Etusivu / Juridiikka ja luottamus / Luottamuskeskus

Luottamuskeskus

Tietoturva jonka voi tarkistaa, ei vain uskoa.

Myymme tuotetta jonka koko lupaus on se, ettei kirjauksia voi muuttaa hiljaa. Olisi absurdia pyytää sinua uskomaan tietoturvamme pelkästä sanasta. Tässä on miten se toimii, mikä on todennettavissa ja mitä emme ole vielä rakentaneet.

Vain EU

Konesalit ja datan sijainti

Vain lisäävä

Kirjanpitoa ei voi muokata

Worldline

Sertifioitu maksupolku

Asiakaskohtainen

Eristys asiakkaiden välillä

Tietoturvamalli

Eheys ensin, koska juuri sitä vastaan hyökätään.

Useimmat järjestelmät suojaavat ulkopuolisten sisäänpääsyltä. Myyntijärjestelmän on suojattava kirjaus myös kaikilta jotka ovat siellä laillisesti sisällä: omistajalta, henkilökunnalta ja meiltä.

Siksi myyntipäiväkirja on vain lisäävä ja tiivisteketjutettu. Mitään sen sisällä ei voi päivittää paikalleen. Jokainen kirjaus kantaa edeltäjänsä tiivisteen, joten minkä tahansa kirjauksen poistaminen tai muuttaminen katkaisee ketjun siitä eteenpäin näkyvästi. Sen ohi ei ole hallinnollista reittiä. Tuki ei voi hiljaa korjata lukua puolestasi, ja juuri se on ominaisuus.

Mitä se antaa sinulle

  • Kirjaukset ovat kohdennettavissa: tekijä, kassa, aikaleima
  • Korjaukset lisätään perään syyn kanssa, ei koskaan hiljaa
  • Sarja voidaan todentaa, ei vain luottaa siihen
  • Tarkastus on toisto siitä mitä tapahtui
  • Poikkeamavahti merkitsee mitätöinti- ja hyvityskuviot joita kannattaa katsoa

Käytännön toimet.

Konesalit

Euroopan unionin infrastruktuuri. Asiakasdata pysyy normaalitoiminnassa EU:ssa, ja siirrot ETA:n ulkopuolelle vaatisivat asianmukaisen mekanismin ja ilmoituksen.

Salaus

Salattuna siirrossa ja levossa konesaliympäristössämme. Nykyaikainen TLS jokaisessa rajapinnassa, myös API:ssa.

Asiakkaiden eristys

Looginen erottelu asiakkaiden välillä, pakotettuna datakerroksessa niin ettei kysely voi ylittää asiakasrajaa.

Pääsynhallinta

Henkilökohtaiset tunnukset, roolipohjaiset oikeudet, vähimmät oikeudet omalle henkilöstöllemme ja hallinnollinen käyttö lokitettuna.

Maksut

Korttitiedot käsittelee Worldline sertifioidulla laitteistolla, eivätkä ne koskaan päädy palvelimillemme tai laitteellesi. Lue kumppanuussivu.

Varmuuskopiot

Säännölliset varmuuskopiot ja testattu palautus, jolloin toipuminen on harjoiteltu toimenpide.

Ympäristöt

Kehitys ja testaus tapahtuvat erillisissä ympäristöissä ja testidatalla, ei tuotannon asiakastiedoilla.

Saatavuus

Offline-ensisijaisuus kassalla, jotta verkko-ongelma ei pysäytä myyntiä. Häiriöt julkaistaan sivulla tilannesivu niiden ollessa käynnissä.

Deterministinen tekoäly

Onni lukee sinetöityä dataasi ja vastaa sääntöjen pohjalta. Se ei keksi lukuja eikä pääse toisen asiakkaan tietoihin.

Kaksivaiheinen tunnistautuminen

Vakiomuotoiset aikapohjaiset koodit mistä tahansa tunnistussovelluksesta, taustajärjestelmän tileillä. Väärä koodi maksaa vain yhden yrityksen, koska turvatoimi jonka ohi ihmiset kiertävät ei suojaa ketään.

