Siirry sisältöön

Eksklusiivinen 50 %:n alennus 36 kuukaudeksi 100 ensimmäiselle Professional-tilille, 31. joulukuuta 2026 asti. Katso ohjelma →

Tietoturva ja vaatimustenmukaisuus · Oikeudet

Jokainen näkee sen mitä pitää, ja kaikki olennainen jättää jäljen

Yksittäisistä oikeuksista koostuvat roolit ja kaksi lokia: kirjautumisten loki ja arkaluonteisten toimien loki — vienti, poisto, oikeuksien muutos. Säilytetään vähimmäisajoin, joita kukaan ei voi laskea, et sinäkään.

Ei pankkikorttia

Käytännössä

Hallita, erottaa, jäljittää

Rooleja, jotka koostuvat oikeuksista eivätkä valintaruuduista

Jokainen rooli on kokoelma yksittäisiä oikeuksia — katsoa, luoda, viedä, poistaa — osa-alueittain. Vakioroolit kattavat tavanomaiset tapaukset; omasi koostat ilman meitä. Vastaanoton työntekijä ei koskaan näe vientiä, lukija ei muuta mitään.

  • Yksittäiset oikeudet osa-alueittain (yhteystiedot, kampanjat, laskut…)
  • Vakioroolit ja mukautetut roolit
  • Vähimmän oikeuden periaate oletuksena
  • Oikeudet katselmoitavissa milloin tahansa, vaikutus välitön

Vähimmäissäilytysajat

Jokaisella lokilla on oletussäilytysaika ja Metaventuksen asettama vähimmäisaika: auditointiloki säilytetään oletuksena kuusi vuotta eikä koskaan alle vuotta; kirjautumisloki oletuksena kaksitoista kuukautta, ei koskaan alle yhdeksänkymmentä päivää. Organisaatiosi voi pidentää näitä aikoja, ei lyhentää niitä vähimmäisajan alle — ja jokainen muutos kirjataan itsessään lokiin.

  • Auditointiloki: kuusi vuotta oletuksena, vähintään yksi vuosi
  • Kirjautumisloki: kaksitoista kuukautta oletuksena, vähintään yhdeksänkymmentä päivää
  • Ajat säädettävissä organisaation toimesta, aina vähimmäisajan yläpuolella
  • Automaattiset poistot, itsekin lokiin kirjattuina

Kaksi lokia, selattavissa

Kirjautumisloki kertoo, kuka kirjautui, milloin, mistä ja millä tavalla. Auditointiloki tallentaa arkaluonteiset toimet — vienti, poisto, oikeuksien muutos, API-avaimen luonti tai peruutus — tekijöineen ja aikaleimoineen. Molemmat ovat selattavissa sovelluksessa sisäisiä tarkastuksiasi varten.

  • Kirjautumisloki: käyttäjä, päivämäärä, osoite, kirjautumistapa
  • Arkaluonteisten toimien auditointiloki, aikaleimattuna
  • API-avaimet: luonti, peruutus ja poisto kirjataan lokiin
  • Selaus sovelluksessa, ilman pyyntöä tuelle
Pyydettävissä

Mitä voit vaatia meiltä

Tietoturvapäällikköäsi, DPO:tasi tai sisäistä tarkastustasi varten, pyynnöstä.

  • Täydellinen oikeuksien luettelo
  • Roolimatriisin malli
  • Kunkin lokin oletussäilytysajat ja vähimmäisajat
  • Pääsyoikeuksien katselmointimenettely
dpo@metaventus.com

UKK

Usein kysytyt kysymykset

Voimmeko luoda omia rooleja?

Kyllä, yksittäisistä oikeuksista. Rooli «Vastaanoton työntekijä», joka näkee pyynnöt mutta ei voi viedä yhteystietoja, kootaan muutamalla klikkauksella.

Voiko auditointilokia muokata?

Ei: siihen voi vain lisätä, ja sen poisto tapahtuu vasta säilytysajan päätyttyä, ei koskaan käsin.

Voimmeko lyhentää lokien säilytystä?

Voit pidentää sitä vapaasti. Lyhentäminen on mahdollista vain Metaventuksen asettamaan vähimmäisaikaan asti: vaatimustenmukaisuuden vähimmäistaso, jota voisi laskea käyttöliittymästä, ei olisi enää vähimmäistaso.

Muu kysymys? Kirjoita meille — ihminen vastaa sinulle.

Valmiina kokoamaan kaikki työkalusi yhteen paikkaan?

Luo ilmainen tilisi kahdessa minuutissa: CRM, puhelinvaihde, markkinointi, ajanvaraus ja asiakaspalvelu — samassa paikassa, tekoäly kaupan päälle.

Ei pankkikorttia