Siirry pääsisältöön
Turvallisuus ja vaatimustenmukaisuus

Rakennettu vakavaan tietosuojaan ja vaatimustenmukaisuuteen.

Turvallisuus on Tiquon perusta. Alusta on suunniteltu suojaamaan asiakastietoja, vähentämään liiketoimintariskiä ja täyttämään yritysten ja sääntelyviranomaisten odotukset. Turvallisuus ja vaatimustenmukaisuus eivät ole jälkiajatuksia, vaan osa arkkitehtuuria.

Tutustu alustaan
Yritystason turvallisuus

Yritystason tietoturvakontrollit.

Vahva salaus ja infrastruktuuriturvallisuus.

Data on salattu levossa ja siirron aikana. Arkaluonteiset tiedot on suojattu moderneilla kryptografisilla standardeilla.

Todennus ja käyttäjäkontrollit.

Roolipohjainen pääsy ja hienojakoinen käyttöoikeushallinta antavat sinulle hallinnan siitä, kuka voi nähdä tai muuttaa dataa. Todennus integroituu alan parhaiden käytäntöjen kanssa.

Identiteetin- ja pääsynhallinta.

Monivaiheinen tunnistautuminen (MFA) ja turvalliset istuntokontrollit varmistavat, että vain valtuutetut käyttäjät voivat toimia järjestelmässä.

Auditointilokit ja jäljitettävyys.

Jokainen muutos kirjataan yksityiskohtaisilla tietueilla, jotta voit tarkastella aktiviteettia vastuullisuuden ja vaatimustenmukaisuuden tarpeisiin.

Vaatimustenmukaisuus

Vaatimustenmukaisuus, jonka takana voit seistä.

SOC 2 Type II -mukaiset kontrollit.

Tiquo on rakennettu SOC 2 Type II -turvallisuusperiaatteiden mukaisesti ja etenee auditointiprosessissa.

Cyber Essentials -sertifioitu.

Tiquolla on Cyber Essentials -sertifiointi, joka osoittaa keskeiset kyberturvallisuuden hallintakeinot tavallisia verkkouhkia vastaan.

GDPR ja tietosuojaan mukautuminen.

Tietosuojakäytännöt on mukautettu eurooppalaisiin tietosuojavaatimuksiin tukemaan asiakastietoja koskevia vaatimustenmukaisuus­velvoitteitasi.

Stripe PCI -vaatimustenmukaisuus maksuille.

Maksut käsitellään Stripen PCI-sertifioidun infrastruktuurin kautta, joten korttitietoja ei koskaan tallenneta Tiquon palvelimille.

Datan minimointi ja käsittelyn kontrollit.

Alusta rajoittaa datan keruun tarpeelliseen ja tarjoaa kontrollit säilytykseen ja lainmukaiseen käsittelyyn.

Operatiivinen turvallisuus

Sisäänrakennettu operatiivinen turvallisuus.

Infrastruktuuri ja käyttöajan luotettavuus.

Tiquo toimii turvallisella pilvi-infrastruktuurilla mitattavalla saatavuudella ja kestävyydellä palvelukatkoksia vastaan.

Turvalliset käyttöönotot ja ylläpito.

Ohjelmistopäivitykset ja ylläpito noudattavat turvallisia rakennus- ja käyttöönottokäytäntöjä haavoittuvuuksien vähentämiseksi.

Tunkeutumistestaus ja haavoittuvuusskannaus.

Säännöllinen haavoittuvuusskannaus ja testaus auttavat tunnistamaan ja korjaamaan turvallisuusriskit ennen kuin ne vaikuttavat toimintaan.

Poikkeamatilannevalmius.

Turvallisuuspoikkeamaprosessit on määritelty tukemaan nopeaa ja vastuullista käsittelyä tapahtumissa, jotka voivat vaikuttaa dataan tai palveluun.

99,99%

käytettävyys SLA taattu

256-bit

AES-salausstandardi

24/7

turvallisuusvalvonta

<15 min

tapahtumavastausaika

Tiedonhallinta

Tiedonhallinta ja läpinäkyvyys.

Käytäntöpohjainen pääsy ja kontrollit.

Määritä, kuka voi nähdä, muokata tai hallita dataa organisaation vastuiden ja vaatimustenmukaisuusvaatimusten perusteella.

