Trust Center
Heti kun valvontaviranomainen tulee käymään tai ensimmäiset oikeudenkäynnit alkavat, päätöstä ei tee markkinoijasi vaan CISO, Risk Officer ja Legal Counsel. Tässä on yhdellä silmäyksellä, miksi Seviranta on turvallinen, suvereeni valinta, ei epämääräistä tarinaa vaan faktoja, jotka IT-auditoijasi voi suoraan kuitata.
Mitä täältä todistettavasti löydät
Hallinto ja vastuu
Selkeä rajaus rooleista, vastuista ja päätöslinjoista.
Datan suvereniteetti ja isännöinti
Näkyvyys siihen, missä dataa käsitellään ja minkä oikeusjärjestelmän alaisuudessa.
Tietoturva ja jatkuvuus
Arkkitehtuuri, seuranta ja saatavuus selitettynä teknisellä tasolla.
Vaatimustenmukaisuuden perustelu
Dokumentaatio, joka vastaa sitä miten valvontaviranomaiset ja auditoijat testaavat.
Datasi käsitellään ja tallennetaan EU:ssa
Lähdekoodiskannauksesi ja asiakastietosi tallennetaan ja käsitellään Euroopan unionissa (Frankfurt): Supabase AWS eu-central-1:ssä ja skannaustyöntekijämme Render Frankfurtissa. Normaalissa käsittelyssä tietosi eivät poistu EU:sta, GDPR-tietojenkäsittelysopimusten ja EU:n mallisopimuslausekkeiden (SCC:t) mukaisesti. Aseta tämä vastakkain yhdysvaltalaisen overlayn kanssa, joka lataa jokaisella sivunäytöllä skriptin US-palvelimilta kassallesi.
0% kolmannen osapuolen riskiä live-sivustollasi
Overlay-widget lataa jokaisella sivunäytöllä ulkoisen skriptin, usein yhdysvaltalaisen, sivustollesi, aina kassaasi asti. Se on ylimääräinen käsittelijä ja ylimääräinen tietoturva- ja yksityisyysriski, jonka kannat itse. Seviranta ei koske live-sivustoosi: crawlaamme ulkoisesti ja toimitamme korjauksen omaan koodiisi. Nolla vierasta skriptiä, nolla kolmannen osapuolen riskiä.
Mitä IT-auditoijasi voi rastittaa
| Salaus siirron aikana | TLS 1.2+ · TLS 1.3 (Vercel) |
| Salaus levossa | AES-256 (Supabase · Vercel · Stripe) |
| Infrastruktuurin sertifiointi | ISO 27001 (Supabase · Vercel) · SOC 2 Type II (+ Render) |
| Maksut | PCI DSS Level 1 (Stripe) |
| Tietojen sijainti | EU · Frankfurt (Supabase/AWS eu-central-1 · Render) |
| Tietojenkäsittelysopimus | DPA · SCC's, Supabase · Vercel · Render · Stripe |
Tarkasti muotoiltuna: Seviranta ei itse ole ISO 27001 -sertifioitu, mutta infrastruktuuritoimittajamme ovat, ja niin sen myös muotoilemme. Emme väitä 100% emmekä ‘sotilastason salausta’; vain sen, mikä on toimittajakohtaisesti todennettavissa.
Alikäsittelijät
Infrastruktuuri, jolla Seviranta toimii, roolin, alueen ja sertifioinnin kanssa, kaikki GDPR:n mukaisen henkilötietojen käsittelysopimuksen alaisena.
| Toimittaja | Rooli | Alue | Sertifiointi |
|---|---|---|---|
| Supabase (AWS) | Tietokanta, todennus & tallennus | EU · Frankfurt | SOC 2 Type 2 · ISO 27001 |
| Vercel | Verkkoisännöinti ja CDN | Global CDN | SOC 2 Type 2 · ISO 27001:2022 |
| Render | Skannausinfrastruktuuri | EU · Frankfurt | SOC 2 Type II |
| Stripe | Maksut | EU / Global | PCI DSS Level 1 |
Läpinäkyvästi: Supabase, Vercel, Render ja Stripe on perustettu Yhdysvalloissa, mutta ne hostaavat/käsittelevät EU:ssa GDPR-tietojenkäsittelysopimuksen ja EU:n vakiosopimuslausekkeiden (SCC) nojalla. Emme siksi väitä täyttä 'datasuvereniteettia', mutta kylläkin EU-data-residencyn dokumentoidulla oikeudellisella kehyksellä.
Mitä säilytämme, ja mitä emme
Ilmainen skannaus ei tallenna mitään: ei URL-osoitetta, ei tulosta. Asiakasdokumentaatiot ovat omalla tililläsi. Kävijämittauksemme on evästeetön, ilman henkilötietoja, ja kunnioittaa Do Not Track -asetusta, siksi tämä sivusto ei myöskään tarvitse evästebanneria.
GDPR by design
Yksityisyys on lähtökohta, ei liite. Henkilötietojen käsittelysopimus (GDPR 28 artikla) on saatavilla jokaiselle asiakkaalle; ajantasaisen alikäsittelijälistan saat pyynnöstä.
Maksut Stripen kautta
Kaikki maksut kulkevat Stripen kautta, joka on maailmanlaajuisesti sertifioitu maksunvälittäjä. Emme koskaan näe tai säilytä korttitietojasi, ja hallitset tai päätät tilauksesi itse suojatun Stripe-portaalin kautta.
Keitä tämän takana on
Seviranta on 1Star BV:n aputoiminimi (KvK 65195876, julkisesti todennettavissa), hollantilainen yritys, joka on toiminut verkkokaupassa vuodesta 2016 ja rakensi tämän palvelun, kun sen oli itse täytettävä European Accessibility Actin vaatimukset. Kotipaikka Zutphen, Alankomaat.
Ilmoita haavoittuvuudesta
Löysitkö tietoturvaongelman? Lähetä meille sähköpostia, reagoimme nopeasti ja kerromme ratkaisusta. Arvostamme vastuullista ilmoittamista. info@seviranta.com
Asiakirjat ja selosteet
- Tietosuoja , miten käsittelemme tietoja, selkokielellä
- Tietojenkäsittelysopimus , GDPR:n 28 artiklan mukainen sopimus yritysasiakkaille
- Saavutettavuus , oma saavutettavuusseloste, aidoin mittaustuloksin
- Ehdot , täydelliset ehdot, ilman pienen präntin kikkoja
Kysymyksiä turvallisuudesta tai yksityisyydestä? Lähetät sähköpostia ihmiselle ja saat vastauksen yhden työpäivän kuluessa, omalla kielelläsi: info@seviranta.com
Viimeksi tarkistettu: kesäkuu 2026