Vaelo ComplianceSecure Transparency Protocol
Hatálybalépés dátuma: 2026. július 22.
Megfelel a GDPR-nak & a 2023. évi XXV. törvénynek / EU 2019/1937 irányelvnek

Adatvédelmi és Adatbiztonsági Szabályzat

Vaelo Compliance Bejelentővédelmi Infrastruktúra

AES-256 Titkosítás
Zero IP/Metaadatterhelés
EU Szuverén Felhő
ISO/IEC 27001 Tanúsított

Tartalomjegyzék

1. Hatály és Adatkezelő azonosítása

A Vaelo Compliance biztonságos bejelentési infrastruktúrát biztosít a panaszokról és a közérdekű bejelentésekről szóló 2023. évi XXV. törvény és az EU 2019/1937 irányelv alapján.

Legal / Trade Name: Vaelo Compliance Systems

Web Domain: https://vaelo.trycode.cloud

Jurisdiction & Statutory Law: Magyarország (2023. évi XXV. tv.), GDPR (EU 2016/679) & EU 2019/1937 irányelv

Privacy Contact: contact@trycode.cloud

2. Jogi szerepkörök: Adatkezelő vs Adatfeldolgozó

Az Általános Adatvédelmi Rendelet (GDPR) értelmében:

  • Vaelo mint Adatfeldolgozó (GDPR 28. cikk): A ügyfélvállalatok nyilvános bejelentő felületein a Vaelo szigorúan Adatfeldolgozóként jár el. Az ügyfélvállalat az Adatkezelő.
  • Vaelo mint Adatkezelő: A Vaelo kizárólag a vállalati adminisztrátorok fiókadatai tekintetében (Stripe számlázás, e-mail) minősül Adatkezelőnek.

3. Anonimitás, Titkosítás és Metaadat-védelem

Platformunk a beépített adatvédelem (Privacy by Design) elvén alapul:

IP-címek és metaadatok eltávolítása

Az IP-címeket és a fájlok metaadatait (EXIF, szerzői adatok) a szerver azonnal törli az adatbázisba mentés előtt.

AES-256 & TLS 1.3 Titkosítás

Minden átviteli adat TLS 1.3 titkosítással védett. A tárolt bejelentéseket egyedileg 256 bites AES-sel titkosítjuk.

4. A kezelt személyes adatok kategóriái

Kizárólag a biztonságos működéshez elengedhetetlenül szükséges adatokat kezeljük:

KategóriaAdattípusokCél
Anonim bejelentőkNincs azonosító adat (Csak kriptográfiai hozzáférési token)Kétirányú kommunikáció az identitás felfedése nélkül
Azonosított bejelentőkNév, kapcsolattartó e-mail, beosztás (opcionális)Közvetlen kapcsolatfelvétel kifejezett hozzájárulás esetén
Kivizsgálók & AdminisztrátorokTeljes név, céges e-mail, titkosított jelszavakKétlépcsős azonosítás (MFA) & ügykezelés

5. Az adatkezelés jogalapja (GDPR & 2023. évi XXV. tv.)

Az adatkezelés a GDPR 6. és 9. cikkén, valamint a 2023. évi XXV. törvényen alapul:

  • Jogi kötelezettség teljesítése (GDPR 6. cikk (1) c)): A 2023. évi XXV. tv. és az EU 2019/1937 irányelv előírásainak való megfelelés.
  • Jogos érdek (GDPR 6. cikk (1) f)): Vállalati visszaélések, korrupció és bűncselekmények megelőzése.

6. Adatmegőrzés és automatikus törlés

Az adatokat csak a szükséges ideig tároljuk:

Megalapozatlan/Elutasított bejelentések: Automatikus törlés az ügy lezárását követő 60 napon belül.

Lezárt vizsgálatok: Megőrzés a törvényi előírások szerint (legfeljebb 3 év).

Titkosított biztonsági mentések: 30 naponta automatikusa felülírásra kerülnek.

7. Sütik (Cookies) & Nyomon követés

Teljes átláthatóság a sütik használatában:

Public Whistleblower Portals (/report/):

Nyilvános bejelentő felületek (/report/): NULLA nyomon követési süti vagy harmadik féltől származó analitika (GTM/Clarity) a teljes anonimitás érdekében.

Institutional Website & Admin Workspace:

Weboldal & Dashboard: Kizárólag a működéshez szükséges munkamenet-sütik és opcionális analitikai sütik.

8. Adatfeldolgozók & EU Tárhely

Minden bejelentési adatot kizárólag az Európai Unió területén található (Frankfurt / Dublin) ISO 27001 és SOC 2 tanúsított adatközpontokban tárolunk.

Hosting Infrastructure: Felhő infrastruktúra: Hetzner / Deno Deploy (EU szerverek)

B2B Payments Processing: B2B Fizetések: Stripe Payments Europe Ltd.

Transactional Email Delivery: E-mail küldés: Resend TLS 1.3 titkosítással

9. Érintettek jogai

A GDPR alapján Ön jogosult a hozzáférésre, helyesbítésre, törlésre és az adatkezelés korlátozására.

Megjegyzés anonim bejelentésekről:Mivel az anonim bejelentéseknél nem tárolunk IP-címet, a hozzáférési token nélküli összekapcsolás technikailag lehetetlen.

10. DPO Kapcsolat & Felügyeleti Hatóság

Adatvédelmi kérdésekkel forduljon hozzánk bizalommal:

Adatvédelmi kapcsolat: contact@trycode.cloud

E-mail: contact@trycode.cloud

Ön jogosult panasszal élni a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (NAIH Magyarországon).

Kérdése van az adatvédelemmel kapcsolatban?

Megfelelőségi csapatunk készséggel válaszol a GDPR-ral és a bejelentővédelmi törvénnyel kapcsolatos kérdésekre.