Menu

Contact opnemen
Logo
Pers

Sectoren / Handel en bedrijfsleven

Verbonden handel. Betrouwbare systemen.

Betalingen beveiligen, klantgegevens beschermen en digitale verkoopkanalen verbinden.

Advies. Integratie. Beheer.

Stellinggangen van een handelsbedrijf, symbolische afbeelding

Voor de mensen in uw sector.

  • Winkelketens en filiaalbedrijven
  • Horeca en hotellerie
  • Evenementenlocaties en recreatiebedrijven
  • Onlineretailers en marktplaatsen

Uw speerpunten

Opgaven begrijpen. Oplossingen vormgeven.

Wij beveiligen kaartbetalingen met versleuteling en hardware security modules volgens PCI DSS.

01

Betalingsbeveiliging met HSM en punt-tot-puntversleuteling

Analyse van betaalstromen met afgebakende PCI-scope

Meer hierover
02

Klantaccounts, loyaliteits- en kaartprogramma's volgens de AVG

Privacyconcept met verwerkingsregister en verwijderconcept

Meer hierover
03

Fraudedetectie en verkoopprognoses met AI

Dataplatform met koppeling aan shop-, kassa- en klantsystemen

Meer hierover

Van strategie tot in het systeem

Zes servicebouwstenen

Zes aandachtsgebieden. Kies waar u dieper op wilt ingaan.

01Betalingsbeveiliging met HSM en punt-tot-puntversleutelingThales payShield 10K · Utimaco Atalla AT1000 · Futurex Excrypt

Onze aanpak

Kaartgegevens blijven van terminal tot betaaldienstverlener versleuteld als terminalsleutels, ontsleuteling en tokenisatie in gecertificeerde hardware security modules liggen. Wij plannen punt-tot-puntversleuteling volgens PCI P2PE, laden terminalsleutels gecontroleerd in en vervangen kaartnummers in kassa, webshop en voorraadbeheer door tokens. Handelaren met een eigen betaalplatform adviseren wij leveranciersonafhankelijk over payShield 10K, Atalla AT1000 en Futurex Excrypt, en wij richten sleutelceremonies met rollen en verslagen in. De PCI-scope krimpt tot de systemen die werkelijk klare tekst zien.

Omvang van de dienstverlening in detail
  • Analyse van betaalstromen over terminals, kassa's, webshop, automaten en backoffice met afbakening van de PCI-scope
  • Punt-tot-puntversleuteling volgens PCI P2PE met een gelijste oplossing of een eigen ontsleutelingsomgeving in de HSM
  • Sleutelinjectie in terminals en remote key loading met KeyBRIDGE POI of Futurex SKI Series 3, sleutelblokken volgens TR-31
  • Tokenisatie van kaartnummers voor klantaccounts, abonnementen en retouren met token vault in de HSM
  • Beheerhandboek voor sleutelrotatie, firmwareversies, monitoring en bewijs voor QSA-audit of SAQ

Een winkelketen zet haar terminals over op punt-tot-puntversleuteling en tokeniseert kaartnummers in kassa en voorraadbeheer; de volgende PCI-audit betreft alleen nog de ontsleutelingsomgeving.

Dit ontvangt u

  • Analyse van betaalstromen met afgebakende PCI-scope
  • Versleutelings- en tokenisatieconcept met HSM-architectuur
  • Beheerhandboek met ceremonieverslagen en auditdocumentatie
Dit onderwerp bespreken
02Omnichannel-integratie van kassa tot ERPSAP S/4HANA · Shopware · commercetools

Onze aanpak

Omnichannel werkt alleen als kassa, webshop, app, marktplaatsen en voorraadbeheer dezelfde voorraden, prijzen en klantprofielen zien. Wij plaatsen een integratielaag met geversioneerde interfaces en eventverwerking tussen kassasysteem, ERP, shopplatform en voorraadregistratie, zodat afhalen in de winkel, retouren in het filiaal en bestellingen vanuit de winkel zonder nachtelijke bestandsafstemming verlopen. Bestaande kassa's en ERP-systemen blijven behouden en worden via adapters gekoppeld, inclusief de technische beveiligingsvoorziening volgens de Duitse KassenSichV.

