Skip to content

For IT · Hankinta · PDF

SIELUNE — tekninen palvelukuvaus (ICT)

Midnight Forge Oy / Virtual Dawn · Effective 16 September 2026. These documents govern organisational SIELUNE use. An owner or admin accepts the DPA in the portal (Settings → Legal). Consumer Virtual Twilight remains under /legal/privacy. Use Print / save PDF for ICT. A separately negotiated procurement DPA, if signed, prevails.

SIELUNE — tekninen palvelukuvaus ICT-arviointia varten

Asiakirjatyyppi: Tekninen palvelukuvaus (hankinta & ICT)

Palvelu: SIELUNE · Virtual Dawn / Midnight Forge Oy

Versio: 1.4

Päivämäärä: 18. syyskuuta 2026

Kieli: suomi

Tarkoitus: Yleinen kuvaus palvelun tekniikasta, tietojen käsittelystä, hostingista ja alihankkijoista asiakkaan ICT- ja tietoturva-arviointia varten.

PDF: Avaa sivu ja valitse *Tulosta / Tallenna PDF*:

https://www.virtualtwilight.app/business/legal/ict

English version: /business/legal/ict-en

Palveluntarjoaja: Midnight Forge Oy (Virtual Dawn) · Y-tunnus 2504471-2 · Suomi

Yhteystieto: company@virtual-dawn.com

Sitovat oikeudelliset asiakirjat

  • Käyttöehdot: /business/legal/terms
  • Tietosuojaseloste: /business/legal/privacy
  • Käsittelysopimus (DPA): /business/legal/dpa
  • Alihankkijat: /business/legal/subprocessors

Tämä tekninen kuvaus täydentää yllä olevia asiakirjoja. Se ei korvaa DPA:ta, tietosuojaselostetta, tilausta tai muita sovittuja sopimusehtoja.


1. Palvelun kuvaus

SIELUNE on Virtual Dawnin organisaatioalusta AI-avusteiseen vuorovaikutukseen, simulaatioon, harjoitteluun ja ohjattuun dialogiin.

Tyypillisiä käyttötapauksia ovat esimerkiksi:

  • keskustelu- ja viestintäharjoitteet,
  • simuloidut asiakkaat, potilaat, työntekijät tai muut roolit,
  • coaching ja ohjattu harjoittelu,
  • vuorovaikutteiset skenaariot,
  • organisaation AI-companionit ja avustajat.

Tyypillinen toimitus sisältää:

  • selainpohjaisen web-sovelluksen,
  • Business Portalin ja upotettavan chatin,
  • organisaatiotyötilan tileille, projekteille ja AI-hahmoille,
  • valinnaiset API-, LMS-, SSO-, LTI- tai XR-integraatiot.

Integraatiot eivät ole normaalin käytön edellytys.

SIELUNEa voidaan konfiguroida eri tunnistus- ja säilytystasoille. Asiakas voi käyttää palvelua ilman nimettyjä loppukäyttäjätilejä tai ottaa käyttöön tunnistetut käyttäjät, organisaatioautentikoinnin, pysyvän historian tai muistin tarvittaessa.


2. Oletuspalvelumalli: ei nimettyä identiteettiä + ephemeral-keskustelu

Normaalissa koulutus- ja simulaatiokäytössä oletuskonfiguraatio ei edellytä, että loppukäyttäjä antaa nimen, sähköpostiosoitteen, opiskelijanumeron tai muun suoran tunnisteen.

AiheOletus
Käyttäjän tunnistusNimettyä identiteettiä ei tarvita
IstuntoTilapäinen istunto
SovellustunnisteTilapäinen istuntotunniste / “User X”
KeskusteluhistoriaEphemeral (lyhytikäinen)
Yksilöllinen pitkäaikainen muistiPois päältä
SSO- / LMS-identiteettiPois päältä
Yksilöllinen oppimistulosPois päältä, ellei konfiguroida
Aggregoitu edistyminenVoidaan ottaa käyttöön ilman sidontaa nimettyyn henkilöön

Tilapäistä teknistä tai pseudonyymiä istuntotunnistetta käytetään, jotta palvelu voi ylläpitää johdonmukaista keskustelua aktiivisen istunnon ajan.

Oletusarvoisessa ephemeral-konfiguraatiossa keskustelusisältö säilytetään vain sen lyhyen ajan, joka tarvitaan istunnon toimintaan ja keskustelun jatkuvuuteen.

Sovellustason keskusteludata poistetaan normaalisti automaattisesti määritellyn lyhyen säilytysikkunan jälkeen, tyypillisesti noin 30–60 minuuttia aktiivisen istunnon jälkeen.

