StillCore
Trust & Security Overview
Version 1.0 · April 2026 www.stillcore.se
Om detta dokument
StillCore är ett affärssystem för svenska spritbrännerier. Detta dokument beskriver hur plattformen skyddar kundens data, möter svenska och europeiska regelverk, samt är uppbyggt för att tåla extern revision.
Det är inte en teknisk specifikation — vi delar inte implementationsdetaljer som kan utnyttjas. Syftet är att ge dig, din revisor eller en myndighet trygghet i att välja StillCore.
För djupare granskning (säkerhetsrevision, DPA-avtal, referenskunder) — kontakta oss direkt.
Säkerhet
Datalagring
All data lagras i en krypterad databas hos en ISO 27001-certifierad leverantör inom EU. Säkerhetskopior tas automatiskt varje dygn med geografisk redundans.
Filer (etiketter, foton, dokument) lagras i separat objektlagring med individuella åtkomstnycklar och kryptering i vila.
Kryptering
- HTTPS/TLS 1.3 för all kommunikation
- Lösenord lagras aldrig i klartext — hashas med branschstandard
- Integrationstokens (Fortnox, Visma) lagras krypterade
- Åtkomst till filer sker via tidsbegränsade länkar
Åtkomstkontroll
Användare får en av fyra roller:
- Administratör — full åtkomst inom bränneriet
- Användare — daglig drift (kan inte ändra systeminställningar)
- Visare — endast läsning
- Revisor — specifik read-only-roll för extern granskning
Alla känsliga åtgärder loggas. Revisor-rollen kan aldrig skriva, radera eller ändra — tekniskt omöjligt, inte bara disciplinärt.
Isolering mellan kunder
Varje bränneri är logiskt separerat från andra. Data från ett bränneri kan aldrig nås av användare från ett annat, oavsett fel eller manipulation på applikationslagret.
Dataintegritet — verifierbar loggbok
För att uppfylla Skatteverkets krav på en upplagshavares räkenskap har StillCore en kryptografiskt verifierbar loggbok per produktionssats.
Konkret innebär det att:
- Varje händelse (tappning, kassering, leverans osv.) skrivs som en oföränderlig post.
- Posterna är länkade i en kedja där varje ny post innehåller en fingeravtryckshash av föregående.
- Om någon i efterhand skulle försöka ändra en historisk post bryts kedjan vid den punkten och manipulationen blir omedelbart upptäckbar.
En revisor eller Skatteverkets handläggare kan när som helst köra kedjeverifieringen och få ett ja/nej-svar på om loggboken är orörd sedan den skrevs.
Detta ersätter inte revisor — det ger revisorn ett verktyg att göra sitt jobb snabbare och med högre säkerhet.
Regelefterlevnad
StillCore är utvecklat för att uppfylla följande regelverk:
| Område | Regelverk |
|---|---|
| Punktskatt på alkohol | Skatteverket, lag 2022:155 |
| Upplagshavare och EMCS | Tullverket |
| Tillverknings- och partihandelstillstånd | Folkhälsomyndigheten |
| Livsmedelssäkerhet och märkning | Livsmedelsverket, EU 1169/2011 |
| Spritdryckers legala beteckningar | EU 2019/787 |
| Försäljning och marknadsföring | Alkohollagen 2010:1622 |
| Personuppgifter | GDPR (EU 2016/679) |
| Bokföring och arkivering | Bokföringslagen (1999:1078) |
Skatteberäkningar, deklarationer och etikettvalidering följer respektive myndighets krav och uppdateras av oss när regelverk ändras — du behöver inte bevaka detta själv.
Revisor och myndighetstillgång
StillCore har en inbyggd revisor-funktion för Skatteverkets handläggare, extern revisor och interna granskare:
- Dedikerad användarroll med läsåtkomst
- Översiktsdashboard över compliance för vald period
- Export av fullständig dokumentation som PDF eller kalkylark
- Verifiering av loggbokens integritet med ett klick
Granskaren får allt underlag som krävs utan att riskera att ändra data. Åtkomsten loggas så brännerits ägare i efterhand ser vad som granskats.
GDPR och personuppgifter
Dataminimering
Vi samlar endast in data som är nödvändig för affärssystemets funktion. Personuppgifter om slutkonsumenter förekommer aldrig — svensk alkohollag tillåter inte direktförsäljning till privatperson.
Inom EU
All databehandling sker inom EU. Inga personuppgifter överförs till tredjeland. Vi har dokumentation över samtliga underbiträden (molnleverantörer) med tillhörande personuppgiftsbiträdesavtal.
Rättigheter
Dina registrerade har rätt att få ut, rätta eller radera sina uppgifter. Kunden kan själv exportera all data när som helst. Raderingsbegäran hanteras inom 30 dagar.
Data som omfattas av arkiveringsplikt
För bokföringsdata (7 års arkivering enligt bokföringslagen) anonymiseras personuppgifter istället för att raderas, vilket uppfyller båda regelverken samtidigt.
Säkerhetsincidenter
Vid misstänkt eller bekräftad incident:
- Tekniskt team svarar inom 4 timmar (kontorstid) / 12 timmar (kvällar/helger)
- Berörda kunder informeras inom 24 timmar från bekräftelse
- Vid personuppgiftsincident: anmälan till Integritetsskyddsmyndigheten inom 72 timmar enligt GDPR
- Efteranalys och åtgärdsplan delas med berörda kunder
Vi publicerar inga falska påståenden om att "inget kan hända". Vi bygger istället system som minimerar risk och möjliggör snabb reaktion när det sker.
Tillgänglighet
Plattformen drivs med målsättning om 99,9 % drifttid (mätt per månad, exklusive planerat underhåll). Vi publicerar driftstatus öppet. Vid större störningar kommuniceras detta via e-post till administratörer och driftstatussidan.
Planerat underhåll meddelas minst 72 timmar i förväg och schemaläggs företrädesvis utanför svensk kontorstid.
Kundens data är kundens
Ni äger er data. Vid avslut lämnas hela innehållet ut i öppna format (CSV, PDF) så att ni kan migrera var ni vill. Vi tar inte lösensumma för export. Efter avslut raderas all kundspecifik data inom 90 dagar — utom det som bokföringslagen kräver att vi behåller i anonymiserad form.
Frågor och kontakt
Detta dokument uppdateras löpande. För djupare frågor om arkitektur, säkerhetsrevision, referenskunder, DPA-avtal eller SLA — kontakta oss direkt.
StillCore kontakt@flowpal.se www.stillcore.se