Omvang van de dienstverlening in detail
  • Interfacecatalogus over kassa, ERP, shopplatform, voorraadregistratie, orderbeheer en marktplaatsen met datacontracten
  • Eventverwerking met Apache Kafka voor verkopen, voorraden en prijzen in realtime in plaats van batchafstemming
  • Koppeling van shopplatformen zoals Shopware of commercetools en ERP-systemen zoals SAP S/4HANA via API-gateway
  • Orderbeheer voor afhalen in de winkel, verzending vanuit het filiaal en retouren via alle kanalen
  • Geautomatiseerde tests, versiebeheer en vrijgaveproces per interface, wijzigingen zonder stilstand van de kassa's

Een filiaalbedrijf verbindt kassa, Shopware en SAP via een eventplatform; voorraden in filiaal en webshop komen binnen seconden overeen en retouren uit de webshop worden aan elke kassa aangenomen.

Dit ontvangt u

  • Integratiearchitectuur met interfacecatalogus en datacontracten
  • Eventplatform met gekoppelde kassa-, shop- en ERP-systemen
  • Testconcept met vrijgaveproces per interface
Dit onderwerp bespreken
03Klantaccounts, loyaliteits- en kaartprogramma's volgens de AVGKeycloak · OpenID Connect · FIDO2 en passkeys

Onze aanpak

Loyaliteitsprogramma's, cadeaukaarten en klantaccounts verzamelen aankoopgeschiedenissen en contactgegevens en vallen daarom volledig onder de AVG. Wij ontwikkelen en beheren klantenapps, klantportalen en spaarsystemen met toestemmingsbeheer, rollen en verwijderregels die vanaf het begin in het datamodel zijn verankerd. Kaartprogramma's met fysieke loyaliteits- of cadeaukaarten krijgen kaartsleutels en tegoedcontrole in de HSM, zodat kaarten niet gekopieerd en tegoeden niet gemanipuleerd kunnen worden.

Omvang van de dienstverlening in detail
  • Privacyconcept met rechtsgronden, register van verwerkingsactiviteiten en gegevensbeschermingseffectbeoordeling voor profilering
  • Klantenapp en klantportaal met inloggen via OpenID Connect, passkeys en toestemmingsbeheer
  • Spaar- en tegoedsysteem met kaartsleutels, tegoedhandtekeningen en controle in de HSM
  • Verwijderconcept, inzageproces en pseudonimisering voor analyses
  • Beheer van de applicaties met monitoring, updates en support in Duitse datacenters

Een restaurantgroep voert een spaarprogramma met app en cadeaukaart in; toestemmingen, verwijdertermijnen en tegoedcontrole zijn vóór de start gedocumenteerd, tegoeden worden in de HSM ondertekend.

Dit ontvangt u

  • Privacyconcept met verwerkingsregister en verwijderconcept
  • Klantenapp of klantportaal met toestemmingsbeheer
  • Spaar- en tegoedsysteem met door HSM beveiligde kaartsleutels
Dit onderwerp bespreken
04Cloudbeheer voor veel locatiesMicrosoft Azure · AWS · Google Cloud

Onze aanpak

Filiaalnetwerken en bedrijven met meerdere vestigingen winnen erbij als kassabackend, voorraadbeheer en klantportalen centraal draaien en locaties alleen nog terminals en netwerk nodig hebben. Wij migreren deze applicaties naar Microsoft Azure, AWS, Google Cloud of Duitse datacenters, bouwen locatiekoppeling, identiteiten en monitoring centraal op en voorzien de kassa van een offlinemodus, zodat de verkoop bij uitval van de verbinding doorgaat.

