Segurança e privacidade
Documentos são dados sensíveis. Eles contêm relações comerciais, preços e informações bancárias. Esta seção descreve o que fazemos com eles.
Em resumo
- A transmissão é criptografada. Os acessos à contabilidade (tokens e chaves) são armazenados de forma criptografada.
- Os documentos são separados por contas, ninguém vê os de outra pessoa. Apenas quem você convidar pode ver o pasta compartilhada.
- Excluir é excluir, incluindo originais — após esvaziar a lixeira ou após sete dias.
- Não precisamos de uma senha para a sua contabilidade; a conexão ocorre via OAuth ou uma chave de API, que você pode revogar a qualquer momento.
Quem pode acessar os dados
Por nossa parte, apenas o operador ao resolver um problema reportado. O administrador vê a lista de contas, tarifas e quantidades de documentos; o conteúdo dos documentos só é acessado diretamente no banco de dados e armazenamento.
Processadores
Na processamento dos documentos, participam subcontratados:
- OpenAI — modelo que lê documentos. Imagens de páginas e texto do documento são enviadas para processamento; de acordo com os termos de sua API, os dados não são usados para treinar modelos.
- Supabase — banco de dados e login via Google.
- Cloudflare — armazenamento de arquivos (R2) e recebimento de e-mails.
- Hetzner — servidor onde a aplicação, OCR e visualizações de documentos são executadas.
- Stripe — pagamentos. Telegram — bot, se você o utiliza.
O registro VIES e o registro ARES recebem apenas o DIČ, e eventualmente o IČO ou o nome da empresa.
Relato de erros
Encontrou um erro de segurança? Entre em contato conosco antes de torná-lo público.