セキュリティとプライバシー
文書は機密データです。ビジネス関係、価格、銀行接続を含んでいます。 このセクションでは、私たちがどのように扱っているかを説明します。
概要
- 転送は暗号化されています。会計へのアクセス(トークンとキー)は暗号化された状態で保存します。
- 文書はアカウントごとに分離されており、他の人の文書を見ることはできません。共有フォルダにアクセスできるのは招待された人だけです。
- 削除されたものは完全に削除されます。元の文書も同様で、ごみ箱を空にした後または7日後に削除されます。
- あなたの会計情報のパスワードは必要ありません; 接続はOAuthまたはAPIキーを介して行われ、いつでも取り消すことができます。
誰がデータにアクセスするか
私たちの側では、報告された問題を解決するエンジニアだけがアクセスします。管理者はアカウント、料金プラン、および文書の数のリストを見ることができますが、文書の内容には直接データベースとストレージでしかアクセスできません。
処理業者
文書の処理には以下のサブコントラクターが関与しています:
- OpenAI — 文書を読み取るモデル。ページの画像と文書のテキストが処理のために送信されます。APIの条件に従い、データはモデルのトレーニングには使用されません。
- Supabase — データベースとGoogleによるログイン。
- Cloudflare — ファイルストレージ(R2)とメールの受信。
- Hetzner — アプリケーションが稼働するサーバー、OCR、および文書のプレビュー。
- Stripe — 支払い。Telegram — 使用している場合はボット。
VIESレジストリとARESレジストリは、DIČまたは場合によってはIČOや会社名のみを受け取ります。
バグ報告
セキュリティのバグを見つけましたか? 公開する前に私たちにお知らせください。