Sicurezza e privacy
I documenti contengono dati sensibili. Includono relazioni commerciali, prezzi e dettagli bancari. Questa sezione descrive cosa facciamo con essi.
In breve
- Il trasferimento è crittografato. Conserviamo gli accessi alla contabilità (token e chiavi) in forma crittografata.
- I documenti sono separati per conti, nessuno vede quelli altrui. Solo chi inviti può vedere la cartella condivisa.
- Cancellato è cancellato, compresi gli originali — dopo lo svuotamento del cestino o dopo sette giorni.
- Non abbiamo bisogno della password per la tua contabilità; la connessione avviene tramite OAuth o chiave API, che puoi revocare in qualsiasi momento.
Chi può accedere ai dati
Da parte nostra, solo l'operatore può accedere ai dati per risolvere un problema segnalato. L'amministratore vede l'elenco dei conti, le tariffe e il numero di documenti; può accedere al contenuto dei documenti solo direttamente nel database e nello storage.
Elaboratori
Nell'elaborazione dei documenti sono coinvolti i subappaltatori:
- OpenAI — modello che legge i documenti. Le immagini delle pagine e il testo del documento vengono inviati per l'elaborazione; secondo i termini della sua API, i dati non vengono utilizzati per addestrare modelli.
- Supabase — database e accesso tramite Google.
- Cloudflare — storage dei file (R2) e ricezione delle email.
- Hetzner — server sul quale gira l'applicazione, OCR e anteprime dei documenti.
- Stripe — pagamenti. Telegram — bot, se lo utilizzi.
Il registro VIES e il registro ARES ricevono solo il DIČ, eventualmente l'IČO o il nome dell'azienda.
Segnalazione di bug
Hai trovato un errore di sicurezza? Contattaci prima di pubblicarlo.