tietoturva Archives - Creamailer Viestintää, joka tavoittaa. Fri, 05 Jun 2026 09:34:07 +0000 fi hourly 1 https://www.creamailer.fi/app/uploads/2025/12/android-chrome-512x512-1-120x120.png tietoturva Archives - Creamailer 32 32 Asiaa tietoturvasta – Miksi Creamailer on turvallinen uutiskirjeviestinnän alusta? https://www.creamailer.fi/blogi/asiaa-tietoturvasta-miksi-creamailer-on-turvallinen-uutiskirjeviestinnan-alusta/ Thu, 26 Mar 2026 06:59:21 +0000 https://www.creamailer.fi/?p=1997 Uutiskirjeviestinnän perusta on luottamus. Uutiskirjeiden lähettäjän täytyy varmistaa, että käytössä oleva viestintäalusta pitää huolta tietoturvasta ja suojaa alustalle tallennetut tiedot sekä käyttäjät ja varmistaa viestien perillemenon kaikissa tilanteissa. Viestin vastaanottajan on taas pystyttävä luottamaan siihen, että viesti on aidosti lähettäjältä ja että hänen henkilötietojaan käsitellään huolellisesti ja lainmukaisesti. 

Creamailer on suunniteltu vastaamaan juuri tähän tarpeeseen. Se on turvallinen ja vastuullinen alusta, jonka varaan voi rakentaa luotettavaa uutiskirjeviestintää.

Miksi Creamailer on turvallinen uutiskirjeviestinnän alusta?

1. Data säilyy Suomessa

Creamailerin palvelimet sijaitsevat Suomessa, EU:n alueella. Henkilötietoja ei siirretä EU:n ulkopuolelle, eikä dataa jaeta kolmansille osapuolille. Palvelinympäristö täyttää Traficomin viestintäverkkojen turvallisuusvaatimukset.

Tietoturva on huomioitu palvelun koko elinkaaren ajan: suunnittelussa, toteutuksessa ja ylläpidossa. Käytännössä tämä tarkoittaa, että postituslistasi ja uutiskirjeesi säilyvät turvallisesti suomalaisessa palvelinympäristössä.

2. GDPR-yhteensopivuus on sisäänrakennettu

Creamailer on täysin GDPR-yhteensopiva. Creamailer toimii tietojenkäsittelijänä ja asiakas rekisterinpitäjänä, ja roolit sekä vastuut on määritelty selkeästi.

Henkilötietoja suojataan teknisin ja hallinnollisin keinoin, kuten palomuureilla, salauksella ja rajatulla pääsyllä tietoihin. Palvelu tukee rekisteröityjen oikeuksia, kuten tietojen poistamista ja oikaisua.

3. Salaus suojaa liikennettä

Kaikki Creamailerin verkkoyhteydet käyttävät HTTPS-salausta. Lisäksi uutiskirjeiden lähetys tapahtuu TLS-suojattuna, mikä suojaa viestejä niiden siirtyessä palvelimelta toiselle. Salaus on automaattisesti käytössä, eikä käyttäjän tarvitse tehdä erillisiä toimenpiteitä.

Miten voit itse käyttäjänä lisätä tietoturvaa Creamailerissa?

Vaikka Creamailer tarjoaa vahvan teknisen perustan, tietoturva on aina yhteispeliä. Seuraavat toimenpiteet auttavat vahvistamaan suojaa entisestään.

1. Ota veloituksetta käyttöön tietoturvalliset sisäänkirjautumistavat – SSO ja kaksivaiheinen tunnistautuminen

Cramailer tukee Google- ja Microsoft-kirjautumista (SSO). SSO mahdollistaa keskitetyn käyttäjähallinnan organisaation omalle IT-osastolle. Näin organisaation omat turvallisuuskäytännöt, kuten salasanavaatimukset ja mahdollinen kaksivaiheinen tunnistautuminen, toteutuvat myös Creamailerissa.

Lisäksi Creamailerissa voi ottaa käyttöön kaksivaiheisen tunnistautumisen (2FA). Tällöin kirjautuminen vaatii salasanan lisäksi kertakäyttökoodin esimerkiksi Authenticator-sovelluksesta. Tämä estää tehokkaasti luvattoman pääsyn, vaikka salasana päätyisi vääriin käsiin.