Pysyvää käyttäjäkohtaista keskusteluhistoriaa tai henkilöön sidottua AI-muistia ei muodosteta oletuksena.

Nimetty identiteetti, pysyvä muisti, yksilöllinen tulosten seuranta, SSO tai LMS-integraatio otetaan käyttöön vain, jos asiakas valitsee nämä toiminnot.


3. Arkkitehtuuri (korkean tason)

Tyypillinen hallitun palvelun arkkitehtuuri:

Selain / asiakkaan upote

↓

Vercel

Web-sovellus / edge-toimitus

↓

Railway

API / reaaliaikainen viestintä / taustapalvelut

├── PostgreSQL

├── Redis / välimuisti

└── AI-inferenssi

└── Microsoft Azure AI ja/tai

muu sopimuksen mukaan valittu mallitoimittaja

Pääkomponentit:

Frontend

Next.js-pohjaiset web-sovellukset, portaalit ja upotetut käyttöliittymät.

Backend

Sovellus-API, reaaliaikainen viestintä, palvelulogikka ja taustakäsittely.

Tietokanta

PostgreSQL:ää käytetään organisaatio-, konfiguraatio- ja muuhun pysyvyyttä edellyttävään sovellusdataan.

Välimuisti / tilapäinen tila

Redis-palvelua voidaan käyttää tilapäiseen välimuistiin, istuntoon liittyvään tilaan ja suorituskyvyn optimointiin. Se ei ole tarkoitettu loppukäyttäjän keskusteluhistorian ensisijaiseksi pitkäaikaiseksi varastoksi.

AI-inferenssi

AI-malleja käytetään hallitun API-pohjaisen inferenssin kautta. Sovelluslogiikka, käyttöoikeudet, organisaatiokonfiguraatio ja SIELUNE-kohtainen toiminnallisuus säilyvät SIELUNE-palvelussa.


4. Integraatiot

Asiakkaan järjestelmäintegraatiot ovat valinnaisia.

IntegraatioOletus
Moodle / LMSPois päältä
SSOPois päältä
Upote asiakkaan sivulleSaatavilla
API-integraatioSaatavilla erikseen
LTIVain jos konfiguroidaan
Arvosana- / tulospalauteVain jos konfiguroidaan
XR- / Unity-integraatioSaatavilla erikseen

Normaali SIELUNE-käyttöönotto ei edellytä pääsyä asiakkaan sisäisiin järjestelmiin.

Asiakkaan järjestelmät eivät automaattisesti vastaanota SIELUNE-dataa, ellei integraatiota ole erikseen otettu käyttöön ja konfiguroitu.


5. Pilvi-infrastruktuuri, AI ja käsittelyn sijainti

SIELUNE toimitetaan normaalisti hallittuna pilvipalveluna.

Tyypillisiä palveluntarjoajia ovat:

KerrosToimittajaTarkoitus
SovellusbackendRailwayAPI ja sovelluspalvelut
TietokantaRailway / PostgreSQLSovellus- ja organisaatiodata
Web-sovellus / edgeVercelWeb-portaalit ja upotetut käyttöliittymät
AI-inferenssiMicrosoft Azure AIAI-inferenssi, kun valittu
Valinnaiset AI-reititSopimuksen mukaan valittu toimittajaVain kun koskee kyseistä käyttöönottoa

Maantieteellinen käsittely

The standard managed service may use infrastructure located in the EU/EEA and/or the United States depending on the current production architecture, capacity, availability and selected service components. A guaranteed EU/EEA-only processing environment can be agreed separately as a customer-specific Deployment Profile.

Hallittu SIELUNE-palvelu voi käyttää EU-/ETA-alueella ja/tai Yhdysvalloissa sijaitsevaa infrastruktuuria riippuen aktiivisesta tuotantoarkkitehtuurista, kapasiteetista, saatavuudesta ja valituista palvelukomponenteista. Taattu vain EU-/ETA-käsittely voidaan sopia erikseen asiakaskohtaisena Deployment Profile -profiilina.

Tällainen käyttöönotto voi määritellä esimerkiksi:

  • EU-alueen backend-palvelut,
  • EU-alueen tietokannat,
  • EU-alueen tai EU Data Zone -AI-palvelut, kun saatavilla,
  • rajoitukset valinnaisille AI-toimittajille,
  • sovitut tiedonsiirtovaatimukset,
  • asiakaskohtaiset infrastruktuurivaatimukset.

