Trust Centre

Säkerhet du kan kontrollera, inte bara tro på.

Vi säljer en produkt vars hela löfte är att underlag inte kan ändras i tysthet. Det vore orimligt att be dig ta vår säkerhet på tro. Så här fungerar den, det här går att verifiera, och det här har vi ännu inte byggt.

Endast EU

Drift och datalagring

Bara påfyllningsbar

Loggboken går inte att ändra

Worldline

Certifierad betalväg

Per kund

Isolering mellan kunder

Säkerhetsmodellen

Integritet först, eftersom det är den som angrips.

De flesta system skyddar mot att utomstående tar sig in. Ett försäljningssystem måste också skydda underlaget mot alla som legitimt befinner sig inuti det, inklusive ägaren, personalen och oss.

Därför är journalen bara påfyllningsbar och hashkedjad. Ingenting i den kan uppdateras på plats. Varje post bär hashen från den föregående, så att ta bort eller ändra en post bryter kedjan synligt från den punkten och framåt. Det finns ingen administrativ väg runt det. Supporten kan inte i tysthet rätta en siffra åt dig, och det är själva poängen.

Vad det ger dig

  • Posterna går att härleda: personalidentitet, kassa, tidsstämpel
  • Rättelser läggs till med orsak, aldrig i tysthet
  • Sekvensen går att verifiera, inte bara att lita på
  • En granskning är en uppspelning av det som hände
  • Avvikelsevakten flaggar mönster i makuleringar och återbetalningar som är värda en titt

De praktiska åtgärderna.

Drift

Infrastruktur inom Europeiska unionen. Kunddata stannar i EU vid normal drift, och överföringar utanför EES skulle kräva en korrekt mekanism och avisering.

Kryptering

Krypterat under överföring och i vila i vår driftmiljö. Modern TLS på varje gränssnitt, även API:et.

Kundisolering

Logisk separation mellan kunder, framtvingad på datanivå så att en fråga inte kan korsa en kundgräns.

Åtkomstkontroll

Personliga konton, rollbaserade behörigheter, minsta möjliga behörighet för vår egen personal och loggad administrativ åtkomst.

Betalningar

Kortdata hanteras av Worldline på certifierad hårdvara och når aldrig våra servrar eller din enhet. Läs partnersidan.

Säkerhetskopior

Regelbundna säkerhetskopior med testad återläsning, så att återställning är en inövad rutin.

Miljöer

Utveckling och test körs i separata miljöer och på testdata, inte på skarpa kunduppgifter.

Tillgänglighet

Offline-först i kassan, så att ett nätverksproblem inte stoppar din försäljning. Incidenter publiceras på statussidan medan de pågår.

Deterministisk AI

Onni läser din förseglade data och svarar utifrån regler. Den hittar inte på siffror och kan inte nå en annan kunds data.

Tvåfaktorsautentisering

Standardiserade tidsbaserade koder från valfri autentiseringsapp, på backoffice-konton. En felaktig kod kostar bara ett försök, för ett säkerhetssteg folk går runt skyddar ingen.

Personalen i kassan

Kassörer loggar in med en personlig PIN-kod som verifieras på terminalen, så den fungerar även när uppkopplingen ligger nere. Varje försäljning, makulering och återbetalning bär namnet på den som gjorde den, och en som krävde godkännande namnger båda: den som bad och den som godkände.

Integritet och pappersarbete

GDPR, i dokument du faktiskt kan skriva under.

Du är personuppgiftsansvarig för det som sker i dina kassor. Vi är ditt personuppgiftsbiträde och arbetar enligt ett skriftligt avtal som säger precis det.

När någon frågar vad ni har om dem

Fizzy kan samla allt en butik har om en person och lämna över det, avgränsat till just den butiken med flit: samma person kan finnas hos ett annat företag på plattformen, och varje företag är en egen personuppgiftsansvarig som inte har någon anledning att läsa vad den andra registrerade. Exporten säger högt vad den utelämnade och varför, för en som tyst utelämnar något är sämre än en som erkänner det.

Radering tar bort det som kan tas bort och talar om vad som behölls. Det är aldrig en hård radering av en rad bokföringen vilar på: namnet försvinner, referensen stannar, så en Z-rapport från i mars går fortfarande ihop och säger vem som gjorde det på ett sätt som inte längre identifierar någon. Era arkiveringsskyldigheter för försäljningsuppgifter lever längre än någons begäran, och ett system som låtsades något annat skulle sätta er i strid med en lag medan ni följde en annan.

Underbiträden

Vi håller listan kort och tråkig: molndrift och säkerhetskopiering, betalningshantering via Worldline, leverans av e-post och meddelanden, felövervakning och vår redovisningsbyrå.

Den aktuella namngivna listan skickas på begäran till kunder och till dem som utvärderar oss, och vi aviserar innan den ändras.

Begär den aktuella listan

Den del som de flesta förtroendesidor utelämnar.

Vi är ett litet bolag grundat 2025. Att låtsas något annat vore precis den sortens overifierbara påstående som den här produkten finns till för att få bort.

ISO 27001-certifieringHar inte i dag
SOC 2-rapportHar inte i dag
Oberoende penetrationstestrapportTillgänglig för kunder när den är klar
Formellt avtalat tillgänglighetsåtagandeGenom skriftligt avtal, inte som standard

Det vi har är en betalväg certifierad av Worldline, en journal vars integritet du själv kan verifiera, drift inom EU och grundare som besvarar ett säkerhetsformulär personligen. Behöver din upphandling något särskilt, fråga, så säger vi rakt ut om vi har det.

Om något går fel

Berättat tidigt, berättat fullständigt.

Driftincidenter publiceras på statussidan medan de pågår, inte bekvämt sammanfattade i efterhand. Om en personuppgiftsincident berör dina uppgifter underrättar vi dig utan onödigt dröjsmål, med det vi vet, det vi ännu inte vet och vad vi gör åt saken.

Rapportera en sårbarhet

Skriv till legal@fizzy.fi med tillräckliga uppgifter för att kunna återskapa den. Agera i god tro, håll dig borta från andras data och ge oss rimlig tid att åtgärda. Vi skickar inte jurister efter någon som hjälper oss.

Skicka oss de svåra frågorna.

Säkerhetsformulär, arkitekturdetaljer eller ett samtal med vår CTO. En grundare svarar, inom en arbetsdag.