Luottamuskeskus
Tietoturva jonka voi tarkistaa, ei vain uskoa.
Myymme tuotetta jonka koko lupaus on se, ettei kirjauksia voi muuttaa hiljaa. Olisi absurdia pyytää sinua uskomaan tietoturvamme pelkästä sanasta. Tässä on miten se toimii, mikä on todennettavissa ja mitä emme ole vielä rakentaneet.
Vain EU
Konesalit ja datan sijainti
Vain lisäävä
Kirjanpitoa ei voi muokata
Worldline
Sertifioitu maksupolku
Asiakaskohtainen
Eristys asiakkaiden välillä
Tietoturvamalli
Eheys ensin, koska juuri sitä vastaan hyökätään.
Useimmat järjestelmät suojaavat ulkopuolisten sisäänpääsyltä. Myyntijärjestelmän on suojattava kirjaus myös kaikilta jotka ovat siellä laillisesti sisällä: omistajalta, henkilökunnalta ja meiltä.
Siksi myyntipäiväkirja on vain lisäävä ja tiivisteketjutettu. Mitään sen sisällä ei voi päivittää paikalleen. Jokainen kirjaus kantaa edeltäjänsä tiivisteen, joten minkä tahansa kirjauksen poistaminen tai muuttaminen katkaisee ketjun siitä eteenpäin näkyvästi. Sen ohi ei ole hallinnollista reittiä. Tuki ei voi hiljaa korjata lukua puolestasi, ja juuri se on ominaisuus.
Mitä se antaa sinulle
- ▪Kirjaukset ovat kohdennettavissa: tekijä, kassa, aikaleima
- ▪Korjaukset lisätään perään syyn kanssa, ei koskaan hiljaa
- ▪Sarja voidaan todentaa, ei vain luottaa siihen
- ▪Tarkastus on toisto siitä mitä tapahtui
- ▪Poikkeamavahti merkitsee mitätöinti- ja hyvityskuviot joita kannattaa katsoa
Käytännön toimet.
Konesalit
Euroopan unionin infrastruktuuri. Asiakasdata pysyy normaalitoiminnassa EU:ssa, ja siirrot ETA:n ulkopuolelle vaatisivat asianmukaisen mekanismin ja ilmoituksen.
Salaus
Salattuna siirrossa ja levossa konesaliympäristössämme. Nykyaikainen TLS jokaisessa rajapinnassa, myös API:ssa.
Asiakkaiden eristys
Looginen erottelu asiakkaiden välillä, pakotettuna datakerroksessa niin ettei kysely voi ylittää asiakasrajaa.
Pääsynhallinta
Henkilökohtaiset tunnukset, roolipohjaiset oikeudet, vähimmät oikeudet omalle henkilöstöllemme ja hallinnollinen käyttö lokitettuna.
Maksut
Korttitiedot käsittelee Worldline sertifioidulla laitteistolla, eivätkä ne koskaan päädy palvelimillemme tai laitteellesi. Lue kumppanuussivu.
Varmuuskopiot
Säännölliset varmuuskopiot ja testattu palautus, jolloin toipuminen on harjoiteltu toimenpide.
Ympäristöt
Kehitys ja testaus tapahtuvat erillisissä ympäristöissä ja testidatalla, ei tuotannon asiakastiedoilla.
Saatavuus
Offline-ensisijaisuus kassalla, jotta verkko-ongelma ei pysäytä myyntiä. Häiriöt julkaistaan sivulla tilannesivu niiden ollessa käynnissä.
Deterministinen tekoäly
Onni lukee sinetöityä dataasi ja vastaa sääntöjen pohjalta. Se ei keksi lukuja eikä pääse toisen asiakkaan tietoihin.
Kaksivaiheinen tunnistautuminen
Vakiomuotoiset aikapohjaiset koodit mistä tahansa tunnistussovelluksesta, taustajärjestelmän tileillä. Väärä koodi maksaa vain yhden yrityksen, koska turvatoimi jonka ohi ihmiset kiertävät ei suojaa ketään.
