سیکیورٹی اور رازداری
دستاویزات حساس ڈیٹا ہیں۔ یہ کاروباری تعلقات، قیمتیں اور بینک کی معلومات پر مشتمل ہیں۔ یہ سیکشن بیان کرتا ہے کہ ہمارے ہاں ان کے ساتھ کیا ہوتا ہے۔
مختصراً
- ترسیل انکرپٹڈ ہے۔ ہم اکاؤنٹنگ کی رسائی (ٹوکن اور کلیدیں) انکرپٹڈ حالت میں محفوظ کرتے ہیں۔
- دستاویزات اکاؤنٹس کے مطابق علیحدہ ہیں، کوئی دوسرا نہیں دیکھ سکتا۔ مشترکہ فولڈر میں صرف وہی دیکھتا ہے جسے آپ مدعو کرتے ہیں۔
- حذف شدہ چیزیں حذف شدہ ہیں، بشمول اصل — کوڑے دان خالی کرنے کے بعد یا سات دنوں کے بعد۔
- ہمیں آپ کی اکاؤنٹنگ کے لیے پاس ورڈ کی ضرورت نہیں ہے؛ تعلق OAuth یا API کلید کے ذریعے چلتا ہے، جسے آپ کبھی بھی منسوخ کر سکتے ہیں۔
ڈیٹا تک کون رسائی حاصل کر سکتا ہے
ہمارے جانب سے صرف آپریٹر کو رپورٹ کردہ مسئلے کے حل کے دوران۔ ایڈمن اکاؤنٹس کی فہرست، قیمتیں اور دستاویزات کی تعداد دیکھتا ہے؛ انہیں دستاویزات کے مواد تک صرف براہ راست ڈیٹا بیس اور اسٹوریج میں رسائی حاصل ہوتی ہے۔
پروسیسرز
دستاویزات کی پروسیسنگ میں ذیلی ٹھیکیدار شامل ہیں:
- OpenAI — ماڈل جو دستاویزات پڑھتا ہے۔ صفحات کی تصاویر اور دستاویز کا متن اس کے پروسیسنگ کے لیے بھیجا جاتا ہے؛ اس کے API کی شرائط کے مطابق، ڈیٹا ماڈلز کی تربیت کے لیے استعمال نہیں کیا جاتا۔
- Supabase — ڈیٹا بیس اور Google کے ذریعے لاگ ان۔
- Cloudflare — فائل اسٹوریج (R2) اور ای میلز وصول کرنا۔
- Hetzner — سرور جس پر ایپلیکیشن، OCR اور دستاویزات کے پیش نظارے چلتے ہیں۔
- Stripe — ادائیگیاں۔ Telegram — بوٹ، اگر آپ اسے استعمال کر رہے ہیں۔
VIES رجسٹر اور ARES رجسٹری صرف DIČ، یا IČO یا کمپنی کے نام کو وصول کرتے ہیں۔
غلطیوں کی اطلاع دینا
کیا آپ نے سیکیورٹی کی کوئی خامی پائی؟ براہ کرم ہمیں بتائیں اس سے پہلے کہ آپ اسے شائع کریں۔