Forside / Juridisk og tillid / Trust Centre

Trust Centre

Sikkerhed du kan kontrollere, ikke bare tro på.

Vi sælger et produkt, hvis hele løfte er, at dokumentation ikke kan ændres i stilhed. Det ville være absurd at bede dig tage vores sikkerhed på tro. Her er, hvordan den virker, hvad der kan verificeres, og hvad vi endnu ikke har bygget.

Kun EU

Drift og dataplacering

Kun til tilføjelse

Journalen kan ikke ændres

Worldline

Certificeret betalingsvej

Pr. kunde

Adskillelse mellem kunder

Sikkerhedsmodellen

Integritet først, for det er den, der angribes.

De fleste systemer beskytter mod, at udenforstående kommer ind. Et salgssystem skal også beskytte dokumentationen mod alle, der lovligt befinder sig indenfor, herunder ejeren, personalet og os.

Derfor kan journalen kun tilføjes til, og den er hashkædet. Intet i den kan opdateres på stedet. Hver postering bærer hashværdien fra den foregående, så hvis man fjerner eller ændrer en postering, brydes kæden synligt fra det punkt og frem. Der er ingen administrativ vej udenom. Supporten kan ikke i stilhed rette et tal for dig, og det er netop pointen.

Hvad det giver dig

  • Posteringerne kan henføres: medarbejderidentitet, kasse, tidsstempel
  • Rettelser tilføjes med en årsag, aldrig i stilhed
  • Rækkefølgen kan verificeres, ikke bare tros på
  • En revision er en afspilning af det, der skete
  • Afvigelsesvagten markerer mønstre i annulleringer og returneringer, der er værd at kigge på

De praktiske foranstaltninger.

Drift

Infrastruktur i Den Europæiske Union. Kundedata bliver i EU under normal drift, og overførsler uden for EØS ville kræve en gyldigt overførselsgrundlag og varsel.

Kryptering

Krypteret under overførsel og i hvile i vores driftsmiljø. Moderne TLS på hver flade, også API'et.

Adskillelse mellem kunder

Logisk adskillelse mellem kunder, håndhævet på datalaget, så en forespørgsel ikke kan krydse en kundegrænse.

Adgangsstyring

Personlige konti, rollebaserede rettigheder, mindst mulige rettigheder til vores egne medarbejdere og logning af administrativ adgang.

Betalinger

Kortdata håndteres af Worldline på certificeret hardware og når aldrig vores servere eller din enhed. Læs partnersiden.

Backups

Regelmæssige backups med testet gendannelse, så genopretning er en indøvet procedure.

Miljøer

Udvikling og test kører i separate miljøer og på testdata, ikke på kundedata i drift.

Tilgængelighed

Offline-først ved kassen, så et netværksproblem ikke stopper dit salg. Hændelser offentliggøres på statussiden mens de står på.

Deterministisk AI

Onni læser dine forseglede data og svarer ud fra regler. Den opfinder ikke tal og kan ikke nå en anden kundes data.

To-faktor-godkendelse

Standardiserede tidsbaserede koder fra en hvilken som helst autentificeringsapp, på backoffice-konti. En forkert kode koster kun ét forsøg, for et sikkerhedstrin, folk går uden om, beskytter ingen.

Personalet ved kassen

Kassemedarbejdere logger ind med en personlig PIN-kode, der verificeres på terminalen, så den virker også, når forbindelsen er nede. Hvert salg, hver annullering og hver retur bærer navnet på den, der gjorde det, og en, der krævede godkendelse, navngiver begge: den, der bad, og den, der godkendte.

Privatliv og papirarbejdet

GDPR, i dokumenter du rent faktisk kan skrive under på.

Du er dataansvarlig for det, der sker ved dine kasser. Vi er din databehandler og arbejder efter en skriftlig aftale, der siger præcis det.

Når nogen spørger, hvad I har om dem

Fizzy kan samle alt, én butik har om én person, og udlevere det, afgrænset til netop den butik med vilje: den samme person kan findes hos en anden virksomhed på platformen, og hver virksomhed er en selvstændig dataansvarlig, der ikke har nogen grund til at læse, hvad den anden registrerede. Eksporten siger højt, hvad den udelod og hvorfor, for en, der stille udelader noget, er værre end en, der indrømmer det.

Sletning fjerner det, der kan fjernes, og fortæller, hvad der blev bevaret. Det er aldrig en hård sletning af en række, regnskabet hviler på: navnet ryger ud, referencen bliver, så en Z-rapport fra sidste marts stemmer stadig og siger, hvem der gjorde det, på en måde der ikke længere identificerer nogen. Jeres opbevaringspligt for salgsdata lever længere end nogens anmodning, og et system, der lod som om andet, ville sætte jer i strid med én lov, mens I overholdt en anden.

Underdatabehandlere

Vi holder listen kort og kedelig: cloudhosting og backup, betalingsbehandling via Worldline, levering af mail og beskeder, fejlovervågning og vores bogholderi.

Den aktuelle navngivne liste sendes på anmodning til kunder og til dem, der er ved at vurdere os, og vi giver besked, før den ændres.

Bed om den aktuelle liste

Den del, de fleste tillidssider udelader.

Vi er et lille selskab stiftet i 2025. At lade som om noget andet ville være præcis den slags uverificerbare påstand, som dette produkt findes for at fjerne.

ISO 27001-certificeringHar vi ikke i dag
SOC 2-rapportHar vi ikke i dag
Uafhængig penetrationstestrapportTilgængelig for kunder, når den er færdig
Formel aftalt oppetidsgarantiVed skriftlig aftale, ikke som standard

Det, vi har, er en betalingsvej certificeret af Worldline, en journal hvis integritet du selv kan verificere, drift i EU og stiftere, der besvarer et sikkerhedsskema personligt. Har jeres indkøbsproces brug for noget bestemt, så spørg, og vi siger ligeud, om vi har det.

Hvis noget går galt

Fortalt tidligt, fortalt helt.

Driftshændelser offentliggøres på statussiden mens de står på, ikke bekvemt opsummeret bagefter. Rammer et brud på persondatasikkerheden dine oplysninger, underretter vi dig uden unødig forsinkelse med det, vi ved, det, vi endnu ikke ved, og hvad vi gør ved det.

Anmeldelse af en sårbarhed

Skriv til legal@fizzy.fi med nok detaljer til at kunne gengive den. Handl i god tro, hold dig fra andres data, og giv os rimelig tid til at rette den. Vi sender ikke advokater efter nogen, der hjælper os.

Send os de svære spørgsmål.

Sikkerhedsskemaer, arkitekturdetaljer eller en samtale med vores CTO. En stifter svarer, inden for én arbejdsdag.