Tietoturva Fronterioissa
Yritystason tietoturva ja vaatimustenmukaisuus on rakennettu alustan jokaiseen kerrokseen. Tietosi eivät koskaan poistu EU:sta.
Tietojen sijainti
Salaus levossa
Salaus siirron aikana
Tietoturvakäytännöt
Miten käsittelemme tietojasi
Tietosi ovat sinun. Käsittelemme niitä ainoastaan tilaamiesi alustapalveluiden tuottamiseksi. Näin suojaamme niitä jokaisella tasolla:
AI-tietojen käsittely — Henkilökohtaisesti tunnistettavia tietoja (PII) ei lähetetä AI-malleille. Vain anonymisoituja organisaatiopisteitä, koottuja mittareita ja rakenteellista kontekstia käytetään. AI-konsulttikeskusteluja ei koskaan käytetä AI-mallien kouluttamiseen.
Monen vuokraajan eristys — Jokainen tietokantataulu noudattaa Row Level Security (RLS) -käytäntöä. Kumppanien tiedot ovat tiukasti eristetty — yksi kumppani ei voi koskaan päästä toisen kumppanin asiakastietoihin. Järjestelmätason tietoeristys toteutetaan tietokantatasolla, ei vain sovellustasolla.
Anonymisointi — Vertailutiedot ja toimintaohjeiden kirjaston sisältö anonymisoidaan täysin ennen koontia. Yritysnimiä, työntekijöiden nimiä tai tunnistavia tietoja ei säilytetä jaetuissa tietokokonaisuuksissa.
Vaatimustenmukaisuus ja sertifioinnit
GDPR
Täysi EU:n yleisen tietosuoja-asetuksen noudattaminen. Tietojenkäsittelysopimus saatavilla pyynnöstä.
EU AI Act
Alusta suunniteltu EU AI Act -käyttöönottajan velvollisuuksille. Riskiluokitus, FRIA-opas, tarkastusloki.
SOC 2 Type II
Infrastruktuurikumppanit (Vercel, Supabase) ovat SOC 2 Type II -sertifioituja.
ISO 27001
Tiekartassamme. Noudatamme tällä hetkellä ISO 27001 -parhaita käytäntöjä tietoturvassa.
Vastuullinen ilmoittaminen
Suhtaudumme tietoturva-aukkoihin vakavasti. Jos löydät tietoturvaongelman, ilmoita siitä vastuullisesti.
Miten ilmoittaa
Lähetä sähköpostia osoitteeseen security@fronterio.com ja kuvaa haavoittuvuus yksityiskohtaisesti.
Sisällytä seuraavat:
- Kuvaus haavoittuvuudesta ja sen mahdollisista vaikutuksista
- Ongelman toistamisvaiheet
- Yhteystietosi jatkokeskustelua varten
- Mahdollinen proof-of-concept-koodi
Vastausaikataulu
- Kuittaus 48 tunnin kuluessa
- Luokittelu ja alustava arviointi 5 arkipäivän kuluessa
- Säännölliset päivitykset korjauksen etenemisestä
Safe Harbor
Emme ryhdy oikeustoimiin tutkijoita vastaan, jotka ilmoittavat haavoittuvuuksista vastuullisesti, toimivat hyvässä uskossa eivätkä pääse käsiksi muiden käyttäjien tietoihin tai muokkaa niitä. Pyydämme, että annat meille kohtuullisen ajan ongelman korjaamiseen ennen mahdollista julkistamista.
Tarvitsetko lisätietoja?
Vastaamme mielellämme tietoturvakysymyksiin, toimitamme DPA:n tai käymme läpi tietoturvakäytäntömme tiimisi kanssa.