Kun hoidat asiakaskeskusteluja Smartsuppin kautta, uskot meille vierailijoidesi tiedot — tässä selkeä yleiskatsaus siihen, miten suojaamme ne. Kaikki tällä sivulla perustuu julkisiin oikeudellisiin dokumentteihimme, tietosuojakäytäntöön ja tietojenkäsittelysopimukseen (DPA), joissa jokainen toimenpide on kuvattu yksityiskohtaisesti.
Olemme jakaneet artikkelin muutamaan osioon:
Salaus ja infrastruktuuri
Kaikki tiedonsiirto on salattu SSL/TLS:llä, ja alusta sallii saapuville verkkoyhteyksille vain suojatut kanavat ja protokollat.
Fyysinen ja verkkopääsy henkilötietoja säilyttäville palvelimille on rajoitettu.
Henkilöstöämme on kielletty lataamasta tai käsittelemästä henkilötietoja paikallisesti työasemillaan tai muussa verkkosijainnissa.
Testaamme ja arvioimme säännöllisesti teknisten ja organisatoristen turvatoimien tehokkuutta.
Missä tietosi säilytetään
Tietosi säilytetään ensisijaisesti EU:ssa. Osa tiedoista säilytetään myös Yhdysvalloissa ja muissa maissa, joissa varmistamme, että käsittelijämme ylläpitävät EU:ta vastaavaa tietoturvatasoa.
Alikäsittelijät (kuten palvelinhosting-toimittajat) valitaan huolellisesti niiden tietoturva- ja tietosuojatakuiden perusteella.
📋 Täydellinen, ajantasainen lista on artikkelissa Alikäsittelijöiden lista.
Varmuuskopiot
Meillä on vakiintuneet varmuuskopiointiprosessit, -mekanismit ja -työkalut. Palautusmenettely, tietojen luettavuus ja varmuuskopioiden eheys testataan säännöllisesti — varmuuskopio merkitsee vain, jos se voidaan oikeasti palauttaa.
Itse määritettävät tietoturva-asetukset
Sen lisäksi, mitä me teemme, voit tiukentaa oman tilisi turvallisuutta kohdassa Settings → Security and privacy (Asetukset → Turvallisuus ja yksityisyys):
Allowed domains (sallitut verkkotunnukset) — rajoita, mitkä sivustot saavat ladata chat-widgetisi.
IP-esto — estä ei-toivotut vierailijat chatista.
Evästesuostumus — widget kunnioittaa evästebanneriasi eikä tallenna ilman suostumusta mitään välttämättömän lisäksi.
IP-osoitteiden tallennus on oletuksena pois päältä — tilin luonnin yhteydessä Smartsupp kytkee vierailijoiden IP-osoitteiden ja eräiden muiden arkaluonteisten tietojen tallennuksen pois.
GDPR, DPA ja auditoinnit
Smartsupp on GDPR-yhteensopiva, ja jokaisen asiakkaan kanssa solmitaan tietojenkäsittelysopimus (DPA) osana palvelua.
Häiriöilmoitukset — jos havaitsemme henkilötietojen tietoturvaloukkauksen, ilmoitamme siitä sinulle ilman aiheetonta viivytystä, viimeistään 48 tunnin kuluessa havaitsemisesta.
Tietojen poisto — sopimuksen päätyttyä palvelua varten tallennetut henkilötiedot poistetaan 3 kuukauden kuluessa (tänä aikana voit pyytää tietojen palautusta).
Auditointioikeudet — asiakkaana voit auditoida palvelun käyttöösi liittyvän dokumentaation ja prosessit DPA:ssa kuvatuin ehdoin.
💼 Täytätkö tietoturvakyselyä tai suunnitteletko auditointia? DPA kuvaa tarkan laajuuden ja menettelyn — ja tukitiimimme auttaa mielellään yksittäisissä kysymyksissä.
Mitä seuraavaksi?
DPA (tietojenkäsittelyehdot) — täydelliset tekniset ja organisatoriset toimenpiteet.
Tietosuojakäytäntö — mitä käsittelemme, miksi ja kuinka kauan.
Alikäsittelijöiden lista — ketkä auttavat meitä pyörittämään palvelua.
Evästesuostumus — miten widget käsittelee evästeitä sivustollasi.
💡 Tarvitsetko lisää apua? Ota yhteyttä tukitiimiimme — autamme mielellämme!
