Tietoturva · päivitetty 10.9.2026
Tietoturvaseloste
Tämä sivu kertoo, miten suojaamme järjestelmiä ja dataa markkinointisivustolla. Se ei ole tietosuojaseloste.
Henkilötiedot: mitä kerätään, millä perusteella, kenen oikeudet. Tietosuojaseloste.
Järjestelmät: missä sivu pyörii, mitä se ei kerää, miten sähköposti kulkee, mitä emme väitä.
1. Mitä tämä sivu kattaa
Ensisijaisesti staattisen markkinointisivuston voltlogbook.com (ja www). Sovellus app.voltlogbook.com on eri palvelu; sen tarkempi kuvaus tulee, kun kassa ja kirjautuminen ovat auki. Käyttöehdot kuvaavat tuotteen rajat (ei veroneuvontaa).
2. Missä sivu on
Markkinointisivusto julkaistaan Cloudflare Pages -palvelussa. Lähdekansio on repossa landing/. Sivusto on staattista HTML/CSS/JS:ää. Tällä hostnameella ei ole tietokantaa, kirjautumista eikä Tessie- tai Telegram-avaimia.
HTTPS tulee Cloudflarelta. Apex ja www ohjataan samaan Pages-projektiin.
3. Mitä markkinointisivusto kerää — ja mitä ei
- Ei Meta- tai Google-mainospikseleitä. Seurantakoodeja ei ole lisätty.
- Ei Tessie-avainta, Telegram-tunnusta eikä ajodataa tällä sivustolla.
- Jonotuslomake Cloudflare Pagesissa avaa sähköpostin (
mailto:[email protected]). Viesti ei jää sivuston palvelimelle, koska Pagesilla ei ole lomakkeen vastaanottoa. - Kun sama HTML tarjotaan myöhemmin Dashista polussa
/landing/, lomake voi lähettääPOST /waitlist. Silloin sähköposti, kieli, maa ja suostumus tallentuvat sovelluksen jonotuslistaan — ks. tietosuoja. - Cloudflare voi kirjoittaa tavanomaisia yhteyslokeja (IP, käyttäjäagentti, polku) osana alustaa. Emme rakenna niistä omaa markkinointirekisteriä tällä sivustolla.
4. Sähköposti
Osoitteet drive@, hello@ ja [email protected] kulkevat Cloudflaren Email Routing -palvelun kautta perustajan postilaatikkoon. Reititys on saapuvaa postia. Tämä seloste ei väitä, että lähtevä posti (esim. kirjautumisviestit) olisi jo tuotannossa tältä sivustolta.
Jonotuslistan ensisijainen osoite: [email protected].
5. Selaimen suojaus
Pages-projektissa on _headers: muun muassa HSTS (preload), Content-Security-Policy (mm. frame-ancestors 'none'), X-Frame-Options: DENY, Referrer-Policy, Permissions-Policy, X-Content-Type-Options ja upgrade-insecure-requests. Cloudflare Pagesin oletus Access-Control-Allow-Origin: * irrotetaan (! Access-Control-Allow-Origin). Tavoite: ei iframe-upotusta, ei HTTP-sisältöä HTTPS-sivulla, ei kameraa/paikannusta, ei avointa CORS-käytäntöä.
Automaattiset tarkistukset: ks. repon tests/test_landing_security.py.
6. Mitä emme väitä
- Emme väitä ISO 27001-, SOC 2- tai muuta sertifiointia.
- Emme väitä, että Tesla tai Tessie olisi tarkastanut meidät.
- Emme väitä nollariskiä tai “pankkitason” suojaa.
- Tämä ei ole tietosuojaseloste eikä käyttöehtojen korvike.
7. Häiriö tai väärinkäyttö
Jos epäilet tietoturvaongelmaa tällä sivustolla tai väärinkäytettyä @voltlogbook.com-osoitetta, kirjoita [email protected] tai [email protected]. Emme maksa julkista bugipalkkiota (ohjelmaa ei ole).
8. Muutokset
Päivitämme tätä sivua, kun hosting, sähköposti tai kerättävä data muuttuu. Edellinen päivitys: 10.9.2026.
Information security statement (short EN)
This page is about how we protect systems on the marketing site. Personal data (what we store and why) is in the privacy notice. Terms: terms.html.
voltlogbook.com is static HTML on Cloudflare Pages. No Tessie keys, no trip data, no Meta/Google pixels. The waitlist form on Pages opens mail to [email protected] (Cloudflare Email Routing). We do not claim ISO 27001, SOC 2, or “bank-grade” security. Report issues to drive@ or support@.