Tietoturva
XRAYED käyttää suojatoimia julkisten ja yksityisten tuotetietojen suojaamiseksi, mutta minkään verkkopalvelun täydellistä turvallisuutta ei voida taata.
Viimeksi päivitetty 27. toukokuuta 2026
Tietoturvakäytäntö
XRAYED käyttää palvelun luonteeseen ja käsiteltäviin tietoihin sopivia teknisiä, organisatorisia ja toiminnallisia suojatoimia. Niiden tarkoitus on rajoittaa luvatonta käyttöä, vähentää väärinkäytöksiä, suojata yksityistä sisältöä ja ylläpitää palvelun luotettavuutta.
XRAYED käyttää myös sopimusperusteisia palveluntarjoajia palvelun ylläpitämiseen. Näillä palveluntarjoajilla on omat tietoturvaohjelmansa, ja niitä voivat koskea sopimusperusteiset, oikeudelliset ja toiminnalliset velvoitteet.
Kohtuulliset suojatoimet
- Tilien ja omistajille tarkoitettujen tietojen käyttöoikeuksien hallinta.
- Sellaisen sisällön yksityinen käsittely, jota ei ole tarkoituksella julkaistu.
- Julkisten tietojen rajattu näkyvyys julkisilla sivuilla ja jakonäkymissä.
- Toimet väärinkäytön estämiseksi ja luotettavuuden ylläpitämiseksi suuren riskin tai suuren volyymin toiminnassa.
- Toiminnan valvonta-, loki- ja poikkeamien tarkastelukäytännöt.
- Poisto-, säilytys- ja varmuuskopiointikäytäntöjen tarkoitus on tukea tuote-, laki- ja tietoturvatarpeita.
- Palveluntarjoajien arviointia ja luottamuksellisuutta koskevat odotukset.
Ehdotonta takuuta ei ole
Tietoturvapoikkeamia voi silti tapahtua. Luvaton käyttö, tunnistetietojen vaarantuminen, ohjelmistojen haavoittuvuudet, määritysvirheet, palveluntarjoajan häiriötilanteet, tietojen menetys, palvelun väärinkäyttö, laitteen vaarantuminen, verkkoliikenteen sieppaus ja kolmansien osapuolten alustojen häiriötilanteet ovat mahdollisia suojatoimista huolimatta.
XRAYED ei takaa, että tiedot, sisältö, tilit, palveluntarjoajat, järjestelmät tai tiedonsiirrot ovat aina suojattuja, käytettävissä, virheettömiä tai palautettavissa.
Palveluntarjoajien poikkeamat
XRAYED voi käyttää palveluntarjoajia palvelun tarjoamiseen, suojaamiseen, ylläpitämiseen ja kehittämiseen. Palveluntarjoajan tietoturvaloukkaus, käyttökatko, määritysvirhe tai käytäntömuutos voi vaikuttaa XRAYEDin tietoihin tai palvelun saatavuuteen.
Kun palveluntarjoaja ilmoittaa XRAYEDille tapahtumasta, XRAYED arvioi vaikutuksen kohteena olevat tiedot, vaikutuksen palveluun, sopimusperusteiset ja lakisääteiset ilmoitusvelvoitteet, käytettävissä olevat lieventämistoimet ja tarvittavat käyttäjille näkyvät toimet.
Poikkeamien käsittely
Jos XRAYED havaitsee tietoturvaloukkauksen tai saa siitä ilmoituksen, se voi tutkia ongelmaa, rajoittaa vaikutuksen kohteena olevia toimintoja, suojata käyttöoikeudet, palauttaa palvelun, ottaa yhteyttä palveluntarjoajiin, säilyttää asiaankuuluvat tiedot, ilmoittaa käyttäjille ja viranomaisille sekä julkaista palvelupäivityksiä tilanteen mukaan.
XRAYED ilmoittaa tietoturvaloukkauksista, kun sovellettava laki tai sopimusvelvoitteet sitä edellyttävät. Ilmoituksen ajankohta ja sisältö riippuvat tapahtumasta, vaikutuksen kohteena olevista tiedoista ja lainkäyttöalueista, lainvalvonnan tarpeista, palveluntarjoajan selvityksistä ja siitä, onko ilmoitus lain mukaan pakollinen.
Käyttäjän vastuut
- Käytä suojattua sähköpostitiliä ja pidä todennusmenetelmäsi turvassa.
- Älä jaa tilin käyttöoikeutta, kirjautumislinkkejä, vahvistuskoodeja tai muita käyttöoikeustietoja.
- Ole varovainen ennen kuin lataat kuvia, joista paljastuu arkaluonteisia tietoja, tarkka sijainti, muita ihmisiä, yksityisiä tiloja, asiakirjoja, alaikäisiä tai tunnistamisen mahdollistavia tietoja.
- Lataa tai julkaise vain kuvia ja sisältöä, joiden käyttöön sinulla on oikeus.
- Ilmoita epäilyttävästä tilitoiminnasta, vuotaneesta yksityisestä mediasta, toisena henkilönä esiintymisestä tai oikeuksiin liittyvistä huolista XRAYEDille viipymättä.
Haavoittuvuusilmoitukset
Jos uskot löytäneesi tietoturvahaavoittuvuuden, lähetä osoitteeseen support@xrayed.co selkeä kuvaus, vaikutuksen kohteena oleva URL-osoite tai päätepiste, toistamisvaiheet ja vaikutus. Älä käytä, kopioi, muuta, julkaise, poista tai vie ulos tietoja, jotka eivät kuulu sinulle.
XRAYEDilla ei tällä hetkellä ole julkista bug bounty -ohjelmaa. Ilmoitukset ovat tervetulleita, mutta niistä ei luvata maksua, ellei XRAYED allekirjoita erillistä kirjallista sopimusta.
Yhteystiedot tietoturva-asioissa
Ota yhteyttä XRAYEDiin osoitteessa support@xrayed.co. XRAYEDia ylläpitää VONDOU SRL, Rue Baron de Castro 37, 1040 Brussels, Belgium. Yritys-/ALV-numero: BE 0758.768.048.