For IT · Hankinta · PDF
SIELUNE — tekninen palvelukuvaus (ICT)
Midnight Forge Oy / Virtual Dawn · Effective 16 September 2026. These documents govern organisational SIELUNE use. An owner or admin accepts the DPA in the portal (Settings → Legal). Consumer Virtual Twilight remains under /legal/privacy. Use Print / save PDF for ICT. A separately negotiated procurement DPA, if signed, prevails.
SIELUNE — tekninen palvelukuvaus ICT-arviointia varten
Asiakirjatyyppi: Tekninen palvelukuvaus (hankinta & ICT)
Palvelu: SIELUNE · Virtual Dawn / Midnight Forge Oy
Versio: 1.4
Päivämäärä: 18. syyskuuta 2026
Kieli: suomi
Tarkoitus: Yleinen kuvaus palvelun tekniikasta, tietojen käsittelystä, hostingista ja alihankkijoista asiakkaan ICT- ja tietoturva-arviointia varten.
PDF: Avaa sivu ja valitse *Tulosta / Tallenna PDF*:
https://www.virtualtwilight.app/business/legal/ict
English version: /business/legal/ict-en
Palveluntarjoaja: Midnight Forge Oy (Virtual Dawn) · Y-tunnus 2504471-2 · Suomi
Yhteystieto: company@virtual-dawn.com
Sitovat oikeudelliset asiakirjat
- Käyttöehdot:
/business/legal/terms - Tietosuojaseloste:
/business/legal/privacy - Käsittelysopimus (DPA):
/business/legal/dpa - Alihankkijat:
/business/legal/subprocessors
Tämä tekninen kuvaus täydentää yllä olevia asiakirjoja. Se ei korvaa DPA:ta, tietosuojaselostetta, tilausta tai muita sovittuja sopimusehtoja.
1. Palvelun kuvaus
SIELUNE on Virtual Dawnin organisaatioalusta AI-avusteiseen vuorovaikutukseen, simulaatioon, harjoitteluun ja ohjattuun dialogiin.
Tyypillisiä käyttötapauksia ovat esimerkiksi:
- keskustelu- ja viestintäharjoitteet,
- simuloidut asiakkaat, potilaat, työntekijät tai muut roolit,
- coaching ja ohjattu harjoittelu,
- vuorovaikutteiset skenaariot,
- organisaation AI-companionit ja avustajat.
Tyypillinen toimitus sisältää:
- selainpohjaisen web-sovelluksen,
- Business Portalin ja upotettavan chatin,
- organisaatiotyötilan tileille, projekteille ja AI-hahmoille,
- valinnaiset API-, LMS-, SSO-, LTI- tai XR-integraatiot.
Integraatiot eivät ole normaalin käytön edellytys.
SIELUNEa voidaan konfiguroida eri tunnistus- ja säilytystasoille. Asiakas voi käyttää palvelua ilman nimettyjä loppukäyttäjätilejä tai ottaa käyttöön tunnistetut käyttäjät, organisaatioautentikoinnin, pysyvän historian tai muistin tarvittaessa.
2. Oletuspalvelumalli: ei nimettyä identiteettiä + ephemeral-keskustelu
Normaalissa koulutus- ja simulaatiokäytössä oletuskonfiguraatio ei edellytä, että loppukäyttäjä antaa nimen, sähköpostiosoitteen, opiskelijanumeron tai muun suoran tunnisteen.
| Aihe | Oletus |
|---|---|
| Käyttäjän tunnistus | Nimettyä identiteettiä ei tarvita |
| Istunto | Tilapäinen istunto |
| Sovellustunniste | Tilapäinen istuntotunniste / “User X” |
| Keskusteluhistoria | Ephemeral (lyhytikäinen) |
| Yksilöllinen pitkäaikainen muisti | Pois päältä |
| SSO- / LMS-identiteetti | Pois päältä |
| Yksilöllinen oppimistulos | Pois päältä, ellei konfiguroida |
| Aggregoitu edistyminen | Voidaan ottaa käyttöön ilman sidontaa nimettyyn henkilöön |
Tilapäistä teknistä tai pseudonyymiä istuntotunnistetta käytetään, jotta palvelu voi ylläpitää johdonmukaista keskustelua aktiivisen istunnon ajan.
