Infrastructure du Canal de Signalement Vaelo Compliance
Vaelo Compliance fournit une infrastructure sécurisée de canal d'alerte conforme à la loi Waserman (Loi n° 2022-401) et à la Directive UE 2019/1937.
Raison sociale / Nom: Vaelo Compliance Systems
Domaine Web: https://vaelo.trycode.cloud
Juridiction & Droit applicable: France (Loi Waserman), Belgique (Loi du 28/11/2022), RGPD & Directive (UE) 2019/1937
Contact Confidentialité: contact@trycode.cloud
Au sens du Règlement Général sur la Protection des Données (RGPD) :
Notre plateforme respecte le principe du 'Privacy by Design' :
Les adresses IP, en-têtes et métadonnées de fichiers (EXIF, auteurs) sont immédiatement purgés avant tout enregistrement en base de données.
Les données en transit sont sécurisées par TLS 1.3. Les signalements stockés sont chiffrés individuellement en AES-256.
Nous traitons uniquement le strict minimum nécessaire :
| Catégorie | Types de données | Finalité |
|---|---|---|
| Lanceurs d'alerte anonymes | Aucune donnée identifiante (Jeton d'accès cryptographique) | Permettre le suivi sécurisé sans révéler l'identité |
| Lanceurs d'alerte identifiés | Nom, e-mail de contact, fonction (optionnel) | Communication directe en cas d'accord explicite |
| Gestionnaires & Enquêteurs | Nom complet, e-mail professionnel, identifiants chiffrés | Authentification à deux facteurs (MFA) & gestion des dossiers |
Le traitement repose sur les bases légales du RGPD (Art. 6 et 9) et de la loi Waserman :
Les données sont conservées uniquement pendant la durée nécessaire :
• Signalements non fondés : Purge automatique sous 60 jours après clôture.
• Signalements clôturés : Conservation selon les délais légaux (maximum 3 ans conformément à la loi).
• Sauvegardes chiffrées : Remplacées et écrasées tous les 30 jours.
Transparence totale quant aux traceurs :
Portails de signalement (/report/) : AUCUN cookie de suivi ni outil d'analyse tiers (GTM/Clarity) pour garantir un anonymat absolu.
Site web & Dashboard : Cookies strictement nécessaires à la session et cookies d'analyse optionnels (gérés via le bandeau cookies).
Toutes les données de signalement sont hébergées au sein de l'Union Européenne (Francfort / Dublin) certifiées ISO 27001 et SOC 2.
Infrastructure d'Hébergement: Infrastructure Cloud : Hetzner / Deno Deploy (Serveurs dans l'UE)
Traitement des Paiements B2B: Paiements B2B : Stripe Payments Europe Ltd.
Envoi d'E-mails Transactionnels: Envoi d'e-mails : Resend sécurisé avec TLS 1.3
Conformément au RGPD (Art. 15 à 22), vous disposez d'un droit d'accès, de rectification et d'effacement.
Pour toute question relative à la protection des données :
Contact Confidentialité : contact@trycode.cloud
E-mail : contact@trycode.cloud
Vous disposez du droit d'introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés - France) ou de l'APD (Belgique).
Notre équipe conformité est à votre disposition pour répondre à vos questions RGPD.