Politika ta' Privatezza u Protezzjoni tad-Data
Infrastruttura tal-Kanal ta' Whistleblowing Vaelo Compliance
Werrej tad-Dokument
1. Ambitu u Identifikazzjoni tal-Entità
Vaelo Compliance jipprovdi infrastruttura sigura għal kanali ta' whistleblowing f'konformità sħiħa mal-Att dwar il-Protezzjoni ta' Whistleblower (Kap. 527) u d-Direttiva UE 2019/1937.
Legal / Trade Name: Vaelo Compliance Systems
Web Domain: https://vaelo.trycode.cloud
Jurisdiction & Statutory Law: Malta (Kap. 527), GDPR (Regolament UE 2016/679) & Direttiva UE 2019/1937
Privacy Contact: contact@trycode.cloud
2. Ruoli Legali: Kontrollur tad-Data vs Proċessur tad-Data
Skont it-tifsira tar-Regolament Ġenerali dwar il-Protezzjoni tad-Data (GDPR):
- Vaelo bħala Proċessur tad-Data (Art. 28 GDPR): Fuq il-portali pubbliċi ta' whistleblowing tal-klijenti, Vaelo jaġixxi strettament bħala Proċessur. Il-kumpanija klijent hija l-Kontrollur tad-Data.
- Vaelo bħala Kontrollur tad-Data: Vaelo huwa Kontrollur biss fir-rigward tad-data tal-kontijiet tal-amministraturi (kontabbiltà Stripe, e-mail).
3. Arkitettura ta' Anonimità, Kriptaġġ u Protezzjoni tal-Metadata
Il-pjattaforma tagħna hija bbażata fuq il-prinċipju ta' 'Privatezza b'Disinn' (Privacy by Design):
Tneħħija ta' Indirizzi IP u Metadata
Indirizzi IP u metadata ta' fajls (EXIF, awturi) jithassru fuq is-server qabel ma jiġu ffrankati fid-database.
Kriptaġġ AES-256 u TLS 1.3
Id-data kollha fi tranżitu hija protetta b'TLS 1.3. Ir-rapporti ffrankati huma kriptati b'mod individwali b'AES 256-bit.
4. Kategoriji ta' Data Personali Pproċessata
Nipproċessaw biss il-minimu meħtieġ għall-operat sigurit:
| Kategorija | Tipi ta' Data | Għan |
|---|---|---|
| Whistleblowers Anonomi | Lesta data ta' identifikazzjoni (Token ta' Aċċess Kriptografiku biss) | Komunikazzjoni b'żewġ direzzjonijiet mingħajr ma tiġi żvelata l-identità |
| Whistleblowers Identifikati | Isem, e-mail ta' kuntatt, pożizzjoni (opzjonali) | Kuntatt dirett fuq kunsens espliċitu |
| Maniġers & Investigaturi | Isem sħiħ, e-mail tax-xogħol, kredenzjali kriptati | Awtentikazzjoni b'żewġ fatturi (MFA) & ġestjoni tal-każijiet |
5. Bażijiet Legali tal-Ipproċessar (GDPR & Att dwar il-Whistleblower)
L-ipproċessar huwa bbażat fuq l-Artikoli 6 u 9 tal-GDPR u l-Att dwar il-Protezzjoni ta' Whistleblower:
- Frott ta' Obbligu Legali (Art. 6.1.c GDPR): Konformità mal-Kap. 527 u d-Direttiva UE 2019/1937.
- Interess Leġittimu (Art. 6.1.f GDPR): Prevenzjoni ta' reati korporattivi, frodi u ksur etiku.
6. Żamma u Tħassir Awtomatiku tad-Data
Id-data tinżamm biss għaż-żmien meħtieġ:
• Rapporti Mhux Bbażati/Rrifjutati: Tħassir awtomatiku fi żmien 60 jum wara l-għeluq tal-każ.
• Investigazzjonijiet Magħluqa: Jinżammu skont il-perjodu legali (massimu 3 snin).
• Backups Kriptati: Jiġu miktuba mill-ġdid awtomatikament kull 30 jum.
7. Cookies & Tracking
Trasparenza sħiħa fir-rigward tal-cookies:
Portali Pubbliċi ta' Whistleblowing (/report/): XEJN cookies ta' traċċar jew analitiċi ta' terzi (GTM/Clarity) għal anonimità sħiħa.
Sit Web & Dashboard: Cookies ta' sessjoni meħtieġa biss u cookies analitiċi opzjonali.
8. Sub-proċessuri & Hosting fl-UE
Id-data kollha tinsab f'data centers fl-Unjoni Ewropea (Frankfurt / Dublin) ċertifikati skont ISO 27001 u SOC 2.
Hosting Infrastructure: Infrastruttura Cloud: Hetzner / Deno Deploy (Servers fl-UE)
B2B Payments Processing: Pagamenti B2B: Stripe Payments Europe Ltd.
Transactional Email Delivery: Mandar ta' E-mails: Resend b'kriptaġġ TLS 1.3
9. Drittijiet tas-Suġġetti tad-Data
Skont il-GDPR għandek id-dritt ta' aċċess, rettifika, tħassir u restrizzjoni tal-ipproċessar.
10. Kuntatt DPO & Awtorità ta' Superviżjoni
Għal mistoqsijiet dwar il-protezzjoni tad-data ikkuntattjana:
Kuntatt Privatezza: contact@trycode.cloud
E-mail: contact@trycode.cloud
Għandek id-dritt li ressaq ilment mal-Uffiċċju tal-Kummissarju għall-Informazzjoni u d-Data (IDPC f'Malta).
Għandek mistoqsijiet dwar il-privatezza?
It-tim ta' konformità tagħna jinsab lest li jwieġeb l-mistoqsijiet tiegħek dwar il-GDPR.