Oletusarvoisessa ephemeral-konfiguraatiossa keskustelusisältö säilytetään vain sen lyhyen ajan, joka tarvitaan istunnon toimintaan ja keskustelun jatkuvuuteen.
Sovellustason keskusteludata poistetaan normaalisti automaattisesti määritellyn lyhyen säilytysikkunan jälkeen, tyypillisesti noin 30–60 minuuttia aktiivisen istunnon jälkeen.
Pysyvää käyttäjäkohtaista keskusteluhistoriaa tai henkilöön sidottua AI-muistia ei muodosteta oletuksena.
Nimetty identiteetti, pysyvä muisti, yksilöllinen tulosten seuranta, SSO tai LMS-integraatio otetaan käyttöön vain, jos asiakas valitsee nämä toiminnot.
3. Arkkitehtuuri (korkean tason)
Tyypillinen hallitun palvelun arkkitehtuuri:
Selain / asiakkaan upote
↓
Vercel
Web-sovellus / edge-toimitus
↓
Railway
API / reaaliaikainen viestintä / taustapalvelut
├── PostgreSQL
├── Redis / välimuisti
└── AI-inferenssi
└── Microsoft Azure AI ja/tai
muu sopimuksen mukaan valittu mallitoimittaja
Pääkomponentit:
Frontend
Next.js-pohjaiset web-sovellukset, portaalit ja upotetut käyttöliittymät.
Backend
Sovellus-API, reaaliaikainen viestintä, palvelulogikka ja taustakäsittely.
Tietokanta
PostgreSQL:ää käytetään organisaatio-, konfiguraatio- ja muuhun pysyvyyttä edellyttävään sovellusdataan.
Välimuisti / tilapäinen tila
Redis-palvelua voidaan käyttää tilapäiseen välimuistiin, istuntoon liittyvään tilaan ja suorituskyvyn optimointiin. Se ei ole tarkoitettu loppukäyttäjän keskusteluhistorian ensisijaiseksi pitkäaikaiseksi varastoksi.
AI-inferenssi
AI-malleja käytetään hallitun API-pohjaisen inferenssin kautta. Sovelluslogiikka, käyttöoikeudet, organisaatiokonfiguraatio ja SIELUNE-kohtainen toiminnallisuus säilyvät SIELUNE-palvelussa.
4. Integraatiot
Asiakkaan järjestelmäintegraatiot ovat valinnaisia.
| Integraatio | Oletus |
|---|---|
| Moodle / LMS | Pois päältä |
| SSO | Pois päältä |
| Upote asiakkaan sivulle | Saatavilla |
| API-integraatio | Saatavilla erikseen |
| LTI | Vain jos konfiguroidaan |
| Arvosana- / tulospalaute | Vain jos konfiguroidaan |
| XR- / Unity-integraatio | Saatavilla erikseen |
Normaali SIELUNE-käyttöönotto ei edellytä pääsyä asiakkaan sisäisiin järjestelmiin.
Asiakkaan järjestelmät eivät automaattisesti vastaanota SIELUNE-dataa, ellei integraatiota ole erikseen otettu käyttöön ja konfiguroitu.
5. Pilvi-infrastruktuuri, AI ja käsittelyn sijainti
SIELUNE toimitetaan normaalisti hallittuna pilvipalveluna.
