Vaelo ComplianceSecure Transparency Protocol
Fecha de entrada en vigor: 22 de julio de 2026
Conforme con RGPD & Ley 2/2023 / Directiva UE 2019/1937

Política de Privacidad & Protección de Datos

Infraestructura del Canal de Denuncias Vaelo Compliance

Cifrado AES-256
Zero Registros IP / Metadatos
Nube Soberana UE
Certificación ISO/IEC 27001

Índice de Contenidos

1. Ámbito e Identificación de la Entidad

Vaelo Compliance proporciona una infraestructura segura para canales de denuncias en cumplimiento de la Ley 2/2023 y la Directiva (UE) 2019/1937.

Razón Social / Nombre Comercial: Vaelo Compliance Systems

Dominio Web: https://vaelo.trycode.cloud

Jurisdicción & Legislación Aplicable: España (Ley 2/2023), LOPDGDD, RGPD & Directiva (UE) 2019/1937

Contacto de Privacidad: contact@trycode.cloud

2. Roles Legales: Responsable del Tratamiento vs Encargado

A efectos del Reglamento General de Protección de Datos (RGPD):

  • Vaelo como Encargado del Tratamiento (Art. 28 RGPD): En los portales públicos de las empresas clientes, Vaelo actúa estrictamente como Encargado. La empresa cliente es el Responsable del Tratamiento.
  • Vaelo como Responsables del Tratamiento: Vaelo actúa como Responsable exclusivamente sobre los datos de las cuentas de administradores corporativos (facturación Stripe, e-mail).

3. Arquitectura de Anonimato, Cifrado y Protección de Metadatos

Nuestra infraestructura se rige por el principio de 'Privacidad desde el Diseño':

Eliminación de IPs y Metadatos

Las direcciones IP y metadatos de archivos (EXIF, autor) se eliminan en el servidor antes de guardar cualquier dato.

Cifrado AES-256 & TLS 1.3

Todos los datos en tránsito cuentan con cifrado TLS 1.3. Las denuncias guardadas en la base de datos están cifradas individualmente mediante AES-256.

4. Categorías de Datos Personales Tratados

Tratamos el mínimo imprescindible para garantizar el funcionamiento seguro:

CategoríaTipos de DatosFinalidad
Informantes AnónimosSin datos identificativos (Solo Token de Acceso criptográfico)Permitir seguimiento seguro sin revelar identidad
Informantes IdentificadosNombre, correo de contacto, cargo (opcional)Comunicación directa cuando el usuario lo solicite expresamente
Gestores e InvestigadoresNombre completo, e-mail corporativo, credenciales cifradasAutenticación de doble factor (MFA) y gestión de casos

5. Bases Legales del Tratamiento (RGPD & Ley 2/2023)

El tratamiento se fundamenta en las bases legales del RGPD (Art. 6 y 9) y la Ley 2/2023:

  • Obligación Legal (Art. 6.1.c RGPD): Cumplimiento de la Ley 2/2023 y la Directiva (UE) 2019/1937.
  • Interés Legítimo (Art. 6.1.f RGPD): Prevención de delitos, corrupción y fraudes corporativos.

6. Conservación y Purga Automática de Datos

Los datos se conservan únicamente el tiempo imprescindible:

Denuncias Infundadas/Rechazadas: Eliminación automática en un plazo máximo de 60 días tras la resolución.

Investigaciones Concluidas: Conservación según el plazo legal (máximo 3 años según la Ley 2/2023).

Copias de Seguridad Cifradas: Se sobrescriben de forma automatizada cada 30 días.

7. Cookies & Rastreo

Transparencia completa sobre cookies:

Portales Públicos de Denuncias (/report/):

Portales de Denuncia Públicos (/report/): CERO cookies de rastreo ni análisis de terceros (GTM/Clarity) para garantizar el anonimato total.

Sitio Web Institucional & Panel de Control:

Sitio Web & Dashboard: Únicamente cookies técnicas necesarias para la sesión y análisis opcionales (gestionables en el panel de cookies).

8. Subencargados & Alojamiento dentro de la UE

Todos los datos de denuncias se almacenan exclusivamente en centros de datos ubicados en la Unión Europea (Fráncfort / Dublín) con certificación ISO 27001 y SOC 2.

Infraestructura de Alojamiento: Infraestructura Cloud: Hetzner / Deno Deploy (Servidores en la UE)

Procesamiento de Pagos B2B: Procesamiento de Pagos B2B: Stripe Payments Europe Ltd.

Envio de Correos Transaccionales: Envío de Correos: Resend con cifrado TLS 1.3

9. Derechos de los Interesados

Los usuarios pueden ejercitar sus derechos de acceso, rectificación, supresión y limitación conforme al RGPD y LOPDGDD.

Nota sobre denuncias anónimas:Al no registrar direcciones IP ni identificadores personales, es técnicamente imposible vincular una denuncia anónima sin el Token de Acceso.

10. Contacto DPD & Autoridad de Control

Para cualquier consulta en materia de protección de datos:

Contacto Privacidad: contact@trycode.cloud

Correo Electrónico: contact@trycode.cloud

Tiene derecho a presentar una reclamación ante la AEPD (Agencia Española de Protección de Datos).

¿Tiene dudas sobre la privacidad?

Nuestro equipo de cumplimiento está disponible para responder sus consultas sobre el RGPD.