Säkerhet och dataskydd
Byggd för att hantera dina kunders data
Varje installation innehåller personuppgifter: kundens namn och adress, bilder på elcentralen och ofta en faktura. Done behandlar uppgifterna enligt GDPR, med åtkomst avgränsad per partner och roll.
Så skyddar plattformen din data
Säkerhetsåtgärderna i produkten och i infrastrukturen under den.
Behandling enligt GDPR
Done är ett svenskt bolag med säte i Stockholm, och personuppgifter behandlas enligt GDPR.
Serverless i Google Cloud
Plattformen körs på hanterade serverless-tjänster i Google Cloud Platform, där Google sköter patchning och skalning av den underliggande infrastrukturen.
Rollstyrd åtkomst
Varje återförsäljare ser bara sin egen data. I Backoffice styr rollerna vem som ser vad.
API-nycklar per partner
Varje partner får egna nycklar till Partner-API:t, så en integration når bara sina egna ordrar och sin egen data.
Krypterad trafik
All trafik mellan apparna, webbläsaren och plattformen är krypterad.
Spårbarhet
Händelser i uppdrag och ekonomi loggas, så att det i efterhand går att spåra vad som hänt, när och av vem.
Verifierade flöden
Godkännande krävs där pengar är inblandade
Extrakostnader, skatteavdrag och utbetalningar till installatörer kräver ett godkännande eller en verifierad kontroll först.
- Kontroller mot Skatteverket för grön teknik-avdraget verifieras med BankID
- Tilläggsarbete kan bara faktureras efter att kunden har godkänt offerten i appen
- Installatörens betalningsunderlag skapas genom självfakturering först när installationsrapporten är godkänd

Inför er leverantörsgranskning
Det som inköp och IT brukar be om, och det vi levererar.
- Personuppgiftsbiträdesavtal för kunder
- Säkerhetsformulär som vi fyller i på begäran
- En kontrollerad process för kontoradering och GDPR-förfrågningar från slutkunder, installatörer och företagsanvändare
Rapportera en sårbarhet
Hittar du en sårbarhet, mejla oss med tillräckligt många detaljer för att vi ska kunna återskapa den. Vi bekräftar att vi har tagit emot rapporten och håller dig uppdaterad tills sårbarheten är åtgärdad.
Rapportera till malin@done.greenFrågor om säkerhet eller dataskydd?
Be om vårt biträdesavtal, skicka ert säkerhetsformulär eller boka en genomgång med ert säkerhetsteam.
Kontakta sälj