Turvalisus ja andmete töötlemine

Mis juhtub failiga, kui selle üles laadite, kus teie andmed asuvad ja millised ettevõtted neid töötlevad. Lihtsas keeles, koos puudustega — me ei väida, et meil on sertifikaate, mida meil ei ole.

Faile ei salvestataMajutatud ELisIsikuandmete kaitse üldmäärusMudeleid teie andmetega ei treenita

Mis juhtub teie failiga

Valideerija, vaataja, teisendajad ja arvegeneraator hoiavad teie dokumenti mälus vaid päringu ajal ja loobuvad sellest seejärel. Miski ei kirjuta seda kettale ega andmebaasi. Kaks funktsiooni on erandid ja mõlemad on allpool nimetatud.

Valideeri, vaata, teisenda, koosta

  • Töödeldakse mälus: teie XML või PDF loetakse, kontrollitakse või teisendatakse ja hüljatakse, kui vastus on saadetud
  • Kunagi ei kirjutata talletusse: ükski meie andmebaasi tabel ei sisalda arve sisu ja meil ei ole failihoidlat
  • Kontot pole vaja: need tööriistad töötavad sisse logimata, seega pole kedagi, kelle külge dokument siduda
  • Töötab meie enda serverites: dokumenti ei saadeta ühelegi kolmandale osapoolele

Erand 1 — dokumentide tuvastus tehisintellektiga

  • Teie fail lahkub meie serveritest: see on ainus funktsioon, kus see juhtub. Dokument saadetakse Microsoft Azure Document Intelligence'ile, mis loeb arve väljad välja
  • Ainult teie palvel: tuvastus käivitub üksnes selgesõnalise üleslaadimise ja väljalugemise toiminguga, mitte kunagi taustal
  • Hoiame väljad, mitte faili: loetud väärtused täidavad vormi teie brauseris; me ei salvesta ei dokumenti ega väljalugemist
  • Mudelite treenimist ei toimu: me ei treeni teie dokumentidega ühtki mudelit

Erand 2 — mobiilne üleslaadimine QR-koodiga

  • Lühiajaliselt puhvris: arve pildistamine telefoniga paneb pildi meie andmebaasi, et teie arvuti saaks selle kätte võtta
  • Kõige rohkem 15 minutit: üleandmise luba aegub 15 minuti pärast ja ajastatud töö kustutab aegunud read
  • Kustutatakse esimesel kättesaamisel: puhverdatud pilt eemaldatakse kohe, kui teie lauaarvuti seanss selle kätte saab — tavaliselt mõne sekundi jooksul
  • Ühekordne: luba saab kasutada üks kord; kui üleandmine ebaõnnestub, skannige uus QR-kood

Mida me tegelikult talletame

  • Üks kasutussündmus päringu kohta: millist funktsiooni kasutasite, kas see õnnestus ja millal — et saaksime tasuta paketi piiranguid rakendada ja katkiläinut parandada
  • Räsitud tunnus sisse logimata: anonüümset kasutust loetakse teie IP-aadressi SHA-256 räsi järgi, mitte aadressi enda järgi
  • Vea tekst, mitte dokumendi tekst: ebaõnnestumine talletab veateate, mitte teie arve
  • Mida te teadlikult salvestate: mallid, kliendid, tarnijad ja tooted püsivad teie kontol, kuni te need kustutate — või kustutate konto, mis võtab need kaasa
  • Teie dokumendid jäävad teie omaks: kuna meil ei ole dokumendi koopiat, pidage oma arhiivi selle säilitustähtaja jooksul, mida teie maksuamet nõuab

Kus teie andmed asuvad

Kõik töötab Euroopa Liidus. Liiklus on teel krüpteeritud TLSiga; puhkeolekus olevaid andmeid krüpteerivad allpool nimetatud hallatud platvormid.

Rakendusserverid

Fly.io, Frankfurdi piirkond. Valideerimine, teisendamine ja PDFi koostamine toimuvad siin.

Andmebaas

Supabase (PostgreSQL) AWSi Iirimaa piirkonnas. Sisaldab kontosid ja seda, mille salvestamise valisite — mitte teie dokumente.

Veebirakendused

Vercel edastab selle saidi ja töölaua HTTPSi kaudu oma Euroopa võrgust.

