Tietoturva
Viimeksi päivitetty 22.6.2026.
Tätä sivua ylläpitää Joinas Oy vastatakseen yleisimpiin Liido-palvelun tietoturvaa koskeviin kysymyksiin. Sivu kuvaa käytössä olevia sovellustason kontrolleja ja vastuunjakoa Liidon, alustatoimittajan ja asiakkaan välillä. Sivu ei ole riippumaton tietoturvasertifikaatti eikä auditointitodistus.
1. Vastuunjako
Tietoturva on jaettu vastuu Joinas Oy:n (palveluntarjoaja), taustaympäristön alustatoimittajan ja asiakasorganisaation välillä. Joinas vastaa Liido-sovelluksen koodista, käyttöoikeuksista ja asetuksista. Alustatoimittaja huolehtii konesalin ja hallitun tietokannan käyttöoikeuksista, fyysisestä turvallisuudesta ja päivityksistä. Asiakas vastaa omien käyttäjätilien suojaamisesta, vahvasta salasanasta ja siitä, ettei jaa kirjautumistietojaan.
2. Tunnistautuminen ja käyttöoikeudet
- Hallinnan käyttö edellyttää aina kirjautumisen omilla tunnuksilla; anonyymiä kirjautumista ei sallita.
- Käyttöoikeudet on rajattu rooleihin. Käyttäjäroolit tallennetaan erillisessä taulussa palvelimen puolella, eikä rooleja luoteta selaimesta tulleisiin väitteisiin.
- Pääsy agenttien tietoihin tarkistetaan palvelinpuolen käyttöoikeusfunktiolla, eikä asiakas voi hakea muiden organisaatioiden dataa selaimen kautta.
3. Datan suojaus
- Liikenne selaimen ja palvelun välillä on aina salattu (HTTPS).
- Tietokannassa käytetään rivitason käyttöoikeuksia (Row Level Security), jolla rajataan, mitkä rivit kullakin käyttäjällä on oikeus nähdä tai muokata.
- Salaisuudet (esim. tekoälyrajapintojen avaimet, integraatioiden tunnukset) säilytetään palvelinpuolen salaisuuksina eikä niitä koskaan välitetä selaimeen.
4. Tekoälyn käyttö
Liido välittää keskusteluviestit ja tarvittaessa agentin tietopankin tekoälymallille vastauksen tuottamista varten. Tekoälymallia käytetään palveluntarjoajan rajapinnan kautta, eikä asiakaskohtaisia keskusteluja käytetä mallin jatkokoulutukseen. Keskusteluhistoriaa säilytetään palvelussa raportointia, yhteydenottojen käsittelyä ja palvelun kehittämistä varten tietosuojaselosteessa kuvatulla tavalla.
5. Säilytys ja poisto
Palvelussa on automaattinen säilytyskäytäntö, joka poistaa yhteydenotot ja keskustelut sekä niihin liittyvät analytiikka- ja virhelokit niiden vanhentumisajan jälkeen. Säilytysajat on kuvattu tarkemmin tietosuojaselosteessa. Pyyntö yksittäisten tietojen poistamisesta voidaan toteuttaa ottamalla yhteyttä yhteyshenkilöön.
6. Alihankkijat ja integraatiot
Palvelun toteutuksessa käytetään ulkoisia alihankkijoita mm. hallitun tietokannan, sovellusten ajoympäristön, sähköpostien lähetyksen ja tekoälyrajapinnan osalta. Alihankkijat on listattu tietosuojaselosteessa. Asiakaskohtaiset integraatiot (esimerkiksi CRM-järjestelmät) aktivoidaan vain asiakkaan pyynnöstä, ja niihin liittyvät tunnukset säilytetään palvelinpuolen salaisuuksina.
7. Evästeet ja seuranta
Liido tallentaa sivuilleen vain palvelun toiminnan kannalta välttämättömiä tietoja sekä yleistä, anonymisoitua käyttöanalytiikkaa. Asiakkaan omille sivuille upotettu widget tallentaa istuntotunnisteen, jotta sama kävijä voi jatkaa keskustelua myöhemmin. Tarkemmat tiedot löytyvät tietosuojaselosteesta.
8. Tietoturvapoikkeamien ilmoittaminen
Mahdollisista tietoturvapoikkeamista tai haavoittuvuuksista voi ilmoittaa luottamuksellisesti osoitteeseen liido@joinas.fi. Käsittelemme ilmoitukset viipymättä ja olemme tarvittaessa yhteydessä ilmoittajaan lisätietoja varten.
9. Sertifioinnit
Liidolla ei tällä hetkellä ole julkista turvallisuussertifikaattia (esim. ISO 27001 tai SOC 2). Päivitämme tämän sivun, mikäli sertifiointitilanne muuttuu. Kysymyksiin asiakaskohtaisista vaatimuksista vastaamme tarvittaessa erikseen.