Päivitetty viimeksi: 20.4.2026

Tietojenkäsittely & alikäsittelijät

Alikäsittelijät

ToimittajaTarkoitusSijaintiDPA
Stripe Payments Europe LtdMaksunkäsittelyIrlanti (EU)DPA ↗
Supabase (Lovable Cloud)Tietokanta, hosting, autentikointiEU-alueDPA ↗

Turvatoimet

  • TLS 1.3 kaikelle liikenteelle
  • Salaus levossa (AES-256) tietokannassa
  • Row Level Security (RLS) kaikilla henkilötietoja sisältävillä tauluilla
  • Kaksivaiheinen tunnistautuminen (TOTP) vaaditaan hallinnolliseen pääsyyn
  • Muuttumaton tarkastusloki kaikista hallinnollisista toimista
  • Henkilötietojen automaattinen anonymisointi 90 päivän kuluttua toimituksesta
  • Turvaheaderit: HSTS, CSP, X-Frame-Options, Referrer-Policy

Varmuuskopiot & palautus (DR)

  • Päivittäiset Point-in-Time-varmuuskopiot 7 päivän säilytyksellä
  • RTO (Recovery Time Objective): 4 tuntia
  • RPO (Recovery Point Objective): 24 tuntia

Henkilötietojen tietoturvaloukkaus

Epäillyn tai vahvistetun tietomurron yhteydessä otamme yhteyttä asianomaisiin rekisteröityihin ilman aiheetonta viivytystä ja ilmoitamme Tietosuojavaltuutetulle/IMY:lle 72 tunnin sisällä GDPR 33 artiklan mukaisesti.

Yhteystiedot