Dine tall, under din kontroll.

Finansielle data er det mest sensitive en virksomhet har. statycs oppbevarer dem i EU, krypterer dem i hvert ledd og gir bare tilgang til de personene du velger.

DIN ENHET

  1. Filen din blir hos deg

    Leses i din egen nettleser - lastes aldri opp.

  2. Bare tallene reiser, kryptert

    Ingenting annet forlater datamaskinen din.

DEN EUROPEISKE UNION

  1. Kontrollert ved døren

    Passnøkler, og administratorene dine godkjenner hver ny enhet.

  2. Lagret kryptert, holdt atskilt

    Kryptert ved lagring, logisk atskilt per kunde.

  3. Tredobbelt sikkerhetskopiert

    Kryptert før den forlater serveren, på minst tre atskilte steder.

Kryptert i hvert ledd.

Filene dine lastes aldri opp, men leses i din egen nettleser. Dataene dine er kryptert under overføring, ved lagring og i hver eneste sikkerhetskopi, og sikkerhetskopiene oppbevares på minst tre atskilte steder innenfor EU.

Dataene dineExcel eller CSV, lest i din egen nettleser, eller sendt av dine egne systemer via APIIngen fil lastes noen gang opp. Bare tallene reiser, kryptert.

EU

ApplikasjonslagSjekker hvem du er og hva du får se
DatalagKryptert ved lagring, logisk atskilt per kunde
Krypterte sikkerhetskopierMinst tre atskilte steder, gjenoppretting testet to ganger i året

Ingenting krysser denne linjen - ingen kopi, cache eller sikkerhetskopi.

Én kunde ser aldri en annen.

Hver forespørsel kontrolleres på serverne våre mot virksomheten den hører til. Identifikatorene er tilfeldige, så ingenting kan gjettes.

Det finnes ingen funksjon for å opptre som en bruker - ingen knapp som viser oss skjermen din.

Dataene dine jobber for deg, ikke for oss.

Tallene dine selges aldri, og identifiserbare tall deles aldri med noen.

Du kan eksportere alt når som helst, og når du forlater oss, sletter vi det.

Ingen passord. Passnøkler.

Det finnes ikke noe passord å phishe, gjenbruke eller lekke, fordi statycs aldri utsteder noe. Og beslutningen om hvem som slipper inn, ligger hos deg.

  1. Logg inn uten passord

    Første gang en engangskode til brukerens verifiserte adresse, deretter en passnøkkel på egen enhet. Ingenting lagres som et datainnbrudd et annet sted kan gjenbruke her.

  2. Obligatorisk hvis du vil

    Administratorene dine kan gjøre passnøkler obligatoriske, bare for administratorer eller for alle. Passnøkler følger FIDO2-standarden og kan ikke phishes.

  3. Nye enheter krever din godkjenning

    Hver ny passnøkkel må godkjennes av en av administratorene dine. Den som tar over en e-postkonto, får likevel ikke tilgang til tallene dine.

  4. Alle ser bare sin egen del

    Roller fra leser til administrator, tildelt per selskap. En avdelingsleder kan begrenses til tallene for sin egen avdeling.

Det sikkerhetsansvarlige spør om først.

Alt utover dette svarer vi på direkte og skriftlig, og vi fyller gjerne ut ditt eget spørreskjema.

Hvor lagres dataene våre?

Innenfor Den europeiske union: applikasjonen, databasen og hver eneste sikkerhetskopi. Alle involverte leverandører står oppført med plassering og formål i databehandleravtalen. Det er der listen har kontraktsmessig vekt, og der du får rett til å bli varslet før den endres.

Hvordan er dataene våre beskyttet?

De krypteres på veien fra nettleseren din til oss, mellom våre egne tjenester, ved lagring og i hver eneste sikkerhetskopi. Databasen kan ikke nås fra internett; bare applikasjonen kan kommunisere med den.

Hva skjer med en fil vi laster opp?

Den leses i din egen nettleser, og selve filen sendes aldri til oss. Bare tallene som hentes ut, blir overført. Det fjerner en hel kategori av risiko: det ligger ikke noe opplastet dokument hos oss som kan gå tapt, lekke ut eller misbrukes.

