⚠ LUONNOS — ei oikeudellisesti sitova, tarkastettu asiakirja
Tämä on keskustelu- ja neuvotteluluonnos, ei lakimiehen tai tietosuojavastaavan lopullisesti tarkastama asiakirja. Se on laadittu GDPR:n 28 artiklan julkisesti tunnettujen vaatimusten pohjalta, mutta se ei korvaa yksilöllistä oikeudellista neuvontaa. Pyydä tietosuojavastaavaasi (DPO) tai tietosuojaoikeuteen erikoistunutta lakitoimistoa tarkastamaan tämä luonnos ennen allekirjoittamista — erityisesti oman konkreettisen käsittelytilanteesi, rekisteröityjen ryhmien ja mahdollisten toimialakohtaisten vaatimusten osalta.
Tietosuoja
Tietojenkäsittelysopimus — luonnos
§1 Kohde ja soveltamisala
Tämä tietojenkäsittelysopimus säätelee GDPR:n 28 artiklan mukaisesti henkilötietojen käsittelyä, jota UAB NVGroup ("käsittelijä") suorittaa asiakkaan ("rekisterinpitäjä") toimeksiannosta D&D Audit (demurrit.eu) ja/tai Cargo Intelligence (cargo.demurrit.eu) -palvelujen käytön yhteydessä. Käsittelyn kohteena ovat erityisesti ladatuista rahtiasiakirjoista (CMR-, SMGS/CIM-rahtikirjat, polttoainekuitit, B/L, D&D-laskut) saatavat tiedot sekä asiakkaan nimeämien yhteyshenkilöiden tiedot.
§2 Tietojenkäsittelypaikka
Sovellustietojen (ladattujen asiakirjojen, poimittujen tietojen, asiakastilien) ensisijainen käsittely ja tallennus tapahtuu yksinomaan Saksan liittotasavallassa sijaitsevalla palvelimella (Nürnbergin konesalikeskus, operaattorina netcup GmbH — ks. alikäsittelijärekisteri alla).
Tärkeä huomautus täydellisyyden vuoksi: Kolme rajattua sivuprosessia poistuu tältä palvelimelta:
(1) Transaktiosähköpostien lähetys (esim. laskujen PDF-tiedostot) ja automatisoitu varmuuskopiointi tapahtuvat Proton AG:n infrastruktuurin kautta, joka on rekisteröity Sveitsissä. Sveitsillä on Euroopan komission tietosuojan riittävyyspäätös GDPR:n 45 artiklan mukaisesti — sinne siirtämistä pidetään EU:n/ETA:n kanssa vastaavana eikä se vaadi lisäksi vakiosopimuslausekkeita (SCC).
(2) Ladattujen asiakirjojen automatisoitua tietojen poimintaa varten (tekoälypohjainen tekstintunnistus) asiakirjan sisältö siirretään Anthropic PBC:lle, joka on rekisteröity Yhdysvalloissa. Yhdysvalloilla ei ole yleistä tietosuojan riittävyyspäätöstä; siirto perustuu EU:n vakiosopimuslausekkeisiin (GDPR:n 46 artikla), jotka ovat osa Anthropicin tietojenkäsittelyehtoja. Anthropicin oman ilmoituksen mukaan se ei käytä siirrettyä sisältöä tekoälymalliensa kouluttamiseen. Katso lisätiedot §3:sta.
§3 Alikäsittelijärekisteri (hyväksytyt alikäsittelijät)
| Alikäsittelijä | Sijainti | Tarkoitus |
|---|---|---|
| netcup GmbH | Rekisteröity: Karlsruhe, DE Konesalikeskus: Nürnberg, DE |
Palvelinhotelli, infrastruktuuri (sovellus + tietokanta) |
| Proton AG | Geneve, Sveitsi (GDPR 45 artiklan riittävyyspäätös) |
Transaktiosähköpostien lähetys; salattu varmuuskopioiden säilytys |
| Anthropic PBC | San Francisco, Yhdysvallat (GDPR 46 artiklan vakiosopimuslausekkeet) |
Tekoälypohjainen tietojen poiminta ladatuista asiakirjoista |
Käsittelijä sitoutuu ilmoittamaan rekisterinpitäjälle jokaisesta suunnitellusta muutoksesta, joka koskee lisäalikäsittelijöiden käyttöönottoa tai vaihtamista, jotta rekisterinpitäjällä on mahdollisuus vastustaa tällaisia muutoksia.
