Vaelo ComplianceSecure Transparency Protocol
Date d'effet : 22 juillet 2026
Conforme RGPD & Directive UE 2019/1937 / Loi Waserman

Politique de Confidentialité & Protection des Données

Infrastructure du Canal de Signalement Vaelo Compliance

Chiffrement AES-256
Zéro Log IP / Métadonnées
Nuage Souverain UE
Certifié ISO/IEC 27001

Sommaire

1. Champ d'application & Identification

Vaelo Compliance fournit une infrastructure sécurisée de canal d'alerte conforme à la loi Waserman (Loi n° 2022-401) et à la Directive UE 2019/1937.

Raison sociale / Nom: Vaelo Compliance Systems

Domaine Web: https://vaelo.trycode.cloud

Juridiction & Droit applicable: France (Loi Waserman), Belgique (Loi du 28/11/2022), RGPD & Directive (UE) 2019/1937

Contact Confidentialité: contact@trycode.cloud

2. Rôles juridiques : Responsable du traitement vs Sous-traitant

Au sens du Règlement Général sur la Protection des Données (RGPD) :

  • Vaelo en tant que sous-traitant (Art. 28 RGPD) : Sur les portails de signalement des entreprises clientes, Vaelo agit strictement en qualité de sous-traitant. L'entreprise cliente est le responsable du traitement.
  • Vaelo en tant que responsable du traitement : Vaelo agit en responsable uniquement pour la gestion des comptes administrateurs (facturation Stripe, e-mail).

3. Anonymat, Chiffrement et Protection des Métadonnées

Notre plateforme respecte le principe du 'Privacy by Design' :

Suppression des adresses IP et métadonnées

Les adresses IP, en-têtes et métadonnées de fichiers (EXIF, auteurs) sont immédiatement purgés avant tout enregistrement en base de données.

Chiffrement AES-256 & TLS 1.3

Les données en transit sont sécurisées par TLS 1.3. Les signalements stockés sont chiffrés individuellement en AES-256.

4. Catégories de données personnelles traitées

Nous traitons uniquement le strict minimum nécessaire :

CatégorieTypes de donnéesFinalité
Lanceurs d'alerte anonymesAucune donnée identifiante (Jeton d'accès cryptographique)Permettre le suivi sécurisé sans révéler l'identité
Lanceurs d'alerte identifiésNom, e-mail de contact, fonction (optionnel)Communication directe en cas d'accord explicite
Gestionnaires & EnquêteursNom complet, e-mail professionnel, identifiants chiffrésAuthentification à deux facteurs (MFA) & gestion des dossiers

5. Bases légales du traitement (RGPD & Loi Waserman)

Le traitement repose sur les bases légales du RGPD (Art. 6 et 9) et de la loi Waserman :

  • Obligation légale (Art. 6-1-c RGPD) : Conformité à la Loi Waserman et à la Directive (UE) 2019/1937.
  • Intérêt légitime (Art. 6-1-f RGPD) : Détection et prévention de la fraude et des manquements éthiques.

6. Conservation et purge automatique

Les données sont conservées uniquement pendant la durée nécessaire :

Signalements non fondés : Purge automatique sous 60 jours après clôture.

Signalements clôturés : Conservation selon les délais légaux (maximum 3 ans conformément à la loi).

Sauvegardes chiffrées : Remplacées et écrasées tous les 30 jours.

7. Cookies & Suivi

Transparence totale quant aux traceurs :

Portails Publics de Signalement (/report/):

Portails de signalement (/report/) : AUCUN cookie de suivi ni outil d'analyse tiers (GTM/Clarity) pour garantir un anonymat absolu.

Site Institutionnel & Espace d'Administration:

Site web & Dashboard : Cookies strictement nécessaires à la session et cookies d'analyse optionnels (gérés via le bandeau cookies).

8. Sous-traitants & Hébergement au sein de l'UE

Toutes les données de signalement sont hébergées au sein de l'Union Européenne (Francfort / Dublin) certifiées ISO 27001 et SOC 2.

Infrastructure d'Hébergement: Infrastructure Cloud : Hetzner / Deno Deploy (Serveurs dans l'UE)

Traitement des Paiements B2B: Paiements B2B : Stripe Payments Europe Ltd.

Envoi d'E-mails Transactionnels: Envoi d'e-mails : Resend sécurisé avec TLS 1.3

9. Droits des personnes concernées

Conformément au RGPD (Art. 15 à 22), vous disposez d'un droit d'accès, de rectification et d'effacement.

Remarque sur l'anonymat:Aucune donnée identifiante n'étant conservée pour les rapports anonymes, toute association sans le jeton d'accès est techniquement impossible.

10. Contact DPD & Autorité de contrôle

Pour toute question relative à la protection des données :

Contact Confidentialité : contact@trycode.cloud

E-mail : contact@trycode.cloud

Vous disposez du droit d'introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés - France) ou de l'APD (Belgique).

Une question sur la confidentialité ?

Notre équipe conformité est à votre disposition pour répondre à vos questions RGPD.