Turvalisus ja andmekaitse

Lepingus on alati kellegi nimi, isikukood, aadress ja sageli ka pangakonto. Seepärast kirjeldame siin täpselt, kus need andmed asuvad, kes neile ligi pääseb ja milliseid teenusepakkujaid me kasutame. Mida täpselt kogume ja mis alusel, on kirjas privaatsuspoliitikas.

Lühidalt

  • Andmebaas, kasutajakontod ja üleslaaditud failid asuvad Euroopa Liidus (Frankfurt).
  • Kõik ühendused on krüpteeritud ja salvestatud andmed on krüpteeritud ka kettal.
  • Kaardiandmed ei jõua kunagi meieni — maksed töötleb Stripe.
  • Lepingu teksti koostab ja kontrollib OpenAI teenus, mille serverid asuvad USA-s. OpenAI ei kasuta neid andmeid oma mudelite treenimiseks.
  • Jagatud lingid aeguvad ja nende salavõtmeid me ei säilita.
  • Lepinskil endal ei ole turvasertifikaate. Allpool loetletud sertifikaadid on meie teenusepakkujate omad.

Kus andmed asuvad

Andmebaas, sisselogimine ja failidon Supabase'i platvormil, mis töötab Amazon Web Servicesi Frankfurdi andmekeskuses (eu-central-1). Seal hoitakse kasutajakontosid, salvestatud profiile, lepingute andmeid, korduvlepinguid ja üleslaaditud malle.

Veebileht ja serveripoolne töötlus töötavad Verceli platvormil. Päringud, mis loevad või muudavad sinu andmeid, töödeldakse Euroopa Liidu regioonis. Avalikke lehti (näiteks seda lehte) võidakse kiiruse huvides serveerida sulle lähimast andmekeskusest.

Väljapoole Euroopa Liituliigub lepingu tekst ainult siis, kui seda töötleb tehisintellekt (vaata allpool „Tehisintellekt“).

Krüpteerimine

  • Ühenduse ajal: kogu liiklus sinu brauseri, meie serverite ja teenusepakkujate vahel käib üle HTTPS-i (TLS). Krüpteerimata ühendust sait ei võimalda.
  • Salvestatuna:Supabase krüpteerib kõik andmebaasi andmed ja failid kettal AES-256 algoritmiga. Sama kehtib Verceli, Stripe'i ja Resendi kohta.
  • Paroolidsalvestatakse ainult ühesuunalise räsina. Meie ei näe sinu parooli ega saa seda kellelegi välja anda. Google'iga sisselogimisel parooli meie juures üldse ei teki.

Kes andmetele ligi pääseb

Sinu lepingud, profiilid ja failid on seotud sinu kontoga ja nähtavad ainult sulle sisselogituna. Lisaks rakenduse enda kontrollidele kasutame andmebaasi tasemel juurdepääsureegleid (Row Level Security). Need piiravad, milliseid ridu sisselogitud kasutaja päring üldse näha saab, ka siis, kui rakenduse koodis peaks olema viga.

Failid (üleslaaditud mallid ja eelvaated) on privaatsetes hoidlates, millel ei ole avalikku aadressi. Neile pääseb ligi ainult meie serveri kaudu, pärast õiguste kontrolli.

Andmebaasi täisõigustega võti on ainult serveris ega jõua kunagi brauserisse. Seda kasutatakse ainult toimingute jaoks, mida kasutaja ise teha ei saa, näiteks igaöiseks aegunud linkide koristamiseks.

Jagatud lingid

Kui saadad lepingu teisele poolele täitmiseks, saab ta e-kirjaga lingi. Lingi turvalisus on üles ehitatud nii:

  • Igas lingis on juhuslikult genereeritud 256-bitine salavõti. Seda ei ole võimalik ära arvata.
  • Me salvestame ainult salavõtme räsi (SHA-256), mitte võtit ennast. Isegi kui keegi saaks andmebaasi koopia, ei saaks ta sellest töötavat linki tagasi arvutada.
  • Lingid aeguvad. Kaastäitmise link kehtib 30 päeva. Korduvlepingu lingi kehtivuse valid ise: 3, 7, 14 või 30 päeva.
  • Korduvlepingu lingi saab enne aegumist tühistada.
  • Iga öö kustutatakse automaatselt eelvaated, mis kuulusid aegunud, tühistatud või juba täidetud linkidele.
  • Avalikele linkidele on seatud päringute piirang, et linke ei saaks massiliselt läbi proovida. Piirangu jaoks ei salvestata IP-aadressi, vaid ainult selle võtmega räsi.