Omvang van de dienstverlening in detail
  • Doelarchitectuur met landing zone, netwerksegmentatie en locatiekoppeling via SD-WAN of VPN
  • Migratie van kassabackend, voorraadbeheer en klantportaal met infrastructure as code in Terraform
  • Offlinefunctionaliteit van de kassa met lokale buffering en latere synchronisatie
  • Centrale monitoring, patchmanagement en back-up voor alle locaties
  • Kostenbeheersing en schaalbaarheid voor actiedagen en seizoenspieken

Een hotelgroep verplaatst de reserverings- en kassasystemen van al haar vestigingen naar Duitse datacenters; updates bereiken elke vestiging op dezelfde dag en de receptie boekt bij uitval van de verbinding offline verder.

Dit ontvangt u

  • Clouddoelarchitectuur met locatiekoppeling
  • Gemigreerde applicaties met infrastructure as code
  • Beheerhandboek met monitoring, back-up en offlineconcept
Dit onderwerp bespreken
05Fraudedetectie en verkoopprognoses met AIApache Kafka · Apache Flink · XGBoost

Onze aanpak

Fraude in de handel uit zich als accountovername in de webshop, retourfraude, misbruik van loyaliteitspunten en vouchers en opvallende annuleringen aan de kassa. Wij brengen transactie-, account- en apparaatgegevens samen in een dataplatform en trainen modellen die bestellingen, retouren en inwisselingen beoordelen voordat ze worden goedgekeurd. Hetzelfde platform levert verkoop- en vraagprognoses voor bevoorrading en personeelsplanning. Elke beslissing is uitlegbaar en gelogd, zodat klantenservice en privacyteam haar kunnen volgen.

Omvang van de dienstverlening in detail
  • Dataplatform met streamingkoppeling aan webshop, kassa, klantaccounts, betaaldienstverleners en apparaatgegevens
  • Beoordelingsmodel voor bestellingen, retouren en inwisselingen, getoetst aan historische fraudegevallen en valse alarmen
  • Verkoop- en vraagprognose per locatie en artikel voor bevoorrading en personeelsinzet
  • Uitlegbaarheid per beslissing voor klantenservice, klachten en gegevensbescherming
  • Modelbeheer met versiebeheer, driftmonitoring en documentatie volgens de AVG en de AI-verordening

Een onlineretailer beoordeelt retourzendingen op basis van accountleeftijd, apparaat en retourgeschiedenis in plaats van standaard terug te betalen; misbruikgevallen worden gecontroleerd, eerlijke klanten krijgen hun geld direct.

Dit ontvangt u

  • Dataplatform met koppeling aan shop-, kassa- en klantsystemen
  • Geversioneerd beoordelingsmodel met regelset en modelkaart
  • Prognosemodel met beslissingslog per transactie
Dit onderwerp bespreken
06Cyberbeveiliging voor filiaalnetwerk en e-commerceMicrosoft Sentinel · Microsoft Defender for Endpoint · OPSWAT MetaDefender

Onze aanpak

Filialen, shopplatform en backoffice vormen een groot aanvalsoppervlak met kassaterminals, wifi voor gasten, toegang voor leveranciers en publiek bereikbare interfaces. Wij segmenteren locatienetwerken, harden kassa's en shopservers, beschermen interfaces met een web application firewall en bewaken alle locaties centraal met aanvalsdetectie en incident response. Voor bedrijven die als belangrijke entiteit onder NIS2 vallen, zoals levensmiddelenhandelaren of onlinemarktplaatsen, leveren wij risicobeheer, meldprocessen en bewijs volgens ISO 27001.

