Privaatsus- ja andmekaitsepoliitika
Vaelo Compliance Rikkumisest Teavitamise Taristu
Sisukord
1. Kohaldamisala ja üksuse tuvastamine
Vaelo Compliance pakub turvalist rikkumisest teavitamise taristut vastavalt rikkumisest teavitaja kaitse seadusele ja ELi direktiivile 2019/1937.
Legal / Trade Name: Vaelo Compliance Systems
Web Domain: https://vaelo.trycode.cloud
Jurisdiction & Statutory Law: Eesti (Rikkumisest teavitaja kaitse seadus), GDPR & ELi direktiiv 2019/1937
Privacy Contact: contact@trycode.cloud
2. Õiguslikud rollid: Vastutav töötleja vs Volitatud töötleja
Isikuandmete kaitse üldmääruse (GDPR) tähenduses:
- Vaelo volitatud töötlejana (GDPR art 28): Kliendiühingute avalikes teavituskanalites tegutseb Vaelo rangelt volitatud töötlejana. Kliendühing on vastutav töötleja.
- Vaelo vastutava töötlejana: Vaelo on vastutav töötleja üksnes ettevõtte administraatorite kontoteabe puhul (Stripe arveldus, e-post).
3. Anonüümsuse, krüpteerimise ja metaandmete kaitse arhitektuur
Meie platvorm põhineb lõimitud privaatsuse põhimõttel (Privacy by Design):
IP-aadresside ja metaandmete eemaldamine
IP-aadressid ja failide metaandmed (EXIF, autorid) kustutatakse serveris enne andmebaasi salvestamist.
AES-256 ja TLS 1.3 Krüpteerimine
Kõik edastatavad andmed on kaitstud TLS 1.3 krüpteeringuga. Salvestatud teavitused krüpteeritakse 256-bitise AES võtmega.
4. Töödeldavate isikuandmete kategooriad
Töötleme ainult turvaliseks toimimiseks hädavajalikku miinimumi:
| Kategooria | Andmetüübid | Eesmärk |
|---|---|---|
| Anonüümsed teavitajad | Identifitseerivad andmed puuduvad (Vaid krüptograafiline juurdepääsutõend) | Kahesuunaline suhtlus ilma isikusamasust paljastamata |
| Tuvastatud teavitajad | Nimi, kontakt-e-post, ametikoht (valikuline) | Otsene suhtlus selge nõusoleku korral |
| Uurijad & Administraatorid | Täisnimi, töö-e-post, krüpteeritud paroolid | Kaheastmeline autentimine (MFA) & juhtumite haldus |
5. Töötlemise õiguslikud alused (GDPR & Teavitaja kaitse seadus)
Töötlemine põhineb GDPR artiklitel 6 ja 9 ning rikkumisest teavitaja kaitse seadusel:
- Juriidiline kohustus (GDPR art 6 lg 1 tn c): Rikkumisest teavitaja kaitse seaduse ja ELi direktiivi 2019/1937 täitmine.
- Õigustatud huvi (GDPR art 6 lg 1 tn f): Finantskuritegude, korruptsiooni ja rikkumiste ennetamine.
6. Säilitamine ja automaatne kustutamine
Andmeid säilitatakse ainult rangelt vajaliku aja jooksul:
• Põhjendamatud/Tagasilükatud teavitused: Automaatne kustutamine 60 päeva jooksul pärast sulgemist.
• Lõpetatud uurimised: Säilitatakse seaduses ettenähtud aja jooksul (maksimaalselt 3 aastat).
• Krüpteeritud varukoopiad: Kirjutatakse automaatselt üle iga 30 päeva järel.
7. Küpsised & Jälgimine
Täielik läbipaistvus küpsiste osas:
Avalikud teavitusportaalid (/report/): NULL jälgimisküpsist ega kolmandate osapoolte analüütikat (GTM/Clarity) täieliku anonüümsuse tagamiseks.
Veebileht & Töölaud: Ainult hädavajalikud seansiküpsised ja valikulised analüütilised küpsised.
8. Volitatud töötlejad & EL Majutus
Kõiki andmeid hoitakse üksnes Euroopa Liidus asuvates andmekeskustes (Frankfurt / Dublin), mis omavad ISO 27001 ja SOC 2 sertifikaati.
Hosting Infrastructure: Pilvetaristu: Hetzner / Deno Deploy (ELi serverid)
B2B Payments Processing: B2B Maksed: Stripe Payments Europe Ltd.
Transactional Email Delivery: E-kirjade saatmine: Resend TLS 1.3 krüpteeringuga
9. Andmesubjekti õigused
GDPR kohaselt on teil õigus tutvuda andmetega, nõuda nende parandamist, kustutamist ja töötlemise piiramist.
10. DPO Kontakt & Järelevalveasutus
Andmekaitseküsimuste korral võtke ühendust:
Privaatsuse kontakt: contact@trycode.cloud
E-post: contact@trycode.cloud
Teil on õigus esitada kaebus Andmekaitse Inspektsioonile (AKI Eestis).
Kas teil on küsimusi privaatsuse kohta?
Meie vastavusmeeskond vastab hea meelega teie küsimustele GDPRi ja teavitaja kaitse seaduse kohta.