Link annab ligipääsu ainult sellele ühele lepingule. Saada see ainult inimesele, kellele leping on mõeldud.

Maksed

Maksed töötleb Stripe. Kaardiandmed sisestad Stripe'i makseaknasse ja need ei jõua meie serveritesse. Meie näeme ainult makse viidet, summat ja staatust. Stripe on sertifitseeritud kõrgeima kaardimaksete turvastandardi järgi (PCI DSS Service Provider Level 1).

Tehisintellekt

Lepingu teksti koostamine, lepingu kontroll, oma malli täitmine ja vormisoovitused kasutavad OpenAI teenust. Selleks saadetakse OpenAI-le lepingu tekst koos andmetega, mille vormi sisestasid. Lepingu koostamine on teenuse põhiosa, nii et iga koostatud lepingu andmed liiguvad sel viisil OpenAI-sse.

  • OpenAI serverid asuvad USA-s. Edastamine toimub Euroopa Komisjoni tüüptingimuste alusel.
  • OpenAI ei kasuta API kaudu saadetud andmeid oma mudelite treenimiseks.
  • OpenAI võib väärkasutuse tuvastamiseks säilitada päringuid kuni 30 päeva, kui seadus ei nõua pikemat säilitamist.

Kui dokument sisaldab andmeid, mida sa ei soovi väljapoole Euroopa Liitu saata, ära kasuta selle dokumendi puhul lepingu kontrolli ega oma malli täitmist.

Teenusepakkujad ja nende sertifikaadid

Kasutame tuntud teenusepakkujaid, kes on oma turvakontrollid lasknud sõltumatul audiitoril üle vaadata. Need sertifikaadid kehtivad teenusepakkujate kohta, mitte Lepinski kohta.

  • Supabase — andmebaas, sisselogimine, failid. Asukoht: EL (Frankfurt). SOC 2 Type 2, ISO 27001.
  • Vercel — veebimajutus ja serveripoolne töötlus. Asukoht: EL. SOC 2 Type 2, ISO 27001.
  • Stripe — maksed. PCI DSS Service Provider Level 1, SOC 1 ja SOC 2 Type II.
  • OpenAI — lepingu teksti koostamine ja kontroll. Asukoht: USA. API teenus on SOC 2 Type 2 vastav.
  • Resend — e-kirjad (kinnitused, kutsed, uudiskiri). SOC 2 Type II.
  • Google— ainult sisselogimine, kui valid Google'i konto.

SOC 2 Type 2 tähendab, et sõltumatu audiitor on kontrollinud, kas turvakontrollid ka tegelikult pikema perioodi jooksul toimisid. ISO 27001 on rahvusvaheline infoturbe juhtimise standard.

Külastusstatistika

Kasutame Verceli küpsisevaba külastusstatistikat, mis ei tuvasta üksikut külastajat. Enne statistika saatmist eemaldatakse aadressidest isiklikud lingid ja makse viited, nii et statistikasse ei jõua ükski töötav jagamislink.

Andmete säilitamine ja kustutamine

Konto andmeid hoiame seni, kuni konto on olemas. Salvestatud profiile saad ise profiililehel alla laadida ja kustutada. Konto kustutamiseks kirjuta lepinskileping@lepinski.ee. Täpsemad säilitustähtajad on privaatsuspoliitikas.

Turvanõrkusest teatamine

Kui leiad Lepinskis turvanõrkuse, kirjuta palun lepinskileping@lepinski.ee, teemaks „Turvanõrkus“. Lisa kirjeldus, kuidas viga korrata, ja kui võimalik, ka mõju. Kinnitame kättesaamist ja anname teada, kuidas parandamine edeneb.

Palume:

  • mitte avaldada nõrkust enne, kui oleme selle parandanud;
  • mitte vaadata, muuta ega kustutada teiste kasutajate andmeid rohkem, kui vea näitamiseks vältimatult vaja;
  • mitte koormata teenust ega kasutada automaatseid massipäringuid.

Heas usus tegutsevale teatajale me õiguslikke samme ette ei võta. Rahalist preemiaprogrammi meil praegu ei ole. Kontaktandmed on ka masinloetaval kujul aadressil /.well-known/security.txt.