BEZPIECZEŃSTWO
Jak chronimy Twoje dokumenty
Twoje dokumenty celne pokazują, od kogo kupujesz, ile płacisz i ile importujesz. Na tej stronie opisujemy, gdzie są przechowywane, kto ma do nich wgląd i czego jeszcze nie zbudowaliśmy — na tyle szczegółowo, by Twój dział IT lub dział zakupów mógł to sprawdzić.
Ostatni przegląd: 18 września 2026 r.
Zostaje w UE
Serwery w Niemczech, dokumenty i kopie zapasowe we Francji, odczyt przez AI wyłącznie w regionach UE.
Konta ściśle rozdzielone
Każde żądanie jest sprawdzane na naszych serwerach pod kątem konta, którego dotyczy.
Szyfrowane kopie zapasowe co noc
Szyfrowane, zanim opuszczą nasz serwer, więc dostawca usługi przechowywania nie może ich odczytać.
Bez trenowania na Twoich danych
Model AI czyta Twoje dokumenty, aby wyodrębnić z nich liczby. Nic więcej.
Gdzie są Twoje dane
Aplikację, jej bazę danych i usługę logowania prowadzimy sami, na serwerach wynajmowanych od OVH w Niemczech.
| Co | Gdzie | Dostawca |
|---|---|---|
| Aplikacja, baza danych, logowanie | Niemcy (Kolonia) | OVH — zarządzane przez tarify |
| Twoje dokumenty | Francja (Paryż), przechowywane w trzech centrach danych | OVH Object Storage |
| Nocne kopie zapasowe | Francja, szyfrowane przed przesłaniem | OVH Object Storage |
| Odczyt dokumentów przez AI | Tylko UE: Frankfurt, a przy dużym obciążeniu Irlandia, Paryż, Sztokholm, Mediolan lub Hiszpania | Amazon Web Services (Bedrock) |
| Niemcy | Amazon Web Services (SES), mailbox.org | |
| Płatności | UE / USA | Stripe — dane Twojej karty trafiają do Stripe, nigdy do nas |
Pełna i wiążąca lista dalszych podmiotów przetwarzających znajduje się w naszej polityce prywatności oraz w załączniku II do umowy powierzenia przetwarzania danych. Polityka prywatności · Umowa powierzenia przetwarzania danych
Szyfrowanie
Co jest szyfrowane i w jaki sposób.
Każde połączenie
Ruch między Twoją przeglądarką a tarify oraz między tarify a jego dostawcami odbywa się przez TLS.
Kopie zapasowe
Szyfrowane na naszym własnym serwerze przed przesłaniem, kluczem, którego dostawca usługi przechowywania nigdy nie widzi. Szyfrowane są nawet nazwy plików.
Twoje połączenie z Google lub Microsoft
Jeśli połączysz dysk lub skrzynkę pocztową, token dostępu jest przechowywany w postaci zaszyfrowanej (AES-256-GCM), kluczem, który nie służy do niczego innego.
Hasła
Przechowywane wyłącznie jako solone skróty (hashe). Nikt w tarify nie może ich odczytać.
Otwieranie dokumentu
Za każdym razem, gdy otwierasz dokument, tarify tworzy prywatny link, który przestaje działać po pięciu minutach.
Kto ma wgląd w Twoje dane
Osoby, które zaprosisz, i nikt więcej — sprawdzane na naszych serwerach przy każdym żądaniu, a nie tylko ukryte w interfejsie.
Konta są od siebie oddzielone
Każde żądanie jest sprawdzane pod kątem Twojego członkostwa w koncie. Kto poprosi o dokument innej firmy, otrzyma odpowiedź „nie znaleziono” — system nie potwierdza nawet, że taki dokument istnieje.
Role dla Twojego zespołu
Właściciel, administrator, członek oraz „tylko odczyt”. Każda funkcja określa, jakiej roli wymaga, a nasze automatyczne testy kończą się błędem, jeśli nowa funkcja tego nie robi.
Tokeny logowania, których nasze własne serwery nie mogą sfałszować
Usługa logowania podpisuje tokeny kluczem prywatnym, którego serwery aplikacji nie posiadają. Mogą one sprawdzić token, ale nie mogą go utworzyć.
Zamknięta baza danych
Baza danych działa w prywatnej sieci wewnętrznej i nie jest dostępna z internetu.
Nasz dostęp serwisowy — tylko do odczytu
Konto klienta mogą otworzyć wyłącznie imiennie wskazani operatorzy tarify, i to tylko do odczytu — nie mogą niczego przesłać, zmienić, potwierdzić ani usunąć. Każdy dostęp jest rejestrowany.
Odczyt dokumentów przez AI
Model językowy czyta Twoje dokumenty, więc nie musisz przepisywać liczb.
Tylko regiony UE — wymuszone technicznie
Model działa w Amazon Bedrock w regionach UE. Polityka dostępu na naszym koncie AWS blokuje go w każdym regionie poza UE.
