ZABEZPEČENÍ

Jak chráníme vaše dokumenty

Vaše celní dokumenty ukazují, od koho nakupujete, kolik platíte a kolik dovážíte. Na této stránce uvádíme, kde jsou uloženy, kdo je může vidět a co jsme zatím nevybudovali — tak podrobně, aby to vaše IT nebo nákupní oddělení mohlo ověřit.

Naposledy zkontrolováno: 18. září 2026

  • Zůstává v EU

    Servery v Německu, dokumenty a zálohy ve Francii, čtení pomocí AI jen v regionech EU.

  • Účty přísně oddělené

    Každý požadavek na našich serverech ověřujeme vůči účtu, o který žádá.

  • Šifrované zálohy, každou noc

    Šifrujeme je dřív, než opustí náš server, takže je poskytovatel úložiště nemůže přečíst.

  • Žádné trénování na vašich datech

    Model AI čte vaše dokumenty, aby z nich vytáhl čísla. Nic jiného.

Kde jsou vaše data

Aplikaci, její databázi a přihlašovací službu provozujeme sami, na serverech, které si pronajímáme od OVH v Německu.

CoKdePoskytovatel
Aplikace, databáze, přihlášeníNěmecko (Kolín nad Rýnem)OVH — provozuje tarify
Vaše dokumentyFrancie (Paříž), uloženo ve třech datových centrechOVH Object Storage
Noční zálohyFrancie, šifrováno před nahránímOVH Object Storage
Čtení dokumentů pomocí AIJen EU: Frankfurt, při zátěži také Irsko, Paříž, Stockholm, Milán nebo ŠpanělskoAmazon Web Services (Bedrock)
E-mailNěmeckoAmazon Web Services (SES), mailbox.org
PlatbyEU / USAStripe — údaje o vaší kartě dostává Stripe, nikdy my

Úplný a závazný seznam dalších zpracovatelů najdete v našich zásadách ochrany osobních údajů a v příloze II smlouvy o zpracování osobních údajů. Zásady ochrany osobních údajů · Smlouva o zpracování osobních údajů

Šifrování

Co je šifrované a jak.

  • Každé spojení

    Provoz mezi vaším prohlížečem a tarify i mezi tarify a jeho poskytovateli probíhá přes TLS.

  • Zálohy

    Šifrujeme je na vlastním serveru ještě před nahráním, a to klíčem, který poskytovatel úložiště nikdy neuvidí. Šifrované jsou i názvy souborů.

  • Vaše propojení se službami Google nebo Microsoft

    Pokud připojíte disk nebo poštovní schránku, přístupový token k nim ukládáme šifrovaně (AES-256-GCM) klíčem, který neslouží k ničemu jinému.

  • Hesla

    Ukládají se jen jako solené hashe. Nikdo z týmu tarify je nemůže přečíst.

  • Otevření dokumentu

    Pokaždé, když otevřete dokument, vytvoří tarify soukromý odkaz, který po pěti minutách přestane fungovat.

Kdo vidí vaše data

Lidé, které pozvete, a nikdo jiný — ověřujeme to na našich serverech u každého požadavku, nejen skrytím v rozhraní.

  • Účty jsou od sebe oddělené

    Každý požadavek ověřujeme vůči vašemu členství v účtu. Kdo si vyžádá dokument jiné firmy, dostane odpověď „nenalezeno“ — systém ani nepotvrdí, že takový dokument existuje.

  • Role pro váš tým

    Vlastník, administrátor, člen a čtenář. Každá funkce určuje, jakou roli vyžaduje, a naše automatické testy selžou, pokud to nová funkce neurčí.

  • Přihlašovací tokeny, které nedokážou zfalšovat ani naše vlastní servery

    Přihlašovací služba podepisuje tokeny soukromým klíčem, který aplikační servery nemají. Token dokážou ověřit, ale ne vytvořit.

  • Uzavřená databáze

    Databáze běží v soukromé interní síti a z internetu není dostupná.

  • Naše podpora má přístup jen pro čtení

    Zákaznický účet mohou otevřít jen jmenovitě určení správci tarify, a to pouze ke čtení — nemohou nic nahrát, změnit, potvrdit ani smazat. Každý přístup se zaznamenává.

Čtení dokumentů pomocí AI

Vaše dokumenty čte jazykový model, abyste čísla nemuseli přepisovat.

  • Jen regiony EU, technicky vynuceno

    Model běží na Amazon Bedrock v regionech EU. Zásada přístupu v našem účtu AWS ho blokuje ve všech regionech mimo EU.

