Siirry pääsisältöön

Tietoturva ja tietosuoja

Laadittu: ·Päivitetty:

Gosoft Connectia käytetään toisten yritysten verkkosivustoilla, joten lähes kaikki sen käsittelemä tieto on jonkun toisen dataa. Tällä sivulla kerromme, mitä teemme sen suojaamiseksi - riittävän tarkasti, jotta asiat voi tarkistaa eikä niitä tarvitse uskoa.

Kun toimimme asiakkaan puolesta, olemme henkilötietojen käsittelijä ja asiakas on rekisterinpitäjä. Käsittelijän tietosuojaseloste ja tietojenkäsittelysopimuksemme kuvaavat tämän suhteen kokonaisuudessaan.

Sisäänrakennettu tietosuoja

Ei evästeitä. Gosoft Connect ei aseta niitä lainkaan millään asiakassivustolla. Evästebanneria ei tarvita, koska mihinkään ei ole suostuttava sillä perusteella. Widgetin toiminnan kannalta välttämättömät tiedot säilytetään selaimen paikallismuistissa, eroteltuna kyseiseen sivustoon, ja ne poistetaan istunnon vanhentuessa tai kävijän niin pyytäessä.

Kävijöiden IP-osoitteita ei tallenneta. IP-osoite on muistissa vain sen ajan, joka tarvitaan väärinkäytösten rajoittamiseen, eikä sitä kirjoiteta tietokantaamme eikä sovelluslokeihin. Emme pidä lainkaan verkkopalvelimen pääsylokeja - tavan- omainen rivi per pyyntö -kirjaus on kytketty pois, ei vain kierrätetty. Virhelokiin voi yhä tallentua asiakasosoite esimerkiksi aikakatkaisun yhteydessä; ne ovat ylläpidon lokeja, joita säilytetään 14 vuorokautta. Tallennamme kirjautuneen portaalikäyttäjän IP-osoitteen lokitusta, DPA:n hyväksyntää ja salasanan palautusta varten - kyse on henkilöstöstä ja asiakkaan käyttäjistä, ei koskaan sivuston kävijästä.

Ei kolmansien osapuolten seuraimia. Ei mainospikseleitä, ei kolmansien osapuolten analytiikkaa, ei istuntotallenteita. Tietämyskannan haku tapahtuu omassa infrastruktuurissamme.

Automaattinen profilointi on oletuksena pois päältä. Keskustelusta attribuutteja päättelevä ominaisuus vaatii erillisen, työtilakohtaisen päätöksen.

Salaus

Siirrettäessä - TLS kaikissa yhteyksissä kävijöiden, asiakkaiden, palveluidemme ja alihankkijoidemme välillä.

Varmuuskopiot - salataan julkisen avaimen menetelmällä ennen kuin ne kirjoitetaan levylle. Alustaa ajava palvelin pitää hallussaan vain julkista puoliskoa, joten se pystyy luomaan varmuuskopioita muttei lukemaan niitä. Yksityinen puolisko sijaitsee erillisellä varmuuskopiopalvelimella, jolla ei ole julkisia palveluita. Sovelluspalvelimemme murtanut saisi haltuunsa salattuja arkistoja eikä mitään keinoa avata niitä.

Live-tietokannan tietoja suojaavat alla kuvatut pääsynhallinta ja infrastruktuurin tietoturva, eivät koko levyn salaus. Kerromme tämän mieluummin suoraan kuin annamme ymmärtää käyttävämme suojausta, jota emme käytä.

Pääsynhallinta

Käyttöoikeus on kutsupohjainen - avointa itsepalvelurekisteröitymistä ei ole. Jokainen pyyntö on rajattu organisaatioon ja työtilaan ja tarkistetaan palvelimella; työtilan omistajuus varmistetaan jokaisella kutsulla, joten yhden organisaation ylläpitäjä ei pääse toisen tietoihin tunnisteita arvaamalla. Salasanat tiivistetään argon2id-menetelmällä. Hallinnolliset AI-rajapinnat kuuntelevat vain paikallisliitäntää ja hylkäävät julkisen välityspalvelimen kautta saapuneet pyynnöt.

Käytön lokitus

Portaalissa tehdyt asiakkaan henkilötietojen lukutapahtumat kirjataan: kuka käsitteli mitäkin tietoluokkaa, missä työtilassa, milloin ja mistä. Loki ei sisällä viestien sisältöä. Kirjattavat toiminnot: keskustelun avaaminen, keskustelun vienti, lomakevastausten listaus ja moderointijonon avaaminen.

Emme kirjaa koostenäkymien esikatseluja emmekä palvelimelle pääsevän ylläpitäjän suoraa tietokantayhteyttä. Jälkimmäistä rajoitetaan sillä, että tuotantopääsy on vain nimetyillä ylläpitäjillä - kerromme tämän mieluummin kuin lupaamme kattavuutta, jota emme voi taata.

Asiakkaat voivat hakea oman käyttölokinsa milloin tahansa portaalin rajapinnan kautta. Sen tarkistamisen, kuka on katsonut tietojasi, ei pitäisi edellyttää meiltä kysymistä.

