Luottamus ja turvallisuus

Yksityisyys ensin – suunniteltu niin.

PrivacyKit on suunniteltu minimoimaan riskit — sekä sinulle että käyttäjillesi. Se toimii ilman kolmannen osapuolen skriptejä, välttää tarpeetonta tiedonkeruuta ja varmistaa, että suostumuksen käsittely tapahtuu kokonaan selaimessa.

Tämä arkkitehtuuri pienentää tietoturva-altistusta ja helpottaa toimittajahallinnan hyväksyntäprosesseja.


Arkkitehtuuri

Toimitetaan edgen kautta, kehysriippumaton ja suunniteltu siten, että ydintoiminnallisuus on täysin client-side.

  • Toimitetaan globaalisti jaetun edge-verkon kautta, saatavilla osoitteessa cdn.privacykit.eu

  • Ei asennusta tai kehysriippuvuuksia

  • Kehysriippumaton (toimii millä tahansa stackilla)

  • Tilaton suoritus selaimessa

  • Kevyt backend osoitteessa privacykit.eu vain tilauksen validointia varten

Keskeinen pointti: Ydin suostumustoiminnallisuus toimii kokonaan selaimessa eikä ole riippuvainen backendin saatavuudesta.

Resurssit toimitetaan staattisina tiedostoina — ydintoiminnallisuus ei vaadi palvelinpuolen suoritusta.


Ei kolmannen osapuolen skriptejä

Kaikki skriptien suoritus pysyy suostumusmekanismin hallinnassa.

PrivacyKit ei sisällä:

  • Analytiikkaa

  • Seurantaa

  • Markkinointiskriptejä

  • Ulkoisia SDK:ita

Kaikki skriptien suoritus on täysin suostumusmekanismin hallinnassa.


Tiedon minimointi

PrivacyKit tallentaa vain sen, mikä on tarpeen tilausten hallintaan:

  • Sähköpostiosoite

  • Verkkotunnus

  • Tilauksen tila ja päättymispäivä

Ei tallenneta:

  • Maksutietoja (Paddle hoitaa kokonaan)

  • Loppukäyttäjätietoja (sivustosi kävijät)

  • Analytiikka- tai käyttäytymistietoja

Tärkeää: PrivacyKit ei käsittele sivustosi kävijöiden henkilötietoja.


Maksut ja laskutus

Maksut hoidetaan ulkoisesti, eikä PrivacyKit tallenna kortti- tai laskutustietoja.

  • Maksut hoitaa Paddle (ulkoinen maksupalveluntarjoaja)

  • Ei pääsyä kortti- tai laskutustietoihin

  • PrivacyKit-järjestelmiin ei tallenneta maksutietoja


Tietoturvakäytännöt

Minimaalinen arkkitehtuuri vähentää altistusta ja pitää riippuvuuspinnan pienenä.

Kehitys

  • Yksityiset lähdekoodirepot

  • Hallittu pääsy

  • Jatkuva deploy-putki

  • Minimaalinen riippuvuuspinta

Sovellustietoturva

  • HTTPS pakotettu (TLS 1.2+)

  • Ei kolmannen osapuolen runtime-riippuvuuksia

  • Ei tarpeetonta skriptien suoritusta

Infrastruktuuri

  • Hostattu hallitulla alustalla, jossa automaattinen skaalaus ja tietoturvapäivitykset

  • Data tallennetaan EU:n sisällä

Suunnitteluperiaate: Minimaalinen arkkitehtuuri pienentää hyökkäyspintaa ja rajoittaa mahdollisia haavoittuvuuksia.


Tietojen turvallisuus

Salattu siirrossa, tallennettu EU:n sisällä ja pääsy rajoitettu vain operaattorille.

  • Siirrossa oleva data: salattu HTTPS:n avulla

  • Lepäävä data: tallennettu EU-pohjaiseen infrastruktuuriin

  • Pääsy: rajoitettu vain operaattorille

  • Ei jaettuja tunnuksia


Saatavuus ja luotettavuus

Suostumus toimii edelleen, vaikka backend-palvelut olisivat tilapäisesti poissa käytöstä.

  • Toimitetaan globaalisti jaetun edge-verkon kautta

  • Korkea saatavuus suunnittelun lähtökohtana

  • Backend käytössä vain tilauksen validointiin

Tärkeää: Suostumustoiminnallisuus toimii edelleen, vaikka backend-palvelut olisivat tilapäisesti poissa käytöstä.


Alihankkijat

PrivacyKit käyttää vain minimaalista joukkoa infrastruktuuritoimittajia.

  • Vercel — hosting ja edge-toimitus

  • Paddle — maksujen käsittely

  • Tietokannan hosting-toimittaja (EU)

Muita kolmannen osapuolen palveluita ei käytetä.


Haavoittuvuuksien hallinta

Riippuvuudet pidetään ajan tasalla ja tietoturvaongelmiin reagoidaan nopeasti.

  • Riippuvuudet pidetään ajan tasalla

  • Tietoturvaongelmiin reagoidaan nopeasti

  • Järjestelmä tukee ulkoista tietoturvatestausta tarvittaessa


Compliance

Suunniteltu tukemaan GDPR- ja ePrivacy-vaatimuksia.

PrivacyKit on suunniteltu tukemaan:

  • GDPR (yleinen tietosuoja-asetus)

  • ePrivacy-vaatimukset

Keskeiset periaatteet:

  • Ei seurantaa ilman suostumusta

  • Tietojen minimointi

  • Täysi kontrolli skriptien suoritukseen


Yhteys

PrivacyKitin kehittää ja ylläpitää Systemtjenester, norjalainen ohjelmistoyritys, joka tarjoaa moderneja IT-hallinta- ja ohjelmistokehityspalveluita eurooppalaisille yrityksille.

Tietoturva-, compliance- tai yleiset tukikyselyt: support@privacykit.eu


Yhteenveto

Matalan riskin, yksityisyyslähtöinen ratkaisu, joka on helppo ottaa käyttöön.

PrivacyKit on tarkoituksella yksinkertainen:

  • Ei kolmannen osapuolen skriptejä

  • Ei seurantaa tai analytiikkaa

  • Minimaalinen datan tallennus

  • Client-side suoritus

Tämä mahdollistaa matalan riskin ja yksityisyyslähtöisen ratkaisun, joka voidaan ottaa käyttöön nopeasti ilman tarpeetonta monimutkaisuutta.