TIETOTURVA

Näin suojaamme asiakirjasi

Tulliasiakirjoistasi näkyy, keneltä ostat, mitä maksat ja kuinka paljon tuot. Tällä sivulla kerromme, missä ne säilytetään, kuka näkee ne ja mitä emme ole vielä rakentaneet — niin tarkasti, että IT- tai hankintatiimisi voi tarkistaa asian.

Viimeksi tarkistettu: 18. syyskuuta 2026

  • Pysyy EU:ssa

    Palvelimet Saksassa, asiakirjat ja varmuuskopiot Ranskassa, tekoälyluenta vain EU:n alueilla.

  • Tilit pidetään erillään

    Jokainen pyyntö tarkistetaan palvelimillamme sitä tiliä vasten, jota se koskee.

  • Salatut varmuuskopiot joka yö

    Salataan ennen kuin ne lähtevät palvelimeltamme, joten tallennuspalvelun tarjoaja ei voi lukea niitä.

  • Ei koulutusta tiedoillasi

    Tekoälymalli lukee asiakirjasi poimiakseen luvut. Ei mitään muuta.

Missä tietosi sijaitsevat

Ylläpidämme sovellusta, sen tietokantaa ja kirjautumispalvelua itse, palvelimilla, jotka vuokraamme OVH:lta Saksasta.

MitäMissäPalveluntarjoaja
Sovellus, tietokanta, kirjautuminenSaksa (Köln)OVH — tarifyn ylläpitämä
AsiakirjasiRanska (Pariisi), hajautettuna kolmeen konesaliinOVH Object Storage
Öiset varmuuskopiotRanska, salattuna ennen lataustaOVH Object Storage
Asiakirjojen tekoälyluentaVain EU: Frankfurt, kuormitushuippujen aikana myös Irlanti, Pariisi, Tukholma, Milano tai EspanjaAmazon Web Services (Bedrock)
SähköpostiSaksaAmazon Web Services (SES), mailbox.org
MaksutEU / YhdysvallatStripe — korttitietosi menevät Stripelle, eivät koskaan meille

Alikäsittelijöiden täydellinen ja sitova luettelo on tietosuojaselosteessamme ja tietojenkäsittelysopimuksen liitteessä II. Tietosuojaseloste · Tietojenkäsittelysopimus

Salaus

Mitä salataan ja miten.

  • Jokainen yhteys

    Liikenne selaimesi ja tarifyn välillä sekä tarifyn ja sen palveluntarjoajien välillä kulkee TLS-yhteyden kautta.

  • Varmuuskopiot

    Salataan omalla palvelimellamme ennen latausta avaimella, jota tallennuspalvelun tarjoaja ei koskaan näe. Jopa tiedostonimet salataan.

  • Google- tai Microsoft-yhteytesi

    Jos yhdistät aseman tai postilaatikon, sen käyttöoikeustunnus tallennetaan salattuna (AES-256-GCM) avaimella, jota ei käytetä mihinkään muuhun.

  • Salasanat

    Tallennetaan vain suolattuina tiivisteinä. Kukaan tarifyn palveluksessa ei voi lukea niitä.

  • Asiakirjan avaaminen

    Aina kun avaat asiakirjan, tarify luo yksityisen linkin, joka lakkaa toimimasta viiden minuutin kuluttua.

Kuka näkee tietosi

Kutsumasi henkilöt eikä kukaan muu — tarkistettuna palvelimillamme jokaisen pyynnön kohdalla, ei vain piilotettuna käyttöliittymästä.

  • Tilit pidetään erillään

    Jokainen pyyntö tarkistetaan tilisi jäsenyyttä vasten. Jos pyydät toisen yrityksen asiakirjaa, vastaus on ”ei löytynyt” — järjestelmä ei edes vahvista, että asiakirja on olemassa.

  • Roolit tiimillesi

    Omistaja, pääkäyttäjä, jäsen ja katselija. Jokainen toiminto määrittää, mitä roolia se edellyttää, ja automaattiset testimme epäonnistuvat, jos uusi toiminto ei tee niin.

  • Kirjautumistunnisteet, joita omat palvelimemme eivät voi väärentää

    Kirjautumispalvelu allekirjoittaa tunnisteet yksityisellä avaimella, jota sovelluspalvelimilla ei ole. Ne voivat tarkistaa tunnisteen, mutta eivät luoda sellaista.

  • Suljettu tietokanta

    Tietokanta toimii yksityisessä sisäverkossa, eikä siihen pääse internetistä.

  • Tukipääsymme sallii vain lukemisen

    Vain nimetyt tarifyn ylläpitäjät voivat avata asiakastilin, ja vain lukemista varten — he eivät voi ladata palveluun tiedostoja eivätkä muuttaa, vahvistaa tai poistaa mitään. Jokainen käyttökerta kirjataan lokiin.

Asiakirjojen tekoälyluenta

Kielimalli lukee asiakirjasi, jotta sinun ei tarvitse näppäillä lukuja itse.

  • Vain EU:n alueet, teknisesti pakotettuna

    Malli toimii Amazon Bedrockissa EU:n alueilla. AWS-tilimme käyttöoikeuskäytäntö estää sen käytön kaikilla EU:n ulkopuolisilla alueilla.

  • Mallin kehittäjä ei koskaan näe asiakirjojasi

    Malli on Anthropicin Claude, jota AWS ylläpitää puolestamme. Anthropic ei saa mitään, mitä lataat palveluun.

