Siirry pääsisältöön
GDPR & Tietosuoja-arkkitehtuuri

Tietosuoja & Arkkitehtuuri

Kirjaajanne on rakennettu terveydenhuollon ja manuaaliterapian tiukimpien tietosuojavaatimusten mukaisesti. Perusperiaatteemme on yksinkertainen: emme koskaan tallenna potilasdataa pysyvästi palvelimillemme.

Tämä sivu on yleiskatsaus arkkitehtuuriin ja tietoturvaan. Virallinen GDPR 13 artiklan mukainen rekisteriseloste on luettavissa täältä: Tietosuojaseloste (rekisteriseloste).

Nollatallennusperiaate (Ephemeral Processing)

Palvelumme toimii reaaliaikaisena läpikulkuputkena (stateless pipeline). Sanelusi äänitiedosto prosessoidaan hetkellisesti palvelimen välimuistissa ja poistetaan välittömästi litteroinnin jälkeen. Emme tallenna potilaidesi nimiä, henkilötunnuksia, ääntä tai diagnooseja tietokantoihimme.

Tietojen käsittelyn elinkaari

Miten sanelusi kulkee palvelun läpi ja mitä siitä jää talteen.

VAIHE 01
Äänen talteenotto selaimessa
Puhe tallennetaan suoraan laitteesi selaimen väliaikaiseen keskusmuistiin (Web Audio API / MediaRecorder). Äänitiedostoa ei koskaan tallenneta laitteesi pysyvälle levylle ilman käyttäjän toimia.
VAIHE 02
Salattu siirto (TLS 1.3 / HTTPS)
Äänipuskuri siirretään suojatun, salatun HTTPS/TLS 1.3 -yhteyden kautta palvelimen muistiin. Kaikki siirtyvä data on salattu vahvoilla nykyaikaisilla salausprotokollilla.
VAIHE 03
Nollatallennusperiaate (Ephemeral Processing)
Palvelimemme suorittaa litteroinnin in-memory -muistissa. Äänitiedostoja, raakasaneluita tai potilastietoja ei KOSKAAN kirjoiteta palvelimen kiintolevylle, lokitiedostoihin tai pysyviin tietokantoihin. Puskuri pyyhitään välittömästi.
VAIHE 04
Tekoälykäsittely (transientti)
Puheentunnistus tehdään OpenAI:n Whisper-rajapinnalla ja jäsennys ensisijaisesti OpenAI:n GPT-mallilla (varajärjestelmänä Google Gemini API). Rajapintaehtojen mukaan sisältöä ei käytetä mallien kouluttamiseen. Tekoälytoimittaja voi säilyttää kutsun sisältöä rajoitetun ajan väärinkäytön valvontaa varten, ja käsittely voi tapahtua EU/ETA-alueen ulkopuolella. Tarkemmin DPA:ssa.
VAIHE 05
Leikepöytäsiirto & Tilojen deterministinen nollaus
Valmis kirjausluonnos näytetään selaimessasi. Kun klikkaat 'Kopioi ja Tyhjennä' tai 'Uusi asiakas', kaikki selainmuistit ja tilat nollataan puhtaaksi, jolloin potilastietoja ei jää selaimen välimuisteihin.

Tekniset ja organisatoriset suojatoimet

Järjestelmätason teknologiset suojamuurit, jotka suojaavat ammatinharjoittajan ja potilaan yksityisyyttä.

Päästä päähän -salaus (TLS 1.3)

Kaikki tietoliikenne selaimen ja palvelimen sekä palvelimen ja tekoälyrajapintojen välillä on suojattu vahvalla TLS 1.3 / HTTPS -salauksella.

Palvelinpuolen avainturva

API-avaimia ja salaisuuksia säilytetään ainoastaan palvelinympäristössä suojatuissa ympäristömuuttujissa (.env). Niitä ei koskaan vuodeta selainbundleihin.

