fiskaly. Trust Center
Lär dig mer om fiskalys informationssäkerhet, regelefterlevnad och dataskydd.
Informationssäkerhet
fiskaly har ett ISO 27001-certifierat ledningssystem för informationssäkerhet (ISMS). Omfattningen täcker hela koncernen, inklusive fiskaly Germany, Deutsche Fiskal, fiskaly Italy och fiskaly Iberia. Detta säkerställer att enhetligt höga säkerhetsstandarder och kontroller tillämpas på alla våra marknader och i alla våra dotterbolag.

Samordnat avslöjande av sårbarheter
fiskaly följer en process för samordnat avslöjande av sårbarheter (Coordinated Vulnerability Disclosure, CVD) i samband med sin ISO 27001-process. Vem som helst kan skicka in en sårbarhetsrapport till infosec@fiskaly.com

ISO 27001
certifierad
ISO 9001
certifierad
GDPR
kompatibel
EU-baserad plats
fiskalys tjänster, liksom dess tredje parter, finns inom EU, vilket säkerställer hög regelefterlevnad samt säkerhet och dataskydd.

Bättre i molnet
En molnbaserad lösning säkerställer hög tillgänglighet och stark säkerhet. Detta gör att fiskaly snabbare kan reagera på incidenter genom kontinuerlig övervakning, samarbete med experter och avancerade säkerhetsfunktioner.

Vanliga frågor om informationssäkerhet
Informationssäkerhet är en prioritet för fiskaly. Våra tjänster uppfyller strikta krav på dataskydd, integritet, konfidentialitet och tillgänglighet. Dessa krav och kontroller granskas regelbundet internt och av oberoende organisationer.
Som ett resultat av vårt engagemang för informationssäkerhet har fiskaly och dess dotterbolag granskats och certifierats enligt flera standarder. Mer information om våra certifieringar finns på vår sida Certifikat och föreningar.
En av de viktigaste certifieringarna inom informationssäkerhet är ISO/IEC 27001-standarden. fiskaly och dess dotterbolag har granskats och certifierats framgångsrikt enligt denna standard. Det aktuella certifikatet finns här.
Den senaste certifieringsrevisionen genomfördes framgångsrikt i mars 2024 med ett positivt resultat, vilket förlänger giltigheten av vårt certifikat och omfattar fiskaly och samtliga dotterbolag. fiskalys certifikat kan verifieras på den officiella CIS-webbplatsen (certifikatnr I-00548/0).
Vårt ledningssystem för informationssäkerhet (ISMS) och ISO 27001-certifieringen omfattar samtliga operativa enheter inom fiskaly-koncernen. Detta inkluderar uttryckligen följande bolag:
- fiskaly Germany
- Deutsche Fiskal
- fiskaly Italy
- fiskaly Iberia
Denna omfattande täckning säkerställer att kunddata och processer omfattas av samma höga skyddsnivå, oavsett plats eller specifik landsenhet.
Vi tar säkerheten i våra system och tjänster på största allvar. Externa parter kan rapportera potentiella säkerhetssårbarheter via infosec@fiskaly.com
Vänligen inkludera:
- namnet på systemet eller tjänsten och vilken/vilka version(er) som berörs
- en enkel beskrivning av sårbarheten
- hur sårbarheten kan återskapas, inklusive eventuella ytterligare verktyg som krävs
- en riskbedömning, gärna med hjälp av en CVSS-poäng
Hantering av rapporter
Rapporterade sårbarheter granskas och bedöms av det ansvariga säkerhetsteamet i enlighet med våra interna processer för säkerhet och riskhantering. Giltiga rapporter bekräftas inom rimlig tid.
Offentliggörande
Vi tillämpar ett samordnat tillvägagångssätt för hantering av sårbarheter. Varje sårbarhetsrapport hålls konfidentiell i den utsträckning lagen tillåter.
Om sårbarhetsrapporten innehåller personuppgifter hanteras dessa i enlighet med vår integritetspolicy. Vänligen avslöja inte offentligt sårbarheter som påverkar våra system utan föregående samordning.
Juridiskt meddelande
Rapporter måste lämnas i god tro och får inte innebära obehörig åtkomst, dataändringar eller åtgärder som kan påverka tjänstens tillgänglighet. All verksamhet måste följa gällande lagar.
De organiserade kontrollerna som ingår i fiskalys tillämplighetsförklaring från ISO 27001:2022 kan ses i detalj här (avsnitt 6).
Av konfidentialitetsskäl är det inte möjligt att dela interna dokument relaterade till vårt ISMS (ledningssystem för informationssäkerhet) och de processer som dokumenteras däri med tredje part.
Intresserade tredje parter kan dock begära en revision av fiskaly genom en behörig myndighet.
Den totala kostnaden för revisionen och de resurser som används för den ska täckas av den begärande tredje parten.
Mer information och ytterligare förfrågningar kan göras via följande e-postadress: infosec@fiskaly.com.
För att stödja tillväxten hos fiskaly och våra kunder fokuserar vi på regelefterlevnad och en säker, transparent leveranskedja. Om du vill veta mer kan du läsa vår uppförandekod och vår riktlinje mot korruption.
DF Deutsche Fiskal är engagerade i integritet, transparens och ansvarsfulla affärsmetoder. Vår uppförandekod definierar de etiska principer och standarder som styr våra beslut och handlingar.
Med denna uppförandekod formaliserar vi våra värderingar och etiska principer som styr våra beslut och handlingar gentemot våra affärspartners, investerare, samhället och miljön.
Alla chefer och anställda hos DF Deutsche Fiskal GmbH (nedan kallat "DF"), samt personer som agerar i DF:s namn och för dess räkning, är bundna av de minimistandarder som fastställs i denna uppförandekod och tillhörande policyer.
Följande bestämmelser är avsedda att skapa bästa möjliga förutsättningar för en affärs- och arbetsmiljö präglad av integritet, respekt och rättvist agerande, samtidigt som etiska och rättsliga standarder följs. Vi står bakom internationella överenskommelser om skydd av mänskliga rättigheter, antikorruption, fri konkurrens och hållbarhet.
Tyska – ladda ner PDF Engelska – ladda ner PDF
Den juridiskt bindande versionen av denna uppförandekod är den tyska versionen. Eventuella översättningar till andra språk tillhandahålls endast i informationssyfte och används för att förmedla de regler och principer som ursprungligen formulerades på tyska.
Vårt säkerhetsteam
fiskaly har ett dedikerat informationssäkerhetsteam som enbart fokuserar på att skydda informationssäkerhet och dataskydd. Detta team arbetar kontinuerligt med att identifiera, minska och begränsa risker samtidigt som vi förbättrar våra processer och stärker säkerhetskontrollerna.

Har du frågor?
Vårt team hjälper gärna till att svara på eventuella ytterligare frågor du kan ha.
För säkerhetsfrågor: infosec@fiskaly.com
För frågor om dataskydd: privacy@fiskaly.com


