Vaelo ComplianceSecure Transparency Protocol
Data wejścia w życie: 22 lipca 2026 r.
Zgodność z RODO & Ustawą o ochronie sygnalistów / Dyrektywą UE 2019/1937

Polityka Prywatności i Ochrony Danych Osobowych

Infrastruktura Kanału Zgłoszeń Vaelo Compliance

Szyfrowanie AES-256
Zero Logów IP / Metadanych
Chmura Suwerenna UE
Certyfikat ISO/IEC 27001

Spis Treści

1. Zakres i Identyfikacja Podmiotu

Vaelo Compliance dostarcza bezpieczną infrastrukturę kanału zgłoszeń sygnalistów zgodnie z polską Ustawą z dnia 14 czerwca 2024 r. o ochronie sygnalistów oraz Dyrektywą UE 2019/1937.

Nazwa Firmy / Podmiot: Vaelo Compliance Systems

Domena Internetowa: https://vaelo.trycode.cloud

Jurysdykcja i Prawo Właściwe: Polska (Ustawa o ochronie sygnalistów), RODO (Rozporządzenie UE 2016/679) & Dyrektywa UE 2019/1937

Kontakt ds. Prywatności: contact@trycode.cloud

2. Role Prawne: Administrator Danych vs Podmiot Przetwarzający

W rozumieniu Rozporządzenia o Ochronie Danych Osobowych (RODO):

  • Vaelo jako Podmiot Przetwarzający (Art. 28 RODO): W publicznych portalach zgłoszeniowych firm klienckich Vaelo działa wyłącznie jako Podmiot Przetwarzający (Procesor). Firma kliencka jest Administratorem Danych (ADO).
  • Vaelo jako Administrator Danych (ADO): Vaelo jest Administratorem jedynie w odniesieniu do kont administratorów firmowych (dane rozliczeniowe Stripe, e-mail).

3. Architektura Anonimowości, Szyfrowania i Ochrony Metadanych

Nasza platforma opiera się na zasadzie 'Privacy by Design':

Usuwanie adresów IP i metadanych

Adresy IP oraz metadane plików (EXIF w obrazach, autor dokumentu PDF/Word) są usuwane na serwerze przed zapisem w bazie danych.

Szyfrowanie AES-256 & TLS 1.3

Dane w transmisji chronione są szyfrowaniem TLS 1.3. Zgłoszenia przechowywane w bazie są indywidualnie szyfrowane kluczem AES-256.

4. Kategorie Przetwarzanych Danych Osobowych

Przetwarzamy wyłącznie niezbędne minimum danych:

KategoriaTypy DanychCel Przetwarzania
Anonimowi SygnaliściBrak danych identyfikacyjnych (Tylko kryptograficzny Token Dostępny)Umożliwienie komunikacji dwustronnej bez ujawniania tożsamości
Jawni SygnaliściImię, nazwisko, e-mail kontaktowy, stanowisko (opcjonalnie)Bezpośredni kontakt wyłącznie za wyraźną zgodą zgłaszającego
Menedżerowie i ŚledczyImię i nazwisko, służbowy e-mail, zaszyfrowane hasłoUwierzytelnianie dwuskładnikowe (MFA) & obsługa zgłoszeń

5. Podstawy Prawne Przetwarzania (RODO & Ustawa o Sygnalistach)

Przetwarzanie opiera się na przepisach RODO (Art. 6 i Art. 9) oraz Ustawie o ochronie sygnalistów:

  • Wypełnienie obowiązku prawnego (Art. 6 ust. 1 lit. c RODO): Realizacja wymogów Ustawy o ochronie sygnalistów i Dyrektywy (UE) 2019/1937.
  • Prawnie uzasadniony interes (Art. 6 ust. 1 lit. f RODO): Zapobieganie przestępstwom gospodarczym, korupcji i naruszeniom prawa.

6. Retencja i Automatyczne Usuwanie Danych

Dane są przechowywane tylko przez okres niezbędny do zakończenia postępowania:

Zgłoszenia Nieuzasadnione/Odrzucone: Automatyczne usunięcie w ciągu 60 dni od zamknięcia sprawy.

Zgłoszenia Zakończone: Przechowywane przez okres ustawowy (maksymalnie 3 lata zgodnie z Ustawą).

Kopie Zapasowe: Zaszyfrowane backupy są automatycznie nadpisywane co 30 dni.

7. Pliki Cookie & Śledzenie

Pełna przejrzystość w zakresie plików cookies:

Publiczne Portale Zgłoszeniowe (/report/):

Publiczne Portale Zgłoszeniowe (/report/): ZERO plików cookie śledzących czy analitycznych (GTM/Clarity) w celu zapewnienia bezwzględnej anonimowości.

Strona Główna i Panel Administracyjny:

Strona Główna & Panel: Wyłącznie niezbędne pliki cookie sesyjne oraz opcjonalne pliki analityczne (zarządzane przez baner cookie).

8. Podpodmioty Przetwarzające & Hosting w UE

Wszystkie dane zgłoszeń są przechowywane w centrach danych w Unii Europejskiej (Frankfurt / Dublin) posiadających certyfikaty ISO 27001 i SOC 2.

Infrastruktura Hostingowa: Infrastruktura Chmurowa: Hetzner / Deno Deploy (Serwery w UE)

Przetwarzanie Płatności B2B: Płatności B2B: Stripe Payments Europe Ltd.

Wysyłka E-maili Transakcyjnych: Wysyłka E-mail: Resend z szyfrowaniem TLS 1.3

9. Prawa Osób, Których Dane Dotyczą

Osobom, których dane dotyczą, przysługuje prawo dostępu, sprostowania, usunięcia i ograniczenia przetwarzania zgodnie z RODO.

Uwaga dotycząca zgłoszeń anonimowych:Ponieważ przy zgłoszeniach anonimowych nie są zapisywane adresy IP ani dane identyfikacyjne, połączenie zgłoszenia z osobą bez Tokena Dostępnego jest niemożliwe.

10. Kontakt z IODO & Organ Nadzorczy

W sprawach dotyczących ochrony danych osobowych prosimy o kontakt:

Kontakt ds. Prywatności: contact@trycode.cloud

E-mail: contact@trycode.cloud

Przysługuje Państwu prawo do wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (UODO w Polsce).

Masz pytania dotyczące prywatności?

Nasz zespół ds. zgodności odpowie na wszelkie pytania związane z RODO i ochroną sygnalistów.