State Pollution -suojaus

Järjestelmässä on rakennettu automaattinen tilannollaus. Potilaskonteksti pyyhitään 'Uusi asiakas' -painikkeella ja istunnon päättyessä, estäen tietojen sekoittumisen.

Automaattinen anonymisointi

Tekoälypromptit ohjeistavat automaattisesti anonymisoimaan ja poistamaan tunnistettavat henkilötiedot ja arkaluontoiset suorat tunnisteet.

Alikäsittelijät ja pilvikumppanit

Käytämme ainoastaan johtavia, tiukkoihin tietosuojasopimuksiin (Data Processing Agreement, DPA) ja EU:n vakiosopimuslausekkeisiin (Standard Contractual Clauses, SCC) sitoutuneita palveluntarjoajia.

OpenAI, LLC

AI-käsittelykerros📍 Ei aluerajausta: käsittely voi tapahtua Yhdysvalloissa (SCC / DPF)

Puheentunnistus (Whisper) ja kliininen jäsennys (GPT)

Rajapintaehtojen mukaan sisältöä ei käytetä mallien kouluttamiseen. Toimittaja voi säilyttää kutsun sisältöä rajoitetun ajan väärinkäytön valvontaa varten. Nollasäilytyssopimusta ei ole tehty.

EU/ETA-yhteensopiva

Google Cloud / Google AI

AI-käsittelykerros📍 Ei aluerajausta (SCC / DPF)

Kielimallin varajärjestelmä (Gemini API)

Käytetään vain, jos OpenAI ei ole käytettävissä. Rajapintaehtojen mukaan sisältöä ei käytetä mallien kouluttamiseen.

EU/ETA-yhteensopiva

Vercel Inc.

Pilvi-infrastruktuuri📍 EU (Frankfurt, Saksa / cdg1, lhr1) & Globaali Edge CDN

Verkkopalvelun hosting & Serverless Compute

SOC 2 Type II -sertifioitu infrastruktuuri, TLS 1.3 -päätepisteet, ISO 27001 -standardit ja DPA-sopimus.

EU/ETA-yhteensopiva

Supabase Inc. / AWS

Käyttäjätilit📍 EU (Frankfurt, Saksa / eu-central-1)

Tunnistautuminen ja käyttäjätilit

Vain käyttäjätilin tiedot (sähköposti, erikoisala-asetus, tilauksen tila). Ei potilastietoja.

EU/ETA-yhteensopiva

Upstash

Tekninen📍 Pilvipalvelu (ks. DPA)

Rajapintojen nopeusrajoituksen laskurit

Laskurin avaimena käyttäjätunniste tai IP-osoite. Ei sanelun sisältöä.

EU/ETA-yhteensopiva

Resend

Sähköposti📍 Pilvipalvelu (ks. DPA)

Palvelun lähettämät sähköpostit

Vain vastaanottajan sähköpostiosoite ja viestin sisältö (esim. maksuton opas). Ei potilastietoja.

EU/ETA-yhteensopiva

Stripe Payments Europe, Ltd.

Maksuliikenne📍 Irlanti / EU

Tilaus- ja maksuliikenteen käsittely

PCI-DSS Level 1 -sertifioitu maksupalveluntarjoaja. Kirjaajanne ei koskaan käsittele tai tallenna luottokorttitietoja.

EU/ETA-yhteensopiva

Rekisteröidyn oikeudet (GDPR 15–22 artiklat)

Tietosuoja- ja rekisterikysymykset

Koska Kirjaajanne ei tallenna potilastietoja tai henkilötietoja pysyvään rekisteriin (lukuun ottamatta tilaajan laskutustietoja Stripe-palvelussa ja käyttäjän itse opettamia yleisiä ammattitermejä), palvelimillamme ei muodostu potilasrekisteriä. Käyttäjällä on milloin tahansa oikeus tarkistaa omat tilaustietonsa, pyytää tietojen oikaisua tai poistamista.

Tietosuojavastaava ja rekisterinpitäjä: Kirjaajanne / OMT-fysioterapia OuluLue Käyttöehdot & Asiakastietolaki-vastuuvapaus