Tyypillisiä palveluntarjoajia ovat:
| Kerros | Toimittaja | Tarkoitus |
|---|---|---|
| Sovellusbackend | Railway | API ja sovelluspalvelut |
| Tietokanta | Railway / PostgreSQL | Sovellus- ja organisaatiodata |
| Web-sovellus / edge | Vercel | Web-portaalit ja upotetut käyttöliittymät |
| AI-inferenssi | Microsoft Azure AI | AI-inferenssi, kun valittu |
| Valinnaiset AI-reitit | Sopimuksen mukaan valittu toimittaja | Vain kun koskee kyseistä käyttöönottoa |
Maantieteellinen käsittely
The standard managed service may use infrastructure located in the EU/EEA and/or the United States depending on the current production architecture, capacity, availability and selected service components. A guaranteed EU/EEA-only processing environment can be agreed separately as a customer-specific Deployment Profile.
Hallittu SIELUNE-palvelu voi käyttää EU-/ETA-alueella ja/tai Yhdysvalloissa sijaitsevaa infrastruktuuria riippuen aktiivisesta tuotantoarkkitehtuurista, kapasiteetista, saatavuudesta ja valituista palvelukomponenteista. Taattu vain EU-/ETA-käsittely voidaan sopia erikseen asiakaskohtaisena Deployment Profile -profiilina.
Tällainen käyttöönotto voi määritellä esimerkiksi:
- EU-alueen backend-palvelut,
- EU-alueen tietokannat,
- EU-alueen tai EU Data Zone -AI-palvelut, kun saatavilla,
- rajoitukset valinnaisille AI-toimittajille,
- sovitut tiedonsiirtovaatimukset,
- asiakaskohtaiset infrastruktuurivaatimukset.
Taattu EU-residenssiympäristö sovitaan erikseen tilauksessa, työselvityksessä (Statement of Work) tai Deployment Profile -asiakirjassa, ja se voi vaikuttaa arkkitehtuuriin, saatavuuteen ja kaupallisiin ehtoihin.
Kun henkilötietoja siirretään kansainvälisesti, sovelletaan voimassa olevaa DPA:ta ja oikeudellisesti tunnustettuja siirtomekanismeja.
Infratoimittajat voivat ylläpitää operatiivisia, tietoturva-, yhteys- ja diagnostiikkalokeja, joita tarvitaan palveluiden ajamiseen ja suojaamiseen. Nämä tekniset infrastruktuurilokit ovat erillisiä SIELUNEn kautta näkyvästä sovellustason keskusteluhistoriasta.
6. Käsiteltävät tiedot
Oletusarvoinen ephemeral-käyttö
Käyttötapauksesta riippuen palvelu voi käsitellä:
- aktiiviseen keskusteluun syötettyä tekstiä,
- tilapäistä istuntotunnistetta,
- AI:n tuottamia vastauksia,
- palvelun tuottamiseen tarvittavia teknisiä tietoja,
- valinnaista istuntoon liittyvää edistymistietoa.
Oletuskonfiguraatiossa palvelu ei edellytä:
- loppukäyttäjän nimeä,
- loppukäyttäjän sähköpostiosoitetta,
- opiskelijanumeroa,
- työntekijänumeroa,
- LMS-identiteettiä,
- SSO-identiteettiä,
- pysyvää käyttäjäkohtaista keskusteluhistoriaa,
- pysyvää käyttäjäkohtaista AI-muistia.
Organisaation hallinto
Sopimussuhteessa SIELUNE voi käsitellä:
- organisaation nimeä,
- ylläpitäjien ja yhteyshenkilöiden nimiä,
- työsähköpostiosoitteita,
- organisaatiotilin tietoja,
- palvelukonfiguraatiota,
- tukiviestintää,
- laskutus- ja sopimustietoja.
Valinnaiset asiakkaan käyttöönottamat toiminnot
Lisätietoja voidaan käsitellä, kun asiakas ottaa käyttöön esimerkiksi:
- nimettyjä käyttäjätilejä,
- SSO:n,
- LMS-integraation,
- yksilöllisiä koulutustuloksia,
- pysyvän keskusteluhistorian,
- pysyvän AI-muistin,
- LTI:n tai arvosanapalautteen,
- asiakasjärjestelmäintegraatiot.