Teel

HTTPS kõikjal ja meie majutusplatvormid seavad HTTP Strict Transport Security.

Kes veel teie andmeid töötleb

Täielik nimekiri. Te peaksite nägema kogu ahelat, mitte avastama hiljem selle osa.

Teenuse toimimiseks

  • Supabase: andmebaas ja sisselogimine (ELi piirkond)
  • Fly.io: majutab APIt (Frankfurt)
  • Vercel: majutab seda saiti ja töölauda
  • Zoho: saadab konto- ja teavituskirju

Ainult kindlate funktsioonide juures

  • Microsoft Azure Document Intelligence: loeb väljad välja tehisintellektiga tuvastuse ajal. Ainus töötleja, kes kunagi teie dokumendi saab
  • Stripe: käitleb tellimuse makseid. Kaardiandmed lähevad otse Stripe'ile ja ei jõua kunagi meie serveritesse
  • Sentry: kogub vearaporteid, isikuandmete kogumine on välja lülitatud ja tekst seansisalvestistes maskeeritud
  • Äriregistrid ja VIES: päritakse ainult siis, kui otsite äripartnerit, ja teie sisestatud tunnusega

Kontod ja rakenduse turvalisus

Sisselogimine

  • Juurdepääsuluba ainult mälus: see ei satu kunagi local- ega session-hoidlasse, seega lehele süstitud skriptil pole kettalt midagi lugeda
  • Uuendusluba httpOnly-küpsises: JavaScript ei saa seda lugeda, see kehtib ainult autentimise otspunktidele ja vahetada saab seda üksnes meie server
  • Jõudeoleku aegumine: tegevusetu seanss logitakse automaatselt välja
  • Sisselogimine e-posti või sotsiaalkontoga: autentimise teeb Supabase Auth. Kui logite sisse Google'i, X-i või Facebookiga, ei saadeta seda parooli kunagi meile

Rakenduse karmistamine

  • Päringute piiramine: päringupiirangud kasutaja kohta ja kogu teenuse ulatuses üle terve API, et üks klient ei saaks seda ammendada
  • Brauseri turvapäised: raamidesse põimimine keelatud, MIME-tüübi aimamine blokeeritud, viitajad piiratud ning kaamera, mikrofoni ja asukoha kasutamine otse keelatud
  • Skeemimuudatused on versioonitud: iga andmebaasi migratsioon vaadatakse üle ja rakendatakse järjekorras, mitte kunagi käsitsi tootekeskkonnas
  • Sisend valideeritakse ametlike skeemide vastu: üleslaaditud failid loetakse karmistatud XML-seadetega ja kontrollitakse vormingu ametlike XSD- ja Schematroni reeglite vastu

Teie andmed, teie õigused

Mida te saate teha

  • Kustutada oma konto: see on teie profiilis. See eemaldab konto koos salvestatud mallide, partnerite ja toodetega
  • Kasutada tööriistu sisse logimata: valideerimine, vaatamine ja teisendamine ei vaja kontot, seega suuremat osa teenusest saab kasutada üldse ilma isikuandmeteta
  • Küpsisenõusoleku tagasi võtta: avage nõusolekuriba igal ajal jaluses oleva lingi kaudu
  • Küsida meilt oma andmete kohta kõike: juurdepääs, parandamine, ülekandmine ja kustutamine käivad kõik kontaktvormi kaudu

Meie kohustused

  • Isikuandmete kaitse üldmäärus kehtib ka meile: teie konto osas töötleme isikuandmeid vastutava töötlejana, arvele sisestatud andmete osas volitatud töötlejana
  • Rikkumisest teatamine: isikuandmetega seotud rikkumisest tuleb järelevalveasutusele teatada 72 tunni jooksul ja me ütleme teile, kui see teid puudutab
  • Andmetöötlusleping: saadaval taotluse alusel, kui teie organisatsioon vajab seda toimikusse
  • Kõik üksikasjad poliitikas: privaatsuspoliitika käsitleb õiguslikke aluseid, säilitamist ja järelevalveasutusi

Leidsite probleemi või vajate midagi kirjalikult?

Turvateated, andmetöötluslepingud ja küsimused kõige kohta sellel lehel jõuavad meieni sama teed. Meil on palju parem kuulda nõrgast kohast teilt kui üldse mitte.

Võtke ühendust