Hallitut vienti- ja säilytyskäytännöt.

Raportointi- ja vientikontrollit auttavat varmistamaan, että datan käyttö ja vienti ovat linjassa liiketoimintakäytäntöjen kanssa.

Näkyvyys järjestelmän toimintaan.

Turvallinen lokitus ja raportointi antavat valtuutetuille käyttäjille mahdollisuuden jäljittää toimintoja koko alustalla selkeästi.

Yritysvalmis

Säänneltyihin ja yritysympäristöihin.

Tuki yritysten turvallisuuskäytännöille.

Tiquon kontrollit ja auditointivalmius tukevat turvallisuustarkastuksia, toimittaja-arviointeja ja yritysvaatimuksia.

Dokumentaatio vaatimustenmukaisuuskatsauksia varten.

Kattava julkinen dokumentaatio tarjoaa läpinäkyvyyden siihen, miten Tiquo käsittelee yksityisyyttä, turvallisuutta, käsittelyä ja hallintoa.

Tuki sopimusperusteisille turvallisuussitoumuksille.

Tietojenkäsittelysopimukset, yksityisyysehdot ja vaatimustenmukaisuussitoumukset ovat saatavilla asiakkaille, jotka vaativat virallisia oikeudellisia takeita.

Hallintakeinojen kirjasto

Turvallisuuden, yksityisyyden, verotuksen, maksujen ja saavutettavuuden kattavuus.

Yksityiskohtainen näkymä Tiquon hallintoa tukeviin toiminnallisiin suojauksiin, velvoitteisiin, standardeihin ja siirtomekanismeihin.

142
sertifiointia, standardia ja suojausta
Yhteenveto

GDPR · CCPA · PCI DSS · ICO · Cyber Essentials Certified · EU–US DPF · SOC 2 Type II (in progress) · ISO 27001 (in progress)

99.99% SLA-käytettävyys
AES-256 levossa olevien tietojen salaus
TLS 1.3 siirron aikana
Cyber Essentials -sertifioitu.
PCI DSS Level 1
SOC 2 Type II: auditointi käynnissä
ISO/IEC 27001: auditointi käynnissä

Turvallisuus ja toiminta

  • 99.99% SLA Uptime
  • AES-256 encryption at rest
  • TLS 1.3 in transit
  • AES-256 / TLS 1.3
  • Perfect Forward Secrecy (PFS)
  • HTTP Strict Transport Security (HSTS)
  • 99.999999999% (11 nines) data durability
  • Automated backups
  • DDoS protection
  • Web Application Firewall (WAF)
  • Zero Trust posture
  • Role-Based Access Control (RBAC)
  • Principle of Least Privilege
  • Secret scanning in CI
  • SBOM generation
  • Dependency supply-chain controls
  • 24/7 infrastructure monitoring
  • GDPR Article 22 safeguards
  • Data Protection Impact Assessments (DPIAs)
  • Records of Processing Activities (ROPA)
  • SAML 2.0 SSO
  • EASIE SSO
  • OAuth 2.0 / OpenID Connect (OIDC)
  • SCIM 2.0 provisioning
  • MFA / 2FA enforcement
  • Responsible disclosure / bug bounty programme

