Tietoturva ja -suoja
Suojattua palkitsemista
Evenpay on rakennettu tietoturva ensin. EU-pohjainen data infrastruktuuri ISO27001-sertifioidusti.
Ei luottokorttia • 14 päivän ilmainen kokeilu
Rakennettu suojaamaan palkitsemisdataa
Monikerroksinen salaus
Jokainen palkkatieto ja työntekijätietue salataan kenttätasolla AES-256-GCM-salauksella. Jokaisella organisaatiolla on oma erillinen salausavain, jota hallitaan Google Cloud KMS:n kautta.
Kaikki data pysyy EU:ssa
Tietosi tallennetaan ja käsitellään Euroopassa. Ei poikkeuksia. Dataa ei välimuistiteta muualla eikä reititetä yhdysvaltalaisen infrastruktuurin kautta. Rakennettu Schrems II -ratkaisun ja EU:n datasuvereniteettivaatimusten mukaisesti.
Yritystason tunnistautuminen
SSO SAML- ja OIDC-protokollien kautta. Monivaiheinen tunnistautuminen (MFA) voidaan pakottaa organisaatiokohtaisesti.
Rakennettu luottamuksen varaan
ISO 27001 -sertifioitu. EU-natiivi infrastruktuuri. Yritystason turvallisuus suunnittelun lähtökohtana.
Evenpay käsittelee yhtä organisaatioiden sensitiivisimmistä tietokokonaisuuksista — palkkatietoja, suorituskykytietoja ja työntekijöiden henkilötietoja. Tämä vastuu ohjaa jokaista arkkitehtuuripäätöstämme.
Olemme ISO 27001 -sertifioitu, mikä tarkoittaa, että tietoturvan hallintajärjestelmämme on riippumattomasti auditoitu kansainvälistä standardia vasten. Sertifiointi kattaa koko toimitusketjumme: kehityksen, infrastruktuurin, operoinnin sekä tuen.
Kaikki asiakasdata käsitellään ja säilytetään yksinomaan Euroopan unionin sisällä. Infrastruktuurimme toimii Google Cloudissa Suomessa, salausavaimia hallitaan samassa pohjoismaisessa alueessa, eikä henkilötietoja siirretä EU:n ulkopuolelle. Tämä poistaa rajat ylittävien tietosiirtojen arviointien tarpeen kokonaan.
Arkaluontoiset työntekijäkentät — nimet, sähköpostit, palkkatiedot ja suoritusarvioinnit — salataan AES-256-GCM-menetelmällä Google Cloud KMS:n envelope encryption -ratkaisulla. Jokaisella organisaatiolla on oma erillinen salausavain, joten yhden asiakkaan dataa ei voi koskaan purkaa toisen avaimella.
Pääsy järjestelmään hallitaan Single Sign-On -tunnistautumisella, pakotettavalla monivaiheisella tunnistautumisella sekä kuusitasoisella roolipohjaisella käyttöoikeusmallilla.
Jokainen merkityksellinen toimenpide tallennetaan kattavaan audit trail -lokiin — kuka muutti mitä, milloin, sekä arvot ennen ja jälkeen muutoksen. Audit-lokit ovat haettavissa, vietävissä ulos ja käyttöoikeuksien hallinnan piirissä.
Henkilötietokentät on luokiteltu skeematasolla, jolloin järjestelmä tunnistaa aina, mikä data on henkilötietoa (PII).
Tietoturva ei ole ominaisuus, joka toimitetaan kerran. Se on jatkuva käytäntö — auditoitu, testattu ja parannettu jokaisen julkaisun yhteydessä.
Sovi tapaaminen
Oletko kiinnostunut kuulemaan Evenpayn soveltuvuudesta sinun yrityksellesi?