Tarkka käsittely riippuu asiakkaan valitsemasta käyttöönotosta.
7. Säilytysajat
Säilytys riippuu tietotyypistä ja valitusta käyttöönotosta.
| Tietoluokka | Tyypillinen oletus |
|---|---|
| Ephemeral-keskustelu | Noin 30–60 minuuttia aktiivisen käytön jälkeen |
| Tilapäinen istuntotunniste | Seuraa ephemeral-istunnon elinkaarta |
| Pysyvä käyttäjähistoria | Ei muodosteta oletuksena |
| Pysyvä AI-muisti | Pois päältä oletuksena |
| Aggregoitu palveluanalytiikka | Voidaan säilyttää palvelun ja sisällön laadun seurantaan |
| Organisaatiotili | Sopimuskausi ja tarvittava sopimuksen jälkeinen hallinto |
| Tukitiedot | Tukitarpeen ja sopimussuhteen mukaan |
| Kirjanpito- / laskutustiedot | Sovellettavan lainsäädännön mukaisesti |
| Infrastruktuuri- / tietoturvalokit | Kyseisen infratoimittajan operatiivisten säilytyskäytäntöjen mukaisesti |
Kun asiakas ottaa käyttöön pysyvän historian, nimetyt käyttäjät, yksilölliset oppimistulokset tai muistin, voidaan soveltaa erillisiä säilytysasetuksia.
Poisto aktiivisesta sovellustietokannasta ei välttämättä tarkoita samanaikaista poistoa infrastruktuuritason varmuuskopioista tai tietoturvalokeista. Varmuuskopioiden ja infrastruktuurin säilytys noudattaa soveltuvaa toimittajaa ja palvelukonfiguraatiota.
8. Pääsy ja tenant-erottelu
| Taho | Pääsy |
|---|---|
| Organisaation ylläpitäjät | Oman organisaationsa valtuutetut asetukset, projektit ja AI-hahmot |
| Loppukäyttäjä | Oma aktiivinen istunto ja organisaation tarjoamat toiminnot |
| Virtual Dawn -tuki | Rajoitettu, tarveperusteinen pääsy palvelun operointiin ja tukeen |
| Infrastruktuurialihankkijat | Palvelun tuottamiseen teknisesti tarpeellinen käsittely |
Pääsyä hallitaan roolien ja organisaatiorajojen mukaisesti.
Asiakasorganisaatiot on loogisesti erotettu palvelussa.
Hallinnollinen pääsy on rajattu valtuutettuihin toimintoihin.
Tukipääsyä käytetään vain, kun se on tarpeen vianmääritykseen, ylläpitoon, tietoturvaan tai asiakastukeen.
Asiakkaan järjestelmiä ei yhdistetä automaattisesti SIELUNEen, eivätkä ne automaattisesti vastaanota SIELUNE-dataa.
9. Tietoturva
SIELUNE käyttää hallittuun pilvisovellukseen soveltuvia teknisiä ja organisatorisia suojatoimia.
Näihin kuuluvat soveltuvin osin:
- salattu HTTPS- / WSS-liikenne,
- salattu pilvitallennus ja tietokantainfrastruktuuri, kun taustalla oleva pilvialusta sen tarjoaa,
- organisaatio- ja roolipohjainen pääsynhallinta,
- organisaatio- ja projektidatan erottelu,
- rajoitettu hallinnollinen pääsy,
- salaisuuksien ja tunnisteiden hallinta,
- toimittajatason infrastruktuurin valvonta,
- sovelluksen terveydentilan valvonta,
- tietoturva- ja operatiivinen lokitus,
- hallittu API-pääsy,
- valitun infrastruktuurin tarjoamat varmuuskopiointi- ja palautusmekanismit,
- ohjelmistoriippuvuuksien ja alustan ylläpito,
- lyhytikäinen keskustelutallennus oletusarvoisessa ephemeral-konfiguraatiossa,
- häiriöiden käsittely ja ilmoittaminen DPA:n mukaisesti.
