Politika zasebnosti in varstva osebnih podatkov
Infrastruktura sistema za prijavo kršitev Vaelo Compliance
Kazalo dokumenta
1. Obseg in identifikacija upravljavca
Vaelo Compliance zagotavlja varno infrastrukturo prijavnih poti v skladu z Zakonom o zaščiti prijaviteljev (ZZPri) in Direktivo EU 2019/1937.
Legal / Trade Name: Vaelo Compliance Systems
Web Domain: https://vaelo.trycode.cloud
Jurisdiction & Statutory Law: Slovenija (ZZPri), GDPR (Uredba EU 2016/679) & Direktiva EU 2019/1937
Privacy Contact: contact@trycode.cloud
2. Pravne vloge: Upravljavec vs. Obdelovalec podatkov
V smislu Splošne uredbe o varstvu podatkov (GDPR):
- Vaelo kot Obdelovalec (Člen 28 GDPR): Na javnih prijavnih portalih strank Vaelo deluje izključno kot Obdelovalec. Podjetje stranke je Upravljavec.
- Vaelo kot Upravljavec: Vaelo je Upravljavec le za račune skrbnikov podjetja (Stripe računovodstvo, e-pošta).
3. Arhitektura anonimnosti, kriptiranja in zaščite metapodatkov
Naša platforma temelji na načelu 'Vgrajena zasebnost' (Privacy by Design):
Odstranitev IP naslovov in metapodatkov
IP naslovi in metapodatki datotek (EXIF, avtorji) se izbrišejo na strežniku pred shranjevanjem v bazo.
AES-256 in TLS 1.3 Kriptiranje
Vsi podatki med prenosom so zaščiteni s protokolom TLS 1.3. Shranjene prijave so šifrirane z 256-bitnim AES.
4. Kategorije obdelanih osebnih podatkov
Obdelujemo le najnujnejši minimum podatkov:
| Kategorija | Vrste podatkov | Namen |
|---|---|---|
| Anonimni prijavitelji | Brez identifikacijskih podatkov (Samo kriptografski dostopni žeton) | Dvosmerna komunikacija brez razkritja identitete |
| Identificirani prijavitelji | Ime, e-pošta, delovno mesto (neobvezno) | Neposreden stik ob izrecni privolitvi |
| Preiskovalci & Skrbniki | Polno ime, službena e-pošta, šifrirana gesla | Dvofaktorska avtentikacija (MFA) & upravljanje primerov |
5. Pravne podlage obdelave (GDPR & ZZPri)
Obdelava temelji na členih 6 in 9 GDPR ter Zakonu o zaščiti prijaviteljev:
- Pravna obveznost (Člen 6.1.c GDPR): Izpolnjevanje ZZPri in Direktive (EU) 2019/1937.
- Zakoniti interes (Člen 6.1.f GDPR): Preprečevanje kaznivih dejanj, korupcije in kršitev.
6. Hramba in samodejno brisanje podatkov
Podatki se hranijo le toliko časa, kolikor je potrebno:
• Neutemeljene/Zavrnjene prijave: Samodejno izbrisane v 60 dneh po zaključku.
• Zaključene preiskave: Hranjene v zakonskem roku (največ 3 leta).
• Kriptirane varnostne kopije: Samodejno preprisane vsakih 30 dni.
7. Piškotki & Sledenje
Popolna preglednost glede piškotkov:
Javni prijavni portali (/report/): NIČ sledilnih piškotkov ali analitike (GTM/Clarity) za popolno anonimnost.
Spletno mesto & Nadzorna plošča: Samo nujni sejni piškotki in izbirni analitični piškotki.
8. Pogodbeni obdelovalci & EU Gostovanje
Vsi podatki so shranjeni v podatkovnih centrih v Evropski uniji (Frankfurt / Dublin) z ISO 27001 in SOC 2 certifikati.
Hosting Infrastructure: Oblačna infrastruktura: Hetzner / Deno Deploy (EU strežniki)
B2B Payments Processing: B2B Plačila: Stripe Payments Europe Ltd.
Transactional Email Delivery: Pošiljanje e-pošte: Resend s TLS 1.3 kriptiranjem
9. Pravice posameznikov
Po GDPR imate pravico do dostopa, popravka, izbrisa in omejitve obdelave.
10. Stik DPO & Nadzorni organ
Za vprašanja o varstvu podatkov se obrnite na naš stik:
Stik za zasebnost: contact@trycode.cloud
E-pošta: contact@trycode.cloud
Imate pravico do vložitve pritožbe pri Informacijskem pooblaščencu RS (Slovenija).
Imate vprašanja o zasebnosti?
Naša ekipa za skladnost vam je na voljo za vprašanja o GDPR in ZZPri.