§4 Tekniset ja organisatoriset toimenpiteet
Seuraavat toimenpiteet on todella toteutettu tämän asiakirjan laatimishetkellä (2026-09-01). Tämä on rehellinen, tarkastettu luettelo — ei markkinointilistaus:
- Salaus siirron aikana: Kaikki tietoliikenne kaikkiin palveluihin (verkkokäyttöliittymä, API) kulkee yksinomaan TLS:n kautta (HTTPS, automaattisesti hallitut Let's Encrypt -varmenteet). Salaamaton HTTP-yhteys ei ole mahdollinen.
- Tietokannan verkkoeristys: Tietokanta EI OLE saavutettavissa julkisen internetin kautta — se on saavutettavissa VAIN sisäisen, eristetyn Docker-verkon kautta sovelluspalvelimelta, ilman ulkoisesti julkaistua porttia.
- Palvelimen pääsynhallinta: SSH-pääsy yksinomaan avainpohjaisella todennuksella (salasanakirjautuminen pois käytöstä), root-kirjautuminen pois käytöstä. Pääsy asiakastietoihin hallintaliittymässä on suojattu API-avaimella; kukin asiakas saa lisäksi erillisen, tenant-kohtaisen pääsytokenin omaan asiakasportaaliinsa, joka ei anna pääsyä muiden asiakkaiden tietoihin.
- Automaattiset tietoturvapäivitykset: Käyttöjärjestelmän tietoturvapäivitykset asennetaan automaattisesti (unattended-upgrades).
- Säilytysrajoitus / poistokäytäntö: Alkuperäiset asiakirjatiedostot (ladatut laskut, rahtikirjat jne.) poistetaan automaattisesti ja peruuttamattomasti fyysisesti 12 kuukauden kuluttua lataamisesta — ks. §5.
- Säännölliset varmuuskopiot: Päivittäiset automatisoidut varmuuskopiot, 60 päivän säilytysajalla pilvikopiossa.
Läpinäkyvä huomautus rajoituksista: Tietokannan salaus lepotilassa (at-rest, esim. täysi lohkotason levysalaus) ei ole tällä hetkellä erikseen varmistettu, ja se tulisi selvittää palveluntarjoajan kanssa ennen sopimuksen allekirjoittamista tai teknisen due diligence -tarkastuksen yhteydessä. Myöskään erillistä käyttöjärjestelmätason verkon palomuuria/tunkeutumisen havaitsemisjärjestelmää ei tällä hetkellä ole käytössä (pääsynsuojaus perustuu tällä hetkellä SSH-avaintodennukseen ja sovellustasoon). Mainitsemme tämän tietoisesti sen sijaan, että jättäisimme sen mainitsematta — tietosuojavastaava kysyy juuri tätä.
§5 Säilytysaika ja poistaminen
Alkuperäiset asiakirjatiedostot (laskut, rahtikirjat, kuitit) poistetaan automaattisesti ja peruuttamattomasti levyltä 12 kuukauden kuluttua lataamisesta (hard delete). Niistä poimitut jäsennellyt tiedot (esim. summat, päivämäärät, osapuolet) säilyvät tietokannassa niin kauan kuin asiakassopimus on voimassa, sillä ne muodostavat raporttien ja todisteiden perustan. Demurritin itsensä laatimiin laskuihin ja reklamaatiokirjeisiin sovelletaan muita, lakisääteisiä säilytysaikoja (kauppa-/verolainsäädäntö), eikä niitä poisteta automaattisesti.
§6 Yhteystiedot
Kysymyksiin tästä luonnoksesta, yksilöllisen tietojenkäsittelysopimuksen sopimisesta tai tietosuojavastaavasi kysymyksiin: info@demurrit.eu. UAB NVGroup, Liettua.
⚠ Muistutus
Tämä luonnos ei korvaa oikeudellista neuvontaa. Pyydä ennen allekirjoittamista tietosuojavastaavaasi tai lakimiestäsi tarkastamaan se — erityisesti §3 (alikäsittelijät) ja §4 (toimenpiteet), sillä näiden tietojen tulee vastata tarkasti todellista teknistä tilannettasi.