Trust Centre
Säkerhet du kan kontrollera, inte bara tro på.
Vi säljer en produkt vars hela löfte är att underlag inte kan ändras i tysthet. Det vore orimligt att be dig ta vår säkerhet på tro. Så här fungerar den, det här går att verifiera, och det här har vi ännu inte byggt.
Endast EU
Drift och datalagring
Bara påfyllningsbar
Loggboken går inte att ändra
Worldline
Certifierad betalväg
Per kund
Isolering mellan kunder
Säkerhetsmodellen
Integritet först, eftersom det är den som angrips.
De flesta system skyddar mot att utomstående tar sig in. Ett försäljningssystem måste också skydda underlaget mot alla som legitimt befinner sig inuti det, inklusive ägaren, personalen och oss.
Därför är journalen bara påfyllningsbar och hashkedjad. Ingenting i den kan uppdateras på plats. Varje post bär hashen från den föregående, så att ta bort eller ändra en post bryter kedjan synligt från den punkten och framåt. Det finns ingen administrativ väg runt det. Supporten kan inte i tysthet rätta en siffra åt dig, och det är själva poängen.
Vad det ger dig
- ▪Posterna går att härleda: personalidentitet, kassa, tidsstämpel
- ▪Rättelser läggs till med orsak, aldrig i tysthet
- ▪Sekvensen går att verifiera, inte bara att lita på
- ▪En granskning är en uppspelning av det som hände
- ▪Avvikelsevakten flaggar mönster i makuleringar och återbetalningar som är värda en titt
De praktiska åtgärderna.
Drift
Infrastruktur inom Europeiska unionen. Kunddata stannar i EU vid normal drift, och överföringar utanför EES skulle kräva en korrekt mekanism och avisering.
Kryptering
Krypterat under överföring och i vila i vår driftmiljö. Modern TLS på varje gränssnitt, även API:et.
Kundisolering
Logisk separation mellan kunder, framtvingad på datanivå så att en fråga inte kan korsa en kundgräns.
Åtkomstkontroll
Personliga konton, rollbaserade behörigheter, minsta möjliga behörighet för vår egen personal och loggad administrativ åtkomst.
Betalningar
Kortdata hanteras av Worldline på certifierad hårdvara och når aldrig våra servrar eller din enhet. Läs partnersidan.
Säkerhetskopior
Regelbundna säkerhetskopior med testad återläsning, så att återställning är en inövad rutin.
Miljöer
Utveckling och test körs i separata miljöer och på testdata, inte på skarpa kunduppgifter.
Tillgänglighet
Offline-först i kassan, så att ett nätverksproblem inte stoppar din försäljning. Incidenter publiceras på statussidan medan de pågår.
Deterministisk AI
Onni läser din förseglade data och svarar utifrån regler. Den hittar inte på siffror och kan inte nå en annan kunds data.
Tvåfaktorsautentisering
Standardiserade tidsbaserade koder från valfri autentiseringsapp, på backoffice-konton. En felaktig kod kostar bara ett försök, för ett säkerhetssteg folk går runt skyddar ingen.
Personalen i kassan
Kassörer loggar in med en personlig PIN-kod som verifieras på terminalen, så den fungerar även när uppkopplingen ligger nere. Varje försäljning, makulering och återbetalning bär namnet på den som gjorde den, och en som krävde godkännande namnger båda: den som bad och den som godkände.
Integritet och pappersarbete
GDPR, i dokument du faktiskt kan skriva under.
Du är personuppgiftsansvarig för det som sker i dina kassor. Vi är ditt personuppgiftsbiträde och arbetar enligt ett skriftligt avtal som säger precis det.
När någon frågar vad ni har om dem
Fizzy kan samla allt en butik har om en person och lämna över det, avgränsat till just den butiken med flit: samma person kan finnas hos ett annat företag på plattformen, och varje företag är en egen personuppgiftsansvarig som inte har någon anledning att läsa vad den andra registrerade. Exporten säger högt vad den utelämnade och varför, för en som tyst utelämnar något är sämre än en som erkänner det.
Radering tar bort det som kan tas bort och talar om vad som behölls. Det är aldrig en hård radering av en rad bokföringen vilar på: namnet försvinner, referensen stannar, så en Z-rapport från i mars går fortfarande ihop och säger vem som gjorde det på ett sätt som inte längre identifierar någon. Era arkiveringsskyldigheter för försäljningsuppgifter lever längre än någons begäran, och ett system som låtsades något annat skulle sätta er i strid med en lag medan ni följde en annan.
Underbiträden
Vi håller listan kort och tråkig: molndrift och säkerhetskopiering, betalningshantering via Worldline, leverans av e-post och meddelanden, felövervakning och vår redovisningsbyrå.
Den aktuella namngivna listan skickas på begäran till kunder och till dem som utvärderar oss, och vi aviserar innan den ändras.
Begär den aktuella listanDen del som de flesta förtroendesidor utelämnar.
Vi är ett litet bolag grundat 2025. Att låtsas något annat vore precis den sortens overifierbara påstående som den här produkten finns till för att få bort.
Det vi har är en betalväg certifierad av Worldline, en journal vars integritet du själv kan verifiera, drift inom EU och grundare som besvarar ett säkerhetsformulär personligen. Behöver din upphandling något särskilt, fråga, så säger vi rakt ut om vi har det.
Om något går fel
Berättat tidigt, berättat fullständigt.
Driftincidenter publiceras på statussidan medan de pågår, inte bekvämt sammanfattade i efterhand. Om en personuppgiftsincident berör dina uppgifter underrättar vi dig utan onödigt dröjsmål, med det vi vet, det vi ännu inte vet och vad vi gör åt saken.
Rapportera en sårbarhet
Skriv till legal@fizzy.fi med tillräckliga uppgifter för att kunna återskapa den. Agera i god tro, håll dig borta från andras data och ge oss rimlig tid att åtgärda. Vi skickar inte jurister efter någon som hjälper oss.
Skicka oss de svåra frågorna.
Säkerhetsformulär, arkitekturdetaljer eller ett samtal med vår CTO. En grundare svarar, inom en arbetsdag.