Omvang van de dienstverlening in detail
  • Beveiligingsarchitectuur met netwerksegmentatie per locatie, gescheiden voor kassa, gastenwifi, backoffice en gebouwtechniek
  • Hardening van kassa's, terminals en shopservers, bescherming van de interfaces met web application firewall en botbescherming
  • Security monitoring met SIEM en endpoint detection over alle locaties, incident response met meldroutes
  • Penetratietests voor webshop, klantenapp en filiaalnetwerk, toegang voor leveranciers volgens het vierogenprincipe
  • ISMS volgens ISO 27001 en gap-analyse voor NIS2 voor bedrijven die eronder vallen

Een levensmiddelenhandelaar scheidt in elk filiaal het kassa-, gasten- en gebouwtechnieknetwerk en meldt incidenten centraal; de NIS2-gap-analyse toont de meldroutes als enige open punt.

Dit ontvangt u

  • Beveiligingsarchitectuur met segmentatieconcept per locatie
  • Monitoring en incident response in bedrijf met meldroutes
  • Testrapporten, ISMS-documentatie en NIS2-gap-analyse
Dit onderwerp bespreken
Digitale betaling in de detailhandel, symbolische afbeelding
Handel en bedrijfsleven

Typische projectsituaties

Waar verandering concreet wordt.

Vaak begint een project met een concrete uitdaging. Deze voorbeelden combineren een typische uitgangssituatie met een mogelijke aanpak en het beoogde resultaat.

Voorbeelden van uitgangssituaties, geen klantreferenties.

01 / Handel en bedrijfsleven

Overstap op P2PE bij een winkelketen

Kaartnummers lopen in klare tekst door kassasoftware en voorraadbeheer, de acquirer eist een volledig PCI DSS-bewijs.

Oplossing

Analyse van betaalstromen, punt-tot-puntversleuteling vanaf de terminal, tokenisatie in kassa en voorraadbeheer, sleutelceremonies met verslag.

Scope beperkt tot de ontsleutelingsomgeving, documentatie voor de QSA-audit volledig, beheerhandboek voor het eigen team.

Dit onderwerp bespreken

02 / Handel en bedrijfsleven

Omnichannel bij een moderetailer

Filiaal, webshop en marktplaatsen houden eigen voorraden bij, afstemmingen lopen 's nachts, retouren uit de webshop worden aan de kassa geweigerd.

Oplossing

Integratielaag met eventplatform, interfacecatalogus voor kassa, webshop en ERP, orderbeheer voor afhalen in de winkel en retouren.

Voorraden binnen seconden afgestemd, retouren aan elke kassa, releases zonder stilstand van de kassa's.

Dit onderwerp bespreken

03 / Handel en bedrijfsleven

Spaarprogramma bij een restaurantgroep

Een spaarprogramma met app en cadeaukaart moet live gaan, toestemmingen en verwijdertermijnen zijn onduidelijk, tegoeden staan in een spreadsheet.

Oplossing

Privacyconcept met verwerkingsregister, klantenapp met toestemmingsbeheer, tegoedsysteem met sleutels en handtekeningen in de HSM.

Programma gestart met gedocumenteerde rechtsgrond, tegoeden beschermd tegen manipulatie, inzage- en verwijderverzoeken in het reguliere beheer.

Dit onderwerp bespreken

Samenwerking

Een duidelijk traject. Met uw team.

Van het eerste overzicht tot het lopende beheer: wij stemmen prioriteiten, verantwoordelijkheden en de resultaten van de afzonderlijke stappen samen af.

Zo werken wij

  1. 01

    Assessment

    Betaalstromen, kassa- en shoplandschap, klantgegevens en locaties

    Geprioriteerde lijst met maatregelen, PCI-scope, gap-analyse voor AVG en NIS2
  2. 02

    Concept

    Doelarchitectuur, versleuteling, interfaces, beheermodel

    Doelarchitectuur, interfacecatalogus, privacyconcept, beheermodel, auditconcept
  3. 03

    Realisatie

    HSM's, integratielaag, applicaties en cloud in fasen per groep locaties

    Geïntegreerde systemen, pilotfilialen, tests, documentatie, vrijgave per fase
  4. 04

    Beheer

    Monitoring, audits, kennisoverdracht

    Monitoring, sleutelrotatie, auditbegeleiding, stapsgewijze overdracht

Vóór het kennismakingsgesprek

U hoeft nog niet alle antwoorden te hebben.

