- Tehtävienhallintaohjelma ja GDPR: selvitä ensin, missä tiedot sijaitsevat
- Oma palvelin muuttaa säilytyspaikkaa, muttei poista hosting-yritystä
- Selaimen ei tarvitse ottaa yhteyttä vieraisiin palvelimiin
- AI:n käyttöönoton jälkeen osa tiedoista lähtee mallin tarjoajalle
- Ylläpitäjä hallinnoi pääsyä, mutta ei lue kaikkea
- Vanhat lokit ja vanhat tehtävät poistetaan kahdella eri tavalla
- Toimintahistoria kuuluu sen tekijälle
- Oma palvelin ei tee puolestasi päätöksiä tiedoista
- Usein kysytyt kysymykset
Maanantaina Anna Kielcen kirjanpitotoimistosta käy läpi seitsemän hengen tiimin tehtäviä: asiakkaiden nimiä, summia, asiakirjojen skannauksia. Ennen kuin hän valitsee tehtävienhallintaohjelman, hän ei kysy taulun väristä vaan tiedoista: missä ne sijaitsevat ja kuka voi nähdä ne? GDPR:n kannalta oma palvelin muuttaa vastauksen ensimmäiseen kysymykseen, mutta ei ratkaise toista.
Tämä on kuvaus Task Managerin toimintamekanismeista, ei oikeudellinen neuvo. Oman tilanteesi arvioinnin, dokumentoinnin ja tietoihin liittyvät päätökset teette yrityksessänne.
Tehtävienhallintaohjelma ja GDPR: selvitä ensin, missä tiedot sijaitsevat
Task Managerissa sovelluksen tiedostot ja MySQL-tietokanta sijaitsevat asiakkaan palvelintilassa. Liitteet tallentuvat samalla palvelimella sijaitsevaan uploads/-hakemistoon, joten Anna aloittaa oman palvelintilan tarkistamisesta eikä tietojen etsimisestä ohjelmantoimittajan tililtä.
Ohjelman asennukseen ei tarvita erillistä palvelininfrastruktuuria. Riittää tavallinen jaettu palvelintila, jossa on PHP 8.1+ sekä MySQL tai MariaDB; ohjelma ei vaadi Node.js:ää, Redistä eikä Composeria. Asennusohjelma toimii selaimessa ja opastaa viiden näytön läpi: Vaatimukset, Tietokanta, Ylläpitäjä, Sovelluksen asetukset sekä Sähköposti. Se luo konfiguraatiotiedoston ja tietokannan taulut.
Tehtävään liitetty tiedosto ei ole pelkkä julkinen osoite hakemistossa. Sovellus tarkistaa käyttöoikeudet liitettä ladattaessa, suora pääsy hakemistoon uploads/ on estetty, ja levylle tallennettujen tiedostojen nimet ovat satunnaisia. Annan on silti itse selvitettävä, kenellä on pääsy palvelintilan hallintapaneeliin ja mitä hänen tiiminsä ylipäätään saa laittaa tehtäviin. Tekniset yksityiskohdat kuvaa asennus omalle palvelimellesi.
Oma palvelin muuttaa säilytyspaikkaa, muttei poista hosting-yritystä
Oma palvelin siirtää tietokannan ja tiedostot ohjelmantoimittajan infrastruktuurista yrityksesi valitsemalle palvelimelle. Tämä ei kuitenkaan tarkoita, että tiedot olisivat olemassa vain toimistossasi: hosting-yritys säilyttää silti tiedostoja ja tietokantaa.
| Kysymys | Toimittajan ylläpitämä ohjelma | Task Manager omalla palvelimellasi |
|---|---|---|
| Missä tiedostot ja tietokanta sijaitsevat? | Palvelun infrastruktuurissa | Yrityksesi palvelintilassa |
| Kuka hoitaa sovelluksen palvelinta? | Palveluntarjoaja | Oma hosting-yrityksesi tai henkilö, jolle annat ylläpitovastuun |
| Kuka järjestää varmuuskopiot? | Tarkistat palveluntarjoajan käyttöehdot | Määrität varmuuskopiointitavan omalle palvelimellesi |
| Mitä tarkistat ennen ohjelman käytön lopettamista? | Tavan, jolla tiedot saa palautettua palvelusta | Oman tietokannan ja tiedostojen tilan palvelimella |
Tämä on vertailu säilytysmalleista, ei arvio tietystä pilvipalveluohjelmasta. Tiistaina Anna voi pyytää palvelintilasta vastaavaa henkilöä osoittamaan tietokannan ja liitekansion varmuuskopioiden sijainnin. Pelkkä se, että palvelin on ”hänen”, ei vielä takaa, että varmuuskopio syntyy ja se voidaan palauttaa.
