安全和隐私
凭证是敏感数据。它们包含商业关系、价格和银行信息。
本节描述我们如何处理这些信息。
简而言之
- 传输是加密的。我们以加密的方式存储访问会计(令牌和密钥)。
- 凭证按账户分开,任何人无法查看他人的信息。只有被邀请的人才能看到共享文件夹。
- 删除就是删除,包括原件——在清空回收站后或七天之后。
- 我们不需要您会计系统的密码;连接通过OAuth或API密钥进行,您可随时撤销。
谁可以访问数据
只有在解决报告问题时,运营商才会访问数据。管理员可以看到账户列表、套餐和凭证数量;只能通过数据库和存储直接访问凭证内容。
处理者
处理凭证的承包商包括:
- OpenAI — 读取凭证的模型。凭证的图像和文本将发送给它进行处理;根据其API的条款,数据不用于模型训练。
- Supabase — 数据库和通过Google登录。
- Cloudflare — 文件存储(R2)和电子邮件接收。
- Hetzner — 运行应用程序的服务器、OCR和文档预览。
- Stripe — 支付。 Telegram — 如果您在使用,提供机器人。
VIES注册和ARES登记仅接收DIČ(增值税号),可能还有IČO(公司识别号)或公司名称。
报告错误
发现安全漏洞?请在公开之前告诉我们。