Twórca modelu nigdy nie widzi Twoich dokumentów
Modelem jest Claude firmy Anthropic, obsługiwany dla nas przez AWS. Anthropic nie otrzymuje tego, co przesyłasz.
Bez trenowania
Twoje dokumenty i odpowiedzi modelu nie są wykorzystywane do trenowania ani ulepszania żadnego modelu.
Sprawdzasz każdą liczbę
Każda odczytana wartość jest powiązana z dokładnym fragmentem tekstu, z którego pochodzi. Jeśli czegoś brakuje, tarify zatrzymuje się i pyta — nigdy nie wpisuje zera.
Zapis tego, co się wydarzyło
Dzięki temu pokażesz swojemu organowi, jak powstała dana liczba.
Dziennik przetwarzania
Za każdym razem, gdy dokument jest przetwarzany, w dzienniku audytu powstaje wpis. Nasz kod wyłącznie dodaje wpisy; nie ma możliwości ich zmiany ani usunięcia.
Korekty są zachowywane, a nie nadpisywane
Jeśli poprawisz odczytaną wartość, korekta jest zapisywana jako osobny wpis — wartość przed zmianą, wartość po zmianie i to, kto jej dokonał.
Przechowywanie i usuwanie
Twoje dane należą do Ciebie — możesz je zabrać, a gdy odejdziesz, zostaną usunięte.
Najpierw eksport, potem usunięcie
Zamykając konto, możesz najpierw wyeksportować swoje dane. Następnie usuwamy je w ciągu 30 dni; kopie zapasowe wygasają w ramach zwykłego cyklu ich tworzenia.
Dwa wyjątki wymagane przez prawo
Dokumentację CBAM trzeba przechowywać do końca czwartego roku po złożeniu deklaracji (rozporządzenie (UE) 2023/956). Odłączamy ją od Twojego konta i usuwamy, gdy ten okres się zakończy. Dziennik audytu jest przechowywany jako prawny zapis przetwarzania.
Jak budujemy i utrzymujemy tarify
Procedury, które nie pozwalają, by błąd dotarł do Twoich danych.
Testowane przed produkcją
Każda zmiana przechodzi najpierw przez oddzielne środowisko testowe (staging) — z własną bazą danych, pamięcią masową i usługą logowania, wypełnione danymi syntetycznymi, nigdy kopią danych klientów.
Przećwiczone wycofanie wersji
Każde wydanie można jednym poleceniem przywrócić do poprzedniej wersji. Zrobiliśmy to naprawdę, a nie tylko opisaliśmy.
Kopie zapasowe, które odtworzyliśmy
Kopie zapasowe są tworzone co noc i uruchamiają alarm, jeśli się nie powiodą. Jedną z nich odtworzyliśmy w oddzielnej bazie danych i porównaliśmy tabela po tabeli.
Żadnych sekretów w kodzie
Klucze i hasła znajdują się w chronionej konfiguracji na serwerze, nigdy w systemie kontroli wersji.
Limity dla narzędzi publicznych
Bezpłatny kalkulator i skaner dokumentów mają dzienne limity — na odwiedzającego i łącznie — więc nikt nie może za ich pomocą generować kosztów ani obciążenia.
Czego jeszcze nie mamy
Lepiej dowiedzieć się tego od nas niż z kwestionariusza.
Brak certyfikatu ISO 27001 ani SOC 2
tarify nie jest jeszcze certyfikowane. Jeśli Twój dział zakupów wymaga konkretnego certyfikatu, daj nam znać — pomoże nam to zdecydować, czym zająć się najpierw.
Brak logowania dwuskładnikowego
Obecnie logujesz się hasłem lub jednorazowym kodem wysłanym e-mailem.
Brak niezależnego testu penetracyjnego
Nasze własne testy automatyczne obejmują role i uprawnienia. Zewnętrzna firma nie testowała jeszcze tarify.
Dla Twojego działu IT i działu zakupów
Każdy klient otrzymuje naszą umowę powierzenia przetwarzania danych zgodną z art. 28 RODO — akceptowaną przy rejestracji lub, na życzenie, podpisaną przez obie strony. Wymienia ona wszystkie dalsze podmioty przetwarzające oraz nasze środki techniczne i organizacyjne. Prześlij nam swój kwestionariusz bezpieczeństwa, a my go wypełnimy.
Umowa powierzenia przetwarzania danychPolityka prywatności
[email protected]Zgłoś podatność
Problem z bezpieczeństwem? Wyślij nam e-mailem kroki, które pozwolą go odtworzyć. Podczas testów prosimy nie uzyskiwać dostępu do cudzych danych ani nie zakłócać działania usługi.
Jeśli kiedykolwiek dojdzie do naruszenia dotyczącego Twoich danych, poinformujemy Cię bez zbędnej zwłoki i przekażemy informacje potrzebne do Twoich własnych zgłoszeń.
[email protected]