Takaisin Luottamus-sivulle

Väiterekisteri

Versio: v1.1

Viimeksi päivitetty: 17.08.2026

Seuraava tarkistus: 01.10.2026

Tämä dokumentti on Lyylin virallinen väiterekisteri. Se määrittelee palvelun tietoturvaan, tietosuojaan ja arkkitehtuuriin liittyvien väitteiden todellisen soveltamisalan ja mahdolliset tekniset poikkeukset. Rekisteri tarjoaa IT-osastoille ja juristeille läpinäkyvän ja yksityiskohtaisen näkymän tuotteen nykytilaan ja sopimusteknisiin rajauksiin.

Lyylin asiakastyötilojen ensisijainen sovellusdata säilytetään ja prosessoidaan EU-alueella.

Soveltamisala: Työtilan tallennus, Supabase-tietokanta sekä ensisijainen sovellustietokanta.

Poikkeukset: Käyttäjien autentikoinnin metadata, sähköpostiviestien välitys, järjestelmän analytiikka sekä määrätyt alikäsittelijät voivat käsitellä tietoja EU- ja ETA-alueen ulkopuolella. Tekoälykäsittelyn alue on mallikohtainen: Claude- ja Gemini-mallien inferenssi on lukittu EU-alueelle; GPT-mallien käsittelyä ei toistaiseksi voida rajata vain EU-alueelle. Ks. AI-mallirekisteri, toimittajarekisteri ja DPA.

Lyylin käyttämät kielimallit käsittelevät pyynnöt Zero Data Retention -periaatteella: mallitoimittaja ei säilytä promptia tai vastausta pyynnön jälkeen.

Soveltamisala: Kaikki kielimallireitit Vercel AI Gatewayn kautta (Anthropic Claude, Google Vertex AI Gemini, OpenAI GPT).

Poikkeukset: ZDR ei kata Lyylin omaa keskusteluhistorian tallennusta, kuvagenerointia, verkkohakua, kokoustallenteita eikä väärinkäytöslokeja. Nykyisessä kielimallivalikoimassa ei ole ZDR-poikkeuksia. Rivikohtaiset tiedot: AI-mallirekisteri.

Asiakassisältöä ei käytetä tekoälymallien kouluttamiseen.

Soveltamisala: Tekoälyintegraatiot ja tekoälyn prosessointireitit.

Poikkeukset: Lakisääteiset poikkeukset ja väärinkäytösten valvonta voivat koskea mallitoimittajia. Gemini-reitti kulkee Vertex AI:n kautta; Google Cloud Service Specific Terms ja Cloud Data Processing Addendum kieltävät Customer Datan käytön AI/ML-mallien koulutukseen tai fine-tuningiin ilman asiakkaan ennakkolupaa tai ohjetta. Nykyisessä kielimallivalikoimassa ei ole ZDR-poikkeuksia.

Kielimallien käsittelyalue vaihtelee mallikohtaisesti: Claude- ja Gemini-mallien inferenssi on lukittu EU-alueelle, kun taas kaikkien GPT-mallien käsittelyä ei tällä hetkellä voida rajata vain EU-alueelle. Käsittelyalue on auditoitavissa lokeista.

Soveltamisala: Kielimallien inferenssi Vercel AI Gatewayn kautta. Claude ja Gemini: EU. GPT: Global.

Poikkeukset: Kuvagenerointi, kokousreitit, autentikointi, sähköposti ja analytiikka dokumentoidaan erikseen eivätkä ne kuulu tähän kielimallialuelupaukseen. Absoluuttista “koko Lyyli on EU-compliant” -leimaa ei anneta.

Data suojataan siirrossa ja levossa teollisuusstandardien mukaisesti.

Soveltamisala: Sovelluskerros sekä infrastruktuurikerros.

Poikkeukset: Järjestelmä ei käytä päästä päähän -salausta (end-to-end encryption). Lyyli-sovellus sekä hyödynnetyt infrastruktuuripalvelut käsittelevät ja prosessoivat salaamatonta dataa palvelun tuottamiseksi ja työnkulkujen mahdollistamiseksi.

Aktiivisesta järjestelmästä poistettava asiakassisältö poistetaan ilman aiheetonta viivytystä.

Soveltamisala: Asiakkaan tuottaman sisällön elinkaari ja manuaalinen poistaminen.

Poikkeukset: Turvallisuuslokeja, auditointipolkuja sekä lakisääteisiä poikkeuksia säilytetään erillisen, suojatun aikataulun mukaisesti. Poistetun tiedon kopioita voi säilyä rajoitetun ajan automaattisissa varmuuskopioissa ennen niiden ylikirjoittamista.

Tietoturvakäytäntöjä (ISMS) kehitetään ISO 27001 -viitekehyksen mukaisesti.

Soveltamisala: Organisaation tietoturvajohtaminen ja suojatoimet.

Poikkeukset: Lyylillä ei ole tällä hetkellä virallista ISO 27001 -sertifiointia. Standardin mukainen sertifiointi on asetettu kehitystyömme tulevaksi tavoitteeksi, eikä se kuvaa järjestelmän nykytilaa.

Väiterekisterimme kuvaa avoimesti ja tarkasti, mitä tietoturvasitoumuksemme tarkoittavat käytännössä, mikä on niiden tekninen soveltamisala ja mitkä ovat niiden tunnistetut poikkeukset.