  • Vývojář modelu vaše dokumenty nikdy neuvidí

    Modelem je Claude od společnosti Anthropic, který pro nás provozuje AWS. Anthropic nedostává nic z toho, co nahrajete.

  • Žádné trénování

    Vaše dokumenty ani odpovědi modelu se nepoužívají k trénování ani zlepšování žádného modelu.

  • Každé číslo kontrolujete vy

    Každá vytažená hodnota je propojena s přesným textem, ze kterého pochází. Pokud něco chybí, tarify se zastaví a zeptá se — nikdy nedoplní nulu.

Záznam o tom, co se stalo

Abyste mohli příslušnému orgánu ukázat, jak číslo vzniklo.

  • Protokol zpracování

    Pokaždé, když se dokument zpracuje, zapíše se záznam do auditního protokolu. Náš kód záznamy jen přidává; nemá žádnou možnost je změnit nebo odstranit.

  • Opravy se uchovávají, nepřepisují

    Pokud opravíte vytaženou hodnotu, oprava se uloží jako samostatný záznam — hodnota před změnou, hodnota po změně a kdo změnu provedl.

Uchovávání a mazání

Vaše data si můžete vzít s sebou, a když odejdete, smažeme je.

  • Nejdřív export, pak smazání

    Když svůj účet rušíte, můžete si data nejprve exportovat. Poté je do 30 dnů smažeme; zálohy zaniknou v běžném cyklu zálohování.

  • Dvě výjimky, které vyžaduje zákon

    Záznamy CBAM je nutné uchovávat do konce čtvrtého roku po prohlášení (nařízení (EU) 2023/956). Odpojíme je od vašeho účtu a po uplynutí této lhůty je smažeme. Auditní protokol se uchovává jako zákonný záznam o zpracování.

Jak vyvíjíme a provozujeme

Postupy, které brání tomu, aby se chyba dostala až k vašim datům.

  • Otestováno před produkcí

    Každá změna nejprve projde samostatným testovacím prostředím (staging) — s vlastní databází, úložištěm a přihlašovací službou, naplněným syntetickými daty, nikdy kopií zákaznických dat.

  • Nacvičený rollback

    Každé vydání lze jedním příkazem vrátit na předchozí verzi. Skutečně jsme to provedli, nejen sepsali.

  • Zálohy, které jsme obnovili

    Zálohy běží každou noc a při selhání spustí poplach. Jednu jsme obnovili do samostatné databáze a porovnali ji tabulku po tabulce.

  • Žádná tajemství v kódu

    Klíče a hesla jsou v chráněné konfiguraci na serveru, nikdy ve správě verzí.

  • Limity pro veřejné nástroje

    Bezplatná kalkulačka a skener dokumentů mají denní limity, na návštěvníka i celkově, aby přes ně nikdo nemohl navyšovat náklady ani zátěž.

Co zatím nemáme

Raději to uslyšíte od nás, než abyste na to narazili v dotazníku.

  • Žádný certifikát ISO 27001 ani SOC 2

    tarify zatím nemá žádnou certifikaci. Pokud vaše nákupní oddělení vyžaduje konkrétní certifikát, dejte nám vědět — pomůže nám to rozhodnout, co má přednost.

  • Žádné dvoufaktorové přihlášení

    Dnes se přihlašujete heslem nebo jednorázovým kódem zaslaným e-mailem.

  • Žádný nezávislý penetrační test

    Naše vlastní automatické testy pokrývají role a oprávnění. Externí firma tarify zatím netestovala.

Pro vaše IT a nákupní oddělení

Každý zákazník dostává naši smlouvu o zpracování osobních údajů podle čl. 28 GDPR — přijatou při registraci, nebo na požádání podepsanou oběma stranami. Uvádí všechny další zpracovatele a naše technická a organizační opatření. Pošlete nám svůj bezpečnostní dotazník a my ho vyplníme.

[email protected]

Nahlásit zranitelnost

Našli jste bezpečnostní problém? Pošlete nám e-mailem postup, jak ho reprodukovat. Při testování prosím nepřistupujte k datům jiných lidí a nenarušujte provoz služby.

Pokud by porušení zabezpečení někdy zasáhlo vaše data, informujeme vás bez zbytečného odkladu — s údaji, které potřebujete pro vlastní ohlášení.

[email protected]

Nejste si jistí, zda se vás CBAM týká?

Zjistěte to asi za dvě minuty. Zdarma a bez odborníka.

Zkontrolovat zdarma

Ověřeno oproti primárnímu právnímu textu · Vaše data zůstávají v EU