Een concrete uitdaging is voldoende. Deze vier vragen helpen ons om samen de juiste richting te bepalen.

Kennismakingsgesprek plannen
  1. 01

    Wat moet er veranderen?

    De huidige uitdaging en uw gewenste resultaat.

  2. 02

    Welke systemen zijn betrokken?

    Een overzicht van locaties, applicaties en interfaces.

  3. 03

    Wat bepaalt het kader?

    Projectdata, onderhoudsvensters en bekende afhankelijkheden.

  4. 04

    Wie moet aan tafel zitten?

    De juiste contactpersonen uit IT, beveiliging en beheer.

Achtergrond & beslishulpen

Wat zijn IT-oplossingen voor handel en bedrijfsleven?

Zes aandachtsgebieden, van betalingsversleuteling tot fraudedetectie, gepland, geïntegreerd en beheerd door OTOKO® voor filialen, webshop, horeca en evenementenlocaties. Elke kaartbetaling blijft van terminal tot verrekening versleuteld. De volledige oplossing draait in Duitse datacenters.

IT-oplossingen voor handel en bedrijfsleven verbinden kassa, webshop, voorraadbeheer en klantaccounts tot één platform en beschermen daarbij kaartbetalingen en persoonsgegevens. OTOKO® bestrijkt daarvoor zes aandachtsgebieden: betalingsbeveiliging met HSM volgens PCI DSS, omnichannel-integratie van kassa tot ERP, klantaccounts en loyaliteitsprogramma's volgens de AVG, cloudbeheer voor veel locaties, fraudedetectie en verkoopprognoses met AI, en cyberbeveiliging voor filiaalnetwerk en e-commerce.

Het verschil met een systeemintegrator zit in de cryptografie en de bewijsvoering. Kaartgegevens worden van terminal tot verrekening versleuteld, sleutels liggen in gecertificeerde apparaten, en elke interface, elke verwijderregel en elke wijziging is gedocumenteerd voor PCI-auditors en functionarissen voor gegevensbescherming. Cryptografie en hardware security modules zijn onze kerncompetentie; daarom verkleinen wij de PCI-scope in plaats van die alleen te beschrijven.

Waarom OTOKO® voor handel en bedrijfsleven

  • Cryptografie en HSM

    Cryptografie en HSM zijn onze kerncompetentie. Terminalsleutels, tokenisatie en tegoedhandtekeningen liggen in gecertificeerde apparaten, zoals PCI DSS en PCI P2PE dat vereisen.

  • Duitse datacenters

    De volledige oplossing draait in Duitse datacenters, van de betaal-HSM via het eventplatform tot klantenapp en dataplatform.

  • KRITIS en gereguleerde sectoren

    Wij werken met exploitanten van kritieke infrastructuur (KRITIS) en gereguleerde sectoren. De verwachtingen van PCI-auditors, functionarissen voor gegevensbescherming en kaartorganisaties kennen wij uit de financiële sector en passen wij toe op handel en horeca.

  • Eén team tot en met het beheer

    Integratieontwikkelaars, cryptografiespecialisten en cloud engineers begeleiden u van advies tot beheer, zonder overdracht aan derden.

Randvoorwaarden en details

De meeste bedrijven lopen niet vast op ontbrekende techniek, maar op gegroeide kassalandschappen, verspreide locaties en hiaten in het bewijs richting kaartorganisaties en gegevensbescherming.

Kaartgegevens in klare tekst

Terminals, kassasoftware en shopbackend verwerken kaartnummers onversleuteld, de PCI-scope omvat daarom bijna het hele netwerk.

Kanalen zonder gedeelde data

Kassa, webshop en marktplaatsen houden eigen voorraden en prijzen bij, afstemmingen lopen 's nachts via bestanden en retouren belanden in het verkeerde systeem.

