Turvallisuus & Yhteensopivuus
Yritystason tietoturva ISO 27001:2022 -sertifioidussa infrastruktuurissa, GDPR-vaatimustenmukaisuudella ja saksalaisella datan sijaintipaikalla. Sen suojaaminen on ykkösprioriteettimme.
Turvallisuusominaisuudet
Kattavat turvallisuustoimenpiteet kaikilla infrastruktuurimme tasoilla
ISO 27001:2022
Tietoturvan hallintajärjestelmä kohdistettu ISO 27001:2022 ohjauslaitteet, toimivat ISO 27001-sertifioidussa infrastruktuurissa.
GDPR-yhteensopivuus
Täysi yhteensopivuus EU:n yleisen tietosuoja-asetuksen kanssa, mukaan lukien DPA-tuki.
Saksalainen infrastruktuuri
Kaikki data käsitellään Hetznerin ISO 27001 -sertifioiduissa tiloissa Saksassa.
Salaus
TLS 1.2+ siirron aikana, AES-256-GCM levossa — tietosi pysyvät suojattuina jokaisessa vaiheessa.
Kaksivaiheinen tunnistautuminen
Valinnainen 2FA TOTP-sovelluksella tai sähköpostikoodeilla tilin lisäsuojaukseen.
Miten käsittelemme tietojasi
Avoimuus on avainasemassa. Tässä tarkalleen se, mitä sille tapahtuu.
Teemme
- Käsittelemme tekstisi vain muistissa
- Salaamme kaiken tiedonsiirron (TLS 1.2+)
- Salaamme kaiken arkaluontoisen levossa (AES-256-GCM)
- Pidämme auditointilokit yhteensopivuutta varten
- Käsittelemme sitä vain Saksassa (EU)
Emme tee
- Tallenna alkuperäinen tekstisisältösi (ellet ota käyttöhistoriaa käyttöön)
- Kouluta tekoälymalleja sillä
- Jaa sitä Metalle, Googlelle tai millekään kolmannen osapuolen tekoälypalveluntarjoajalle
- Siirrä sitä EU:n ulkopuolelle
- Pidä lokia käsitellystä sisällöstä
Usein kysytyt kysymykset
Missä tietojani käsitellään?
Se käsitellään ISO 27001:2022 -sertifioiduilla palvelimilla Falkensteinissa, Saksassa (Hetzner), eikä se koskaan poistu EU:sta. Mitkään kolmannen osapuolen alikäsittelijät eivät käsittele tekstiäsi.
Onko cloak.business GDPR-yhteensopiva?
Kyllä. Tuemme täyttä GDPR-vaatimustenmukaisuutta erillisellä tietojenkäsittelysopimuksella (DPA), EU:n sisäisellä sijaintipaikalla ja läpinäkyvällä käsittelyllä. Toimimme rekisterinpitäjäsi henkilötietojen käsittelijänä asetuksen mukaisesti.
Tallentaako cloak.business tekstini?
Ei. Analyysiin lähetetty teksti käsitellään vain muistissa ja poistetaan välittömästi. Emme kirjaa, tallenna tai säilytä tekstisisältöä. Vain metadata (token-määrät, aikaleimat) tallennetaan laskutusta varten.
Mitä salaustandardia käytetään?
Kaikki siirrossa oleva data käyttää TLS 1.3:a. Palautuva salaus käyttää AES-256-GCM:ää käyttäjän hallussa olevin avaimin (zero-knowledge-arkkitehtuuri). Työpöytäsovellus käyttää XChaCha20-Poly1305:tä paikallisen holvin salaukseen.
Onko infrastruktuuri ISO 27001 -sertifioitu?
Kyllä. Palveluntarjoajamme (Hetzner) on ISO 27001:2022 -sertifioitu. Infrastruktuuriin kuuluu dedikoidut palvelimet (ei jaettua pilveä), salattu tallennus ja automatisoitu tietoturvavalvonta.