Infrastruttura del Canale di Segnalazione Vaelo Compliance
Vaelo Compliance fornisce un'infrastruttura sicura per i canali di segnalazione (Whistleblowing) in conformità al Decreto Legislativo 24/2023 e alla Direttiva UE 2019/1937.
Ragione Sociale / Nome: Vaelo Compliance Systems
Dominio Web: https://vaelo.trycode.cloud
Giurisdizione & Legge Applicabile: Italia (D.Lgs. 24/2023), GDPR (Regolamento UE 2016/679) & Direttiva UE 2019/1937
Contatto Privacy: contact@trycode.cloud
Ai sensi del Regolamento Generale sulla Protezione dei Dati (GDPR):
La nostra infrastruttura si basa sul principio di 'Privacy by Design':
Gli indirizzi IP e i metadati dei file (EXIF, autori) vengono eliminati dal server prima di qualsiasi salvataggio nel database.
Tutti i dati in transito sono protetti con TLS 1.3. Le segnalazioni archiviate sono crittografate individualmente con AES a 256 bit.
Trattiamo solo il minimo indispensabile per il funzionamento sicuro:
| Categoria | Tipi di Dati | Finalità |
|---|---|---|
| Segnalanti Anonimi | Nessun dato identificativo (Solo Token di Accesso crittografico) | Consentire il seguito della segnalazione senza rivelare l'identità |
| Segnalanti Identificati | Nome, e-mail di contatto, mansione (opzionale) | Comunicazione diretta previa autorizzazione esplicita |
| Gestori & Investigatori | Nome completo, e-mail aziendale, credenziali crittografate | Autenticazione a due fattori (MFA) e gestione casi |
Il trattamento si fonda sulle basi giuridiche del GDPR (Art. 6 e 9) e del D.Lgs. 24/2023:
I dati sono conservati unicamente per il tempo strettamente necessario:
• Segnalazioni Infondate/Respinte: Cancellazione automatica entro 60 giorni dalla chiusura.
• Segnalazioni Concluse: Conservate per il periodo legale (massimo 3 anni ai sensi del D.Lgs. 24/2023).
• Backup Crittografati: Sovrascritti automaticamente ogni 30 giorni.
Massima trasparenza in materia di cookie:
Portali di Segnalazione Pubblici (/report/): ZERO cookie di tracciamento o strumenti di analisi terzi (GTM/Clarity) per garantire l'anonimato assoluto.
Sito Web & Dashboard: Solo cookie tecnici necessari alla sessione e cookie analitici opzionali (gestibili tramite banner cookie).
Tutti i dati delle segnalazioni sono ospitati esclusivamente in data center situati nell'Unione Europea (Francoforte / Dublino) certificati ISO 27001 e SOC 2.
Infrastruttura di Hosting: Infrastruttura Cloud: Hetzner / Deno Deploy (Server nell'UE)
Gestione Pagamenti B2B: Fatturazione B2B: Stripe Payments Europe Ltd.
Invio E-mail Transazionali: Invio E-mail: Resend con crittografia TLS 1.3
Gli interessati possono esercitare i diritti di accesso, rettifica, cancellazione e limitazione ai sensi del GDPR.
Per qualsiasi chiarimento o per esercitare i propri diritti:
Contatto Privacy: contact@trycode.cloud
E-mail: contact@trycode.cloud
Avete il diritto di proporre reclamo al Garante per la protezione dei dati personali.
Il nostro team compliance è a disposizione per rispondere a qualsiasi quesito in materia di GDPR e Whistleblowing.