Sécurité et confidentialité
Les documents contiennent des données sensibles. Ils comprennent des relations commerciales, des prix et des coordonnées bancaires. Cette section décrit ce qui se passe avec eux chez nous.
En résumé
- Le transfert est crypté. Les accès à la comptabilité (tokens et clés) sont stockés de manière cryptée.
- Les documents sont séparés par comptes, personne ne voit ceux des autres. Dans le dossier partagé, seul celui que vous invitez peut voir.
- Supprimé est supprimé, y compris les originaux — après la mise à la corbeille ou après sept jours.
- Nous n'avons pas besoin de mot de passe pour votre comptabilité ; la connexion se fait via OAuth ou clé API, que vous pouvez révoquer à tout moment.
Qui a accès aux données
De notre côté, seul l'opérateur lors de la résolution d'un problème signalé. L'administrateur voit la liste des comptes, des tarifs et le nombre de documents ; il n'accède au contenu des documents que directement dans la base de données et le stockage.
Traitants
Des sous-traitants participent au traitement des documents :
- OpenAI — modèle qui lit les documents. Les images des pages et le texte du document lui sont envoyés pour traitement ; selon les conditions de son API, les données ne sont pas utilisées pour entraîner les modèles.
- Supabase — base de données et connexion via Google.
- Cloudflare — stockage de fichiers (R2) et réception d'e-mails.
- Hetzner — serveur sur lequel l'application, l'OCR et les aperçus de documents sont exécutés.
- Stripe — paiements. Telegram — bot, si vous l’utilisez.
Le registre VIES et le registre ARES ne reçoivent que le DIČ, éventuellement l'IČO ou le nom de l'entreprise.
Signalement des erreurs
Vous avez trouvé une vulnérabilité de sécurité ? Écrivez-nous avant de la rendre publique.