Vikasietoisuus

Varmuuskopiot ajetaan öisin, ne varmennetaan luontihetkellä ja replikoidaan erilliselle palvelimelle toiseen maahan, jossa niitä säilytetään 30 päivää. Kyseisellä palvelimella ei ole julkista IPv4-osoitetta, se estää kaiken saapuvan liikenteen palveluntarjoajan palomuurissa, ja siihen pääsee vain yksityisverkon kautta.

Automaattiset terveystarkistukset ajetaan kolmen minuutin välein ja hälyttävät palvelukatkoista, varmenteen vanhenemisesta sekä varmuuskopioista, jotka lakkaavat saapumasta, vanhentuvat tai kirjoitetaan salaamattomina.

Alihankkijat

Alihankkija Rooli Kotipaikka Tiedot sijaitsevat
Hetzner Online GmbH Palvelininfrastruktuuri Saksa (EU) Suomi (Helsinki); varmuuskopiot Saksassa (Falkenstein)
OpenAI Ireland Ltd AI-mallit ja sisällön moderointi Irlanti (EU) EU/ETA

Molempien kanssa on solmittu tietojenkäsittelysopimus, joka asettaa vastaavat velvoitteet kuin mitä me olemme asiakkaillemme sitoutuneet noudattamaan, ja vastaamme asiakkaalle niiden suorituksesta. OpenAI-sopimuksemme sisältää vakiosopimuslausekkeet. API:n kautta lähetettyä dataa ei käytetä OpenAI:n mallien kouluttamiseen.

Ilmoitamme asiakkaille ennen alihankkijan lisäämistä tai vaihtamista, ja asiakkaalla on kohtuullinen aika vastustaa muutosta perustellusta syystä.

Konesalien sertifiointi

Molemmat konesalit, joissa tietojasi säilytetään - Helsinki alustalle ja Falkenstein varmuuskopioille - kuuluvat Hetznerin ISO/IEC 27001 -sertifioinnin piiriin, joka on voimassa syyskuuhun 2028 asti. Hetznerillä on lisäksi BSI C5 Type 2 -todistus. TÜV Rheinland i-sec on tarkastanut heidän tekniset ja organisatoriset toimenpiteensä paikan päällä, eikä viimeisimmässä raportissa todettu poikkeamia. Hetzner julkaisee toimenpiteet osoitteessa hetzner.com/AV/TOM_en.pdf, ja se on asiakirja, joka kannattaa lukea. Meillä on oma 28 artiklan mukainen sopimuksemme Hetznerin kanssa sekä heidän auditointiraporttinsa; Hetzner on merkinnyt molemmat luottamuksellisiksi, joten toimitamme ne salassapitosopimuksella emmekä julkaise niitä.

Tarkkuuden vuoksi: nämä ovat palveluntarjoajamme sertifiointeja ja koskevat heidän konesalejaan ja palvelinpalveluitaan. Gosoft Oy ei ole itse ISO 27001 -sertifioitu emmekä väitä olevamme. Tällä sivulla kuvatut toimenpiteet ovat omiamme, ja ne on kirjoitettu niin että ne voi tarkistaa.

Säilytysajat

Tieto Oletus Asiakas voi muuttaa
Keskustelut, viestit, lomakelähetykset, ladatut tiedostot 90 päivää viimeisestä toiminnasta Pyynnöstä
Analytiikkatapahtumat ja liidit 365 päivää Pyynnöstä
Tekoälyn käyttötietueet - malli, tokenit, kustannus, ei viestisisältöä Pidempään kirjanpitoaineistona Ei

Poisto on automaattista, ei pyynnöstä. Poistoajo tehdään kerran vuorokaudessa kello 03:00 työtilan omassa aikavyöhykkeessä, ja se poistaa tiedot lopullisesti. Erillinen tunneittainen ajo sulkee käyttämättömät keskustelut ja poistaa vanhentuneet tunnisteet.

Säilytysajat ovat koodissa valvottuja oletusarvoja. Asetamme työtiloillesi eri ajan pyynnöstä; itsepalveluasetusta ei vielä ole, joten taulukossa lukee "pyynnöstä" eikä anneta ymmärtää, että asetus löytyisi portaalista.

Verkkosivujen kävijöiden oikeudet

Kävijät voivat ladata tai poistaa omat tietonsa suoraan chat-widgetistä, todennettuna omassa selaimessaan olevalla salaisuudella. Poisto kattaa keskustelut, viestit, lomakelähetykset, ladatut tiedostot, liidit, mahdollisen profiilin ja analytiikkatapahtumat - todennettu päästä päähän, levyllä olevat tiedostot mukaan lukien.

Jos salaisuus on kadonnut, pyyntö osoitetaan sivuston ylläpitäjälle rekisterinpitäjänä, ja me toimimme hänen ohjeensa mukaisesti.

Missä olemme

Gosoft Oy on suomalainen yhtiö, Y-tunnus 3454099-6, kotipaikka Helsinki. Ensisijainen tietojen säilytys on EU/ETA-alueella. Sopimuksiimme sovelletaan Suomen lakia.

Kysymykset

Tietoturvakyselyt, tietosuoja-asetuksen 28 artiklan 3 kohdan h alakohdan mukaiset auditointipyynnöt ja pyynnöt 30 artiklan mukaisesta selosteestamme: privacy@gosoft.fi. Vastaamme mieluummin täsmälliseen kysymykseen kuin lähetämme yleisluontoisen aineiston.