2. Hallinnoi käyttäjäoikeuksia säännöllisesti

Creamailerissa on kaksi käyttäjäroolia: ylläpitäjä ja käyttäjä. Ylläpitäjä voi lisätä ja poistaa käyttäjiä sekä hallita oikeuksia. Selkeä roolijako varmistaa, että vain oikeat henkilöt pääsevät käsiksi tietoihin ja kampanjoihin.

Toimi näin:

  • Tarkista käyttäjälista säännöllisesti.
  • Poista pääsy henkilöiltä, jotka eivät enää tarvitse sitä.
  • Myönnä ylläpitäjäoikeudet vain niille, joiden rooli sitä vaatii.

3. Todenna verkkotunnuksesi

Creamailer tukee kolmea keskeistä sähköpostin todentamismenetelmää, joiden avulla vastaanottavien palvelimien on mahdollista varmistaa, että viesti on lähetetty luvallisesti ja että sen sisältöä ei ole muutettu matkalla.

Kun verkkotunnus on todennettu:

  • Viestit menevät paremmin perille.
  • Roskapostiriski pienenee.
  • Vastaanottajien luottamus kasvaa.

4. Suojaa lomakkeesi ALTCHA -varmennuksella

Turvallisuutta voi vahvistaa myös ALTCHA-varmennuksella esimerkiksi lomakkeissa. ALTCHA estää automaattisia roskapostibotteja lisäämästä vääriä tai haitallisia osoitteita postituslistoille. Näin suojaat sekä järjestelmääsi että vastaanottajalistaasi väärinkäytöksiltä. Voit ottaa ALTCHA-varmennuksen käyttöön Creamailerin lomakkeissa veloituksetta.

5. Hyödynnä tilauksen tuplavarmistusta (double opt-in)

Creamailer tukee tilauksen tuplavarmistusta uusille tilaajille. Tämä tarkoittaa, että tilaaja vahvistaa sähköpostiosoitteensa ennen kuin hänet lisätään postituslistalle.

Hyödyt:

  • Parempi tietosuoja.
  • Laadukkaampi postituslista.
  • Vähemmän virheellisiä tai väärinkäytettyjä osoitteita.

Varmista, että suostumukset on kerätty asianmukaisesti ja että postituslistat ovat ajan tasalla.

Viesti luottavaisin mielin

Creamailer tarjoaa vahvan ja turvallisen perustan uutiskirjeviestintään: Suomessa sijaitsevat palvelimet, GDPR-yhteensopivuus, salattu liikenne, vahva tunnistautuminen ja saavutettavuusstandardien täyttäminen.

Kun hyödynnät myös palvelun tarjoamat tietoturvaominaisuudet aktiivisesti, rakennat uutiskirjeviestinnästäsi turvallisen, vastuullisen ja luotettavan kokonaisuuden.

Kun tietoturva on kunnossa, voit keskittyä siihen, mikä on tärkeintä: selkeään ja vaikuttavaan viestintään. Kokeile Creamaileria maksutta!

]]>
Tietotilinpäätös 2025 on valmis – näin vahvistimme viestintäsi turvallisuutta https://www.creamailer.fi/blogi/tietotilinpaatos-2025-on-valmis-nain-vahvistimme-viestintasi-turvallisuutta/ Wed, 25 Feb 2026 08:20:26 +0000 https://www.creamailer.fi/?p=2055 Viestintäsi turvallisuus ei ole meille sivuprojekti, vaan kaiken tekemisemme ydin. Vuoden 2025 aikana vahvistimme palvelumme tietoturvaa ulkoisella auditoinnilla, tarkastelimme sisäisiä prosesseja, uudistimme dokumentaatiot, ja valmistauduimme EU:n kiristyviin vaatimuksiin. Olemme nyt julkaisseet vuosittaisen tietotilinpäätöksen, joka kokoaa kaiken yhteen. Tässä pääkohdat siitä, mitä se tarkoittaa sinulle.

Ulkopuolinen tietoturva-auditointi

Toteutimme ensimmäisen riippumattoman tietoturva-auditoinnin. Ulkopuolinen asiantuntija arvioi palvelumme teknisen turvallisuuden. Kriittisiä haavoittuvuuksia ei löytynyt, ja havaitut kehityskohteet korjattiin nopeasti.

Mitä tämä tarkoittaa sinulle?

