Capassa
Sikkerhet

Virksomhetens data er virksomhetens.

Du bestemmer hvem som får tilgang til virksomhetens data, og når informasjon deles. Systemet legger til rette. Du bestemmer.

Du har kontroll.

Du bestemmer hvem som får tilgang til virksomhetens data, og hvilken rolle de har. Styret, regnskapsføreren, investorer eller banken ser bare det som er relevant for dem, ikke automatisk alt.

Du kan når som helst endre eller fjerne en tilgang. Deling skjer alltid fordi du har gitt den, aldri automatisk til noen utenfor virksomheten.

Hvordan vi beskytter dataene.

Ingen hos Capassa ser regnskapet deres

For Capassa – Din Digitale CFO er det algoritmene som gjør arbeidet på virksomhetens data, ikke ansatte hos oss. Nøkkelen som kreves for å få tilgang til kundedata ligger i et eget Key Vault i Microsoft Azure. Kun én person i Capassa har denne tilgangen i dag, og alt som skjer i hvelvet, loggføres.

Drift og lagring

Capassa kjører på Microsoft Azure, i datasentre i Norge og Vest-Europa. Data er kryptert både under overføring og lagring.

Rollebasert tilgang

Hver bruker får kun tilgang til det som er relevant for rollen sin. Et styremedlem ser for eksempel noe annet enn en ekstern rådgiver.

Identitetsbekreftelse med BankID

Automatisk onboarding til Capassa krever BankID. Rollen din i Brønnøysundregisteret avgjør tilgangen, kun administrerende direktør eller styreleder kan onboarde et selskap, siden det er de som kan signere på vegne av virksomheten. Trenger noen uten norsk BankID tilgang, godkjennes det separat av adm. direktør eller styreleder. Tilgang til Datarom krever også BankID.

Innlogging med SSO i Capassa Insight

Capassa Insight støtter SSO. Insight krever ikke BankID for bruk, til forskjell fra automatisk onboarding til Capassa og tilgang til Datarom.

Sertifiseringer

Capassa har per i dag ingen formelle sikkerhetssertifiseringer, som ISO 27001.

Personvern.

Vi behandler personopplysninger i tråd med GDPR, som behandlingsansvarlig for opplysningene som samles inn gjennom plattformen og nettsiden vår.

Les hele personvernerklæringen

Capassa og Insight.

Capassa – Din Digitale CFO arbeider med virksomhetens egne data. Insight arbeider i tillegg med offentlig tilgjengelig informasjon om virksomheter, kombinert med informasjon virksomheten selv legger inn eller gir tilgang til. Ber Insight om løpende regnskapsdata fra en virksomhet, skjer det alltid etter samtykke fra virksomheten selv.

Ofte stilte spørsmål

Hvem eier dataene?

Dere. Virksomhetens data tilhører virksomheten, ikke Capassa. Avslutter dere abonnementet, slettes all data som er spesifikk for virksomheten.

Hvor lagres dataene?

Hos Microsoft Azure, i datasentre i Norge og Vest-Europa. Data er kryptert både under overføring og lagring.

Kan Capassa se regnskapet vårt?

Nei. For Capassa – Din Digitale CFO er det algoritmene som gjør arbeidet på dataene deres, ikke ansatte hos oss. Nøkkelen som kreves for å få tilgang til kundedata ligger i et eget Key Vault i Azure. Kun én person i Capassa har denne tilgangen i dag, og alt som skjer i hvelvet, loggføres.

Hvordan fungerer deling med styret, banken eller investorer?

Dere bestemmer hvem som får tilgang og hvilken rolle de har. Inviter styret, banken, investorer eller regnskapsføreren inn med akkurat den tilgangen de trenger, og fjern den igjen når dere selv ønsker det.

Hva skjer hvis vi avslutter abonnementet?

All data som er spesifikk for virksomheten deres, slettes.

Hvordan onboardes et nytt selskap til Capassa?

Automatisk onboarding skjer med BankID. Rollen din i Brønnøysundregisteret avgjør tilgangen, kun administrerende direktør eller styreleder kan onboarde et selskap. Trenger noen uten norsk BankID tilgang, godkjennes det separat av adm. direktør eller styreleder.

Hvilken informasjon bruker Insight om virksomheter?

Offentlig tilgjengelig informasjon, kombinert med det virksomheten selv legger inn eller gir tilgang til. Ber Insight om løpende regnskapsdata fra en virksomhet, skjer det alltid etter samtykke fra virksomheten selv.

Er det mulig å logge inn med SSO?

Ja, i Capassa Insight. Insight krever ikke BankID for bruk, til forskjell fra automatisk onboarding til Capassa og tilgang til Datarom, som begge krever BankID.

Har Capassa sikkerhetssertifiseringer, som ISO 27001?

Ikke per i dag.

Har du flere spørsmål om sikkerhet?

Ta kontakt