Politika privatnosti i zaštite osobnih podataka
Infrastruktura sustava za prijavu nepravilnosti Vaelo Compliance
Sadržaj dokumenta
1. Opseg i identifikacija voditelja obrade
Vaelo Compliance pruža sigurnu infrastrukturu za kanale prijavljivanja u skladu sa Zakonom o zaštiti prijavitelja nepravilnosti (NN 46/22) i Direktivom EU 2019/1937.
Legal / Trade Name: Vaelo Compliance Systems
Web Domain: https://vaelo.trycode.cloud
Jurisdiction & Statutory Law: Hrvatska (Zakon NN 46/22), GDPR (Uredba EU 2016/679) & Direktiva EU 2019/1937
Privacy Contact: contact@trycode.cloud
2. Pravne uloge: Voditelj obrade vs Izvršitelj obrade
U smislu Opće uredbe o zaštiti podataka (GDPR):
- Vaelo kao Izvršitelj obrade (Čl. 28 GDPR): Na javnim portalima za prijavu klijentskih tvrtki Vaelo djeluje isključivo kao Izvršitelj obrade. Tvrtka klijent je Voditelj obrade.
- Vaelo kao Voditelj obrade: Vaelo je Voditelj obrade samo za račune korisnika administratora (Stripe naplata, e-mail).
3. Arhitektura anonimnosti, enkripcije i zaštite metapodataka
Naša platforma temelji se na načelu 'Privacy by Design':
Uklanjanje IP adresa i metapodataka
IP adrese i metapodaci datoteka (EXIF, autori) uklanjaju se na poslužitelju prije pohrane u bazu podataka.
AES-256 i TLS 1.3 Enkripcija
Svi podaci u prijenosu zaštićeni su protokolom TLS 1.3. Pohranjene prijave šifriraju se pojedinačno s 256-bitnim AES-om.
4. Kategorije obrađivanih osobnih podataka
Obrađujemo samo strogi minimum potreban za siguran rad:
| Kategorija | Vrste podataka | Svrha |
|---|---|---|
| Anonimni prijavitelji | Bez identifikacijskih podataka (Samo kriptografski pristupni token) | Omogućavanje dvosmjerne komunikacije bez otkrivanja identiteta |
| Identificirani prijavitelji | Ime, e-mail kontakt, funkcija (neobavezno) | Izravna komunikacija uz izričit pristanak |
| Istražitelji & Administratori | Puno ime, poslovni e-mail, šifrirani vjerodajnice | Dvofaktorska autentifikacija (MFA) i upravljanje predmetima |
5. Pravne osnove obrade (GDPR & Zakon o prijaviteljima)
Obrada se temelji na člancima 6. i 9. GDPR-a i Zakonu o zaštiti prijavitelja nepravilnosti:
- Pravna obveza (Čl. 6. st. 1. točka c GDPR): Poštivanje Zakona (NN 46/22) i Direktive EU 2019/1937.
- Legitimni interes (Čl. 6. st. 1. točka f GDPR): Sprječavanje financijskog kriminala, korupcije i nepravilnosti.
6. Pohrana i automatsko brisanje podataka
Podaci se pohranjuju samo onoliko dugo koliko je potrebno:
• Neosnovane/Odbijene prijave: Automatsko brisanje u roku od 60 dana od zatvaranja predmeta.
• Dovršene istrage: Pohranjuju se tijekom zakonskog roka (maksimalno 3 godine).
• Šifrirane sigurnosne kopije: Automatski se prepisuju svakih 30 dana.
7. Kolačići & Praćenje
Potpuna transparentnost u vezi s kolačićima:
Javni portali za prijavu (/report/): NULA kolačića za praćenje ili analitike trećih strana (GTM/Clarity) za potpunu anonimnost.
Web stranica & Nadzorna ploča: Samo nužni sesijski kolačići i opcijski analitički kolačići.
8. Podizvršitelji & EU Hosting
Svi podaci pohranjeni su u podatkovnim centrima u Europskoj uniji (Frankfurt / Dublin) s certifikatima ISO 27001 i SOC 2.
Hosting Infrastructure: Oblačna infrastruktura: Hetzner / Deno Deploy (Poslužitelji u EU)
B2B Payments Processing: B2B Plaćanja: Stripe Payments Europe Ltd.
Transactional Email Delivery: Slanje e-pošte: Resend s TLS 1.3 enkripcijom
9. Prava ispitanika
Prema GDPR-u imate pravo na pristup, ispravak, brisanje i ograničenje obrade.
10. Kontakt Službenika & Nadzorno tijelo
Za pitanja o zaštiti podataka obratite se na naš kontakt:
Kontakt za privatnost: contact@trycode.cloud
E-mail: contact@trycode.cloud
Imate pravo podnijeti pritužbu Agenciji za zaštitu osobnih podataka (AZOP u Hrvatskoj).
Imate pitanja o privatnosti?
Naš tim za usklađenost stoji vam na raspolaganju za sva pitanja u vezi s GDPR-om i zaštitom prijavitelja.