Selaimen ei tarvitse ottaa yhteyttä vieraisiin palvelimiin
Selain lataa Task Managerin käyttöliittymän palvelimelta, jolle sovellus on asennettu. Tämä koskee kirjastoja, fontteja, kuvakkeita ja oletusavataareja, myös kirjautumisnäytöllä ja asennusohjelmassa.
Käyttöliittymän osia ei ladata CDN:stä eli ulkopuolisesta sivuston tiedostoja tarjoavasta palvelimesta, eikä Google Fontsista. Jos joku ei lisää profiilikuvaa, selain piirtää ympyrän, jossa on nimikirjaimet. Sovellus toimii myös verkossa ilman internet-yhteyttä.
Älä sekoita tätä lupaukseen, ettei mikään yhteys koskaan lähde ulospäin. Palvelin voi ottaa yhteyttä käyttöön otettuun AI-palveluntarjoajaan ja IMAP/SMTP-sähköpostipalvelimeen; se ottaa yhteyttä myös lisenssipaneeliin tarkistaessaan päivityksiä ja lisenssin tilaa. Jos tarvitset luettelon mukana tulevista kirjastoista, löydät sen lisensseineen tiedostosta LICENCJE-BIBLIOTEK.md sovelluksen hakemistossa.
AI:n käyttöönoton jälkeen osa tiedoista lähtee mallin tarjoajalle
AI:n käyttöönoton jälkeen Task Manager lähettää valitulle tarjoajalle kyselyn sisällön ja vastauksen vaatiman kontekstin - siksi väite ”tiedot eivät koskaan poistu palvelimelta” olisi virheellinen. Kun AI on pois käytöstä, Task Manager ei lähetä kyselyjä mallin tarjoajalle.
Ylläpitäjä valitsee Asetuksissa, AI-välilehdellä, tarjoajan, antaa oman API-avaimen ja valitsee mallin - mallien luettelon sovellus hakee tarjoajan tililtä. Valittavina ovat OpenAI, Anthropic, Google ja xAI. Mallin käytöstä yritys maksaa suoraan tarjoajalle, ilman Task Managerin katetta. AI voidaan ottaa käyttöön erikseen tehtäville, keskusteluille ja AI-avustajan ikkunalle. Avustaja näkee vain ne materiaalit, joihin kysyvällä henkilöllä on pääsy, ja Sähköposti AI:n tietolähteenä on oletuksena pois käytöstä.

Keskiviikkona Anna harkitsee mallin yhdistämistä, mutta tarkistaa ensin, esiintyykö tiimin kysymyksissä asiakastietoja. Hän voi myös jättää AI:n pois käytöstä - Task Manager toimii ilman sitä. Tarkemman kuvauksen tietovirrasta löydät tekstistä mitä tietoa välittyy AI-palveluntarjoajalle.
Pääkäyttäjä hallinnoi käyttöoikeuksia, mutta ei lue kaikkea
Task Managerin pääkäyttäjä näkee ja hallinnoi työtiloja sekä tehtäviä, mutta hänellä ei ole pääsyä käyttäjien kaikkeen yksityiseen sisältöön. Sähköposti, jakamattomat muistiinpanot ja AI-avustajan keskusteluketjut pysyvät yksityisinä myös häneltä.
Ohjelmassa on kaksi yleistä roolia: pääkäyttäjä ja käyttäjä, joka näkee omat työtilansa. Jokaisessa Työtilassa asetetaan erikseen työtilan pääkäyttäjä sekä oikeudet tehtävien ja keskustelujen lisäämiseen. Erilliset oikeudet koskevat muun muassa AI:ta tehtävissä, AI:ta keskusteluissa, AI-avustajan ikkunaa ja Sähköpostia; ilman oikeutta toiminto katoaa käyttöliittymästä. Yksityisen muistiinpanon liittäminen Työtilaan on vain merkintä, ei sen jakamista tiimille. Vastaavasti Sähköposti-viestiketjun yhdistäminen tehtävään luo navigointioikosuloin, ei pääsyä sähköpostin sisältöön.

