Bezpečnost a soukromí
Doklady jsou citlivá data. Obsahují obchodní vztahy, ceny a bankovní spojení. Tahle sekce popisuje, co se s nimi u nás děje.
Ve zkratce
- Přenos je šifrovaný. Přístupy k účetnictví (tokeny a klíče) ukládáme šifrované.
- Doklady jsou oddělené po účtech, nikdo nevidí cizí. Do sdíleného šanonu vidí jen ten, koho pozvete.
- Smazané je smazané, včetně originálů — po vysypání koše nebo po sedmi dnech.
- Nepotřebujeme heslo do vašeho účetnictví; propojení běží přes OAuth nebo API klíč, který si u sebe kdykoli zrušíte.
Kdo se k datům dostane
Z naší strany jen provozovatel při řešení nahlášeného problému. Správce vidí seznam účtů, tarify a počty dokladů; k obsahu dokladů se dostane jen přímo v databázi a úložišti.
Zpracovatelé
Na zpracování dokladů se podílejí subdodavatelé:
- OpenAI — model, který čte doklady. Obrázky stran a text dokladu se mu posílají ke zpracování; podle podmínek jeho API se data k trénování modelů nepoužívají.
- Supabase — databáze a přihlášení přes Google.
- Cloudflare — úložiště souborů (R2) a příjem e-mailů.
- Hetzner — server, na kterém běží aplikace, OCR a náhledy dokumentů.
- Stripe — platby. Telegram — bot, pokud ho používáte.
Registr VIES a rejstřík ARES dostávají jen DIČ, případně IČO nebo název firmy.
Hlášení chyb
Našli jste bezpečnostní chybu? Napište nám dřív, než ji zveřejníte.