Politică de Confidențialitate și Protecția Datelor
Infrastructura Canalului de Raportare Vaelo Compliance
Cuprins
1. Domeniu de Aplicare și Identificarea Entității
Vaelo Compliance oferă o infrastructură securizată pentru canale de raportare a avertizorilor în conformitate cu Legea nr. 361/2022 și Directiva UE 2019/1937.
Denumire Socială / Entitate: Vaelo Compliance Systems
Domeniu Web: https://vaelo.trycode.cloud
Jurisdicție & Legislație Aplicabilă: România (Legea nr. 361/2022), GDPR (Regulamentul UE 2016/679) & Directiva UE 2019/1937
Contact Confidențialitate: contact@trycode.cloud
2. Roluri Juridice: Operator vs Persoană Împuternicită
În sensul Regulamentului General privind Protecția Datelor (GDPR):
- Vaelo ca Persoană Împuternicită (Art. 28 GDPR): Pe portalurile publice ale companiilor cliente, Vaelo acționează strict ca Împuternicit. Compania client este Operatorul de Date.
- Vaelo ca Operator de Date: Vaelo este Operator doar în privința datelor de cont ale administratorilor (facturare Stripe, e-mail).
3. Arhitectură de Anonimitate, Criptare și Protecția Metadatelor
Platforma noastră respectă principiul 'Privacy by Design':
Eliminarea Adreselor IP și Metadatelor
Adresele IP și metadatele fișierelor (EXIF, autori) sunt eliminate pe server înainte de salvarea în baza de date.
Criptare AES-256 & TLS 1.3
Datele în tranzit sunt securizate prin TLS 1.3. Rapoartele stocate sunt criptate individual cu AES-256.
4. Categorii de Date Cu Caracter Personal Prelucrate
Prelucrăm doar minimul absolut necesar pentru operarea în siguranță:
| Categorie | Tipuri de Date | Scop |
|---|---|---|
| Avertizori Anonimi | Fără date de identificare (Doar Token Criptografic de Acces) | Urmărire securizată fără dezvăluirea identității |
| Avertizori Identificați | Nume, e-mail de contact, funcție (opțional) | Comunicare directă cu acordul expres al avertizorului |
| Manageri & Investigatori | Nume complet, e-mail de serviciu, credențiale criptate | Autentificare cu doi factori (MFA) & gestionarea cazurilor |
5. Temeiuri Juridice ale Prelucrării (GDPR & Legea 361/2022)
Prelucrarea se bazează pe Art. 6 și 9 GDPR și pe Legea nr. 361/2022:
- Obligație legală (Art. 6-1-c GDPR): Respectarea Legii nr. 361/2022 și a Directivei (UE) 2019/1937.
- Interes legitim (Art. 6-1-f GDPR): Prevenirea fraudelor, corupției și abaterilor etice.
6. Retenție și Ștergere Automată
Datele sunt păstrate doar pe perioada strict necesară:
• Rapoarte Neîntemeiate/Respinse: Ștergere automată în termen de 60 de zile de la închidere.
• Investigații Finalizate: Păstrate conform termenului legal (maximum 3 ani conform legii).
• Backup-uri Criptate: Suprascrise automat la fiecare 30 de zile.
7. Module Cookie & Monitorizare
Transparență totală în privința modulelor cookie:
Portaluri Publice de Raportare (/report/): ZERO cookie-uri de monitorizare sau scripturi terțe (GTM/Clarity) pentru garanția anonimatului.
Website & Dashboard: Doar cookie-uri tehnice de sesiune și cookie-uri analitice opționale.
8. Sub-împuterniciți & Găzduire în UE
Toate datele sunt stocate în centre de date din Uniunea Europeană (Frankfurt / Dublin) certificate ISO 27001 și SOC 2.
Infrastructură de Găzduire: Infrastructură Cloud: Hetzner / Deno Deploy (Servere UE)
Procesare Plăți B2B: Plăți B2B: Stripe Payments Europe Ltd.
Trimitere E-mailuri Tranzacționale: Trimitere E-mail: Resend securizat cu TLS 1.3
9. Drepturile Persoanelor Vizate
Conform GDPR, beneficiați de dreptul de acces, rectificare, ștergere și restricționare a prelucrării.
10. Contact DPO & Autoritatea de Supraveghere
Pentru întrebări privind protecția datelor:
Contact Confidențialitate: contact@trycode.cloud
E-mail: contact@trycode.cloud
Aveți dreptul de a depune o plângere la ANSPDCP (Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal din România).
Aveți întrebări privind confidențialitatea?
Echipa noastră de conformitate vă stă la dispoziție pentru orice întrebări legate de GDPR.