Oletusarvoinen ephemeral-arkkitehtuuri vähentää palvelun ajan myötä säilyttämää keskusteluinformaatiota.
Asiakaskeskusteluja ei käytetä Virtual Dawnin toimesta tarkoituksellisesti yleiskäyttöisen AI-mallin koulutukseen.
API-pohjaisten yritys-AI-palveluiden osalta mallitoimittajan käsittelyä ohjaavat soveltuva toimittajasopimus ja SIELUNE-käyttöönoton konfiguraatio.
Lisävaatimuksia tietoturvalle, verkolle, residenssille tai asiakkaan omalle pilvelle voidaan sopia osana asiakaskohtaista Deployment Profile -profiilia.
10. GDPR-roolit
Osapuolten GDPR-roolit riippuvat siitä, missä yhteydessä henkilötietoja käsitellään.
| Käsittely | Rooli |
|---|---|
| Loppukäyttäjädata asiakkaan SIELUNE-käyttöönotossa | Asiakasorganisaatio toimii normaalisti rekisterinpitäjänä |
| Virtual Dawnin suorittama käsittely asiakkaan ohjeiden mukaisesti | Midnight Forge Oy / Virtual Dawn toimii käsittelijänä |
| Virtual Dawnin oma asiakashallinto, laskutus ja sopimusyhteystiedot | Midnight Forge Oy toimii rekisterinpitäjänä |
Kun Virtual Dawn toimii käsittelijänä, käsittelyä ohjaa SIELUNEn käsittelysopimus (DPA) GDPR:n 28 artiklan mukaisesti.
Vakio-DPA on saatavilla palvelun kautta, ja asiakas voi tulostaa tai säilyttää sen.
Jos osapuolten välillä on solmittu erikseen neuvoteltu hankinta-DPA, neuvoteltu sopimus syrjäyttää vakioehdot siltä osin kuin kyseisessä sopimuksessa on määritelty.
11. Alihankkijat
SIELUNE käyttää infrastruktuuri- ja palvelutoimittajia, joita hallitun palvelun tuottaminen edellyttää.
Ajantasainen sitova alihankkijaluettelo ylläpidetään osoitteessa:
/business/legal/subprocessors
Vakio hallitussa palvelussa käytetyt keskeiset tekniset palveluntarjoajat:
| Palveluntarjoaja | Käyttötarkoitus | Mahdollinen käsittelyalue | EU/ETA:n ulkopuolisen siirron peruste |
|---|---|---|---|
| Railway | Backend, tietokanta ja sovellusinfra | EU ja/tai USA deploymentista riippuen | EU–US Data Privacy Framework ja/tai SCC:t sovellettavan DPA:n mukaisesti |
| Vercel | Web-palvelu, edge/CDN ja sovelluksen toimitus | EU ja/tai USA | EU–US Data Privacy Framework ja/tai SCC:t |
| Microsoft Azure | AI-inferenssi ja sovitut pilvipalvelut | EU tai muu sovittu Azure-alue | Microsoft DPA; tarvittaessa SCC:t / soveltuva adequacy-mekanismi |
| Muut erikseen sovitut AI-palveluntarjoajat (esim. OpenAI, Mistral) | AI-inferenssi | Sopimuskohtainen | Määritellään Deployment Profilessa ja alihankkijaluettelossa |
| Resend | Palvelu- ja organisaatioviestit | Palveluntarjoajakohtainen (tyypillisesti USA) | Soveltuva DPA / SCC / DPF |
| Procountor (Visma) | Laskutustuki ja lakisääteinen kirjanpito | Ensisijaisesti Suomi / EU | Soveltuvan palveluntarjoajan ehdot ja tietosuojajärjestelyt |
Valinnaisia AI-toimittajia ei oteta automaattisesti käyttöön asiakaskäyttöönotoissa, joissa niiden käyttö on rajoitettu sovitulla Deployment Profile -profiililla.