Henkilökunta kassalla

Kassanhoitajat kirjautuvat henkilökohtaisella PIN-koodilla, joka tarkistetaan päätteellä, joten se toimii silloinkin kun yhteys on poikki. Jokainen myynti, mitätöinti ja hyvitys kantaa tekijänsä nimen, ja se joka vaati hyväksynnän nimeää molemmat: pyytäjän ja hyväksyjän.

Tietosuoja ja paperityö

GDPR asiakirjoina jotka voi oikeasti allekirjoittaa.

Sinä olet rekisterinpitäjä sille mitä kassoillasi tapahtuu. Me olemme käsittelijäsi, ja työskentelemme kirjallisen sopimuksen mukaan joka sanoo täsmälleen niin.

Kun joku kysyy mitä hänestä on tallessa

Fizzy voi koota kaiken mitä yksi kauppa on tallentanut yhdestä henkilöstä ja luovuttaa sen, rajattuna tarkoituksella siihen kauppaan: sama henkilö voi olla olemassa toisessakin alustan yrityksessä, ja jokainen yritys on erillinen rekisterinpitäjä jolla ei ole mitään asiaa lukea toisen kirjaamaa. Vienti sanoo ääneen mitä se jätti pois ja miksi, koska sellainen joka jättää jotain hiljaa pois on huonompi kuin sellainen joka myöntää sen.

Poisto poistaa sen mikä voidaan poistaa ja kertoo mitä jäi. Se ei ole koskaan kirjanpidon varassa olevan rivin kova poisto: nimi lähtee, viittaus jää, joten viime maaliskuun Z-raportti täsmää edelleen ja kertoo tekijän tavalla joka ei enää tunnista ketään. Myyntitietojen säilytysvelvoitteesi elävät pidempään kuin kenenkään pyyntö, ja järjestelmä joka väittäisi muuta saattaisi sinut rikkomaan yhtä lakia toista noudattaessasi.

Alikäsittelijät

Pidämme listan lyhyenä ja tylsänä: konesalipalvelu ja varmuuskopiointi, maksujen käsittely Worldlinen kautta, sähköposti- ja viestinvälitys, virheiden valvonta ja kirjanpitopalvelumme.

Ajantasainen nimetty lista lähtee pyynnöstä asiakkaille ja arviointivaiheessa oleville, ja ilmoitamme ennen kuin se muuttuu.

Pyydä ajantasainen lista

Se osa jonka useimmat luottamussivut jättävät pois.

Olemme vuonna 2025 perustettu pieni yritys. Muun väittäminen olisi juuri sellainen todentamaton väite jonka poistamiseksi tämä tuote on olemassa.

ISO 27001 -sertifiointiEi ole tällä hetkellä
SOC 2 -raporttiEi ole tällä hetkellä
Riippumaton tunkeutumistestiraporttiAsiakkaiden saatavilla kun valmis
Muodollinen sopimuksellinen käytettävyyssitoumusKirjallisella sopimuksella, ei oletuksena

Meillä on Worldlinen sertifioima maksupolku, myyntipäiväkirja jonka eheyden voit itse todentaa, EU-konesalit ja perustajat jotka vastaavat tietoturvakyselyyn henkilökohtaisesti. Jos hankintaprosessisi tarvitsee jotain tiettyä, kysy, niin kerromme suoraan onko meillä sitä.

Jos jokin menee pieleen

Kerrotaan ajoissa, kerrotaan kokonaan.

Palveluhäiriöt julkaistaan sivulla tilannesivu niiden ollessa käynnissä, ei mukavasti tiivistettynä jälkikäteen. Jos henkilötietojen tietoturvaloukkaus koskee tietojasi, ilmoitamme siitä ilman aiheetonta viivytystä ja kerromme mitä tiedämme, mitä emme vielä tiedä ja mitä teemme asialle.

Haavoittuvuuden ilmoittaminen

Kirjoita osoitteeseen legal@fizzy.fi riittävin tiedoin sen toistamiseksi. Toimi vilpittömässä mielessä, pysy erossa muiden tiedoista ja anna meille kohtuullinen aika korjata se. Emme lähetä lakimiehiä sellaisen perään joka auttaa meitä.

Lähetä meille vaikeat kysymykset.

Tietoturvakyselyt, arkkitehtuurin yksityiskohdat tai puhelu CTO:n kanssa. Perustaja vastaa, yhden työpäivän kuluessa.