Yksityisyys, tietosuoja ja lakisääteiset velvoitteet

  • ICO Registered
  • UK Modern Slavery Act 2015 compliant
  • UK Public Interest Disclosure Act 1998 compliant
  • EU Article 27 Representative appointed (Paris, France)
  • Swiss FADP Article 14 Representative appointed
  • UK GDPR compliant
  • EU GDPR/DSGVO compliant
  • UK Data Protection Act 2018 compliant
  • Swiss revFADP compliant
  • CCPA / CPRA compliant (California)
  • VCDPA compliant (Virginia)
  • CPA compliant (Colorado)
  • CTDPA compliant (Connecticut)
  • TDPSA compliant (Texas)
  • OCPA compliant (Oregon)
  • MCDPA compliant (Montana)
  • FDBR compliant (Florida)
  • ICDPA compliant (Iowa)
  • ICDPA compliant (Indiana)
  • TIPA compliant (Tennessee)
  • DPDPA compliant (Delaware)
  • NJDPA compliant (New Jersey)
  • NHDPA compliant (New Hampshire)
  • NDPA compliant (Nebraska)
  • MCDPA compliant (Minnesota)
  • MODPA compliant (Maryland)
  • KCDPA compliant (Kentucky)
  • RIDTPPA compliant (Rhode Island)
  • Canada PIPEDA compliant
  • Quebec Law 25 compliant
  • Alberta PIPA compliant
  • British Columbia PIPA compliant
  • Singapore PDPA compliant
  • Hong Kong PDPO compliant
  • Brazil LGPD compliant
  • Japan APPI compliant
  • Australia Privacy Act / APPs compliant
  • India DPDPA 2023 compliant
  • Thailand PDPA compliant
  • Malaysia PDPA 2010 (as amended 2024) compliant
  • New Zealand Privacy Act 2020 compliant
  • South Africa POPIA compliant
  • UAE PDPL compliant
  • Mexico LFPDPPP compliant
  • Kenya Data Protection Act 2019 compliant
  • Ghana Data Protection Act 2012 compliant
  • Nigeria NDPA 2023 compliant
  • Indonesia PDP Law 2022 compliant
  • Philippines Data Privacy Act 2012 compliant

Maailmanlaajuinen verotus ja verkkolaskutus

  • EN 16931 - EU e-invoicing core standard
  • UBL 2.1 - Universal Business Language
  • Austria - RKSV
  • Belgium - Peppol BIS 3.0 (B2B)
  • Czechia - fiscalization
  • Croatia - Fiscalization 2.0
  • Denmark - Peppol BIS 3.0 (B2B)
  • France - NF525 / LNE / Infocert, Factur-X / PDP, E-Reporting
  • Germany - KassenSichV / TSE, DSFinV-K, GoBD, E-Rechnung B2B (XRechnung / ZUGFeRD)
  • Hungary - Online Szamla
  • Italy - Scontrino, FatturaPA (via SDI)
  • Lithuania - i.SAF / i.MAS
  • Norway - Peppol BIS 3.0 (B2B), SAF-T
  • Poland - KSeF
  • Portugal - ATCUD/QR, SAF-T PT
  • Slovakia - eKasa
  • Slovenia - fiscalization (davcno potrjevanje)
  • Spain - FacturaE, SII, VeriFactu, TicketBAI
  • Sweden - SKVFS (certified cash registers)
  • Argentina - ARCA (Q4 2026)
  • Australia - Peppol PINT A-NZ (Q4 2026)
  • Brazil - NFe, NFCe, NFSe (Q4 2026)
  • Chile - SII Chile (Q4 2026)
  • Colombia - DIAN (Q4 2026)
  • Finland - Finvoice, TEAPPSXML (Q4 2026)
  • Japan - JP PINT (Peppol) (Q3 2026)
  • Malaysia - Peppol Malaysia (Q4 2026)
  • Mexico - CFDI (Q4 2026)
  • New Zealand - Peppol PINT A-NZ (Q4 2026)
  • Peru - SUNAT (Q4 2026)
  • Romania - Peppol (RO e-invoice) (Q4 2026)
  • Saudi Arabia - ZATCA (Q4 2026)
  • Singapore - Peppol BIS 3.0 (Q4 2026)
  • United Arab Emirates - Peppol (5C) (Q4 2026)

Standardit ja viitekehykset

  • Cyber Essentials Certified
  • SOC 2 Type II - audit in progress
  • ISO/IEC 27001 - audit in progress
  • NIST Cybersecurity Framework - aligned
  • NIST Privacy Framework - aligned
  • NIST SP 800-53 / 800-63 / 800-63B - aligned
  • NIST AI Risk Management Framework - aligned
  • CIS Critical Security Controls / CIS Benchmarks - aligned
  • OWASP ASVS & OWASP Top Ten - aligned
  • ISO 25010 (quality) - aligned
  • ISO 31000 (risk) - aligned
  • ITIL - aligned
  • W3C Web Standards - aligned
  • OpenAPI Standard - aligned
  • DevSecOps practices - aligned
  • ePrivacy Directive - aligned
  • EU Whistleblowing Directive (2019/1937) - aligned

Maksujen vaatimustenmukaisuus

  • PCI DSS Level 1
  • PSD2 / Strong Customer Authentication
  • 3D Secure (3DS)
  • EMVCo Level 1 & 2
  • AML / KYC controls
  • Sanctions screening (OFAC, UN, EU, HMT)

