Miten Solace Care suojaa tietojasi | Solace Care

Elämän loppuvaiheen hoito

Miten Solace Care suojaa tietojasi

Solace Caren kanssa jakamasi hetket ovat yksityisiä ja suojattuja. Lue, miten ISO 27001, salaus ja EU:ssa ensisijaisesti isännöity palvelu pitävät tietosi turvassa.

Solace - Vaatimustenmukaisuus

Solace Care suojaa tietosi ISO 27001 -sertifioidulla tietoturvaohjelmalla, päästä päähän -salauksella ja EU:ssa sijaitsevalla hosting-palvelulla — jotta kanssamme jakamasi arkaluonteiset hetket pysyvät sinun omistuksessasi.

Kun läheinen kuolee, jaat elämäsi henkilökohtaisimpia tietoja: pankkitietoja, vakuutuksia, lääketieteellisiä asiakirjoja, perhesuhteita. Sinulla on oikeus tietää täsmälleen, miten näitä tietoja käsitellään. Tässä artikkelissa kerromme selkokielellä, miten Solace Care suojaa tietojasi.

Mitä ISO 27001 -sertifiointi tarkoittaa?

ISO 27001 on kansainvälinen tietoturvan hallintastandardi. Alle kymmenen prosenttia eurooppalaisista teknologiayrityksistä on saanut tämän sertifioinnin, koska auditointiprosessi on perusteellinen ja jatkuva.

Solace Care on ISO 27001:2022 -sertifioitu, eli standardin uusimman version mukaisesti. Käytännössä tämä tarkoittaa, että riippumaton auditoija on tarkistanut, miten käsittelemme tietoja, kenellä niihin on pääsy, miten reagoimme häiriötilanteisiin sekä miten hallinnoimme kanssamme työskenteleviä ihmisiä ja toimittajia. Uusiomme sertifioinnin joka vuosi.

Miten tietosi salataan?

Tietosi salataan kahdessa paikassa: silloin, kun ne liikkuvat laitteesi ja palvelimiemme välillä, sekä silloin, kun ne ovat tietokannoissamme.

Käytämme tiedonsiirrossa TLS 1.2:ta tai sitä uudempaa versiota — samaa standardia, joka suojaa verkkopankkia. Tallennettuna olevat tiedot salataan AES-256:lla, joka on hallitusten käyttämä salausstandardi salassa pidettävien tietojen suojaamiseen. Jos joku pääsisi joskus fyysisesti käsiksi tallennustilaamme, tiedostoja ei voisi lukea ilman hallussamme olevia avaimia.

Missä tietojasi säilytetään?

Kaikki henkilötiedot säilytetään Euroopan unionin alueella, AWS:n palvelinkeskuksissa Frankfurtissa, Saksassa. Tällä on kaksi tärkeää syytä.

Ensinnäkin tietosi kuuluvat täysimääräisesti GDPR:n suojaan — maailman vahvimman tietosuojalain piiriin. Toiseksi emme lähetä henkilötietoja oletusarvoisesti EU:n ulkopuolisille palvelimille. Kun meidän täytyy käyttää EU:n ulkopuolisia työkaluja (esimerkiksi joitakin tekoälypalveluja), käytämme tiukkoja suojatoimia, kuten tietojen peittämistä, EU:ssa sijaitsevia instansseja aina kun niitä on saatavilla, sekä vakiomuotoisia sopimuslausekkeita Schrems II -ratkaisun mukaisesti.

Kuka voi nähdä tietosi?

Vain ne, joiden täytyy. Alustallamme on neljä erillistä käyttöoikeustasoa: sinä, läheisesi, jotka kutsut erikseen, pieni joukko Solace Care -henkilöstöä roolipohjaisilla käyttöoikeuksilla, sekä vakuutuskumppanimme — jotka näkevät vain koottua, tunnisteista riisuttua raportointia, eivät koskaan yksittäisiä tapauksia.

Jokainen Solace Caren työntekijä allekirjoittaa toimintaohjeiston, käy taustatarkistukset läpi ja käyttää monivaiheista tunnistautumista sisäisiin järjestelmiin pääsyyn. Käyttöoikeudet tarkistetaan joka neljännesvuosi, eikä kenelläkään ole enempää oikeuksia kuin hänen roolinsa edellyttää.

Mitä tapahtuu, jos jokin menee pieleen?

Mikään tietoturvaohjelma ei ole täydellinen, ja varaudumme myös siihen, että joskus asiat menevät pieleen. Meillä on dokumentoitu toimintasuunnitelma häiriötilanteita varten, teemme säännöllisiä palautusharjoituksia varmuuskopioiden avulla ja teetämme riippumattomia tunkeutumistestejä löytääksemme heikkoudet ennen kuin kukaan muu ehtii.

Jos tietomurto joskus koskisi sinua, ilmoittaisimme siitä sinulle ja asianomaiselle valvontaviranomaiselle GDPR:n edellyttämän 72 tunnin kuluessa. Voit ottaa yhteyttä tietosuojavastaavaamme milloin tahansa osoitteessa privacy@solace.care.

Voitko pyytää tietojasi tai pyytää meitä poistamaan ne?

Kyllä. GDPR:n mukaan sinulla on oikeus tarkastella, korjata, viedä ja poistaa henkilötietojasi. Voit ottaa yhteyttä tietosuojatiimiimme osoitteessa privacy@solace.care. Vastaamme jokaiseen pyyntöön 30 päivän kuluessa, yleensä paljon nopeammin.

Jos päätät lopettaa Solace Caren käytön, tietosi poistetaan aktiivisista järjestelmistä. Säilytämme vain vähimmäismäärän tietoja oikeudellisista ja sääntelyyn liittyvistä syistä, ja käyttämättömät tilit poistetaan kokonaan kolmen vuoden kuluttua.

Mitä muuta sinun kannattaa tietää?

Tietoturva on jatkuva käytäntö, ei pelkkä rastitettava kohta. Tiimimme arvioi uusia uhkia viikoittain, päivittää järjestelmiä jatkuvasti ja käsittelee jokaista asiakastietoa kuin se olisi oman perheemme tietoa. Jos haluat ymmärtää aihetta syvemmin, tietoturvaa koskeva valkoinen kirjamme on saatavilla pyynnöstä, ja valmistelemme julkista Trust Centeriä, johon kokoamme lisää tietoa yhteen paikkaan.

Läheisen menettäminen on jo itsessään raskasta. Sinun ei pitäisi joutua huolehtimaan myös siitä, ovatko luottamasi työkalut luottamuksesi arvoisia. Solace Care on täällä auttamassa sinua tämän hetken yli, ja otamme siihen liittyvän vastuun vakavasti.

Kysyttävää tietoturvasta tai yksityisyydestä? Kirjoita meille osoitteeseen privacy@solace.care.