  • Turvallisuus ei perustu pelkkään omaan arvioomme
  • Mahdolliset riskit tunnistetaan ja korjataan järjestelmällisesti
  • Voit osoittaa omille sidosryhmillesi, että käyttämäsi palvelu on auditoitu

Vahvempi tuki GDPR-velvoitteillesi

Päivitimme ja laajensimme dokumentaatiotamme merkittävästi. Laadimme tietosuojaliitteen (DPA), päivitimme käsittelytoimien selosteen ja selkeytimme käyttöoikeus- ja kirjautumiskäytäntöjä.

Hyöty sinulle:

  • Helpompi täyttää omat tietosuoja- ja auditointivaatimuksesi
  • Selkeät sopimukset ja dokumentaatio kumppanin kanssa
  • Parempi läpinäkyvyys siihen, miten tietoja käsitellään

Tietotilinpäätöksen julkaiseminen on osa samaa tavoitetta: haluamme tehdä tietoturvasta avointa ja todennettavaa.

Parempi varautuminen poikkeamiin

EU:n NIS2-direktiivi nosti kyberturvallisuuden vaatimustasoa. Valmistauduimme tähän kehittämällä riskienhallintaa, poikkeamien käsittelyprosesseja, pääsynhallintaa ja toimitusketjun arviointia.

Lisäksi vahvistimme jatkuvaa valvontaa ja reagointikykyä.

Hyöty sinulle:

  • Nopeampi reagointi mahdollisiin tietoturvatilanteisiin
  • Parempi suoja väärinkäytöksiä ja hyökkäyksiä vastaan
  • Turvallisempi toimintaympäristö koko viestinnällesi

Turvallinen infrastruktuuri Suomessa

Palvelimemme sijaitsevat Suomessa, ja varmuuskopiot tallennetaan erilliseen kotimaiseen datakeskukseen. Kahdennettu infrastruktuuri varmistaa palvelun jatkuvuuden myös häiriötilanteissa.

Vahvistimme lisäksi:

  • Kaksivaiheista tunnistautumista
  • Bottisuojausta (reCAPTCHA ja ALTCHA)
  • Väärinkäytösten tunnistamista ja ehkäisyä

Käytännön hyöty:

  • Parempi toimintavarmuus
  • Vähemmän väärinkäytöksiä
  • Luotettava alusta tärkeälle asiakasviestinnällesi

Tekoälyä turvallisesti

Tekoälyn käyttö kasvoi vuoden aikana, mutta turvallisuus pysyi etusijalla. Tekoälyn käyttö perustuu dokumentoituihin periaatteisiin. Seuraamme myös EU:n tekoälyasetuksen (AI Act) kehitystä varmistaaksemme sääntelyn mukaisuuden.

Sinulle tämä merkitsee:

  • Datasi pysyy omassa hallinnassasi
  • Tekoäly tukee työtäsi turvallisesti
  • Sääntely huomioidaan ennakoivasti, ei jälkikäteen

Toimitusketjun hallinta

Tarkensimme alihankkijoiden tietoturvavaatimuksia vastaamaan ajankohtaisia sääntely- ja riskienhallintavaatimuksia. Päivitimme sopimuskäytäntöjä varmistaaksemme, että henkilötietojen käsittely on selkeästi määritelty ja asianmukaisesti suojattu koko toimitusketjussa. Näin varmistamme, että myös kumppaniverkostomme toimii yhtenäisten ja korkeatasoisten tietosuojaperiaatteiden mukaisesti.

Tämä tarkoittaa sinulle:

  • Turvallisuus ei rajoitu vain itse sovellukseen
  • Myös kumppaniverkosto toimii selkeiden tietosuojaperiaatteiden mukaisesti
  • Riskit hallitaan kokonaisuutena

Turvallisuus on jatkuva lupaus

Vuoden 2025 tärkein saavutus ei ollut yksittäinen projekti, vaan siirtyminen entistä ennakoivampaan ja järjestelmällisempään toimintatapaan. Turvallisuus ei olekaan meille kertaluonteinen hanke, vaan jatkuva investointi asiakkaidemme luottamukseen.

Kun käytät Creamaileria, voit keskittyä viestintään, markkinointiin ja asiakassuhteisiin. Me huolehdimme siitä, että alusta on turvallinen, sääntelyn mukainen ja jatkuvasti kehittyvä.

Tutustu tietotilinpäätökseen ja kokeile Creamaileria maksutta!

]]>