Infrastructura Canalului de Raportare Vaelo Compliance
Vaelo Compliance oferă o infrastructură securizată pentru canale de raportare a avertizorilor în conformitate cu Legea nr. 361/2022 și Directiva UE 2019/1937.
Denumire Socială / Entitate: Vaelo Compliance Systems
Domeniu Web: https://vaelo.trycode.cloud
Jurisdicție & Legislație Aplicabilă: România (Legea nr. 361/2022), GDPR (Regulamentul UE 2016/679) & Directiva UE 2019/1937
Contact Confidențialitate: contact@trycode.cloud
În sensul Regulamentului General privind Protecția Datelor (GDPR):
Platforma noastră respectă principiul 'Privacy by Design':
Adresele IP și metadatele fișierelor (EXIF, autori) sunt eliminate pe server înainte de salvarea în baza de date.
Datele în tranzit sunt securizate prin TLS 1.3. Rapoartele stocate sunt criptate individual cu AES-256.
Prelucrăm doar minimul absolut necesar pentru operarea în siguranță:
| Categorie | Tipuri de Date | Scop |
|---|---|---|
| Avertizori Anonimi | Fără date de identificare (Doar Token Criptografic de Acces) | Urmărire securizată fără dezvăluirea identității |
| Avertizori Identificați | Nume, e-mail de contact, funcție (opțional) | Comunicare directă cu acordul expres al avertizorului |
| Manageri & Investigatori | Nume complet, e-mail de serviciu, credențiale criptate | Autentificare cu doi factori (MFA) & gestionarea cazurilor |
Prelucrarea se bazează pe Art. 6 și 9 GDPR și pe Legea nr. 361/2022:
Datele sunt păstrate doar pe perioada strict necesară:
• Rapoarte Neîntemeiate/Respinse: Ștergere automată în termen de 60 de zile de la închidere.
• Investigații Finalizate: Păstrate conform termenului legal (maximum 3 ani conform legii).
• Backup-uri Criptate: Suprascrise automat la fiecare 30 de zile.
Transparență totală în privința modulelor cookie:
Portaluri Publice de Raportare (/report/): ZERO cookie-uri de monitorizare sau scripturi terțe (GTM/Clarity) pentru garanția anonimatului.
Website & Dashboard: Doar cookie-uri tehnice de sesiune și cookie-uri analitice opționale.
Toate datele sunt stocate în centre de date din Uniunea Europeană (Frankfurt / Dublin) certificate ISO 27001 și SOC 2.
Infrastructură de Găzduire: Infrastructură Cloud: Hetzner / Deno Deploy (Servere UE)
Procesare Plăți B2B: Plăți B2B: Stripe Payments Europe Ltd.
Trimitere E-mailuri Tranzacționale: Trimitere E-mail: Resend securizat cu TLS 1.3
Conform GDPR, beneficiați de dreptul de acces, rectificare, ștergere și restricționare a prelucrării.
Pentru întrebări privind protecția datelor:
Contact Confidențialitate: contact@trycode.cloud
E-mail: contact@trycode.cloud
Aveți dreptul de a depune o plângere la ANSPDCP (Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal din România).
Echipa noastră de conformitate vă stă la dispoziție pentru orice întrebări legate de GDPR.