Vaelo ComplianceSecure Transparency Protocol
Data di entrata in vigore: 22 luglio 2026
Conforme a GDPR & D.Lgs. 24/2023 / Direttiva UE 2019/1937

Informativa sulla Privacy & Protezione dei Dati

Infrastruttura del Canale di Segnalazione Vaelo Compliance

Crittografia AES-256
Zero Log IP / Metadati
Cloud Sovrano UE
Certificato ISO/IEC 27001

Indice del Documento

1. Ambito e Identificazione dell'Entità

Vaelo Compliance fornisce un'infrastruttura sicura per i canali di segnalazione (Whistleblowing) in conformità al Decreto Legislativo 24/2023 e alla Direttiva UE 2019/1937.

Ragione Sociale / Nome: Vaelo Compliance Systems

Dominio Web: https://vaelo.trycode.cloud

Giurisdizione & Legge Applicabile: Italia (D.Lgs. 24/2023), GDPR (Regolamento UE 2016/679) & Direttiva UE 2019/1937

Contatto Privacy: contact@trycode.cloud

2. Ruoli Giuridici: Titolare vs Responsabile del Trattamento

Ai sensi del Regolamento Generale sulla Protezione dei Dati (GDPR):

  • Vaelo come Responsabile del Trattamento (Art. 28 GDPR): Sui portali di segnalazione pubblici delle aziende clienti, Vaelo agisce come Responsabile. L'azienda cliente è il Titolare del Trattamento.
  • Vaelo come Titolare del Trattamento: Vaelo agisce come Titolare esclusivamente sui dati degli account degli amministratori aziendali (fatturazione Stripe, e-mail).

3. Architettura di Anonimato, Crittografia e Protezione dei Metadati

La nostra infrastruttura si basa sul principio di 'Privacy by Design':

Rimozione IP e Metadati

Gli indirizzi IP e i metadati dei file (EXIF, autori) vengono eliminati dal server prima di qualsiasi salvataggio nel database.

Crittografia AES-256 e TLS 1.3

Tutti i dati in transito sono protetti con TLS 1.3. Le segnalazioni archiviate sono crittografate individualmente con AES a 256 bit.

4. Categorie di Dati Personali Trattati

Trattiamo solo il minimo indispensabile per il funzionamento sicuro:

CategoriaTipi di DatiFinalità
Segnalanti AnonimiNessun dato identificativo (Solo Token di Accesso crittografico)Consentire il seguito della segnalazione senza rivelare l'identità
Segnalanti IdentificatiNome, e-mail di contatto, mansione (opzionale)Comunicazione diretta previa autorizzazione esplicita
Gestori & InvestigatoriNome completo, e-mail aziendale, credenziali crittografateAutenticazione a due fattori (MFA) e gestione casi

5. Basi Giuridiche del Trattamento (GDPR & D.Lgs. 24/2023)

Il trattamento si fonda sulle basi giuridiche del GDPR (Art. 6 e 9) e del D.Lgs. 24/2023:

  • Adempimento di un obbligo legale (Art. 6.1.c GDPR): Attuazione del D.Lgs. 24/2023 e della Direttiva UE 2019/1937.
  • Legittimo interesse (Art. 6.1.f GDPR): Prevenzione di frodi, reati finanziari e violazioni etiche.

6. Conservazione e Cancellazione Automatica dei Dati

I dati sono conservati unicamente per il tempo strettamente necessario:

• Segnalazioni Infondate/Respinte: Cancellazione automatica entro 60 giorni dalla chiusura.

• Segnalazioni Concluse: Conservate per il periodo legale (massimo 3 anni ai sensi del D.Lgs. 24/2023).

• Backup Crittografati: Sovrascritti automaticamente ogni 30 giorni.

7. Cookie & Tracciamento

Massima trasparenza in materia di cookie:

Portali Pubblici di Segnalazione (/report/):

Portali di Segnalazione Pubblici (/report/): ZERO cookie di tracciamento o strumenti di analisi terzi (GTM/Clarity) per garantire l'anonimato assoluto.

Sito Istituzionale & Pannello di Controllo:

Sito Web & Dashboard: Solo cookie tecnici necessari alla sessione e cookie analitici opzionali (gestibili tramite banner cookie).

8. Sub-responsabili & Hosting nell'UE

Tutti i dati delle segnalazioni sono ospitati esclusivamente in data center situati nell'Unione Europea (Francoforte / Dublino) certificati ISO 27001 e SOC 2.

Infrastruttura di Hosting: Infrastruttura Cloud: Hetzner / Deno Deploy (Server nell'UE)

Gestione Pagamenti B2B: Fatturazione B2B: Stripe Payments Europe Ltd.

Invio E-mail Transazionali: Invio E-mail: Resend con crittografia TLS 1.3

9. Diritti degli Interessati

Gli interessati possono esercitare i diritti di accesso, rettifica, cancellazione e limitazione ai sensi del GDPR.

Nota sulle segnalazioni anonime:Poiché non registriamo indirizzi IP né identificativi personali per le segnalazioni anonime, è tecnicamente impossibile associare una segnalazione senza il Token di Accesso.

10. Contatto DPO & Autorità di Controllo

Per qualsiasi chiarimento o per esercitare i propri diritti:

Contatto Privacy: contact@trycode.cloud

E-mail: contact@trycode.cloud

Avete il diritto di proporre reclamo al Garante per la protezione dei dati personali.

Domande sulla privacy?

Il nostro team compliance è a disposizione per rispondere a qualsiasi quesito in materia di GDPR e Whistleblowing.