Kansainväliset tiedonsiirrot

  • EU-US Data Privacy Framework
  • EU Standard Contractual Clauses (Decision 2021/914) - Modules 2 & 3
  • UK International Data Transfer Agreement (IDTA) + ICO Addendum
  • Swiss FDPIC-recognised transfer mechanisms
  • APEC Cross-Border Privacy Rules (CBPR)

Saavutettavuuden vaatimustenmukaisuus

  • ADA (Americans with Disabilities Act) - aligned
  • European Accessibility Act (EAA) 2025 - aligned
  • WCAG 2.2 - aligned
  • EN 301 549 - aligned
  • WAI-ARIA - aligned

Usein kysytyt kysymykset

© 2026 Tiquo. "Tiquo" ja Tiquo-logo ovat Tiquo Ltd:n rekisteröityjä tavaramerkkejä.

GDPR · CCPA · PCI DSS · ICO · Cyber Essentials Certified · EU–US DPF · SOC 2 Type II (in progress) · ISO 27001 (in progress)

Security & Operational

  • 99.99% SLA Uptime
  • AES-256 encryption at rest
  • TLS 1.3 in transit
  • AES-256 / TLS 1.3
  • Perfect Forward Secrecy (PFS)
  • HTTP Strict Transport Security (HSTS)
  • 99.999999999% (11 nines) data durability
  • Automated backups
  • DDoS protection
  • Web Application Firewall (WAF)
  • Zero Trust posture
  • Role-Based Access Control (RBAC)
  • Principle of Least Privilege
  • Secret scanning in CI
  • SBOM generation
  • Dependency supply-chain controls
  • 24/7 infrastructure monitoring
  • GDPR Article 22 safeguards
  • Data Protection Impact Assessments (DPIAs)
  • Records of Processing Activities (ROPA)
  • SAML 2.0 SSO
  • EASIE SSO
  • OAuth 2.0 / OpenID Connect (OIDC)
  • SCIM 2.0 provisioning
  • MFA / 2FA enforcement
  • Responsible disclosure / bug bounty programme

Privacy, Data Protection & Statutory Obligations

  • ICO Registered
  • UK Modern Slavery Act 2015 compliant
  • UK Public Interest Disclosure Act 1998 compliant
  • EU Article 27 Representative appointed (Paris, France)
  • Swiss FADP Article 14 Representative appointed
  • UK GDPR compliant
  • EU GDPR/DSGVO compliant
  • UK Data Protection Act 2018 compliant
  • Swiss revFADP compliant
  • CCPA / CPRA compliant (California)
  • VCDPA compliant (Virginia)
  • CPA compliant (Colorado)
  • CTDPA compliant (Connecticut)
  • TDPSA compliant (Texas)
  • OCPA compliant (Oregon)
  • MCDPA compliant (Montana)
  • FDBR compliant (Florida)
  • ICDPA compliant (Iowa)
  • ICDPA compliant (Indiana)
  • TIPA compliant (Tennessee)
  • DPDPA compliant (Delaware)
  • NJDPA compliant (New Jersey)
  • NHDPA compliant (New Hampshire)
  • NDPA compliant (Nebraska)
  • MCDPA compliant (Minnesota)
  • MODPA compliant (Maryland)
  • KCDPA compliant (Kentucky)
  • RIDTPPA compliant (Rhode Island)
  • Canada PIPEDA compliant
  • Quebec Law 25 compliant
  • Alberta PIPA compliant
  • British Columbia PIPA compliant
  • Singapore PDPA compliant
  • Hong Kong PDPO compliant
  • Brazil LGPD compliant
  • Japan APPI compliant
  • Australia Privacy Act / APPs compliant
  • India DPDPA 2023 compliant
  • Thailand PDPA compliant
  • Malaysia PDPA 2010 (as amended 2024) compliant
  • New Zealand Privacy Act 2020 compliant
  • South Africa POPIA compliant
  • UAE PDPL compliant
  • Mexico LFPDPPP compliant
  • Kenya Data Protection Act 2019 compliant
  • Ghana Data Protection Act 2012 compliant
  • Nigeria NDPA 2023 compliant
  • Indonesia PDP Law 2022 compliant
  • Philippines Data Privacy Act 2012 compliant

