सुरक्षा और गोपनीयता
दस्तावेज़ संवेदनशील डेटा होते हैं। इनमें व्यापारिक संबंध, मूल्य और बैंक खाता जानकारी होती है। यह अनुभाग बताता है कि हमारे साथ उनके साथ क्या होता है।
संक्षेप में
- डेटा का प्रसारण एन्क्रिप्टेड होता है। खाते की पहुँच (टोकन और कुंजी) एन्क्रिप्टेड रखी जाती है।
- दस्तावेज़ अलग-अलग खातों में होते हैं, कोई भी अन्य व्यक्ति को नहीं देख सकता। साझा फ़ोल्डर में केवल वही व्यक्ति देख सकता है जिसे आप आमंत्रित करते हैं।
- मिटाया गया डेटा वास्तव में मिटाया जाता है, मूल रूपों सहित — कूड़ेदान खाली करने या सात दिनों के बाद।
- हमें आपके लेखा प्रणाली का पासवर्ड की आवश्यकता नहीं है; कनेक्शन OAuth या API कुंजी के माध्यम से होता है, जिसे आप कभी भी रद्द कर सकते हैं।
डेटा तक किसकी पहुँच है
हमारी तरफ से केवल ऑपरेटर जब किसी रिपोर्ट की गई समस्या को हल कर रहा हो। प्रशासक खातों की सूची, टैरिफ और दस्तावेज़ों की संख्या देख सकता है; दस्तावेज़ों की सामग्री तक उसे केवल सीधे डेटाबेस और संग्रह में पहुँच होती है।
डेटा प्रोसेसर्स
दस्तावेज़ों को प्रोसेस करने में उप-ठेकेदार शामिल होते हैं:
- OpenAI — मॉडल, जो दस्तावेज़ों को पढ़ता है। छवियों और दस्तावेज़ के पाठ को प्रोसेसिंग के लिए भेजा जाता है; उसके API की शर्तों के अनुसार, मॉडल के प्रशिक्षण के लिए डेटा उपयोग नहीं किया जाता है।
- Supabase — डेटाबेस और Google के माध्यम से लॉगिन।
- Cloudflare — फ़ाइल भंडारण (R2) और ईमेल प्राप्त करना।
- Hetzner — सर्वर, जिस पर ऐप्लिकेशन, OCR और दस्तावेज़ों का प्रीव्यू चलता है।
- Stripe — भुगतान। Telegram — बॉट, यदि आप इसका उपयोग करते हैं।
VIES रजिस्टर और ARES रजिस्टर केवल DIČ प्राप्त करते हैं, कभी-कभी IČO या कंपनी का नाम।
बग रिपोर्टिंग
क्या आपने सुरक्षा में कोई कमी पाई है? कृपया हमें लिखें इससे पहले कि आप इसे सार्वजनिक करें।