EU AI Act Valmis • GDPR-yhteensopiva • Data EU:ssa

Tietoturva Fronterioissa

Yritystason tietoturva ja vaatimustenmukaisuus on rakennettu alustan jokaiseen kerrokseen. Tietosi eivät koskaan poistu EU:sta.

GDPR-yhteensopivaEU-tietojen sijaintiSOC 2 -infrastruktuuri
100% EU

Tietojen sijainti

AES-256

Salaus levossa

TLS 1.3

Salaus siirron aikana

Tietoturvakäytännöt

Tietojen salaus

Kaikki tiedot salattu levossa (AES-256) ja siirron aikana (TLS 1.3). Tietokantatason salaus Supabasen hallinnoimana automaattisella avainten kierrätyksellä.

Tietojen sijainti

Kaikki tiedot tallennettu EU:ssa. Käytämme Supabase EU-aluetta ja Vercel EU edgea. Asiakastiedot eivät poistu EU:sta.

GDPR-vaatimustenmukaisuus

Täysin GDPR-yhteensopiva. Tietojenkäsittelysopimus saatavilla pyynnöstä. Tietojen vienti ja poisto saatavilla Asetuksissa.

Infrastruktuuri

Isännöity Vercelissä (SOC 2 Type II -sertifioitu) ja Supabasessa (SOC 2 Type II -sertifioitu). Asiakastiedot eivät poistu EU:sta.

Todennus

Sähköposti/salasana + Google/Microsoft OAuth. Monivaiheinen todennus saatavilla. SAML SSO Enterprise-asiakkaille.

Tarkastusloki

Kaikki tietojen käyttö ja muutokset kirjataan muuttumattomaan tarkastuslokiin. Täydellinen jäljitettävyys vaatimustenmukaisuus- ja turvallisuuskatselmuksille.

Tunkeutumistestaus

Vuosittainen tunkeutumistestaus riippumattoman kolmannen osapuolen toimesta. Raportit saatavilla Enterprise-asiakkaille NDA:n alaisuudessa.

Häiriövaste

24 tunnin häiriövaste-SLA. Tilannesivu osoitteessa status.fronterio.com. Omistautunut tietoturvatiimi valvoo ympäri vuorokauden.

Miten käsittelemme tietojasi

Tietosi ovat sinun. Käsittelemme niitä ainoastaan tilaamiesi alustapalveluiden tuottamiseksi. Näin suojaamme niitä jokaisella tasolla:

AI-tietojen käsittely — Henkilökohtaisesti tunnistettavia tietoja (PII) ei lähetetä AI-malleille. Vain anonymisoituja organisaatiopisteitä, koottuja mittareita ja rakenteellista kontekstia käytetään. AI-konsulttikeskusteluja ei koskaan käytetä AI-mallien kouluttamiseen.

Monen vuokraajan eristys — Jokainen tietokantataulu noudattaa Row Level Security (RLS) -käytäntöä. Kumppanien tiedot ovat tiukasti eristetty — yksi kumppani ei voi koskaan päästä toisen kumppanin asiakastietoihin. Järjestelmätason tietoeristys toteutetaan tietokantatasolla, ei vain sovellustasolla.

Anonymisointi — Vertailutiedot ja toimintaohjeiden kirjaston sisältö anonymisoidaan täysin ennen koontia. Yritysnimiä, työntekijöiden nimiä tai tunnistavia tietoja ei säilytetä jaetuissa tietokokonaisuuksissa.

Vaatimustenmukaisuus ja sertifioinnit

GDPR

Täysi EU:n yleisen tietosuoja-asetuksen noudattaminen. Tietojenkäsittelysopimus saatavilla pyynnöstä.

EU AI Act

Alusta suunniteltu EU AI Act -käyttöönottajan velvollisuuksille. Riskiluokitus, FRIA-opas, tarkastusloki.

SOC 2 Type II

Infrastruktuurikumppanit (Vercel, Supabase) ovat SOC 2 Type II -sertifioituja.

ISO 27001

Tiekartassamme. Noudatamme tällä hetkellä ISO 27001 -parhaita käytäntöjä tietoturvassa.

Vastuullinen ilmoittaminen

Suhtaudumme tietoturva-aukkoihin vakavasti. Jos löydät tietoturvaongelman, ilmoita siitä vastuullisesti.

Miten ilmoittaa

Lähetä sähköpostia osoitteeseen security@fronterio.com ja kuvaa haavoittuvuus yksityiskohtaisesti.

Sisällytä seuraavat:

  • Kuvaus haavoittuvuudesta ja sen mahdollisista vaikutuksista
  • Ongelman toistamisvaiheet
  • Yhteystietosi jatkokeskustelua varten
  • Mahdollinen proof-of-concept-koodi

Vastausaikataulu

  • Kuittaus 48 tunnin kuluessa
  • Luokittelu ja alustava arviointi 5 arkipäivän kuluessa
  • Säännölliset päivitykset korjauksen etenemisestä

Safe Harbor

Emme ryhdy oikeustoimiin tutkijoita vastaan, jotka ilmoittavat haavoittuvuuksista vastuullisesti, toimivat hyvässä uskossa eivätkä pääse käsiksi muiden käyttäjien tietoihin tai muokkaa niitä. Pyydämme, että annat meille kohtuullisen ajan ongelman korjaamiseen ennen mahdollista julkistamista.

Tarvitsetko lisätietoja?

Vastaamme mielellämme tietoturvakysymyksiin, toimitamme DPA:n tai käymme läpi tietoturvakäytäntömme tiimisi kanssa.

Fronterio ApS
2840 Holte, Denmark
Tietoturva — Yritystason tietosuoja | Fronterio | Fronterio