Säkerhet och dataskydd

Byggd för att hantera dina kunders data

Varje installation innehåller personuppgifter: kundens namn och adress, bilder på elcentralen och ofta en faktura. Done behandlar uppgifterna enligt GDPR, med åtkomst avgränsad per partner och roll.

Så skyddar plattformen din data

Säkerhetsåtgärderna i produkten och i infrastrukturen under den.

Behandling enligt GDPR

Done är ett svenskt bolag med säte i Stockholm, och personuppgifter behandlas enligt GDPR.

Serverless i Google Cloud

Plattformen körs på hanterade serverless-tjänster i Google Cloud Platform, där Google sköter patchning och skalning av den underliggande infrastrukturen.

Rollstyrd åtkomst

Varje återförsäljare ser bara sin egen data. I Backoffice styr rollerna vem som ser vad.

API-nycklar per partner

Varje partner får egna nycklar till Partner-API:t, så en integration når bara sina egna ordrar och sin egen data.

Krypterad trafik

All trafik mellan apparna, webbläsaren och plattformen är krypterad.

Spårbarhet

Händelser i uppdrag och ekonomi loggas, så att det i efterhand går att spåra vad som hänt, när och av vem.

Verifierade flöden

Godkännande krävs där pengar är inblandade

Extrakostnader, skatteavdrag och utbetalningar till installatörer kräver ett godkännande eller en verifierad kontroll först.

  • Kontroller mot Skatteverket för grön teknik-avdraget verifieras med BankID
  • Tilläggsarbete kan bara faktureras efter att kunden har godkänt offerten i appen
  • Installatörens betalningsunderlag skapas genom självfakturering först när installationsrapporten är godkänd
Ekonomiflöden i Dones plattform

Inför er leverantörsgranskning

Det som inköp och IT brukar be om, och det vi levererar.

  • Personuppgiftsbiträdesavtal för kunder
  • Säkerhetsformulär som vi fyller i på begäran
  • En kontrollerad process för kontoradering och GDPR-förfrågningar från slutkunder, installatörer och företagsanvändare

Rapportera en sårbarhet

Hittar du en sårbarhet, mejla oss med tillräckligt många detaljer för att vi ska kunna återskapa den. Vi bekräftar att vi har tagit emot rapporten och håller dig uppdaterad tills sårbarheten är åtgärdad.

Rapportera till malin@done.green

Frågor om säkerhet eller dataskydd?

Be om vårt biträdesavtal, skicka ert säkerhetsformulär eller boka en genomgång med ert säkerhetsteam.

Kontakta sälj