Loyaliteitsprogramma zonder privacyconcept

Klantaccounts verzamelen aankoopgeschiedenissen zonder gedocumenteerde toestemming, verwijdertermijnen zijn niet ingericht en inzageverzoeken duren weken.

Eén server per filiaal

Elke locatie beheert eigen kassaservers en netwerkapparatuur, beveiligingsupdates komen laat aan en niemand ziet aanvallen over alle filialen heen.

Drie beheermodellen
On-premisesDuitse cloudHyperscaler
DataopslagUw datacenter, uw kassaservers en HSMDatacenters in Duitsland, beheerd volgens ISO 27001Azure, AWS of Google Cloud, regio naar keuze
BeheerUw team of OTOKO® als managed serviceOTOKO®, met rapportages voor uw PCI- en privacyauditGedeeld, platformdiensten door de aanbieder
ToolspayShield of Atalla in huis, Kafka, KubernetesGehoste HSM's, event- en dataplatform in DuitslandCloud-HSM-diensten, payShield Cloud HSM, beheerde datadiensten
Geschikt voorEigen betaalplatform, kassabackend met hoge eisenHandelaren die gegevensopslag in Duitsland nodig hebbenShopplatform, analytics, actiedagen met piekbelasting
ComplianceVolledige controle, bewijs uit uw ISMS en PCI-scopeVerwerking door een verwerker volgens de AVG, locatie DuitslandVerwerking door een verwerker, modelcontractbepalingen, PCI-verantwoordelijkheidsmatrix per dienst

Samenwerking

Project

Een duidelijk afgebakend project zoals een kassamigratie, een overstap op P2PE of een nieuwe webshop, met een gedefinieerd resultaat, mijlpalen en acceptatie.

  • Assessment, concept, implementatie, overdracht
  • Vaste prijs of nacalculatie per mijlpaal
  • Geschikt voor kassawissels, relaunch van de webshop en PCI-voorbereiding

Teamversterking

Integratieontwikkelaars, cloud engineers of beveiligingsspecialisten werken in uw teams, tools en releasecycli.

  • Inwerken in uw kassa-, shop- en ERP-landschap
  • Schaalbaar naar seizoen en projectverloop
  • Geschikt voor handelaren met eigen IT en capaciteitstekorten

Managed service

OTOKO® beheert betaalplatform, integratielaag, klantenapp of cloudomgeving met afgesproken serviceniveaus, rapportages en bewijs voor PCI- en privacyaudits.

  • Monitoring, updates, sleutelrotatie en support
  • Stand-by op actiedagen en tijdens evenementen
  • Geschikt voor bedrijven zonder eigen beheerteam

Wat de regelgeving in handel en bedrijfsleven vereist en wat OTOKO® daarvoor levert.

Standaarden en bewijsvoering
VoorschriftVereistOTOKO® levert
PCI DSSBescherming van kaarthoudergegevens door netwerksegmentatie, versleuteling, toegangsbeheer, logging en jaarlijkse toetsing door een QSA of zelfbeoordelingAfbakening van de scope, versleuteling en tokenisatie in de HSM, segmentatie van de filiaalnetwerken, documentatie voor QSA-audit en SAQ
PCI P2PEVersleuteling van de kaartgegevens in de terminal, ontsleuteling alleen in een getoetste omgeving met HSM, gecontroleerde sleutelinjectie en apparaatbeheerP2PE-architectuur met gelijste oplossing of eigen ontsleutelingsomgeving, sleutelinjectie met verslag, apparateninventaris en beheerprocessen
AVGRechtsgrond, toestemming voor profilering, dataminimalisatie, rechten van betrokkenen, verwerking door een verwerker en gegevensbeschermingseffectbeoordelingPrivacyconcept voor loyaliteitsprogramma en klantenapp, toestemmingsbeheer, verwijderconcept, inzageproces, verwerkersovereenkomst
ISO 27001Managementsysteem voor informatiebeveiliging met risicoanalyse, maatregelencatalogus, leveranciersmanagement en regelmatige interne en externe auditsOpbouw van het ISMS of uitbreiding naar filialen en shopplatform, risicoregister, maatregelenplan, beheer van het platform volgens ISO 27001
NIS2Risicobeheer, melding van significante incidenten, beveiliging van de toeleveringsketen en verantwoordelijkheid van het bestuur voor belangrijke entiteiten zoals levensmiddelenhandel en onlinemarktplaatsenToets of u eronder valt, gap-analyse, meldprocessen, eisen aan leveranciers en bewijs voor de registratie bij het BSI

