Privatumo ir duomenų apsaugos politika
„Vaelo Compliance“ pranešėjų apsaugos kanalo infrastruktūra
Turinys
1. Taikymo sritis ir subjekto identifikavimas
„Vaelo Compliance“ teikia saugią pranešimų kanalų infrastruktūrą pagal LR Pranešėjų apsaugos įstatymą ir ES direktyvą 2019/1937.
Legal / Trade Name: Vaelo Compliance Systems
Web Domain: https://vaelo.trycode.cloud
Jurisdiction & Statutory Law: Lietuva (Pranešėjų apsaugos įstatymas), BDAR (ES Reglamentas 2016/679) & ES Direktyva 2019/1937
Privacy Contact: contact@trycode.cloud
2. Teisiniai vaidmenys: Duomenų valdytojas vs Duomenų tvarkytojas
Pagal Bendrąjį duomenų apsaugos reglamentą (BDAR):
- „Vaelo“ kaip duomenų tvarkytojas (BDAR 28 str.): Klientų įmonių viešuose pranešimų portaluose „Vaelo“ veikia griežtai kaip tvarkytojas. Kliento įmonė yra duomenų valdytojas.
- „Vaelo“ kaip duomenų valdytojas: „Vaelo“ yra valdytojas tik dėl įmonės administratorių paskyrų duomenų (Stripe atsiskaitymai, el. paštas).
3. Anonimiškumo, šifravimo ir metaduomenų apsaugos architektūra
Mūsų platforma remiasi integruotos privatumo apsaugos principu (Privacy by Design):
IP adresų ir metaduomenų pašalinimas
IP adresai ir failų metaduomenys (EXIF, autoriai) ištrinami serveryje prieš išsaugant duomenų bazėje.
AES-256 ir TLS 1.3 Šifravimas
Visi perduodami duomenys apsaugoti TLS 1.3 šifravimu. Išsaugoti pranešimai šifruojami individualiais 256 bitų AES raktais.
4. Tvarkomų asmens duomenų kategorijos
Tvarkome tik būtiniausią minimumą duomenų:
| Kategorija | Duomenų tipai | Tikslas |
|---|---|---|
| Anoniminiai pranešėjai | Jokių identifikuojančių duomenų (Tik kriptografinis prieigos žetonas) | Dvipusis ryšys neatskleidžiant tapatybės |
| Identifikuoti pranešėjai | Vardas, el. paštas, pareigos (neprivaloma) | Tiesioginis ryšys esant aiškiam sutikimui |
| Tyrimų vadovai & Administratoriai | Vardas, pavardė, darbinis el. paštas, šifruoti slaptažodžiai | Dviejų veiksnių autentifikavimas (MFA) & atvejų valdymas |
5. Teisėti tvarkymo pagrindai (BDAR & Pranešėjų apsaugos įstatymas)
Tvarkymas grindžiamas BDAR 6 ir 9 straipsniais bei Pranešėjų apsaugos įstatymu:
- Teisinė prievolė (BDAR 6 str. 1 d. c punktas): Pranešėjų apsaugos įstatymo ir ES direktyvos 2019/1937 vykdymas.
- Teisėtas interesas (BDAR 6 str. 1 d. f punktas): Finansinių nusikaltimų, korupcijos ir pažeidimų prevencija.
6. Saugojimas ir automatinis ištrynimas
Duomenys saugomi tik tiek, kiek būtina tyrimui:
• Nepagrįsti/Atmesti pranešimai: Automatiškai ištrinami per 60 dienų nuo uždarymo.
• Baigti tyrimai: Saugomi įstatymų nustatytą terminą (ne ilgiau kaip 3 metus).
• Šifruotos atsarginės kopijos: Automatiškai perrašomos kas 30 dienų.
7. Slapukai & Sekimas
Visiškas skaidrumas dėl slapukų:
Vieši pranešimų portalai (/report/): NULIS sekimo slapukų ar trečiųjų šalių analitikos (GTM/Clarity) visiškam anonimiškumui garantuoti.
Svetainė & Valdymo skydas: Tik būtini seanso slapukai ir pasirinktiniai analitiniai slapukai.
8. Pasitelkti tvarkytojai & ES Hostingas
Visi duomenys saugomi tik Europos Sąjungos duomenų centruose (Frankfurtas / Dublinas) pagal ISO 27001 ir SOC 2 sertifikatus.
Hosting Infrastructure: Debesijos infrastruktūra: Hetzner / Deno Deploy (ES serveriai)
B2B Payments Processing: B2B Mokėjimai: Stripe Payments Europe Ltd.
Transactional Email Delivery: El. laiškų siuntimas: Resend su TLS 1.3 šifravimu
9. Duomenų subjektų teisės
Pagal BDAR turite teisę susipažinti su duomenimis, reikalauti juos ištaisyti, ištrinti ir apriboti tvarkymą.
10. DAP Kontaktai & Prižiūrinti institucija
Kilus klausimams dėl duomenų apsaugos susisiekite:
Privatumo kontaktas: contact@trycode.cloud
El. paštas: contact@trycode.cloud
Turite teisę pateikti skundą Valstybinei duomenų apsaugos inspekcijai (VDAI Lietuvoje).
Turite klausimų dėl privatumo?
Mūsų atitikties komanda pasirengusi atsakyti į klausimus dėl BDAR ir Pranešėjų apsaugos įstatymo.