Vaelo ComplianceSecure Transparency Protocol
Data intrării în vigoare: 22 iulie 2026
Conform cu GDPR & Legea nr. 361/2022 / Directiva UE 2019/1937

Politică de Confidențialitate și Protecția Datelor

Infrastructura Canalului de Raportare Vaelo Compliance

Criptare AES-256
Fără Loguri IP / Metadate
Cloud Suveran UE
Certificat ISO/IEC 27001

Cuprins

1. Domeniu de Aplicare și Identificarea Entității

Vaelo Compliance oferă o infrastructură securizată pentru canale de raportare a avertizorilor în conformitate cu Legea nr. 361/2022 și Directiva UE 2019/1937.

Denumire Socială / Entitate: Vaelo Compliance Systems

Domeniu Web: https://vaelo.trycode.cloud

Jurisdicție & Legislație Aplicabilă: România (Legea nr. 361/2022), GDPR (Regulamentul UE 2016/679) & Directiva UE 2019/1937

Contact Confidențialitate: contact@trycode.cloud

2. Roluri Juridice: Operator vs Persoană Împuternicită

În sensul Regulamentului General privind Protecția Datelor (GDPR):

  • Vaelo ca Persoană Împuternicită (Art. 28 GDPR): Pe portalurile publice ale companiilor cliente, Vaelo acționează strict ca Împuternicit. Compania client este Operatorul de Date.
  • Vaelo ca Operator de Date: Vaelo este Operator doar în privința datelor de cont ale administratorilor (facturare Stripe, e-mail).

3. Arhitectură de Anonimitate, Criptare și Protecția Metadatelor

Platforma noastră respectă principiul 'Privacy by Design':

Eliminarea Adreselor IP și Metadatelor

Adresele IP și metadatele fișierelor (EXIF, autori) sunt eliminate pe server înainte de salvarea în baza de date.

Criptare AES-256 & TLS 1.3

Datele în tranzit sunt securizate prin TLS 1.3. Rapoartele stocate sunt criptate individual cu AES-256.

4. Categorii de Date Cu Caracter Personal Prelucrate

Prelucrăm doar minimul absolut necesar pentru operarea în siguranță:

CategorieTipuri de DateScop
Avertizori AnonimiFără date de identificare (Doar Token Criptografic de Acces)Urmărire securizată fără dezvăluirea identității
Avertizori IdentificațiNume, e-mail de contact, funcție (opțional)Comunicare directă cu acordul expres al avertizorului
Manageri & InvestigatoriNume complet, e-mail de serviciu, credențiale criptateAutentificare cu doi factori (MFA) & gestionarea cazurilor

5. Temeiuri Juridice ale Prelucrării (GDPR & Legea 361/2022)

Prelucrarea se bazează pe Art. 6 și 9 GDPR și pe Legea nr. 361/2022:

  • Obligație legală (Art. 6-1-c GDPR): Respectarea Legii nr. 361/2022 și a Directivei (UE) 2019/1937.
  • Interes legitim (Art. 6-1-f GDPR): Prevenirea fraudelor, corupției și abaterilor etice.

6. Retenție și Ștergere Automată

Datele sunt păstrate doar pe perioada strict necesară:

Rapoarte Neîntemeiate/Respinse: Ștergere automată în termen de 60 de zile de la închidere.

Investigații Finalizate: Păstrate conform termenului legal (maximum 3 ani conform legii).

Backup-uri Criptate: Suprascrise automat la fiecare 30 de zile.

7. Module Cookie & Monitorizare

Transparență totală în privința modulelor cookie:

Portaluri Publice de Raportare (/report/):

Portaluri Publice de Raportare (/report/): ZERO cookie-uri de monitorizare sau scripturi terțe (GTM/Clarity) pentru garanția anonimatului.

Site Instituțional & Panou de Control:

Website & Dashboard: Doar cookie-uri tehnice de sesiune și cookie-uri analitice opționale.

8. Sub-împuterniciți & Găzduire în UE

Toate datele sunt stocate în centre de date din Uniunea Europeană (Frankfurt / Dublin) certificate ISO 27001 și SOC 2.

Infrastructură de Găzduire: Infrastructură Cloud: Hetzner / Deno Deploy (Servere UE)

Procesare Plăți B2B: Plăți B2B: Stripe Payments Europe Ltd.

Trimitere E-mailuri Tranzacționale: Trimitere E-mail: Resend securizat cu TLS 1.3

9. Drepturile Persoanelor Vizate

Conform GDPR, beneficiați de dreptul de acces, rectificare, ștergere și restricționare a prelucrării.

Notă privind rapoartele anonime:Fără salvarea adreselor IP sau identificatorilor, asocierea unui raport anonim fără Tokenul de Acces este imposibilă.

10. Contact DPO & Autoritatea de Supraveghere

Pentru întrebări privind protecția datelor:

Contact Confidențialitate: contact@trycode.cloud

E-mail: contact@trycode.cloud

Aveți dreptul de a depune o plângere la ANSPDCP (Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal din România).

Aveți întrebări privind confidențialitatea?

Echipa noastră de conformitate vă stă la dispoziție pentru orice întrebări legate de GDPR.