Veelgestelde vragen

Goede vragen. Heldere antwoorden.

15 antwoorden over uw sector, het project en het beheer daarna.

Sector & aandachtsgebieden6 vragen

Welke IT-oplossingen voor handel en bedrijfsleven biedt OTOKO® aan?

Het aanbod omvat betalingsbeveiliging met HSM en punt-tot-puntversleuteling volgens PCI DSS, omnichannel-integratie van kassa, webshop en ERP, klantaccounts en loyaliteitsprogramma's volgens de AVG, cloudbeheer voor veel locaties, fraudedetectie en prognoses met AI, en cyberbeveiliging voor filiaalnetwerk en e-commerce. Elk aandachtsgebied kunt u afzonderlijk of als totaalpakket afnemen, met beheer in Duitse datacenters.

Hoe verkleinen wij de scope voor PCI DSS?

De scope hangt af van waar kaartgegevens in klare tekst voorkomen. Punt-tot-puntversleuteling vanaf de terminal en tokenisatie in kassa, webshop en voorraadbeheer halen deze systemen uit het klaretekstpad, en netwerksegmentatie scheidt de rest af. Wat overblijft, is een kleine ontsleutelingsomgeving met HSM, waarvoor het bewijs met redelijke inspanning bij te houden is.

Blijven onze bestaande kassa's en het voorraadbeheer behouden?

Meestal wel. Wij koppelen bestaande kassasystemen, ERP en shopplatformen via adapters aan de integratielaag en vervangen alleen componenten die geen interfaces bieden of het einde van de ondersteuning bereiken. De technische beveiligingsvoorziening volgens de KassenSichV blijft daarbij ongewijzigd gekoppeld.

Wat vereist de AVG van een loyaliteitsprogramma?

Een rechtsgrond voor elke verwerking, een gedocumenteerde toestemming voor profilering en gepersonaliseerde aanbiedingen, verwijdertermijnen, een inzageproces en bij omvangrijke profilering een gegevensbeschermingseffectbeoordeling. Wij verankeren deze regels in het datamodel en in het toestemmingsbeheer, zodat inzage en verwijdering in het reguliere beheer werken en niet als uitzondering.

Valt ons bedrijf onder NIS2?

Dat hangt af van sector en omvang. Levensmiddelenhandel, onlinemarktplaatsen en aanbieders van bepaalde digitale diensten kunnen als belangrijke entiteit gelden, klassieke detailhandel en horeca meestal niet. Wij toetsen dat aan de Duitse implementatiewet en leveren waar nodig risicobeheer, meldprocessen en de registratie bij het BSI. Wij werken met exploitanten van kritieke infrastructuur en gereguleerde sectoren, daarom zijn deze eisen voor ons routine.

Gaat de verkoop door als de cloudverbinding uitvalt?

Ja, als de kassa daarvoor is ingericht. Wij voorzien in een offlinemodus waarin kassa en terminal verkopen lokaal bufferen en kaartbetalingen volgens de regels van de betaaldienstverlener blijven accepteren. Zodra de verbinding terug is, synchroniseert de kassa bonnen, voorraden en betalingen automatisch.

Start & uitvoering5 vragen

Kunnen wij met één aandachtsgebied beginnen?

Ja. Wij kunnen eerst een concrete taak afbakenen. Daarbij kijken wij naar de interfaces met de overige infrastructuur en stemmen wij vóór de uitvoering af welke diensten tot de opdracht behoren.

