Dina siffror, under din kontroll.

Finansiella data är det känsligaste ett företag har. statycs förvarar dem inom EU, krypterar dem i varje steg och ger bara åtkomst till de personer du väljer.

DIN ENHET

  1. Din fil stannar hos dig

    Läses i din egen webbläsare - laddas aldrig upp.

  2. Bara siffrorna färdas, krypterade

    Inget annat lämnar din dator.

EUROPEISKA UNIONEN

  1. Kontroll vid dörren

    Passkeys, och dina administratörer godkänner varje ny enhet.

  2. Lagras krypterat, hålls åtskilt

    Krypterat i vila, logiskt åtskilt per kund.

  3. Trefaldigt säkerhetskopierat

    Krypterat innan det lämnar servern, på minst tre separata platser.

Krypterat i varje steg.

Dina filer laddas aldrig upp, utan läses i din egen webbläsare. Dina data är krypterade under överföring, i vila och i varje säkerhetskopia, och säkerhetskopiorna förvaras på minst tre separata platser inom EU.

Dina dataExcel eller CSV, läst i din webbläsare, eller via API från dina systemIngen fil laddas någonsin upp. Bara siffrorna färdas, krypterade.

EU

ApplikationslagerKontrollerar vem du är och vad du får se
DatalagerKrypterat i vila, logiskt åtskilt per kund
Krypterade säkerhetskopiorMinst tre separata platser, återställning testad två gånger per år

Inget passerar denna linje - ingen kopia, cache eller säkerhetskopia.

Ingen kund ser en annan.

Varje anrop kontrolleras på våra servrar mot det företag det tillhör. Identifierare är slumpmässiga, så inget går att gissa.

Det finns ingen funktion för att agera som en användare - ingen knapp som visar oss din skärm.

Dina data arbetar för dig, inte för oss.

Dina siffror säljs aldrig, och identifierbara siffror delas aldrig med någon.

Du kan exportera allt när som helst, och när du lämnar oss raderar vi det.

Inga lösenord. Passkeys.

Det finns inget lösenord att nätfiska, återanvända eller läcka, eftersom statycs aldrig utfärdar något. Och beslutet om vem som släpps in ligger hos dig.

  1. Logga in utan lösenord

    Första gången en engångskod till användarens verifierade adress, därefter en passkey på den egna enheten. Inget lagras som ett intrång någon annanstans skulle kunna återanvända här.

  2. Obligatoriskt, om du vill

    Dina administratörer kan göra passkeys obligatoriska, bara för administratörer eller för alla. Passkeys följer FIDO2-standarden och kan inte nätfiskas.

  3. Nya enheter kräver ditt godkännande

    Varje ny passkey måste godkännas av någon av dina administratörer. Den som tar över ett e-postkonto kommer ändå inte åt dina siffror.

  4. Var och en ser bara sin del

    Roller från läsare till administratör, tilldelade per bolag. En avdelningschef kan begränsas till den egna avdelningens siffror.

Vad granskare frågar först.

Allt därutöver svarar vi på direkt och skriftligt, och vi fyller gärna i ditt eget frågeformulär.

Var lagras våra data?

Inom Europeiska unionen: applikationen, databasen och varje säkerhetskopia. Alla inblandade leverantörer anges med placering och syfte i personuppgiftsbiträdesavtalet. Det är där listan har avtalsmässig tyngd, och där du får rätt att bli underrättad innan den ändras.

Hur skyddas våra data?

De krypteras på vägen från din webbläsare till oss, mellan våra egna tjänster, i vila och i varje säkerhetskopia. Databasen går inte att nå från internet; bara applikationen kan kommunicera med den.

Vad händer med en fil som vi laddar upp?

Den läses i din egen webbläsare, och själva filen överförs aldrig till oss. Endast de utlästa siffrorna skickas. Det tar bort en hel riskkategori: det finns inget uppladdat dokument hos oss som kan gå förlorat, läcka eller missbrukas.

