Κρυπτογραφικό Token Πρόσβασης)Αμφίδρομη επικοινωνία χωρίς αποκάλυψη ταυτότητας
Επώνυμοι ΑναφέροντεςΌνομα, e-mail επικοινωνίας, θέση (προαιρετικά)Άμεση επικοινωνία με ρητή συγκατάθεση
Διαχειριστές & ΕρευνητέςΠλήρες όνομα, εταιρικό e-mail, κρυπτογραφημένα διαπιστευτήριαΑυθεντικοποίηση δύο παραγόντων (MFA) & διαχείριση υποθέσεων

5. Νομικές Βάσεις Επεξεργασίας (GDPR & Νόμος 4990/2022)

Η επεξεργασία βασίζεται στα Άρθρα 6 και 9 του GDPR και στον Νόμο 4990/2022:

  • Συμμόρφωση με έννομη υποχρέωση (Άρθρο 6-1-γ GDPR): Συμμόρφωση με τον Νόμο 4990/2022 και την Οδηγία (ΕΕ) 2019/1937.
  • Έννομο συμφέρον (Άρθρο 6-1-στ GDPR): Πρόληψη απάτης, διαφθοράς και εταιρικών παραβάσεων.

6. Διατήρηση και Αυτόματη Διαγραφή Δεδομένων

Τα δεδομένα διατηρούνται μόνο για το απολύτως αναγκαίο διάστημα:

Αβάσιμες/Απορριφθείσες Αναφορές: Αυτόματη διαγραφή εντός 60 ημερών από την ολοκλήρωση.

Ολοκληρωμένες Έρευνες: Διατηρούνται για τη νόμιμη περίοδο (μέγιστο 3 έτη).

Κρυπτογραφημένα Αντίγραφα Ασφαλείας: Αντικαθίστανται αυτόματα κάθε 30 ημέρες.

7. Cookies & Ιχνηλάτηση

Πλήρης διαφάνεια σχετικά με τα cookies:

Public Whistleblower Portals (/report/):

Δημόσιες Πύλες Αναφορών (/report/): ΜΗΔΕΝ cookies ιχνηλάτησης ή αναλυτικά εργαλεία τρίτων (GTM/Clarity) για απόλυτη ανωνυμία.

Institutional Website & Admin Workspace:

Ιστότοπος & Πίνακας Ελέγχου: Μόνο τεχνικά απαραίτητα cookies συνεδρίας και προαιρετικά cookies αναλύσεων.

8. Εκτελούντες την Επεξεργασία & Hosting στην ΕΕ

Όλα τα δεδομένα αποθηκεύονται αποκλειστικά σε Data Centers εντός της Ευρωπαϊκής Ένωσης (Φρανκφούρτη / Δουβλίνο) πιστοποιημένα κατά ISO 27001 και SOC 2.

Hosting Infrastructure: Υποδομή Cloud: Hetzner / Deno Deploy (Διακομιστές ΕΕ)

B2B Payments Processing: Πληρωμές B2B: Stripe Payments Europe Ltd.

Transactional Email Delivery: Αποστολή E-mail: Resend με κρυπτογράφηση TLS 1.3

9. Δικαιώματα Υποκειμένων Δεδομένων

Σύμφωνα με τον GDPR έχετε δικαίωμα πρόσβασης, διόρθωσης, διαγραφής και περιορισμού της επεξεργασίας.

Σημείωση για ανώνυμες αναφορές:Καθώς δεν αποθηκεύονται διευθύνσεις IP για τις ανώνυμες αναφορές, η συσχέτιση χωρίς το Token Πρόσβασης είναι τεχνικά αδύνατη.

10. Επικοινωνία DPO & Εποπτική Αρχή

Για ερωτήσεις σχετικά με την προστασία δεδομένων:

Επικοινωνία Απορρήτου: contact@trycode.cloud

E-mail: contact@trycode.cloud

Έχετε δικαίωμα υποβολής καταγγελίας στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (ΑΠΔΠΧ στην Ελλάδα).

Έχετε απορίες για το απόρρητο;

Η ομάδα συμμόρφωσης είναι στη διάθεσή σας για απαντήσεις σχετικά με τον GDPR και την προστασία αναφερόντων.