Mine põhisisu juurde
Privacy by Design

Turvalisus ja andmekaitse

Saadakirja.ee on ehitatud eesmärgiga kaitsta nii platvormi kasutajaid, saajaid kui ka platvormi terviklust. Siin on ülevaade peamistest turvamehhanismidest.

Kontaktide krüpteerimine

Kõik saajate e-posti aadressid krüpteeritakse AES-256-GCM algoritmiga juba andmete importimisel. Krüpteerimisvõti hoitakse serveripoolses keskkonnamuutujates eraldi andmebaasist.

  • Krüpteerimata e-kirju ei salvestata kunagi
  • Import blokeeritakse, kui võti puudub
  • Dekrüpteerimine toimub ainult saatmise hetkel, serveris
  • Klient ei pääse kunagi ligi lahtisele e-kirjale

Kontaktide varjamine kliendilt

Platvormi arhitektuur on loodud nii, et klient ei saa kunagi näha ega eksportida saajate e-kirju, isegi kui klient on sisse logitud oma kontole.

  • Row-Level Security (RLS) Supabase tasandil — iga päring on kontekstiga piiratud
  • Tundlikud kontaktiandmed ei ole kliendi konto ega API kaudu ligipääsetavad
  • Avalikku API endpointi saajate listi jaoks ei eksisteeri
  • Kliendile kuvatakse ainult arvulised kokkuvõtted (saajate arv, saadetud, logi)

Hash-põhine suppression-list

Loobumised salvestatakse räsi kujul, mitte lahtise e-kirja aadressina. See tähendab, et isegi suppression-listist ei ole võimalik taastada algset e-kirja aadressi.

Loobumislink sisaldab signatuuriga tokeni, mille kehtivus on ajaliselt piiratud. Token ei paljasta saaja e-kirja aadressi.

AI-abiga sisu ja riskiülevaatus

Iga kampaania sisu analüüsitakse automaatselt enne saatmist. AI-abiga ülevaatus kontrollib levinud poliitika-, sisu- ja riskimärke, näiteks:

  • Sisu vastavust B2B turunduse tavadele
  • Potentsiaalselt petturlikku või kahjulikku sisu
  • Keelelist korrektsust
  • Levinud andmekaitsealaseid riskimärke

See on automatiseeritud abivahend, mitte juriidiline hinnang — see ei asenda õigusnõustamist. Kui automaatne ülevaatus midagi kahtlast leiab, läheb kampaania adminile manuaalsele ülevaatusele enne saatmisjärjekorda jõudmist.

Reaalne saatmine on lukustatud (gated)

E-kirjade saatmine on kaitstud mitme sõltumatu kontrolliga — kõik peavad korraga kehtima:

  1. Reaalne saatmine peab olema platvormi tasemel eraldi ja eksplitsiitselt lubatud — vaikimisi on see välja lülitatud
  2. Platvorm ei tohi olla test-/dry-run-režiimis
  3. Juriidiline ülevaatus ja kontaktide allikapoliitika peavad olema ametlikult kinnitatud (platvormi, mitte kliendi tasemel)
  4. Saatmisteenus peab olema seadistatud ja tema saatmisdomeen kinnitatud
  5. Kampaania peab olema tasutud ja vastavusülevaatuse läbinud, ning sihtrühmas peab olema vähemalt üks sobiv (eligible) kontakt — pelgalt leitud ettevõtete arv ei ole piisav

Reaalne saatmine on platvormil praegu aktiivne. Iga üksik kampaania peab ikkagi läbima kõik ülalpool toodud kontrollid — saatja kinnitus, makse, vastavusülevaatus ja sobiv sihtrühm — enne kui see saab saadetud.

Adminipoolne audit ja kontroll

Admin-kasutajal on juurdepääs:

  • Kõigi kampaaniate nimekirjale (ilma e-kirjadeta)
  • Saatmisjärjekorrale ja töölogidele
  • Süsteemi konfiguratsiooni ülevaatele
  • Manuaalsele ülevaatusele kahtlaste kampaaniate puhul

Admin ei pääse ligi klientide andmetele rohkem, kui nende rolli jaoks vajalik.

Mida me ei tee

Ei ekspordi e-kirju kliendile
Ei luba personaalmeilide saatmist (MVP-s blokeeritud)
Ei luba B2C kampaaniaid
Ei säilita lahtiseid e-kirju andmebaasis
Ei luba saatmist ilma AI vastavusülevaatuseta
Ei luba saatmist ilma makset ja kinnitust

Juriidiline märkus: Platvormi juriidilised dokumendid (privaatsuspoliitika, kasutustingimused, DPA) on avaldatud ja reguleerivad teenuse kasutamist. Need kirjeldavad B2B kampaaniate jaoks kavandatud tehnilisi ja korralduslikke kontrolle. Automaatne sisuülevaatus ei ole õigusnõustamine — kampaania sisu ja selle õigusliku aluse eest vastutate ise.

PrivaatsuspoliitikaAndmetöötlusleping (DPA)Küsi turvaauditi info
Turvalisus ja andmekaitse | Saadakirja