Päivitetty viimeksi: 20.4.2026
Tietojenkäsittely & alikäsittelijät
Alikäsittelijät
Turvatoimet
- TLS 1.3 kaikelle liikenteelle
- Salaus levossa (AES-256) tietokannassa
- Row Level Security (RLS) kaikilla henkilötietoja sisältävillä tauluilla
- Kaksivaiheinen tunnistautuminen (TOTP) vaaditaan hallinnolliseen pääsyyn
- Muuttumaton tarkastusloki kaikista hallinnollisista toimista
- Henkilötietojen automaattinen anonymisointi 90 päivän kuluttua toimituksesta
- Turvaheaderit: HSTS, CSP, X-Frame-Options, Referrer-Policy
Varmuuskopiot & palautus (DR)
- Päivittäiset Point-in-Time-varmuuskopiot 7 päivän säilytyksellä
- RTO (Recovery Time Objective): 4 tuntia
- RPO (Recovery Point Objective): 24 tuntia
Henkilötietojen tietoturvaloukkaus
Epäillyn tai vahvistetun tietomurron yhteydessä otamme yhteyttä asianomaisiin rekisteröityihin ilman aiheetonta viivytystä ja ilmoitamme Tietosuojavaltuutetulle/IMY:lle 72 tunnin sisällä GDPR 33 artiklan mukaisesti.