Luottamus & vaatimustenmukaisuus
Vaatimustenmukaisuutta ei pitäisi joutua kaivamaan esiin juridisista dokumenteista. Tässä on koko yleiskuva: missä tietonne sijaitsevat, miten niitä suojataan ja miten alusta pitää teidät sekä GDPR:n että tekoälyasetuksen oikealla puolella.
GDPR käytännössä
Ei lupauksia ilmaan, vaan konkreettisia mekanismeja. Yksityiskohdat ovat tietojenkäsittelysopimuksessa; tässä on ydin.
Isännöity EU:ssa
Palvelimet ovat Contabolla Saksassa ja kielimalli on Mistral AI Ranskassa. Täysi yleiskuva alikäsittelijöistä DPA:ssa.
Käsittelysopimus mukana
DPA on Palveluehtojen liite ja syntyy automaattisesti rekisteröityessä. Erillistä neuvottelua ei tarvita.
48 tunnin ilmoitus
Tietoturvaloukkauksesta ilmoitamme teille viimeistään 48 tunnin kuluessa siitä, kun saamme sen tietoomme. GDPR:n oma määräaika valvontaviranomaiselle on 72.
Konkreettiset poistomääräajat
Tietopankki ja keskusteludata poistetaan viimeistään 30 päivää sopimuksen päättymisestä, ja varmuuskopiot poistuvat kierrosta viimeistään 21 päivää sen jälkeen.
Salattu koko matkan
TLS kaikessa liikenteessä ja palvelinten datalevyjen salaus levossa. Pääsyavaimet säilytetään AES-256-GCM:llä.
Tietonne ovat teidän
Asiakaserottelu joka kerroksessa, ei yleisten mallien koulutusta sisällöllänne ja vienti vakiomuodossa milloin tahansa.
Valmis tekoälyasetuksen 50 artiklaan
EU:n tekoälyasetus on 2. elokuuta 2026 alkaen vaatinut, että käyttäjille kerrotaan selvästi, kun he puhuvat tekoälyn kanssa. Vaatimus koskee myös yrityksiä, jotka laittavat chatbotin verkkosivuilleen, ja sakot ovat tuntuvia.
Fabrikken-alusta toimittaa läpinäkyvyyden suoraan paketista: chatbot esittäytyy tekoälynä, pyytää nimenomaisen suostumuksen ennen ensimmäistä viestiä aikaleimatulla dokumentaatiolla ja vastaa lähdeviittein, joten kukaan ei ole epävarma siitä, minkä kanssa puhuu. 50 artiklan läpinäkyvyys on siis tuotteen sisäänrakennettu osa, ei projekti, joka teidän pitäisi itse vetää.
Alusta tarjoaa työkalut; teidän konkreettinen käyttöönottonne ja käyttönne ovat edelleen teidän vastuullanne, ks. Palveluehdot.
Vaatimustenmukaisuus-FAQ
Kysymykset, jotka tietosuojavastaavanne kysyy ensin.
Missä tietomme sijaitsevat?
EU:ssa: hosting Contabolla Saksassa ja kielimalli Mistral AI:lla Ranskassa. Kaksi läpinäkyvää poikkeusta: puheesta tekstiksi -käsittelyn tekee Speechmatics Yhdistyneessä kuningaskunnassa (EU:n vastaavuuspäätös), ja verkkokerroksen toimittaa tällä hetkellä Cloudflare EU-US Data Privacy Frameworkin nojalla. Jälkimmäistä olemme aktiivisesti korvaamassa puhtaasti eurooppalaisella ratkaisulla.
Kuka omistaa ja hallitsee tietoja?
Te. Materiaalinne ja tietopankki pysyvät teidän, sisältöä ei koskaan käytetä yleisten kielimallien kouluttamiseen, ja voitte milloin tahansa saada kaiken yleisesti käytetyssä muodossa.
Mitä tapahtuu, kun irtisanomme?
Tietopankki, keskusteludata ja konfiguraatio poistetaan viimeistään 30 päivää päättymisestä; varmuuskopiot poistuvat kierrosta viimeistään 21 päivää sen jälkeen. Suoritettu poisto vahvistetaan pyynnöstä.
Miten käsittelette tietoturvaloukkaukset?
Ilmoitamme teille ilman aiheetonta viivytystä ja viimeistään 48 tunnin kuluessa siitä, kun saamme loukkauksen tietoomme, niine tietoineen, joita tarvitsette omaan ilmoitukseenne valvontaviranomaiselle 72 tunnin kuluessa.
Voiko chatbotin sulkea yleisöltä?
Kyllä. Sisäiset chatbotit voidaan suojata IP-rajauksella, itserekisteröinnillä tai nimetyllä kirjautumisella, jolloin vain omat käyttäjänne pääsevät niihin.
Pitääkö meidän kirjoittaa oma käsittelysopimus?
Ei. DPA:mme syntyy rekisteröityessä Palveluehtojen liitteenä ja sisältää ohjeistuksen, tekniset toimenpiteet, alikäsittelijälistan ja poistomääräajat.