Henkilökunta kassalla
Kassanhoitajat kirjautuvat henkilökohtaisella PIN-koodilla, joka tarkistetaan päätteellä, joten se toimii silloinkin kun yhteys on poikki. Jokainen myynti, mitätöinti ja hyvitys kantaa tekijänsä nimen, ja se joka vaati hyväksynnän nimeää molemmat: pyytäjän ja hyväksyjän.
Tietosuoja ja paperityö
GDPR asiakirjoina jotka voi oikeasti allekirjoittaa.
Sinä olet rekisterinpitäjä sille mitä kassoillasi tapahtuu. Me olemme käsittelijäsi, ja työskentelemme kirjallisen sopimuksen mukaan joka sanoo täsmälleen niin.
Kun joku kysyy mitä hänestä on tallessa
Fizzy voi koota kaiken mitä yksi kauppa on tallentanut yhdestä henkilöstä ja luovuttaa sen, rajattuna tarkoituksella siihen kauppaan: sama henkilö voi olla olemassa toisessakin alustan yrityksessä, ja jokainen yritys on erillinen rekisterinpitäjä jolla ei ole mitään asiaa lukea toisen kirjaamaa. Vienti sanoo ääneen mitä se jätti pois ja miksi, koska sellainen joka jättää jotain hiljaa pois on huonompi kuin sellainen joka myöntää sen.
Poisto poistaa sen mikä voidaan poistaa ja kertoo mitä jäi. Se ei ole koskaan kirjanpidon varassa olevan rivin kova poisto: nimi lähtee, viittaus jää, joten viime maaliskuun Z-raportti täsmää edelleen ja kertoo tekijän tavalla joka ei enää tunnista ketään. Myyntitietojen säilytysvelvoitteesi elävät pidempään kuin kenenkään pyyntö, ja järjestelmä joka väittäisi muuta saattaisi sinut rikkomaan yhtä lakia toista noudattaessasi.
Alikäsittelijät
Pidämme listan lyhyenä ja tylsänä: konesalipalvelu ja varmuuskopiointi, maksujen käsittely Worldlinen kautta, sähköposti- ja viestinvälitys, virheiden valvonta ja kirjanpitopalvelumme.
Ajantasainen nimetty lista lähtee pyynnöstä asiakkaille ja arviointivaiheessa oleville, ja ilmoitamme ennen kuin se muuttuu.
Pyydä ajantasainen listaSe osa jonka useimmat luottamussivut jättävät pois.
Olemme vuonna 2025 perustettu pieni yritys. Muun väittäminen olisi juuri sellainen todentamaton väite jonka poistamiseksi tämä tuote on olemassa.
Meillä on Worldlinen sertifioima maksupolku, myyntipäiväkirja jonka eheyden voit itse todentaa, EU-konesalit ja perustajat jotka vastaavat tietoturvakyselyyn henkilökohtaisesti. Jos hankintaprosessisi tarvitsee jotain tiettyä, kysy, niin kerromme suoraan onko meillä sitä.
Jos jokin menee pieleen
Kerrotaan ajoissa, kerrotaan kokonaan.
Palveluhäiriöt julkaistaan sivulla tilannesivu niiden ollessa käynnissä, ei mukavasti tiivistettynä jälkikäteen. Jos henkilötietojen tietoturvaloukkaus koskee tietojasi, ilmoitamme siitä ilman aiheetonta viivytystä ja kerromme mitä tiedämme, mitä emme vielä tiedä ja mitä teemme asialle.
Haavoittuvuuden ilmoittaminen
Kirjoita osoitteeseen legal@fizzy.fi riittävin tiedoin sen toistamiseksi. Toimi vilpittömässä mielessä, pysy erossa muiden tiedoista ja anna meille kohtuullinen aika korjata se. Emme lähetä lakimiehiä sellaisen perään joka auttaa meitä.
Lähetä meille vaikeat kysymykset.
Tietoturvakyselyt, arkkitehtuurin yksityiskohdat tai puhelu CTO:n kanssa. Perustaja vastaa, yhden työpäivän kuluessa.