Vaelo ComplianceSecure Transparency Protocol
Jõustumiskuupäev: 22. juuli 2026
Vastab GDPR-ile & Rikkumisest teavitaja kaitse seadusele / EL direktiivile 2019/1937

Privaatsus- ja andmekaitsepoliitika

Vaelo Compliance Rikkumisest Teavitamise Taristu

AES-256 Krüpteerimine
Zero IP/Metaandmete logid
EL Suveräänne Pilv
ISO/IEC 27001 Sertifitseeritud

Sisukord

1. Kohaldamisala ja üksuse tuvastamine

Vaelo Compliance pakub turvalist rikkumisest teavitamise taristut vastavalt rikkumisest teavitaja kaitse seadusele ja ELi direktiivile 2019/1937.

Legal / Trade Name: Vaelo Compliance Systems

Web Domain: https://vaelo.trycode.cloud

Jurisdiction & Statutory Law: Eesti (Rikkumisest teavitaja kaitse seadus), GDPR & ELi direktiiv 2019/1937

Privacy Contact: contact@trycode.cloud

2. Õiguslikud rollid: Vastutav töötleja vs Volitatud töötleja

Isikuandmete kaitse üldmääruse (GDPR) tähenduses:

  • Vaelo volitatud töötlejana (GDPR art 28): Kliendiühingute avalikes teavituskanalites tegutseb Vaelo rangelt volitatud töötlejana. Kliendühing on vastutav töötleja.
  • Vaelo vastutava töötlejana: Vaelo on vastutav töötleja üksnes ettevõtte administraatorite kontoteabe puhul (Stripe arveldus, e-post).

3. Anonüümsuse, krüpteerimise ja metaandmete kaitse arhitektuur

Meie platvorm põhineb lõimitud privaatsuse põhimõttel (Privacy by Design):

IP-aadresside ja metaandmete eemaldamine

IP-aadressid ja failide metaandmed (EXIF, autorid) kustutatakse serveris enne andmebaasi salvestamist.

AES-256 ja TLS 1.3 Krüpteerimine

Kõik edastatavad andmed on kaitstud TLS 1.3 krüpteeringuga. Salvestatud teavitused krüpteeritakse 256-bitise AES võtmega.

4. Töödeldavate isikuandmete kategooriad

Töötleme ainult turvaliseks toimimiseks hädavajalikku miinimumi:

KategooriaAndmetüübidEesmärk
Anonüümsed teavitajadIdentifitseerivad andmed puuduvad (Vaid krüptograafiline juurdepääsutõend)Kahesuunaline suhtlus ilma isikusamasust paljastamata
Tuvastatud teavitajadNimi, kontakt-e-post, ametikoht (valikuline)Otsene suhtlus selge nõusoleku korral
Uurijad & AdministraatoridTäisnimi, töö-e-post, krüpteeritud paroolidKaheastmeline autentimine (MFA) & juhtumite haldus

5. Töötlemise õiguslikud alused (GDPR & Teavitaja kaitse seadus)

Töötlemine põhineb GDPR artiklitel 6 ja 9 ning rikkumisest teavitaja kaitse seadusel:

  • Juriidiline kohustus (GDPR art 6 lg 1 tn c): Rikkumisest teavitaja kaitse seaduse ja ELi direktiivi 2019/1937 täitmine.
  • Õigustatud huvi (GDPR art 6 lg 1 tn f): Finantskuritegude, korruptsiooni ja rikkumiste ennetamine.

6. Säilitamine ja automaatne kustutamine

Andmeid säilitatakse ainult rangelt vajaliku aja jooksul:

Põhjendamatud/Tagasilükatud teavitused: Automaatne kustutamine 60 päeva jooksul pärast sulgemist.

Lõpetatud uurimised: Säilitatakse seaduses ettenähtud aja jooksul (maksimaalselt 3 aastat).

Krüpteeritud varukoopiad: Kirjutatakse automaatselt üle iga 30 päeva järel.

7. Küpsised & Jälgimine

Täielik läbipaistvus küpsiste osas:

Public Whistleblower Portals (/report/):

Avalikud teavitusportaalid (/report/): NULL jälgimisküpsist ega kolmandate osapoolte analüütikat (GTM/Clarity) täieliku anonüümsuse tagamiseks.

Institutional Website & Admin Workspace:

Veebileht & Töölaud: Ainult hädavajalikud seansiküpsised ja valikulised analüütilised küpsised.

8. Volitatud töötlejad & EL Majutus

Kõiki andmeid hoitakse üksnes Euroopa Liidus asuvates andmekeskustes (Frankfurt / Dublin), mis omavad ISO 27001 ja SOC 2 sertifikaati.

Hosting Infrastructure: Pilvetaristu: Hetzner / Deno Deploy (ELi serverid)

B2B Payments Processing: B2B Maksed: Stripe Payments Europe Ltd.

Transactional Email Delivery: E-kirjade saatmine: Resend TLS 1.3 krüpteeringuga

9. Andmesubjekti õigused

GDPR kohaselt on teil õigus tutvuda andmetega, nõuda nende parandamist, kustutamist ja töötlemise piiramist.

Märkus anonüümsete teavituste kohta:Kuna anonüümsete teavituste puhul IP-aadresse ei salvestata, on teavituse seostamine ilma juurdepääsutõendita tehniliselt võimatu.

10. DPO Kontakt & Järelevalveasutus

Andmekaitseküsimuste korral võtke ühendust:

Privaatsuse kontakt: contact@trycode.cloud

E-post: contact@trycode.cloud

Teil on õigus esitada kaebus Andmekaitse Inspektsioonile (AKI Eestis).

Kas teil on küsimusi privaatsuse kohta?

Meie vastavusmeeskond vastab hea meelega teie küsimustele GDPRi ja teavitaja kaitse seaduse kohta.