Säkerhet & GDPR
Fiscally hanterar känslig finansiell data. Här beskriver vi konkret hur, så att du kan ge raka svar till IT-avdelningen och dataskyddsombudet.
- EU-lagring
- Krypterat
- Rollbaserat
- Ändringslogg
- GDPR
Var lagras datan?
All data lagras inom EU, i datacenter i Amsterdam, med säkerhetskopior i EU. Varje kundföretag har en egen, separat databas. Er data blandas aldrig med någon annan kunds. Vilka leverantörer som hanterar trafik och e-post, och var, står i vårt personuppgiftsbiträdesavtal.
Kryptering
All datakommunikation sker krypterat (TLS). Lösenord lagras envägskrypterade (hashade) och kan aldrig läsas ut, varken av oss eller någon annan.
Behörighet & roller
Åtkomst styrs per roll: budgetansvarig, chef, controller, ekonomichef, VD. Varje användare ser bara sitt och varje anrop kontrolleras mot behörigheten.
Ändringslogg (audit)
Alla ändringar i budget och prognos loggas: vem, när, tidigare värde, nytt värde och version. Loggen är byggd append-only, nya poster läggs till och befintliga skrivs inte över i normalt flöde, så historiken står sig vid revision.
Backup
Databasen säkerhetskopieras varje dag till en separat lagringsyta i EU, och återställningen prövas. Bilagor lagras krypterade.
Övervakning
Vi har felövervakning som fångar och larmar om fel i applikationen, så att problem upptäcks och åtgärdas snabbt. Mer omfattande drift- och infrastrukturövervakning byggs ut löpande.
GDPR & personuppgiftsbiträdesavtal
Fiscally är byggt enligt GDPR. Vi tecknar personuppgiftsbiträdesavtal (PUB) med alla kunder och du kan när som helst begära utdrag eller radering av personuppgifter.
Har din organisation specifika säkerhetskrav?
Kontakta ossJuridiska dokument: Användarvillkor · Personuppgiftsbiträdesavtal (PUB)