Tietoturva

Päivitetty 6.8.2026

1. Yleiskatsaus

Megalon Finland Oy ("Megalon") huolehtii palvelunsa tietoturvasta asiakkaiden, kauppiaiden ja loppukäyttäjien tietoja suojaten. Tämä seloste kuvaa keskeiset tietoturvaperiaatteemme ja -käytäntömme.

2. Ylläpitäjä

Megalon Finland Oy (y-tunnus 2437675-8), Vasantie 43, 90310 Oulu, Finland. Tietoturvaa koskevat kysymykset sivuston yhteydenottolomakkeella.

3. Tietoturvatoimenpiteet

  • Salatut yhteydet: Kaikki verkkoliikenne kulkee HTTPS-suojatun yhteyden kautta TLS-salauksella.
  • Pääsynhallinta: Henkilötietoihin ja ylläpitoon on pääsy vain valtuutetuilla henkilöillä, jotka tarvitsevat tietoja tehtäviensä hoitamiseen. Käytössä on monivaiheinen tunnistautuminen ja roolipohjainen pääsynhallinta.
  • Tietokantasuojaus: Tiedot säilytetään pääsynhallinnalla ja salauksella suojatussa pilvitietokannassa, jonka fyysinen ja looginen eristys on palveluntarjoajan toteuttama.
  • Varmuuskopiointi: Tietokannasta tehdään automaattiset varmuuskopiot, joiden avulla tietojen palautus onnistuu tarvittaessa.
  • Sovellusturvallisuus: Palvelu päivitetään säännöllisesti ja riippuvuuksien tietoturvapäivitykset seurataan aktiivisesti.

4. Käyttäjätunnistautuminen

Palveluun kirjaudutaan sähköpostiosoitteella ja salasanalla tai valitun ulkoisen tunnistautumispalvelun (Google) kautta. Salasanat tallennetaan hajautettuina ja kauppiaan pääsy rajoittuu omiin tietoihinsa. Ylläpitäjällä on erilliset, vahvat pääsyoikeudet.

5. Maksut ja korttitiedot

Kaikki maksutapahtumat käsittelee Paddle, PCI DSS -yhteensopiva maksunvälittäjä. Megalon ei tallenna korttinumeroita eikä muuta maksukorttien tietoa omissa järjestelmissään.

6. Klikkiseuranta ja petosten torjunta

Klikkiseuranta kirjaa aikaleimat, karkean sijainnin ja selaintunnisteita. Klikkien johdettuja tarkisteita käytetään laskutuksen oikeellisuuden ja epäilyttävän liikenteen tunnistamiseen. Botti- ja väärinkäytösepäilyt selvitetään ja tarvittaessa klikit hylätään laskutuksesta.

7. Tietoturvapoikkeamien hallinta

Mikäli havaitsemme tietoturvapoikkeaman, joka voi vaarantaa käyttäjien tietoja, reagoimme nopeasti: eristämme ongelman, tutkimme vaikutukset, korjaamme aukon ja tarvittaessa ilmoitamme asianomaisille viranomaisille ja käyttäjille voimassa olevan lainsäädännön mukaisesti.

8. Kolmannet osapuolet

Käytämme luotettuja alihankkijoita ja integraatiokumppaneita (esim. pilvipalvelu, maksunvälittäjä, tunnistautumispalvelu). Näiden kanssa on tehty käsittelysopimukset ja tietoturvavaatimukset, joiden mukaan he käsittelevät tietoja vain palvelumme tuottamiseksi.

9. Yhteydenotto

Jos sinulla on kysyttävää tietoturvasta tai haluat ilmoittaa havaitsemastasi haavoittuvuudesta, ota yhteyttä sivun alalaidan lomakkeella. Kiitämme vastuullisesta ilmoittamisesta.

10. Sovellettava laki

Näitä ehtoja sovelletaan Suomen lakiin. Erimielisyydet pyritään ratkaisemaan ensisijaisesti neuvottelemalla. Toissijaisesti riidat ratkaistaan lopullisesti välimiesmenettelyllä Suomen kauppakamarin välimiesmenettelyn sääntöjen mukaisesti.

  • (a) Välimieskunta koostuu yhdestä jäsenestä.
  • (b) Välimiesmenettelyn paikka on Helsinki, Suomi.
  • (c) Välimiesmenettelyn kieli on englanti.

Applicable law: These terms are governed by Finnish law. Disputes shall be resolved primarily by negotiation, and secondarily settled finally by arbitration under the Arbitration Rules of the Finland Chamber of Commerce. (a) The arbitral tribunal consists of one member. (b) The seat of arbitration is Helsinki, Finland. (c) The language of the arbitration is English.