Hvordan logger brukerne inn?

Uten passord - det opprettes, overføres eller lagres aldri noe passord. Ved første pålogging får brukeren en engangskode på sin verifiserte e-postadresse og setter deretter opp en passnøkkel på enheten sin. Fra da av er passnøkkelen selve nøkkelen: motstandsdyktig mot phishing, uten noen delt hemmelighet som kan fanges opp eller spilles av på nytt.

Administratorene dine kan gjøre passnøkler obligatoriske for administratorer eller for alle. Der en enhet ikke støtter passnøkler og du ikke har gjort dem obligatoriske, er e-postkoden fortsatt tilgjengelig.

Hva skjer hvis noen mister enheten sin?

Vedkommende logger inn med en engangskode til sin verifiserte adresse og setter opp en ny passnøkkel. Det trinnet åpner ingenting i seg selv.

En ny passnøkkel sperrer tilgangen inntil en av administratorene dine slipper vedkommende inn igjen. Den som har tatt over en e-postkonto, sitter igjen med en økt og ingen tall.

Kan ansatte i statycs se tallene våre?

Produktet har ingen funksjon for å opptre som kunde eller «se som kunde». Et lite antall teknikere i statycs har infrastrukturtilgang for å drifte plattformen, hver enkelt individuelt autentisert. Ingen eksterne leverandører får tilgang.

Brukes dataene våre i testmiljøer?

Nei. Utviklings- og testmiljøer inneholder aldri produksjonsdata. De kjører på genererte data, slik at en feil i et testmiljø ikke kan avsløre noen av dine virkelige tall.

Hva brukes dataene våre til, utover å betjene oss?

Dataene dine selges aldri. Etter våre standardvilkår kan anonymiserte og aggregerte tall brukes til å lage bransjebenchmarker, og du kan reservere deg mot det når som helst - vilkårene beskriver nøyaktig hvordan. Fremforhandlede avtaler kan utelukke det helt, og flere gjør nettopp det.

Identifiserbare tall deles aldri med noen. Der en kontrakt krever en strengere forpliktelse enn standardvilkårene, hører det hjemme i avtalen og ikke på en nettside, og vi skriver det gjerne inn.

Hva skjer hvis noe svikter?

Krypterte sikkerhetskopier oppbevares på minst tre atskilte steder. Gjenoppretting er en definert prosess, og vi øver på en full katastrofegjenoppretting minst to ganger i året, slik at den fungerer når det trengs. Forpliktelser for gjenoppretting er fastsatt i kontrakten - spør oss hvis rapporteringskalenderen din stiller særlige krav.

Hvor raskt ville dere fortelle oss om et brudd?

Uten ugrunnet opphold, slik databehandleravtalen fastsetter. GDPR art. 33 nr. 2 setter ingen risikoterskel for databehandlerens underretning til den behandlingsansvarlige, og vi opererer ikke med noen - du får vite om det, og du vurderer selv hva det betyr for din egen melding.

Underretningen inneholder bruddets art, kategoriene av og omtrentlig antall berørte personer, de sannsynlige følgene, hva vi allerede har gjort, og en navngitt kontaktperson - i tide til din egen 72-timersfrist overfor tilsynsmyndigheten.

Hvordan får vi dataene våre ut?

Filene dine forlater aldri datamaskinen din. Vi mottar bare tallene som hentes ut av dem, så originalfilene blir hos deg hele tiden.

Tallene kan du eksportere når som helst, i maskinlesbart format - Excel og CSV direkte fra produktet, og en fullstendig strukturert eksport på forespørsel. Ved avtalens opphør slettes dataene dine, med forbehold om eventuell lovpålagt oppbevaring som du som behandlingsansvarlig instruerer oss om å overholde.

Hvordan melder vi fra om et sikkerhetsproblem?

Skriv til [email protected]. Vi bekrefter mottak, kommer tilbake til deg med en vurdering, og vi rettsforfølger ingen som i god tro melder fra om et reelt funn.

Ikke gå på akkord med datasikkerheten.

Vi jobber hardt med sikkerhet slik at du slipper.