Siirry pääsisältöön

Tietoturva Smartsuppissa

Näin Smartsupp suojaa tietosi: salaus, tietojen säilytys EU:ssa, varmuuskopiot ja itse määritettävät tietoturva-asetukset.

Tekijä: Michal Jindra

Kun hoidat asiakaskeskusteluja Smartsuppin kautta, uskot meille vierailijoidesi tiedot — tässä selkeä yleiskatsaus siihen, miten suojaamme ne. Kaikki tällä sivulla perustuu julkisiin oikeudellisiin dokumentteihimme, tietosuojakäytäntöön ja tietojenkäsittelysopimukseen (DPA), joissa jokainen toimenpide on kuvattu yksityiskohtaisesti.

Olemme jakaneet artikkelin muutamaan osioon:


Salaus ja infrastruktuuri

Kaikki tiedonsiirto on salattu SSL/TLS:llä, ja alusta sallii saapuville verkkoyhteyksille vain suojatut kanavat ja protokollat.

  • Fyysinen ja verkkopääsy henkilötietoja säilyttäville palvelimille on rajoitettu.

  • Henkilöstöämme on kielletty lataamasta tai käsittelemästä henkilötietoja paikallisesti työasemillaan tai muussa verkkosijainnissa.

  • Testaamme ja arvioimme säännöllisesti teknisten ja organisatoristen turvatoimien tehokkuutta.


Missä tietosi säilytetään

Tietosi säilytetään ensisijaisesti EU:ssa. Osa tiedoista säilytetään myös Yhdysvalloissa ja muissa maissa, joissa varmistamme, että käsittelijämme ylläpitävät EU:ta vastaavaa tietoturvatasoa.

Alikäsittelijät (kuten palvelinhosting-toimittajat) valitaan huolellisesti niiden tietoturva- ja tietosuojatakuiden perusteella.

📋 Täydellinen, ajantasainen lista on artikkelissa Alikäsittelijöiden lista.


Varmuuskopiot

Meillä on vakiintuneet varmuuskopiointiprosessit, -mekanismit ja -työkalut. Palautusmenettely, tietojen luettavuus ja varmuuskopioiden eheys testataan säännöllisesti — varmuuskopio merkitsee vain, jos se voidaan oikeasti palauttaa.


Itse määritettävät tietoturva-asetukset

Sen lisäksi, mitä me teemme, voit tiukentaa oman tilisi turvallisuutta kohdassa Settings → Security and privacy (Asetukset → Turvallisuus ja yksityisyys):

  • Allowed domains (sallitut verkkotunnukset) — rajoita, mitkä sivustot saavat ladata chat-widgetisi.

  • IP-esto — estä ei-toivotut vierailijat chatista.

  • Evästesuostumus — widget kunnioittaa evästebanneriasi eikä tallenna ilman suostumusta mitään välttämättömän lisäksi.

  • IP-osoitteiden tallennus on oletuksena pois päältä — tilin luonnin yhteydessä Smartsupp kytkee vierailijoiden IP-osoitteiden ja eräiden muiden arkaluonteisten tietojen tallennuksen pois.


GDPR, DPA ja auditoinnit

Smartsupp on GDPR-yhteensopiva, ja jokaisen asiakkaan kanssa solmitaan tietojenkäsittelysopimus (DPA) osana palvelua.

  • Häiriöilmoitukset — jos havaitsemme henkilötietojen tietoturvaloukkauksen, ilmoitamme siitä sinulle ilman aiheetonta viivytystä, viimeistään 48 tunnin kuluessa havaitsemisesta.

  • Tietojen poisto — sopimuksen päätyttyä palvelua varten tallennetut henkilötiedot poistetaan 3 kuukauden kuluessa (tänä aikana voit pyytää tietojen palautusta).

  • Auditointioikeudet — asiakkaana voit auditoida palvelun käyttöösi liittyvän dokumentaation ja prosessit DPA:ssa kuvatuin ehdoin.

💼 Täytätkö tietoturvakyselyä tai suunnitteletko auditointia? DPA kuvaa tarkan laajuuden ja menettelyn — ja tukitiimimme auttaa mielellään yksittäisissä kysymyksissä.


Mitä seuraavaksi?

💡 Tarvitsetko lisää apua? Ota yhteyttä tukitiimiimme — autamme mielellämme!

Vastasiko tämä kysymykseesi?