Wat kunnen wij het best voorbereiden voor het kennismakingsgesprek?

Een korte beschrijving van de uitdaging, de betrokken systemen en uw gewenste resultaat is voldoende om te beginnen. Bekende data en de juiste contactpersonen helpen daarnaast. Toegangsgegevens of vertrouwelijke systeemdocumentatie horen niet thuis in een eerste contactaanvraag.

Wie zou bij het project betrokken moeten zijn?

Beveiligingsarchitect: Doelarchitectuur, segmentatie, PCI-scope. Cryptografiespecialist: HSM, P2PE, tokenisatie, sleutelceremonies. Integratieontwikkelaar: Interfaces, eventplatform, kassa- en ERP-adapters. Cloud engineer: landing zone, migratie, locatiekoppeling. Data engineer: Dataplatform, fraudemodellen, prognoses. Projectleiding: Mijlpalen, uitrol naar de filialen, acceptaties.

Hoe worden planning en inspanning bepaald?

Wij kijken naar systemen, interfaces, de stand van de documentatie en operationele randvoorwaarden. Een afgestemde omvang en mijlpalen vormen de basis voor de inschatting van de inspanning. Een vaste doorlooptijd zonder deze gegevens zou niet betrouwbaar zijn.

Wat levert de eerste projectfase op?

Betaalstromen, kassa- en shoplandschap, klantgegevens en locaties Geprioriteerde lijst met maatregelen, PCI-scope, gap-analyse voor AVG en NIS2

Beheer & doorontwikkeling4 vragen

Welke vormen van samenwerking zijn mogelijk?

Project: Een duidelijk afgebakend project zoals een kassamigratie, een overstap op P2PE of een nieuwe webshop, met een gedefinieerd resultaat, mijlpalen en acceptatie. Teamversterking: Integratieontwikkelaars, cloud engineers of beveiligingsspecialisten werken in uw teams, tools en releasecycli. Managed service: OTOKO® beheert betaalplatform, integratielaag, klantenapp of cloudomgeving met afgesproken serviceniveaus, rapportages en bewijs voor PCI- en privacyaudits.

Hoe verloopt de overdracht naar het beheer?

Monitoring, audits, kennisoverdracht Monitoring, sleutelrotatie, auditbegeleiding, stapsgewijze overdracht

Kunnen wij later nog vestigingen of systemen toevoegen?

Dat kan al in het eerste concept worden meegenomen. Gedocumenteerde interfaces en herbruikbare regels vormen een basis voor de uitbreiding. Elke extra vestiging en elk nieuw systeem wordt echter op de eigen specifieke eisen getoetst.

Hoe blijft de oplossing op lange termijn beheerbaar?

Verantwoordelijkheden, terugkerende taken en wijzigingsprocessen worden samen met de technische uitvoering vastgelegd. Documentatie en kennisoverdracht helpen uw team in de dagelijkse praktijk. Welke werkzaamheden en doorlopende ondersteuning daarbij horen, wordt afgesproken in de omvang van de dienstverlening.

Handel en bedrijfsleven

Laten we de volgende stap bespreken.

Laten we bespreken hoe betalingen, klantgegevens en verkoopkanalen in uw bedrijf veilig samenwerken.

Kennismakingsgesprek plannen

Onze partners

  • Microsoft
  • Microsoft Azure
  • Amazon AWS
  • Google Cloud
  • Thales Group
  • Arrow ECS
  • Vodafone
  • IBM
  • Veeam
  • Atlassian
  • JetBrains
  • NinjaOne
  • OPSWAT
  • Utimaco
  • Eviden

Toegankelijkheid

Pas de weergave aan uw behoeften aan.

Voor deze pagina is nog geen eenvoudige versie beschikbaar.

Instellingen gelden momenteel voor dit bezoek. Permanent opslaan kunt u toestaan in de Cookie-instellingen.