Siirry pääsisältöön

Smartsuppin tietoturva

Näin Smartsupp suojaa tietosi: salaus, tietojen säilytys EU:ssa, varmuuskopiot ja tietoturva-asetukset, jotka voit määrittää itse.

Tekijä: Michal Jindra

Kun käyt asiakaskeskusteluja Smartsuppin kautta, uskot kävijöidesi tiedot meille — tässä on selkeä yleiskatsaus siihen, miten suojaamme niitä. Kaikki tällä sivulla esitetyt tiedot perustuvat julkisiin oikeudellisiin asiakirjoihimme: Tietosuojakäytäntöön Ja Tietojenkäsittelysopimukseen (DPA), joissa jokainen toimenpide kuvataan yksityiskohtaisesti.

Olemme jakaneet tämän artikkelin muutamaan osioon:


Salaus & infrastruktuuri

Kaikki tiedonsiirto salataan käyttäen SSL/TLS:ää, ja alusta sallii saapuville verkkoyhteyksille vain suojatut kanavat ja protokollat.

  • Fyysinen ja verkon kautta tapahtuva pääsy henkilötietoja säilyttäville palvelimille on Rajoitettu.

  • Henkilöstöltämme on Kielletty henkilötietojen lataaminen tai käsittely paikallisesti Omilla työasemillaan tai missä tahansa muussa verkkosijainnissa.

  • Me Testaamme, arvioimme ja tarkastelemme säännöllisesti Käytössä olevien teknisten ja organisatoristen turvatoimien tehokkuutta.


Missä tietojasi säilytetään

Tietojasi säilytetään Ensisijaisesti EU:ssa. Joitakin tietoja säilytetään myös Yhdysvalloissa ja muissa maissa, joissa varmistamme, että tietojenkäsittelijämme ylläpitävät vastaavaa tietoturvan tasoa kuin EU:ssa.

Alikäsittelijät (kuten palvelinten ylläpitopalvelujen tarjoajat) valitaan huolellisesti niiden antamien tietoturva- ja tietosuojatakuiden perusteella.

📋 Täydellinen ja ajantasainen luettelo löytyy Alikäsittelijöiden luettelosta.


Varmuuskopiot

Ylläpidämme vakiintuneita varmuuskopiointiprosesseja, -mekanismeja ja -työkaluja. Palautusmenettelyä, tietojen luettavuutta ja varmuuskopioiden eheyttä Testataan määräajoin — varmuuskopiosta on hyötyä vain, jos se voidaan todella palauttaa.


Tietoturva-asetukset, jotka voit määrittää

Omien toimenpiteidemme lisäksi voit parantaa tilisi tietoturvaa kohdassa Asetukset → Tietoturva ja yksityisyys:

  • Sallitut verkkotunnukset — rajoita sitä, mitkä verkkosivustot saavat ladata chat-widgetisi.

  • IP-esto — estä ei-toivottujen kävijöiden pääsy chatiin.

  • Evästesuostumus — anna widgetin noudattaa evästebannerisi valintoja ennen kuin se tallentaa mitään välttämättömän lisäksi.

  • IP-osoitteiden tallennus on oletuksena pois käytöstä — kun luot tilisi, Smartsupp poistaa käytöstä kävijöiden IP-osoitteiden ja joidenkin muiden arkaluonteisten tietojen tallennuksen.


GDPR, DPA & auditoinnit

Smartsupp on GDPR:n mukainen, ja Tietojenkäsittelysopimus (DPA) Tehdään jokaisen asiakkaan kanssa osana palvelua.

  • Tietoturvaloukkauksesta ilmoittaminen — jos havaitsemme henkilötietojen tietoturvaloukkauksen, ilmoitamme siitä sinulle ilman aiheetonta viivytystä, viimeistään 48 tunnin kuluessa Siitä, kun olemme saaneet tiedon loukkauksesta.

  • Tietojen poistaminen — sopimuksesi päättymisen jälkeen palvelua varten tallennetut henkilötiedot poistetaan 3 kuukauden kuluessa (voit pyytää tietojen palauttamista tämän ajan kuluessa).

  • Auditointioikeudet — asiakkaana voit auditoida palvelun käyttöösi liittyvät asiakirjat ja prosessit DPA:ssa kuvattujen ehtojen mukaisesti.

💼 Täytätkö tietoturvakyselyä tai suunnitteletko auditointia? DPA Kuvaa tarkan laajuuden ja menettelyn — ja tukitiimimme auttaa mielellään yksittäisissä kysymyksissä.


Mitä seuraavaksi?

💡 Tarvitsetko lisää apua? Ota yhteyttä Tukitiimiimme — autamme mielellämme!

Vastasiko tämä kysymykseesi?