ZABEZPEČENÍ
Jak chráníme vaše dokumenty
Vaše celní dokumenty ukazují, od koho nakupujete, kolik platíte a kolik dovážíte. Na této stránce uvádíme, kde jsou uloženy, kdo je může vidět a co jsme zatím nevybudovali — tak podrobně, aby to vaše IT nebo nákupní oddělení mohlo ověřit.
Naposledy zkontrolováno: 18. září 2026
Zůstává v EU
Servery v Německu, dokumenty a zálohy ve Francii, čtení pomocí AI jen v regionech EU.
Účty přísně oddělené
Každý požadavek na našich serverech ověřujeme vůči účtu, o který žádá.
Šifrované zálohy, každou noc
Šifrujeme je dřív, než opustí náš server, takže je poskytovatel úložiště nemůže přečíst.
Žádné trénování na vašich datech
Model AI čte vaše dokumenty, aby z nich vytáhl čísla. Nic jiného.
Kde jsou vaše data
Aplikaci, její databázi a přihlašovací službu provozujeme sami, na serverech, které si pronajímáme od OVH v Německu.
| Co | Kde | Poskytovatel |
|---|---|---|
| Aplikace, databáze, přihlášení | Německo (Kolín nad Rýnem) | OVH — provozuje tarify |
| Vaše dokumenty | Francie (Paříž), uloženo ve třech datových centrech | OVH Object Storage |
| Noční zálohy | Francie, šifrováno před nahráním | OVH Object Storage |
| Čtení dokumentů pomocí AI | Jen EU: Frankfurt, při zátěži také Irsko, Paříž, Stockholm, Milán nebo Španělsko | Amazon Web Services (Bedrock) |
| Německo | Amazon Web Services (SES), mailbox.org | |
| Platby | EU / USA | Stripe — údaje o vaší kartě dostává Stripe, nikdy my |
Úplný a závazný seznam dalších zpracovatelů najdete v našich zásadách ochrany osobních údajů a v příloze II smlouvy o zpracování osobních údajů. Zásady ochrany osobních údajů · Smlouva o zpracování osobních údajů
Šifrování
Co je šifrované a jak.
Každé spojení
Provoz mezi vaším prohlížečem a tarify i mezi tarify a jeho poskytovateli probíhá přes TLS.
Zálohy
Šifrujeme je na vlastním serveru ještě před nahráním, a to klíčem, který poskytovatel úložiště nikdy neuvidí. Šifrované jsou i názvy souborů.
Vaše propojení se službami Google nebo Microsoft
Pokud připojíte disk nebo poštovní schránku, přístupový token k nim ukládáme šifrovaně (AES-256-GCM) klíčem, který neslouží k ničemu jinému.
Hesla
Ukládají se jen jako solené hashe. Nikdo z týmu tarify je nemůže přečíst.
Otevření dokumentu
Pokaždé, když otevřete dokument, vytvoří tarify soukromý odkaz, který po pěti minutách přestane fungovat.
Kdo vidí vaše data
Lidé, které pozvete, a nikdo jiný — ověřujeme to na našich serverech u každého požadavku, nejen skrytím v rozhraní.
Účty jsou od sebe oddělené
Každý požadavek ověřujeme vůči vašemu členství v účtu. Kdo si vyžádá dokument jiné firmy, dostane odpověď „nenalezeno“ — systém ani nepotvrdí, že takový dokument existuje.
Role pro váš tým
Vlastník, administrátor, člen a čtenář. Každá funkce určuje, jakou roli vyžaduje, a naše automatické testy selžou, pokud to nová funkce neurčí.
Přihlašovací tokeny, které nedokážou zfalšovat ani naše vlastní servery
Přihlašovací služba podepisuje tokeny soukromým klíčem, který aplikační servery nemají. Token dokážou ověřit, ale ne vytvořit.
Uzavřená databáze
Databáze běží v soukromé interní síti a z internetu není dostupná.
Naše podpora má přístup jen pro čtení
Zákaznický účet mohou otevřít jen jmenovitě určení správci tarify, a to pouze ke čtení — nemohou nic nahrát, změnit, potvrdit ani smazat. Každý přístup se zaznamenává.
Čtení dokumentů pomocí AI
Vaše dokumenty čte jazykový model, abyste čísla nemuseli přepisovat.