Perjantaina Anna lisää uuden kirjanpitäjän vain yhteen Työtilaan sen sijaan, että olettaisi hänen näkevän koko seitsemänhenkisen tiimin kaikki asiat. Kutsuttu henkilö asettaa itse salasanansa saatuaan sähköpostin. Kun työntekijä lähtee, Anna voi poistaa hänet käytöstä: tiedot säilyvät, ja lisenssipaikka vapautuu. Pääsyoikeuksien jakamista havainnollistaa laajemmin artikkeli siitä, kuka näkee tehtävät ja miten roolit toimivat.
Vanhat lokit ja vanhat tehtävät poistetaan kahdella eri tavalla
Teknisten lokien tyhjennys poistaa lokit ja vanhentuneet istunnot, mutta ei koske tehtäviä, keskusteluja, viestejä eikä liitteitä. Vanhan sisällön pysyvä poisto on erillinen, manuaalinen toimenpide, joka poistaa käyttäjien todellisen datan ja on peruuttamaton.
Oletuksena lokit tyhjennetään kerran päivässä, kun joku käyttää sovellusta. Yli 30 päivää vanhat kirjautumisyritysten lokit poistuvat yhdessä vanhentuneiden istuntojen kanssa. Sovellus poistaa myös yli 90 päivää vanhan n8n-tapahtumalokin sekä yli 30 päivää vanhat käsitellyt n8n-jonon merkinnät. n8n on työkalu sovellusten yhdistämiseen automaattisiksi prosesseiksi. Pääkäyttäjä voi myös käyttää painiketta „Tyhjennä vanhat lokit nyt”.
Asetuksissa, Lisäasetukset-välilehdellä, voi erikseen valita arkistoitujen tehtävien, suljettujen tehtävien tai pelkkien vanhojen viestien pysyvän poiston. Käytettävissä olevat kynnysarvot ovat 30, 90, 180 ja 365 päivää. Sovellus näyttää ensin poistettavien kohteiden määrän ja arvioidun vapautuvan tilan, ja vaatii sitten satunnaisen 8-merkkisen koodin uudelleenkirjoittamisen. Tee ennen tätä varmuuskopio tietokannasta.
Seuraavana maanantaina Anna valitsee yli 365 päivää vanhat suljetut tehtävät ja tarkistaa ensin esikatselun poistettavista kohteista. Hän ei pidä lokien tyhjennyspainiketta keinona poistaa asiakastietoja. Molemmat mekanismit kuvataan tietojen tyhjennysohjeessa.
Toimintahistoria kuuluu sen tekijälle
Task Managerin Toimintahistoria on tilin omistajan yksityinen päiväkirja, ei tiimin valvontaan tarkoitettu näkymä. Pääkäyttäjä ei pääse sitä katsomaan.
Päiväkirjaan voi tallentua esimerkiksi tehtävän luominen, tilan muutos, tiedoston lisääminen sekä tehtävän, keskustelun tai muistiinpanon katselukerta. Se tallentaa linkit ja otsikot, ei viestien, muistiinpanojen tai sähköpostien sisältöä; eikä se tallenna myöskään hakuja tai automaatioiden toimintoja. Yli 90 päivää vanhat merkinnät poistuvat automaattisesti.
Jokainen voi poistaa tallennuksen käytöstä Profiilissa, tyhjentää historiansa tai määrittää Työtilan, tehtävän, keskustelun tai muistiinpanon, joiden osalta hänen toimintaansa ei tallenneta. Historiasta koottavat ehdotukset laskee sovellus itse, lähettämättä tietoja AI-palveluntarjoajalle. On kuitenkin tärkeä varaus: kun käytät AI-avustajaa, historian tiivistelmä - ei raaka päiväkirja - kulkeutuu sen pyynnössä määritetylle mallin tarjoajalle.
Oma palvelin ei tee puolestasi päätöksiä tiedoista
Asennus omalle palvelimellesi ei valitse puolestasi tietoja, käyttöoikeuksia saavia henkilöitä eikä sisällön säilytysaikaa. Se ei myöskään korvaa yrityksen omaa dokumentaatiota, hostingtoimittajan kanssa sovittuja asioita eikä arviota siitä, sopiiko valittu työtapa omaan tilanteeseesi.
