Vaelo ComplianceSecure Transparency Protocol
Datum začetka veljavnosti: 22. julij 2026
V skladu z GDPR & Zakonom o zaščiti prijaviteljev (ZZPri) / Direktivo EU 2019/1937

Politika zasebnosti in varstva osebnih podatkov

Infrastruktura sistema za prijavo kršitev Vaelo Compliance

Kriptiranje AES-256
Brez IP/Metapodatkovnih dnevnikov
EU Suvereni Oblak
ISO/IEC 27001 Certificirano

Kazalo dokumenta

1. Obseg in identifikacija upravljavca

Vaelo Compliance zagotavlja varno infrastrukturo prijavnih poti v skladu z Zakonom o zaščiti prijaviteljev (ZZPri) in Direktivo EU 2019/1937.

Legal / Trade Name: Vaelo Compliance Systems

Web Domain: https://vaelo.trycode.cloud

Jurisdiction & Statutory Law: Slovenija (ZZPri), GDPR (Uredba EU 2016/679) & Direktiva EU 2019/1937

Privacy Contact: contact@trycode.cloud

2. Pravne vloge: Upravljavec vs. Obdelovalec podatkov

V smislu Splošne uredbe o varstvu podatkov (GDPR):

  • Vaelo kot Obdelovalec (Člen 28 GDPR): Na javnih prijavnih portalih strank Vaelo deluje izključno kot Obdelovalec. Podjetje stranke je Upravljavec.
  • Vaelo kot Upravljavec: Vaelo je Upravljavec le za račune skrbnikov podjetja (Stripe računovodstvo, e-pošta).

3. Arhitektura anonimnosti, kriptiranja in zaščite metapodatkov

Naša platforma temelji na načelu 'Vgrajena zasebnost' (Privacy by Design):

Odstranitev IP naslovov in metapodatkov

IP naslovi in metapodatki datotek (EXIF, avtorji) se izbrišejo na strežniku pred shranjevanjem v bazo.

AES-256 in TLS 1.3 Kriptiranje

Vsi podatki med prenosom so zaščiteni s protokolom TLS 1.3. Shranjene prijave so šifrirane z 256-bitnim AES.

4. Kategorije obdelanih osebnih podatkov

Obdelujemo le najnujnejši minimum podatkov:

KategorijaVrste podatkovNamen
Anonimni prijaviteljiBrez identifikacijskih podatkov (Samo kriptografski dostopni žeton)Dvosmerna komunikacija brez razkritja identitete
Identificirani prijaviteljiIme, e-pošta, delovno mesto (neobvezno)Neposreden stik ob izrecni privolitvi
Preiskovalci & SkrbnikiPolno ime, službena e-pošta, šifrirana geslaDvofaktorska avtentikacija (MFA) & upravljanje primerov

5. Pravne podlage obdelave (GDPR & ZZPri)

Obdelava temelji na členih 6 in 9 GDPR ter Zakonu o zaščiti prijaviteljev:

  • Pravna obveznost (Člen 6.1.c GDPR): Izpolnjevanje ZZPri in Direktive (EU) 2019/1937.
  • Zakoniti interes (Člen 6.1.f GDPR): Preprečevanje kaznivih dejanj, korupcije in kršitev.

6. Hramba in samodejno brisanje podatkov

Podatki se hranijo le toliko časa, kolikor je potrebno:

Neutemeljene/Zavrnjene prijave: Samodejno izbrisane v 60 dneh po zaključku.

Zaključene preiskave: Hranjene v zakonskem roku (največ 3 leta).

Kriptirane varnostne kopije: Samodejno preprisane vsakih 30 dni.

7. Piškotki & Sledenje

Popolna preglednost glede piškotkov:

Public Whistleblower Portals (/report/):

Javni prijavni portali (/report/): NIČ sledilnih piškotkov ali analitike (GTM/Clarity) za popolno anonimnost.

Institutional Website & Admin Workspace:

Spletno mesto & Nadzorna plošča: Samo nujni sejni piškotki in izbirni analitični piškotki.

8. Pogodbeni obdelovalci & EU Gostovanje

Vsi podatki so shranjeni v podatkovnih centrih v Evropski uniji (Frankfurt / Dublin) z ISO 27001 in SOC 2 certifikati.

Hosting Infrastructure: Oblačna infrastruktura: Hetzner / Deno Deploy (EU strežniki)

B2B Payments Processing: B2B Plačila: Stripe Payments Europe Ltd.

Transactional Email Delivery: Pošiljanje e-pošte: Resend s TLS 1.3 kriptiranjem

9. Pravice posameznikov

Po GDPR imate pravico do dostopa, popravka, izbrisa in omejitve obdelave.

Opomba o anonimnih prijavah:Ker pri anonimnih prijavah ne shranjujemo IP naslovov, je povezava prijave brez dostopnega žetona tehnično nemogoča.

10. Stik DPO & Nadzorni organ

Za vprašanja o varstvu podatkov se obrnite na naš stik:

Stik za zasebnost: contact@trycode.cloud

E-pošta: contact@trycode.cloud

Imate pravico do vložitve pritožbe pri Informacijskem pooblaščencu RS (Slovenija).

Imate vprašanja o zasebnosti?

Naša ekipa za skladnost vam je na voljo za vprašanja o GDPR in ZZPri.