Global Fiscal & E-Invoicing

  • EN 16931 - EU e-invoicing core standard
  • UBL 2.1 - Universal Business Language
  • Austria - RKSV
  • Belgium - Peppol BIS 3.0 (B2B)
  • Czechia - fiscalization
  • Croatia - Fiscalization 2.0
  • Denmark - Peppol BIS 3.0 (B2B)
  • France - NF525 / LNE / Infocert, Factur-X / PDP, E-Reporting
  • Germany - KassenSichV / TSE, DSFinV-K, GoBD, E-Rechnung B2B (XRechnung / ZUGFeRD)
  • Hungary - Online Szamla
  • Italy - Scontrino, FatturaPA (via SDI)
  • Lithuania - i.SAF / i.MAS
  • Norway - Peppol BIS 3.0 (B2B), SAF-T
  • Poland - KSeF
  • Portugal - ATCUD/QR, SAF-T PT
  • Slovakia - eKasa
  • Slovenia - fiscalization (davcno potrjevanje)
  • Spain - FacturaE, SII, VeriFactu, TicketBAI
  • Sweden - SKVFS (certified cash registers)
  • Argentina - ARCA (Q4 2026)
  • Australia - Peppol PINT A-NZ (Q4 2026)
  • Brazil - NFe, NFCe, NFSe (Q4 2026)
  • Chile - SII Chile (Q4 2026)
  • Colombia - DIAN (Q4 2026)
  • Finland - Finvoice, TEAPPSXML (Q4 2026)
  • Japan - JP PINT (Peppol) (Q3 2026)
  • Malaysia - Peppol Malaysia (Q4 2026)
  • Mexico - CFDI (Q4 2026)
  • New Zealand - Peppol PINT A-NZ (Q4 2026)
  • Peru - SUNAT (Q4 2026)
  • Romania - Peppol (RO e-invoice) (Q4 2026)
  • Saudi Arabia - ZATCA (Q4 2026)
  • Singapore - Peppol BIS 3.0 (Q4 2026)
  • United Arab Emirates - Peppol (5C) (Q4 2026)

Standards & Frameworks

  • Cyber Essentials Certified
  • SOC 2 Type II - audit in progress
  • ISO/IEC 27001 - audit in progress
  • NIST Cybersecurity Framework - aligned
  • NIST Privacy Framework - aligned
  • NIST SP 800-53 / 800-63 / 800-63B - aligned
  • NIST AI Risk Management Framework - aligned
  • CIS Critical Security Controls / CIS Benchmarks - aligned
  • OWASP ASVS & OWASP Top Ten - aligned
  • ISO 25010 (quality) - aligned
  • ISO 31000 (risk) - aligned
  • ITIL - aligned
  • W3C Web Standards - aligned
  • OpenAPI Standard - aligned
  • DevSecOps practices - aligned
  • ePrivacy Directive - aligned
  • EU Whistleblowing Directive (2019/1937) - aligned

Payments Compliance

  • PCI DSS Level 1
  • PSD2 / Strong Customer Authentication
  • 3D Secure (3DS)
  • EMVCo Level 1 & 2
  • AML / KYC controls
  • Sanctions screening (OFAC, UN, EU, HMT)

International Data Transfer Mechanisms

  • EU-US Data Privacy Framework
  • EU Standard Contractual Clauses (Decision 2021/914) - Modules 2 & 3
  • UK International Data Transfer Agreement (IDTA) + ICO Addendum
  • Swiss FDPIC-recognised transfer mechanisms
  • APEC Cross-Border Privacy Rules (CBPR)

Accessibility Compliance

  • ADA (Americans with Disabilities Act) - aligned
  • European Accessibility Act (EAA) 2025 - aligned
  • WCAG 2.2 - aligned
  • EN 301 549 - aligned
  • WAI-ARIA - aligned

Yksi alusta hotelleille, kylpylöille, tunneille, tapahtumille, ravintoloille ja muulle.

Tiquo Ltd
Lontoo, Iso-Britannia

LinkedInTop Performer Spring

Käytämme evästeitä

Käytämme evästeitä parantaaksemme kokemustasi sivustollamme. Jatkamalla selaamista hyväksyt evästeiden käytön.

Lue lisää