Käytettävät toimittajat voivat riippua käyttöönoton konfiguraatiosta ja asiakkaan vaatimuksista. Ephemeral-koulutuksen oletuksissa loppukäyttäjän keskustelusisältöä ei lähetetä sähköposti- tai kirjanpitojärjestelmiin.
Kansainväliset siirrot (International transfers)
Where personal data is processed outside the EU/EEA, Midnight Forge Oy uses an applicable lawful transfer mechanism, such as an adequacy decision, the EU–US Data Privacy Framework for participating providers, or the European Commission’s Standard Contractual Clauses (SCCs), together with supplementary safeguards where required. The currently applicable subprocessors are maintained in the SIELUNE Subprocessor List.
Kun henkilötietoja käsitellään EU-/ETA-alueen ulkopuolella, Midnight Forge Oy käyttää soveltuvaa lainmukaista siirtomekanismia, kuten riittävyyspäätöstä, EU–US Data Privacy Frameworkia osallistuville toimittajille tai Euroopan komission vakiosopimuslausekkeita (SCC), sekä tarvittaessa täydentäviä suojatoimia. Ajantasaiset alihankkijat ylläpidetään SIELUNEn alihankkijaluettelossa.
12. Asiakaskohtaiset Deployment Profile -profiilit
SIELUNE on suunniteltu siten, että ICT-, tietosuoja- ja infrastruktuurivaatimukset voidaan määritellä erikseen sovellustoiminnallisuudesta.
Asiakaskohtainen Deployment Profile voi määritellä esimerkiksi seuraavia vaatimuksia:
- vain EU-/ETA-käsittely,
- valittu hosting-alue,
- valittu AI-toimittaja,
- asiakkaan Azure-ympäristö,
- pois käytöstä jätetyt valinnaiset AI-toimittajat,
- autentikointivaatimukset,
- SSO,
- säilytyssäännöt,
- pysyvä tai ephemeral-käyttö,
- integraatiorajoitukset,
- lokitusvaatimukset,
- API-pääsy,
- LMS- / LTI-integraatio,
- asiakaskohtaiset tietoturvavaatimukset.
Vakiosta hallitusta palvelukonfiguraatiosta poikkeavat vaatimukset on sovittava tilauksessa, työselvityksessä (Statement of Work) tai muussa soveltuvassa sopimusasiakirjassa.
13. ICT-asiakirjapaketti
Ajantasaiset ICT- ja oikeudelliset materiaalit ovat saatavilla SIELUNE Business Portalin kautta.
- Tekninen palvelukuvaus (suomi) —
/business/legal/ict - English Technical Service Description —
/business/legal/ict-en - Tietosuojaseloste —
/business/legal/privacy - Käsittelysopimus (DPA) —
/business/legal/dpa - Alihankkijat —
/business/legal/subprocessors - Käyttöehdot —
/business/legal/terms
Business Portalissa:
Settings → Legal, privacy & DPA → For IT
14. Yhteystiedot
Midnight Forge Oy / Virtual Dawn
Y-tunnus 2504471-2
Suomi
Sähköposti: company@virtual-dawn.com
Asiakaskohtaisista ICT-, tietoturva-, integraatio- tai dataresidenssivaatimuksista pyydämme ottamaan yhteyttä Virtual Dawnin kanssa ennen käyttöönottoa, jotta sovellettava Deployment Profile voidaan sopia.
*Asiakirjan loppu.*
Source file: docs/legal/SIELUNE_ICT_palvelukuvaus_fi.md. Questions: company@virtual-dawn.com