Hur loggar användarna in?

Utan lösenord - inget lösenord skapas, överförs eller lagras någonsin. Vid första inloggningen får användaren en engångskod till sin verifierade e-postadress och skapar sedan en passkey på sin enhet. Därefter är passkeyn nyckeln: nätfiskeresistent, utan någon delad hemlighet som kan avlyssnas eller återspelas.

Dina administratörer kan göra passkeys obligatoriska för administratörer eller för alla. Om en enhet inte stöder passkeys och du inte har gjort dem obligatoriska är e-postkoden fortfarande tillgänglig.

Vad händer om någon tappar bort sin enhet?

Personen loggar in med en engångskod till sin verifierade adress och skapar en ny passkey. Det steget öppnar ingenting i sig.

En ny passkey spärrar personens åtkomst tills någon av dina administratörer godkänner personen igen. Den som har tagit över ett e-postkonto står kvar med en session och inga siffror.

Kan personal på statycs se våra siffror?

Produkten har ingen funktion för att agera som kund eller ”visa som kund”. Ett litet antal tekniker på statycs har åtkomst till infrastrukturen för att driva plattformen, var och en individuellt autentiserad. Inga externa leverantörer ges åtkomst.

Används våra data i testmiljöer?

Nej. Utvecklings- och testmiljöer innehåller aldrig produktionsdata. De körs på genererade data, så ett misstag i en testmiljö kan inte röja någon av dina verkliga siffror.

Vad används våra data till, utöver att leverera tjänsten?

Dina data säljs aldrig. Enligt våra standardvillkor kan anonymiserade och aggregerade siffror användas för att ta fram branschjämförelser, och du kan när som helst välja bort det - villkoren anger exakt hur. Förhandlade avtal kan utesluta det helt, och flera gör det.

Identifierbara siffror delas aldrig med någon. Om ett avtal kräver ett strängare åtagande än standardvillkoren hör det hemma i avtalet snarare än på en webbsida, och vi skriver gärna in det.

Vad händer om något slutar fungera?

Krypterade säkerhetskopior förvaras på minst tre separata platser. Återställning är en fastställd process, och vi övar en fullständig katastrofåterställning minst två gånger per år så att den fungerar när den behövs. Åtaganden för återställning anges i avtalet - fråga oss om din rapporteringskalender har särskilda krav.

Hur snabbt skulle ni berätta för oss om en personuppgiftsincident?

Utan onödigt dröjsmål, så som personuppgiftsbiträdesavtalet anger. Art. 33.2 i GDPR ställer inget krav på risknivå för ett personuppgiftsbiträdes underrättelse till den personuppgiftsansvarige, och vi tillämpar inget sådant - du får veta det, och du avgör själv vad det betyder för din egen anmälan.

Underrättelsen innehåller personuppgiftsincidentens art, kategorierna och det ungefärliga antalet berörda personer, de sannolika följderna, vad vi redan har gjort och en namngiven kontaktperson - i tid för din egen 72-timmarsfrist till tillsynsmyndigheten.

Hur får vi ut våra data?

Dina filer lämnar aldrig din dator. Vi tar bara emot de siffror som läses ut ur dem, så originalfilerna stannar hos dig hela tiden.

Siffrorna kan du exportera när som helst i maskinläsbart format - Excel och CSV direkt från produkten, och en fullständig strukturerad export på begäran. När avtalet upphör raderas dina data, med förbehåll för eventuella lagstadgade bevarandekrav som du som personuppgiftsansvarig instruerar oss att iaktta.

Hur anmäler vi ett säkerhetsproblem?

Skriv till [email protected]. Vi bekräftar mottagandet, återkommer med en bedömning, och vi vidtar inga rättsliga åtgärder mot den som i god tro rapporterar ett verkligt fynd.

Kompromissa inte med datasäkerheten.

Vi arbetar hårt med säkerheten så att du slipper.