Seguridad y privacidad
Los documentos son datos sensibles. Contienen relaciones comerciales, precios y detalles bancarios. Esta sección describe lo que hacemos con ellos.
En resumen
- La transmisión está cifrada. Los accesos a la contabilidad (tokens y claves) se almacenan cifrados.
- Los documentos están separados por cuentas, nadie ve los ajenos. Solo aquellos que invites pueden ver el archivo compartido.
- Lo borrado está borrado, incluyendo los originales — después de vaciar la papelera o tras siete días.
- No necesitamos la contraseña de tu contabilidad; la conexión se realiza a través de OAuth o una clave API que puedes revocar en cualquier momento.
Quién tiene acceso a los datos
Solo el operador puede acceder a los datos al resolver un problema reportado. El administrador ve la lista de cuentas, tarifas y número de documentos; solo tiene acceso al contenido de los documentos directamente en la base de datos y el almacenamiento.
Procesadores
En el procesamiento de documentos participan subcontratistas:
- OpenAI — modelo que lee documentos. Las imágenes de las páginas y el texto del documento se envían para su procesamiento; de acuerdo con las condiciones de su API, los datos no se utilizan para entrenar modelos.
- Supabase — base de datos y login a través de Google.
- Cloudflare — almacenamiento de archivos (R2) y recepción de correos electrónicos.
- Hetzner — servidor en el que se ejecuta la aplicación, OCR y vistas previas de documentos.
- Stripe — pagos. Telegram — bot, si lo utilizas.
El registro VIES y el registro ARES solo reciben el DIČ, y en su caso, el IČO o el nombre de la empresa.
Informe de errores
¿Has encontrado un error de seguridad? Háznoslo saber antes de publicarlo.