Jen regiony EU, technicky vynuceno
Model běží na Amazon Bedrock v regionech EU. Zásada přístupu v našem účtu AWS ho blokuje ve všech regionech mimo EU.
Vývojář modelu vaše dokumenty nikdy neuvidí
Modelem je Claude od společnosti Anthropic, který pro nás provozuje AWS. Anthropic nedostává nic z toho, co nahrajete.
Žádné trénování
Vaše dokumenty ani odpovědi modelu se nepoužívají k trénování ani zlepšování žádného modelu.
Každé číslo kontrolujete vy
Každá vytažená hodnota je propojena s přesným textem, ze kterého pochází. Pokud něco chybí, tarify se zastaví a zeptá se — nikdy nedoplní nulu.
Záznam o tom, co se stalo
Abyste mohli příslušnému orgánu ukázat, jak číslo vzniklo.
Protokol zpracování
Pokaždé, když se dokument zpracuje, zapíše se záznam do auditního protokolu. Náš kód záznamy jen přidává; nemá žádnou možnost je změnit nebo odstranit.
Opravy se uchovávají, nepřepisují
Pokud opravíte vytaženou hodnotu, oprava se uloží jako samostatný záznam — hodnota před změnou, hodnota po změně a kdo změnu provedl.
Uchovávání a mazání
Vaše data si můžete vzít s sebou, a když odejdete, smažeme je.
Nejdřív export, pak smazání
Když svůj účet rušíte, můžete si data nejprve exportovat. Poté je do 30 dnů smažeme; zálohy zaniknou v běžném cyklu zálohování.
Dvě výjimky, které vyžaduje zákon
Záznamy CBAM je nutné uchovávat do konce čtvrtého roku po prohlášení (nařízení (EU) 2023/956). Odpojíme je od vašeho účtu a po uplynutí této lhůty je smažeme. Auditní protokol se uchovává jako zákonný záznam o zpracování.
Jak vyvíjíme a provozujeme
Postupy, které brání tomu, aby se chyba dostala až k vašim datům.
Otestováno před produkcí
Každá změna nejprve projde samostatným testovacím prostředím (staging) — s vlastní databází, úložištěm a přihlašovací službou, naplněným syntetickými daty, nikdy kopií zákaznických dat.
Nacvičený rollback
Každé vydání lze jedním příkazem vrátit na předchozí verzi. Skutečně jsme to provedli, nejen sepsali.
Zálohy, které jsme obnovili
Zálohy běží každou noc a při selhání spustí poplach. Jednu jsme obnovili do samostatné databáze a porovnali ji tabulku po tabulce.
Žádná tajemství v kódu
Klíče a hesla jsou v chráněné konfiguraci na serveru, nikdy ve správě verzí.
Limity pro veřejné nástroje
Bezplatná kalkulačka a skener dokumentů mají denní limity, na návštěvníka i celkově, aby přes ně nikdo nemohl navyšovat náklady ani zátěž.
Co zatím nemáme
Raději to uslyšíte od nás, než abyste na to narazili v dotazníku.
Žádný certifikát ISO 27001 ani SOC 2
tarify zatím nemá žádnou certifikaci. Pokud vaše nákupní oddělení vyžaduje konkrétní certifikát, dejte nám vědět — pomůže nám to rozhodnout, co má přednost.
Žádné dvoufaktorové přihlášení
Dnes se přihlašujete heslem nebo jednorázovým kódem zaslaným e-mailem.
Žádný nezávislý penetrační test
Naše vlastní automatické testy pokrývají role a oprávnění. Externí firma tarify zatím netestovala.
Pro vaše IT a nákupní oddělení
Každý zákazník dostává naši smlouvu o zpracování osobních údajů podle čl. 28 GDPR — přijatou při registraci, nebo na požádání podepsanou oběma stranami. Uvádí všechny další zpracovatele a naše technická a organizační opatření. Pošlete nám svůj bezpečnostní dotazník a my ho vyplníme.
Smlouva o zpracování osobních údajůZásady ochrany osobních údajů
[email protected]Nahlásit zranitelnost
Našli jste bezpečnostní problém? Pošlete nám e-mailem postup, jak ho reprodukovat. Při testování prosím nepřistupujte k datům jiných lidí a nenarušujte provoz služby.
Pokud by porušení zabezpečení někdy zasáhlo vaše data, informujeme vás bez zbytečného odkladu — s údaji, které potřebujete pro vlastní ohlášení.
[email protected]