Huolehdi tietokannan ja liitteiden varmuuskopioista sekä tarkista saatavilla olevat päivitykset. Päivityksen käynnistää pääkäyttäjä Asetuksissa: ensin „Lataa”, varmuuskopiovaroituksen jälkeen koskien tietokantaa ja uploads/-kansiota, ja sitten „Asenna”. HTTPS on suositeltava aina ja pakollinen, jotta ohjelman voi asentaa laitteelle sovelluksena. Arkaluonteiset tiedot, kuten API-avaimet, SMTP-salasanat ja viestien sisältö, on salattu tietokannassa; tämä ei tarkoita koko tietokannan salausta. Pro-versio lisää AES-256-salauksen.
Task Managerin lisenssi on pysyvä ja sisältää 12 kuukautta päivityksiä, joiden jälkeen uusiminen on valinnaista. Päivitysoikeuden uusimatta jättäminen ei estä työskentelyä omistetulla versiolla. Sovellus siirtyy vain luku -tilaan, jos lisenssiavain puuttuu, on virheellinen tai määräaikainen avain on vanhentunut. Säännöt kuvaa sivu pysyvästä lisenssistä.
Huomenna kirjaa ylös, mitkä asiakastiedot tulevat tehtäviin, kenen pitäisi nähdä ne ja kuka vastaa tietokannan ja liitteiden varmuuskopioinnista. Vasta tämän muistilapun kanssa tarkista työtilojen ja käyttöoikeuksien rakenne Demossa.
Usein kysytyt kysymykset
Missä tehtävienhallintaohjelman tiedot säilytetään omalla palvelimella?
Task Managerin tiedot sijaitsevat yrityksesi hostingissa: tehtävät MySQL-tietokannassa ja liitteet uploads/-kansiossa. Hostingyritys säilyttää edelleen näitä tiedostoja ja tietokantaa.
Toimiiko Task Manager ilman internetiä ja ilman yhteyksiä ulkopuolisiin palveluihin?
Task Manager toimii verkossa ilman internet-yhteyttä, eikä sen selainkäyttöliittymä lataa osia vierailta palvelimilta. Käyttöön otetut AI- ja sähköpostipalvelut tarvitsevat kuitenkin lähteviä yhteyksiä, ja palvelin yhdistää lisenssipaneeliin tarkistaessaan lisenssin tilaa ja päivityksiä; pelkkä asennus omalle palvelimelle ei itsessään ratkaise yrityksen GDPR-vaatimustenmukaisuutta.
Lähteekö tieto palvelimeltani pois, kun AI-avustaja otetaan käyttöön?
Kyllä - valitulle mallin tarjoajalle välittyy kyselyn sisältö ja vastauksen vaatima konteksti. Kun AI on pois käytöstä, Task Manager ei lähetä kyselyjä mallin tarjoajalle.
Näkeekö Task Managerin ylläpitäjä kaiken työntekijöiden toiminnan?
Ei - Sähköposti, jakamattomat Muistiinpanot, AI-avustajan viestiketjut ja Toimintahistoria pysyvät yksityisinä myös ylläpitäjältä. Ylläpitäjä sen sijaan hallinnoi pääsyä työtiloihin ja käyttäjien oikeuksia.
Vapauttaako oma palvelin minut GDPR-velvoitteista?
Ei - oma palvelin muuttaa tietojen säilytyspaikkaa, mutta ei tee yrityksen puolesta päätöksiä pääsystä, varmuuskopioista, dokumentoinnista ja säilytysajasta. Tämä teksti kuvaa ohjelman toimintaa eikä korvaa oman tilanteesi oikeudellista arviointia.
Lähteet
Task Manager -tiimi - kirjoitamme tiimityöstä, tekoälyn hyödyntämisestä yrityksissä ja tehtävien järjestämisestä käyttäen esimerkkejä Task Managerista, omalle palvelimelle asennettavasta ohjelmistosta. Blue Creation Group (Piotr Łącz) on kehittänyt Task Manageria vuodesta 2013 lähtien, ja sitä käyttävät muun muassa Neonet, Wojskowa Akademia Techniczna ja Polpharma - katso asiakkaiden kokemuksia. Tarkistamme tekstit käyttöohjeiden ja ohjelmiston ajantasaisen version perusteella.



