Informativa sulla Privacy & Protezione dei Dati
Infrastruttura del Canale di Segnalazione Vaelo Compliance
Indice del Documento
1. Ambito e Identificazione dell'EntitÃ
Vaelo Compliance fornisce un'infrastruttura sicura per i canali di segnalazione (Whistleblowing) in conformità al Decreto Legislativo 24/2023 e alla Direttiva UE 2019/1937.
Ragione Sociale / Nome: Vaelo Compliance Systems
Dominio Web: https://vaelo.trycode.cloud
Giurisdizione & Legge Applicabile: Italia (D.Lgs. 24/2023), GDPR (Regolamento UE 2016/679) & Direttiva UE 2019/1937
Contatto Privacy: contact@trycode.cloud
2. Ruoli Giuridici: Titolare vs Responsabile del Trattamento
Ai sensi del Regolamento Generale sulla Protezione dei Dati (GDPR):
- Vaelo come Responsabile del Trattamento (Art. 28 GDPR): Sui portali di segnalazione pubblici delle aziende clienti, Vaelo agisce come Responsabile. L'azienda cliente è il Titolare del Trattamento.
- Vaelo come Titolare del Trattamento: Vaelo agisce come Titolare esclusivamente sui dati degli account degli amministratori aziendali (fatturazione Stripe, e-mail).
3. Architettura di Anonimato, Crittografia e Protezione dei Metadati
La nostra infrastruttura si basa sul principio di 'Privacy by Design':
Rimozione IP e Metadati
Gli indirizzi IP e i metadati dei file (EXIF, autori) vengono eliminati dal server prima di qualsiasi salvataggio nel database.
Crittografia AES-256 e TLS 1.3
Tutti i dati in transito sono protetti con TLS 1.3. Le segnalazioni archiviate sono crittografate individualmente con AES a 256 bit.
4. Categorie di Dati Personali Trattati
Trattiamo solo il minimo indispensabile per il funzionamento sicuro:
| Categoria | Tipi di Dati | Finalità |
|---|---|---|
| Segnalanti Anonimi | Nessun dato identificativo (Solo Token di Accesso crittografico) | Consentire il seguito della segnalazione senza rivelare l'identità |
| Segnalanti Identificati | Nome, e-mail di contatto, mansione (opzionale) | Comunicazione diretta previa autorizzazione esplicita |
| Gestori & Investigatori | Nome completo, e-mail aziendale, credenziali crittografate | Autenticazione a due fattori (MFA) e gestione casi |
5. Basi Giuridiche del Trattamento (GDPR & D.Lgs. 24/2023)
Il trattamento si fonda sulle basi giuridiche del GDPR (Art. 6 e 9) e del D.Lgs. 24/2023:
- Adempimento di un obbligo legale (Art. 6.1.c GDPR): Attuazione del D.Lgs. 24/2023 e della Direttiva UE 2019/1937.
- Legittimo interesse (Art. 6.1.f GDPR): Prevenzione di frodi, reati finanziari e violazioni etiche.
6. Conservazione e Cancellazione Automatica dei Dati
I dati sono conservati unicamente per il tempo strettamente necessario:
• Segnalazioni Infondate/Respinte: Cancellazione automatica entro 60 giorni dalla chiusura.
• Segnalazioni Concluse: Conservate per il periodo legale (massimo 3 anni ai sensi del D.Lgs. 24/2023).
• Backup Crittografati: Sovrascritti automaticamente ogni 30 giorni.
7. Cookie & Tracciamento
Massima trasparenza in materia di cookie:
Portali di Segnalazione Pubblici (/report/): ZERO cookie di tracciamento o strumenti di analisi terzi (GTM/Clarity) per garantire l'anonimato assoluto.
Sito Web & Dashboard: Solo cookie tecnici necessari alla sessione e cookie analitici opzionali (gestibili tramite banner cookie).
8. Sub-responsabili & Hosting nell'UE
Tutti i dati delle segnalazioni sono ospitati esclusivamente in data center situati nell'Unione Europea (Francoforte / Dublino) certificati ISO 27001 e SOC 2.
Infrastruttura di Hosting: Infrastruttura Cloud: Hetzner / Deno Deploy (Server nell'UE)
Gestione Pagamenti B2B: Fatturazione B2B: Stripe Payments Europe Ltd.
Invio E-mail Transazionali: Invio E-mail: Resend con crittografia TLS 1.3
9. Diritti degli Interessati
Gli interessati possono esercitare i diritti di accesso, rettifica, cancellazione e limitazione ai sensi del GDPR.
10. Contatto DPO & Autorità di Controllo
Per qualsiasi chiarimento o per esercitare i propri diritti:
Contatto Privacy: contact@trycode.cloud
E-mail: contact@trycode.cloud
Avete il diritto di proporre reclamo al Garante per la protezione dei dati personali.
Domande sulla privacy?
Il nostro team compliance è a disposizione per rispondere a qualsiasi quesito in materia di GDPR e Whistleblowing.