Adatvédelmi és Adatbiztonsági Szabályzat
Vaelo Compliance Bejelentővédelmi Infrastruktúra
Tartalomjegyzék
1. Hatály és Adatkezelő azonosítása
A Vaelo Compliance biztonságos bejelentési infrastruktúrát biztosít a panaszokról és a közérdekű bejelentésekről szóló 2023. évi XXV. törvény és az EU 2019/1937 irányelv alapján.
Legal / Trade Name: Vaelo Compliance Systems
Web Domain: https://vaelo.trycode.cloud
Jurisdiction & Statutory Law: Magyarország (2023. évi XXV. tv.), GDPR (EU 2016/679) & EU 2019/1937 irányelv
Privacy Contact: contact@trycode.cloud
2. Jogi szerepkörök: Adatkezelő vs Adatfeldolgozó
Az Általános Adatvédelmi Rendelet (GDPR) értelmében:
- Vaelo mint Adatfeldolgozó (GDPR 28. cikk): A ügyfélvállalatok nyilvános bejelentő felületein a Vaelo szigorúan Adatfeldolgozóként jár el. Az ügyfélvállalat az Adatkezelő.
- Vaelo mint Adatkezelő: A Vaelo kizárólag a vállalati adminisztrátorok fiókadatai tekintetében (Stripe számlázás, e-mail) minősül Adatkezelőnek.
3. Anonimitás, Titkosítás és Metaadat-védelem
Platformunk a beépített adatvédelem (Privacy by Design) elvén alapul:
IP-címek és metaadatok eltávolítása
Az IP-címeket és a fájlok metaadatait (EXIF, szerzői adatok) a szerver azonnal törli az adatbázisba mentés előtt.
AES-256 & TLS 1.3 Titkosítás
Minden átviteli adat TLS 1.3 titkosítással védett. A tárolt bejelentéseket egyedileg 256 bites AES-sel titkosítjuk.
4. A kezelt személyes adatok kategóriái
Kizárólag a biztonságos működéshez elengedhetetlenül szükséges adatokat kezeljük:
| Kategória | Adattípusok | Cél |
|---|---|---|
| Anonim bejelentők | Nincs azonosító adat (Csak kriptográfiai hozzáférési token) | Kétirányú kommunikáció az identitás felfedése nélkül |
| Azonosított bejelentők | Név, kapcsolattartó e-mail, beosztás (opcionális) | Közvetlen kapcsolatfelvétel kifejezett hozzájárulás esetén |
| Kivizsgálók & Adminisztrátorok | Teljes név, céges e-mail, titkosított jelszavak | Kétlépcsős azonosítás (MFA) & ügykezelés |
5. Az adatkezelés jogalapja (GDPR & 2023. évi XXV. tv.)
Az adatkezelés a GDPR 6. és 9. cikkén, valamint a 2023. évi XXV. törvényen alapul:
- Jogi kötelezettség teljesítése (GDPR 6. cikk (1) c)): A 2023. évi XXV. tv. és az EU 2019/1937 irányelv előírásainak való megfelelés.
- Jogos érdek (GDPR 6. cikk (1) f)): Vállalati visszaélések, korrupció és bűncselekmények megelőzése.
6. Adatmegőrzés és automatikus törlés
Az adatokat csak a szükséges ideig tároljuk:
• Megalapozatlan/Elutasított bejelentések: Automatikus törlés az ügy lezárását követő 60 napon belül.
• Lezárt vizsgálatok: Megőrzés a törvényi előírások szerint (legfeljebb 3 év).
• Titkosított biztonsági mentések: 30 naponta automatikusa felülírásra kerülnek.
7. Sütik (Cookies) & Nyomon követés
Teljes átláthatóság a sütik használatában:
Nyilvános bejelentő felületek (/report/): NULLA nyomon követési süti vagy harmadik féltől származó analitika (GTM/Clarity) a teljes anonimitás érdekében.
Weboldal & Dashboard: Kizárólag a működéshez szükséges munkamenet-sütik és opcionális analitikai sütik.
8. Adatfeldolgozók & EU Tárhely
Minden bejelentési adatot kizárólag az Európai Unió területén található (Frankfurt / Dublin) ISO 27001 és SOC 2 tanúsított adatközpontokban tárolunk.
Hosting Infrastructure: Felhő infrastruktúra: Hetzner / Deno Deploy (EU szerverek)
B2B Payments Processing: B2B Fizetések: Stripe Payments Europe Ltd.
Transactional Email Delivery: E-mail küldés: Resend TLS 1.3 titkosítással
9. Érintettek jogai
A GDPR alapján Ön jogosult a hozzáférésre, helyesbítésre, törlésre és az adatkezelés korlátozására.
10. DPO Kapcsolat & Felügyeleti Hatóság
Adatvédelmi kérdésekkel forduljon hozzánk bizalommal:
Adatvédelmi kapcsolat: contact@trycode.cloud
E-mail: contact@trycode.cloud
Ön jogosult panasszal élni a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (NAIH Magyarországon).
Kérdése van az adatvédelemmel kapcsolatban?
Megfelelőségi csapatunk készséggel válaszol a GDPR-ral és a bejelentővédelmi törvénnyel kapcsolatos kérdésekre.