Безопасность и конфиденциальность
Документы содержат конфиденциальные данные. Они включают в себя деловые отношения, цены и банковские реквизиты. Эта секция описывает, что с ними происходит у нас.
Кратко
- Передача данных зашифрована. Доступы к бухгалтерии (токены и ключи) хранятся в зашифрованном виде.
- Документы разделены по счетам, никто не видит чужие. В общий каталог видит только тот, кого вы пригласите.
- Удаленное — это удаленное, включая оригиналы — после очистки корзины или через семь дней.
- Нам не нужен пароль от вашей бухгалтерии; соединение осуществляется через OAuth или API ключ, который вы можете отменить в любое время.
Кто имеет доступ к данным
С нашей стороны только оператор при решении заявленной проблемы. Администратор видит список счетов, тарифы и количество документов; к содержимому документов имеет доступ только напрямую в базе данных и хранилище.
Обработчики
К обработке документов привлекаются субподрядчики:
- OpenAI — модель, которая читает документы. Изображения сторон и текст документа отправляются ей для обработки; согласно условиям ее API данные для обучения моделей не используются.
- Supabase — база данных и вход через Google.
- Cloudflare — хранилище файлов (R2) и получение электронных писем.
- Hetzner — сервер, на котором работает приложение, OCR и предпросмотры документов.
- Stripe — платежи. Telegram — бот, если вы его используете.
Регистр VIES и реестр ARES получают только DIČ (идентификационный номер налогоплательщика), возможно, IČO (идентификационный номер компании) или название компании.
Сообщение об ошибках
Вы нашли ошибку безопасности? Напишите нам, прежде чем опубликовать ее.