Sicherheit und Datenschutz
Dokumente sind sensible Daten. Sie enthalten Geschäftsbeziehungen, Preise und Bankverbindungen.
Dieser Abschnitt beschreibt, was bei uns damit geschieht.
Kurz zusammengefasst
- Der Transfer ist verschlüsselt. Zugänge zum Rechnungswesen (Token und Schlüssel) werden verschlüsselt gespeichert.
- Dokumente sind nach Konten getrennt, niemand sieht fremde. In den gemeinsamen Ordner sieht nur der, den Sie einladen.
- Gelöschtes ist gelöscht, einschließlich der Originale — nach dem Leeren des Papierkorbs oder nach sieben Tagen.
- Wir benötigen kein Passwort für Ihr Rechnungswesen; die Verbindung läuft über OAuth oder einen API-Schlüssel, den Sie jederzeit selbst widerrufen können.
Wer hat Zugriff auf die Daten
Von unserer Seite nur der Betreiber bei der Lösung eines gemeldeten Problems. Der Administrator sieht
eine Liste von Konten, Tarifen und Dokumentanzahlen; auf den Inhalt der Dokumente hat er nur direkt in der Datenbank und im Speicher Zugriff.
Verarbeiter
An der Verarbeitung von Dokumenten sind Subunternehmer beteiligt:
- OpenAI — das Modell, das Dokumente liest. Bilder der Seiten und Text des Dokuments werden zur Verarbeitung gesendet; gemäß den Bedingungen seiner API werden die Daten nicht zum Training der Modelle verwendet.
- Supabase — Datenbank und Anmeldung über Google.
- Cloudflare — Datei-Speicher (R2) und Empfang von E-Mails.
- Hetzner — Server, auf dem die Anwendung, OCR und Vorschauen der Dokumente laufen.
- Stripe — Zahlungen. Telegram — Bot, falls Sie ihn verwenden.
Das VIES-Register und das ARES-Register erhalten nur die DIČ (USt-IdNr.), gegebenenfalls IČO (Firmenregisternummer) oder den Firmennamen.
Fehlerberichterstattung
Haben Sie einen Sicherheitsfehler gefunden? Schreiben Sie uns, bevor Sie ihn veröffentlichen.