Taattu EU-residenssiympäristö sovitaan erikseen tilauksessa, työselvityksessä (Statement of Work) tai Deployment Profile -asiakirjassa, ja se voi vaikuttaa arkkitehtuuriin, saatavuuteen ja kaupallisiin ehtoihin.

Kun henkilötietoja siirretään kansainvälisesti, sovelletaan voimassa olevaa DPA:ta ja oikeudellisesti tunnustettuja siirtomekanismeja.

Infratoimittajat voivat ylläpitää operatiivisia, tietoturva-, yhteys- ja diagnostiikkalokeja, joita tarvitaan palveluiden ajamiseen ja suojaamiseen. Nämä tekniset infrastruktuurilokit ovat erillisiä SIELUNEn kautta näkyvästä sovellustason keskusteluhistoriasta.


6. Käsiteltävät tiedot

Oletusarvoinen ephemeral-käyttö

Käyttötapauksesta riippuen palvelu voi käsitellä:

  • aktiiviseen keskusteluun syötettyä tekstiä,
  • tilapäistä istuntotunnistetta,
  • AI:n tuottamia vastauksia,
  • palvelun tuottamiseen tarvittavia teknisiä tietoja,
  • valinnaista istuntoon liittyvää edistymistietoa.

Oletuskonfiguraatiossa palvelu ei edellytä:

  • loppukäyttäjän nimeä,
  • loppukäyttäjän sähköpostiosoitetta,
  • opiskelijanumeroa,
  • työntekijänumeroa,
  • LMS-identiteettiä,
  • SSO-identiteettiä,
  • pysyvää käyttäjäkohtaista keskusteluhistoriaa,
  • pysyvää käyttäjäkohtaista AI-muistia.

Organisaation hallinto

Sopimussuhteessa SIELUNE voi käsitellä:

  • organisaation nimeä,
  • ylläpitäjien ja yhteyshenkilöiden nimiä,
  • työsähköpostiosoitteita,
  • organisaatiotilin tietoja,
  • palvelukonfiguraatiota,
  • tukiviestintää,
  • laskutus- ja sopimustietoja.

Valinnaiset asiakkaan käyttöönottamat toiminnot

Lisätietoja voidaan käsitellä, kun asiakas ottaa käyttöön esimerkiksi:

  • nimettyjä käyttäjätilejä,
  • SSO:n,
  • LMS-integraation,
  • yksilöllisiä koulutustuloksia,
  • pysyvän keskusteluhistorian,
  • pysyvän AI-muistin,
  • LTI:n tai arvosanapalautteen,
  • asiakasjärjestelmäintegraatiot.

Tarkka käsittely riippuu asiakkaan valitsemasta käyttöönotosta.


7. Säilytysajat

Säilytys riippuu tietotyypistä ja valitusta käyttöönotosta.

TietoluokkaTyypillinen oletus
Ephemeral-keskusteluNoin 30–60 minuuttia aktiivisen käytön jälkeen
Tilapäinen istuntotunnisteSeuraa ephemeral-istunnon elinkaarta
Pysyvä käyttäjähistoriaEi muodosteta oletuksena
Pysyvä AI-muistiPois päältä oletuksena
Aggregoitu palveluanalytiikkaVoidaan säilyttää palvelun ja sisällön laadun seurantaan
OrganisaatiotiliSopimuskausi ja tarvittava sopimuksen jälkeinen hallinto
TukitiedotTukitarpeen ja sopimussuhteen mukaan
Kirjanpito- / laskutustiedotSovellettavan lainsäädännön mukaisesti
Infrastruktuuri- / tietoturvalokitKyseisen infratoimittajan operatiivisten säilytyskäytäntöjen mukaisesti

Kun asiakas ottaa käyttöön pysyvän historian, nimetyt käyttäjät, yksilölliset oppimistulokset tai muistin, voidaan soveltaa erillisiä säilytysasetuksia.

Poisto aktiivisesta sovellustietokannasta ei välttämättä tarkoita samanaikaista poistoa infrastruktuuritason varmuuskopioista tai tietoturvalokeista. Varmuuskopioiden ja infrastruktuurin säilytys noudattaa soveltuvaa toimittajaa ja palvelukonfiguraatiota.


8. Pääsy ja tenant-erottelu

TahoPääsy
Organisaation ylläpitäjätOman organisaationsa valtuutetut asetukset, projektit ja AI-hahmot
LoppukäyttäjäOma aktiivinen istunto ja organisaation tarjoamat toiminnot
Virtual Dawn -tukiRajoitettu, tarveperusteinen pääsy palvelun operointiin ja tukeen
InfrastruktuurialihankkijatPalvelun tuottamiseen teknisesti tarpeellinen käsittely

Pääsyä hallitaan roolien ja organisaatiorajojen mukaisesti.