  • Ei koulutusta

    Asiakirjojasi ja mallin vastauksia ei käytetä minkään mallin kouluttamiseen tai parantamiseen.

  • Sinä tarkistat jokaisen luvun

    Jokainen poimittu arvo on linkitetty täsmälleen siihen tekstiin, josta se on peräisin. Jos jotain puuttuu, tarify pysähtyy ja kysyy — se ei koskaan täytä kohtaan nollaa.

Kirjaus siitä, mitä tapahtui

Jotta voit näyttää viranomaiselle, miten luku on syntynyt.

  • Käsittelyloki

    Aina kun asiakirja käsitellään, tarkastuslokiin kirjataan merkintä. Koodimme vain lisää merkintöjä; sillä ei ole mitään keinoa muuttaa tai poistaa niitä.

  • Korjaukset säilytetään, niitä ei kirjoiteta yli

    Jos korjaat poimitun arvon, korjaus tallennetaan omana tietueenaan — arvo ennen, arvo jälkeen ja kuka muutoksen teki.

Säilytys ja poistaminen

Tietosi ovat sinun — voit viedä ne mukanasi, ja ne poistetaan, kun lähdet.

  • Ensin vienti, sitten poisto

    Kun suljet tilisi, voit ensin viedä tietosi. Sen jälkeen poistamme ne 30 päivän kuluessa; varmuuskopiot poistuvat tavanomaisen varmuuskopiointisyklin mukana.

  • Kaksi lain edellyttämää poikkeusta

    CBAM-kirjanpito on säilytettävä ilmoituksen antamisvuotta seuraavan neljännen vuoden loppuun asti (asetus (EU) 2023/956). Irrotamme sen tilistäsi ja poistamme sen, kun tämä aika päättyy. Tarkastusloki säilytetään lakisääteisenä kirjauksena käsittelystä.

Miten kehitämme ja ylläpidämme palvelua

Rutiinit, jotka estävät virhettä päätymästä tietoihisi.

  • Testattu ennen tuotantoa

    Jokainen muutos kulkee ensin erillisen testiympäristön (staging) läpi — sillä on oma tietokanta, tallennustila ja kirjautumispalvelu, ja se on täytetty synteettisillä tiedoilla, ei koskaan kopiolla asiakastiedoista.

  • Harjoiteltu paluu edelliseen versioon

    Minkä tahansa julkaisun voi palauttaa edelliseen versioon yhdellä komennolla. Olemme tehneet sen oikeasti, emme vain kirjoittaneet sitä paperille.

  • Varmuuskopiot, jotka olemme palauttaneet

    Varmuuskopiointi tapahtuu joka yö, ja epäonnistuminen laukaisee hälytyksen. Olemme palauttaneet varmuuskopion erilliseen tietokantaan ja verranneet sitä taulu taululta.

  • Ei salaisuuksia koodissa

    Avaimet ja salasanat ovat suojatussa konfiguraatiossa palvelimella, eivät koskaan versionhallinnassa.

  • Julkisten työkalujen rajoitukset

    Ilmaisella laskurilla ja asiakirjaskannerilla on päivittäiset rajat sekä kävijää kohden että kokonaisuutena, jotta kukaan ei voi niiden kautta kasvattaa kustannuksia tai kuormitusta.

Mitä meillä ei vielä ole

Parempi, että kuulet sen meiltä kuin löydät sen kyselylomakkeesta.

  • Ei ISO 27001- tai SOC 2 -sertifikaattia

    tarify ei ole vielä saanut sertifiointia. Jos hankintanne edellyttää tiettyä sertifikaattia, kerro meille — se auttaa meitä päättämään, mikä tulee ensin.

  • Ei kaksivaiheista tunnistautumista

    Tällä hetkellä kirjaudut salasanalla tai sähköpostitse lähetetyllä kertakäyttöisellä koodilla.

  • Ei riippumatonta tunkeutumistestausta

    Omat automaattiset testimme kattavat roolit ja käyttöoikeudet. Ulkopuolinen yritys ei ole vielä testannut tarifyn tietoturvaa.

IT- ja hankintatiimillesi

Jokainen asiakas saa yleisen tietosuoja-asetuksen 28 artiklan mukaisen tietojenkäsittelysopimuksemme — hyväksyttynä rekisteröitymisen yhteydessä tai pyynnöstä myös meidän allekirjoittamanamme. Siinä luetellaan jokainen alikäsittelijä sekä tekniset ja organisatoriset toimenpiteemme. Lähetä meille tietoturvakyselysi, niin täytämme sen.

[email protected]

Ilmoita haavoittuvuudesta

Löysitkö tietoturvaongelman? Lähetä meille sähköpostitse vaiheet, joilla sen voi toistaa. Älä testatessasi käy käsiksi muiden ihmisten tietoihin äläkä häiritse palvelun toimintaa.

Jos tietoturvaloukkaus joskus koskee tietojasi, kerromme siitä sinulle ilman aiheetonta viivytystä ja annamme tiedot, joita tarvitset omia ilmoituksiasi varten.

[email protected]

Etkö ole varma, koskeeko CBAM sinua?

Selvitä se noin kahdessa minuutissa. Ilmaiseksi ja ilman asiantuntijaa.

Tarkista ilmaiseksi

Tarkistettu ensisijaista säädöstekstiä vasten · Tietosi pysyvät EU:ssa