Lakitiedot
Alikäsittelijät
Kolmannet osapuolet, jotka käsittelevät tietoja Clavitorin puolesta. Kaikki noudattavat GDPR:ää ja ovat sopimusperusteisesti sitoutuneet tietosuojastandardeihin, jotka vastaavat omiamme.
Viimeksi päivitetty: 21. kesäkuuta 2026
Clavitor on rakennettu palvelemaan teitä riippumatta yksittäisen palveluntarjoajan, alueen tai toimittajan mahdollisesta vikaantumisesta. Levittämme luottamusta tarkoituksella riippumattomien yritysten, lainkäyttöalueiden ja omistusketjujen kesken – ja katkaisemme jokaisen mahdollisen riippuvuuden. Kun palveluntarjoaja on kuormitusta jakava, sillä on varajärjestelmä, joka ei jaa mitään sen kanssa: ei yhteistä omistajaa, maata tai verkkoa. Tämän luettelon laajuus on tarkoitus – suunniteltu redundanssi, ei toimittajien hajanaisuus.
- Central-I ja Central-II eivät jaa mitään – Leaseweb (Amsterdam, hollantilaisomistuksessa) ja ABLENET (Osaka, japanilaisomistuksessa) eivät jaa yhteistä palveluntarjoajaa, maantieteellistä sijaintia tai vikaantumisalueita.
- Lähtevä sähköposti varajärjestelmällä – Google hoitaa kuusinumeroisten varmuuskoodien ensisijaisen toimituksen, ja Proton on riippumaton varmuuskopio, joten koodit tavoittavat teidät, vaikka toinen olisi alhaalla.
- Holvinne on replikoitu – tallennettu salattuna lähimpään palvelupisteeseen, varmuuskopioilla maantieteellisesti etäällä oleviin palvelupisteisiin.
Clavitorilla on 21 palvelupistettä (POP) kuudella mantereella. Holvisi tiedot tallennetaan salattuna lähimpään palvelupisteeseen, ja varmuuskopiot sijaitsevat maantieteellisesti etäällä olevissa palvelupisteissä vikasietoisuuden varmistamiseksi. Katso täydellinen luettelo palvelupisteistä sijainteineen ja viiveineen Looking Glass -sivulta.
| Palveluntarjoaja | Palvelupisteet | Raja | Tietotyyppi | Sertifikaatit |
|---|---|---|---|---|
| Amazon Web Services, Inc. 410 Terry Ave N, Seattle, WA, USA | 16 | Ensisijainen palveluntarjoaja useimmille alueille | Salattu holvin data, metatiedot, lokit | SOC 2 Type II, ISO 27001, GDPR |
| Webrain OÜ (is*hosting) Tallinna, Viro | 4 | Istanbul, Almaty, Bogotá, Dubai | Salattu holvin data – alueelliset palvelupisteet | Alueellinen vaatimustenmukaisuus |
| SiteHUB Agency Ltd Unit 6, Royal Pine Estate, Orchid Road, Lekki, Lagos, Nigeria | 1 | Lagos | Salattu holvin data – alueellinen palvelupiste | Alueellinen vaatimustenmukaisuus (Rack Centre, Lagos) |
| Leaseweb Netherlands B.V. Luttenbergweg 8, 1101 EC Amsterdam, Alankomaat | -- | Central-I (ensisijainen) | Hallinnolliset toiminnot, laskutusinfrastruktuuri | ISO 27001, PCI DSS, SOC 1, GDPR |
| K&K Corporation (ABLENET) 5-14-10 Nihonbashi, Naniwa-ku, Osaka 556-0005, Japani | -- | Central-II (varajärjestelmä) | Hallinnolliset toiminnot, laskutusinfrastruktuuri (varajärjestelmä) | Alueellinen vaatimustenmukaisuus |
| Cloudflare, Inc. 101 Townsend Street, San Francisco, CA, USA | -- | Globaali DNS-resoluutio | Vain verkkotunnusten resoluutio – ei holvidataa | SOC 2 Type II, ISO 27001, GDPR |
| Palveluntarjoaja | Toiminto | Käsitellyt tiedot | Sertifikaatit |
|---|---|---|---|
| Paddle.com Market Ltd Judd House, 18-29 Mora Street, Lontoo, Iso-Britannia | Tilauslaskutus, maksujen käsittely | Maksutapa (tokenisoitu), laskutusosoite, laskutustiedot | PCI DSS Level 1, SOC 2 Type II, GDPR |
| Palveluntarjoaja | Toiminto | Käsitellyt tiedot | Sertifikaatit |
|---|---|---|---|
| Google LLC 1600 Amphitheatre Parkway, Mountain View, CA, USA | Transaktiosähköposti – ensisijainen (kuusinumeroiset varmuuskoodit, holvi-ilmoitukset) | Sähköpostiosoite, kertaluonteiset varmuuskoodit, holviin liittyvät ilmoitukset | ISO 27001, SOC 2 Type II, GDPR |
| Proton AG Route de la Galaise 32, Plan-les-Ouates, Geneve, Sveitsi | Transaktiosähköposti – riippumaton varajärjestelmä | Sähköpostiosoite, kertaluonteiset varmuuskoodit, holviin liittyvät ilmoitukset | GDPR, Sveitsin FADP |
| Cloudflare, Inc. 101 Townsend Street, San Francisco, CA, USA | DNS-resoluutio | Vain verkkotunnuskyselyt – ei koskaan holvidataa Cloudflaren kautta | SOC 2 Type II, ISO 27001, GDPR |
Vältämme tarkoituksella yleisiä alikäsittelijöitä, jotka vaarantavat yksityisyyden:
- Ei Googlen seurantaa tai upotuksia: Ei Analyticsia, ei Fontteja, ei reCAPTCHAa, ei Firebaseä – Googlea käytetään vain lähtevään transaktiosähköpostiin, ei koskaan seurantaan eikä koskaan tuotteeseen upotettuna
- Ei Metaa/Facebookia: Ei seurantapikseleitä, ei sosiaalisia lisäosia
- Ei kolmannen osapuolen CDN-verkkoja: Kaikki resurssit toimitetaan omista palvelupisteistämme (Cloudflare on vain DNS, ei koskaan välityspalvelin/CDN)
- Ei markkinointialustoja: Ei Mailchimpiä, HubSpotiä tai vastaavia
- Ei pilvilokituspalveluita: Lokit pysyvät infrastruktuurissamme
Ilmoitamme kaikille aktiivisille tilaajille 30 päivää ennen uusien alikäsittelijöiden lisäämistä. Kriittisten tietoturvapäivitysten osalta lyhyempi ilmoitusaika voi olla mahdollinen välittömällä ilmoituksella.
Viimeksi päivitetty: 21. kesäkuuta 2026