Asiakasorganisaatiot on loogisesti erotettu palvelussa.

Hallinnollinen pääsy on rajattu valtuutettuihin toimintoihin.

Tukipääsyä käytetään vain, kun se on tarpeen vianmääritykseen, ylläpitoon, tietoturvaan tai asiakastukeen.

Asiakkaan järjestelmiä ei yhdistetä automaattisesti SIELUNEen, eivätkä ne automaattisesti vastaanota SIELUNE-dataa.


9. Tietoturva

SIELUNE käyttää hallittuun pilvisovellukseen soveltuvia teknisiä ja organisatorisia suojatoimia.

Näihin kuuluvat soveltuvin osin:

  • salattu HTTPS- / WSS-liikenne,
  • salattu pilvitallennus ja tietokantainfrastruktuuri, kun taustalla oleva pilvialusta sen tarjoaa,
  • organisaatio- ja roolipohjainen pääsynhallinta,
  • organisaatio- ja projektidatan erottelu,
  • rajoitettu hallinnollinen pääsy,
  • salaisuuksien ja tunnisteiden hallinta,
  • toimittajatason infrastruktuurin valvonta,
  • sovelluksen terveydentilan valvonta,
  • tietoturva- ja operatiivinen lokitus,
  • hallittu API-pääsy,
  • valitun infrastruktuurin tarjoamat varmuuskopiointi- ja palautusmekanismit,
  • ohjelmistoriippuvuuksien ja alustan ylläpito,
  • lyhytikäinen keskustelutallennus oletusarvoisessa ephemeral-konfiguraatiossa,
  • häiriöiden käsittely ja ilmoittaminen DPA:n mukaisesti.

Oletusarvoinen ephemeral-arkkitehtuuri vähentää palvelun ajan myötä säilyttämää keskusteluinformaatiota.

Asiakaskeskusteluja ei käytetä Virtual Dawnin toimesta tarkoituksellisesti yleiskäyttöisen AI-mallin koulutukseen.

API-pohjaisten yritys-AI-palveluiden osalta mallitoimittajan käsittelyä ohjaavat soveltuva toimittajasopimus ja SIELUNE-käyttöönoton konfiguraatio.

Lisävaatimuksia tietoturvalle, verkolle, residenssille tai asiakkaan omalle pilvelle voidaan sopia osana asiakaskohtaista Deployment Profile -profiilia.


10. GDPR-roolit

Osapuolten GDPR-roolit riippuvat siitä, missä yhteydessä henkilötietoja käsitellään.

KäsittelyRooli
Loppukäyttäjädata asiakkaan SIELUNE-käyttöönotossaAsiakasorganisaatio toimii normaalisti rekisterinpitäjänä
Virtual Dawnin suorittama käsittely asiakkaan ohjeiden mukaisestiMidnight Forge Oy / Virtual Dawn toimii käsittelijänä
Virtual Dawnin oma asiakashallinto, laskutus ja sopimusyhteystiedotMidnight Forge Oy toimii rekisterinpitäjänä

Kun Virtual Dawn toimii käsittelijänä, käsittelyä ohjaa SIELUNEn käsittelysopimus (DPA) GDPR:n 28 artiklan mukaisesti.

Vakio-DPA on saatavilla palvelun kautta, ja asiakas voi tulostaa tai säilyttää sen.

Jos osapuolten välillä on solmittu erikseen neuvoteltu hankinta-DPA, neuvoteltu sopimus syrjäyttää vakioehdot siltä osin kuin kyseisessä sopimuksessa on määritelty.


11. Alihankkijat

SIELUNE käyttää infrastruktuuri- ja palvelutoimittajia, joita hallitun palvelun tuottaminen edellyttää.

Ajantasainen sitova alihankkijaluettelo ylläpidetään osoitteessa:

/business/legal/subprocessors

Vakio hallitussa palvelussa käytetyt keskeiset tekniset palveluntarjoajat:

PalveluntarjoajaKäyttötarkoitusMahdollinen käsittelyalueEU/ETA:n ulkopuolisen siirron peruste
RailwayBackend, tietokanta ja sovellusinfraEU ja/tai USA deploymentista riippuenEU–US Data Privacy Framework ja/tai SCC:t sovellettavan DPA:n mukaisesti
VercelWeb-palvelu, edge/CDN ja sovelluksen toimitusEU ja/tai USAEU–US Data Privacy Framework ja/tai SCC:t
Microsoft AzureAI-inferenssi ja sovitut pilvipalvelutEU tai muu sovittu Azure-alueMicrosoft DPA; tarvittaessa SCC:t / soveltuva adequacy-mekanismi
Muut erikseen sovitut AI-palveluntarjoajat (esim. OpenAI, Mistral)AI-inferenssiSopimuskohtainenMääritellään Deployment Profilessa ja alihankkijaluettelossa
ResendPalvelu- ja organisaatioviestitPalveluntarjoajakohtainen (tyypillisesti USA)Soveltuva DPA / SCC / DPF
Procountor (Visma)Laskutustuki ja lakisääteinen kirjanpitoEnsisijaisesti Suomi / EUSoveltuvan palveluntarjoajan ehdot ja tietosuojajärjestelyt

Valinnaisia AI-toimittajia ei oteta automaattisesti käyttöön asiakaskäyttöönotoissa, joissa niiden käyttö on rajoitettu sovitulla Deployment Profile -profiililla.

Käytettävät toimittajat voivat riippua käyttöönoton konfiguraatiosta ja asiakkaan vaatimuksista. Ephemeral-koulutuksen oletuksissa loppukäyttäjän keskustelusisältöä ei lähetetä sähköposti- tai kirjanpitojärjestelmiin.

Kansainväliset siirrot (International transfers)

Where personal data is processed outside the EU/EEA, Midnight Forge Oy uses an applicable lawful transfer mechanism, such as an adequacy decision, the EU–US Data Privacy Framework for participating providers, or the European Commission’s Standard Contractual Clauses (SCCs), together with supplementary safeguards where required. The currently applicable subprocessors are maintained in the SIELUNE Subprocessor List.

Kun henkilötietoja käsitellään EU-/ETA-alueen ulkopuolella, Midnight Forge Oy käyttää soveltuvaa lainmukaista siirtomekanismia, kuten riittävyyspäätöstä, EU–US Data Privacy Frameworkia osallistuville toimittajille tai Euroopan komission vakiosopimuslausekkeita (SCC), sekä tarvittaessa täydentäviä suojatoimia. Ajantasaiset alihankkijat ylläpidetään SIELUNEn alihankkijaluettelossa.


12. Asiakaskohtaiset Deployment Profile -profiilit

SIELUNE on suunniteltu siten, että ICT-, tietosuoja- ja infrastruktuurivaatimukset voidaan määritellä erikseen sovellustoiminnallisuudesta.

Asiakaskohtainen Deployment Profile voi määritellä esimerkiksi seuraavia vaatimuksia:

  • vain EU-/ETA-käsittely,
  • valittu hosting-alue,
  • valittu AI-toimittaja,
  • asiakkaan Azure-ympäristö,
  • pois käytöstä jätetyt valinnaiset AI-toimittajat,
  • autentikointivaatimukset,
  • SSO,
  • säilytyssäännöt,
  • pysyvä tai ephemeral-käyttö,
  • integraatiorajoitukset,
  • lokitusvaatimukset,
  • API-pääsy,
  • LMS- / LTI-integraatio,
  • asiakaskohtaiset tietoturvavaatimukset.

Vakiosta hallitusta palvelukonfiguraatiosta poikkeavat vaatimukset on sovittava tilauksessa, työselvityksessä (Statement of Work) tai muussa soveltuvassa sopimusasiakirjassa.


13. ICT-asiakirjapaketti

Ajantasaiset ICT- ja oikeudelliset materiaalit ovat saatavilla SIELUNE Business Portalin kautta.

  1. Tekninen palvelukuvaus (suomi) — /business/legal/ict
  2. English Technical Service Description — /business/legal/ict-en
  3. Tietosuojaseloste — /business/legal/privacy
  4. Käsittelysopimus (DPA) — /business/legal/dpa
  5. Alihankkijat — /business/legal/subprocessors
  6. Käyttöehdot — /business/legal/terms

Business Portalissa:

Settings → Legal, privacy & DPA → For IT


14. Yhteystiedot

Midnight Forge Oy / Virtual Dawn

Y-tunnus 2504471-2

Suomi

Sähköposti: company@virtual-dawn.com

Asiakaskohtaisista ICT-, tietoturva-, integraatio- tai dataresidenssivaatimuksista pyydämme ottamaan yhteyttä Virtual Dawnin kanssa ennen käyttöönottoa, jotta sovellettava Deployment Profile voidaan sopia.


*Asiakirjan loppu.*

Source file: docs/legal/SIELUNE_ICT_palvelukuvaus_fi.md. Questions: company@virtual-dawn.com