SECURITATE
Cum îți protejăm documentele
Documentele tale vamale arată de la cine cumperi, cât plătești și cât imporți. Pagina aceasta arată unde sunt stocate, cine le poate vedea și ce nu am construit încă — suficient de detaliat încât echipa ta de IT sau de achiziții să poată verifica.
Ultima verificare: 18 septembrie 2026
Rămân în UE
Servere în Germania, documente și copii de rezervă în Franța, citire cu IA doar în regiuni din UE.
Conturi strict separate
Fiecare cerere este verificată pe serverele noastre față de contul la care se referă.
Copii de rezervă criptate, în fiecare noapte
Criptate înainte să ne părăsească serverul, așa că furnizorul de stocare nu le poate citi.
Fără antrenare pe datele tale
Modelul de IA îți citește documentele pentru a extrage cifrele. Nimic altceva.
Unde se află datele tale
Aplicația, baza de date și serviciul de autentificare le operăm chiar noi, pe servere închiriate de la OVH în Germania.
| Ce | Unde | Furnizor |
|---|---|---|
| Aplicație, bază de date, autentificare | Germania (Köln) | OVH — operat de tarify |
| Documentele tale | Franța (Paris), stocate în trei centre de date | OVH Object Storage |
| Copii de rezervă nocturne | Franța, criptate înainte de încărcare | OVH Object Storage |
| Citirea documentelor cu IA | Doar UE: Frankfurt, iar la încărcare mare Irlanda, Paris, Stockholm, Milano sau Spania | Amazon Web Services (Bedrock) |
| Germania | Amazon Web Services (SES), mailbox.org | |
| Plăți | UE / SUA | Stripe — datele cardului tău ajung la Stripe, niciodată la noi |
Lista completă și obligatorie a subîmputerniciților se află în politica noastră de confidențialitate și în anexa II la acordul de prelucrare a datelor. Politica de confidențialitate · Acordul de prelucrare a datelor
Criptare
Ce este criptat și cum.
Fiecare conexiune
Traficul dintre browserul tău și tarify, precum și dintre tarify și furnizorii săi, trece prin TLS.
Copii de rezervă
Criptate pe propriul nostru server înainte de încărcare, cu o cheie pe care furnizorul de stocare nu o vede niciodată. Chiar și numele fișierelor sunt criptate.
Conexiunea ta cu Google sau Microsoft
Dacă conectezi un drive sau o căsuță de e-mail, tokenul de acces este stocat criptat (AES-256-GCM), cu o cheie care nu servește la nimic altceva.
Parole
Stocate doar ca hash-uri cu salt. Nimeni de la tarify nu le poate citi.
Deschiderea unui document
De fiecare dată când deschizi un document, tarify creează un link privat care nu mai funcționează după cinci minute.
Cine îți poate vedea datele
Persoanele pe care le inviți și nimeni altcineva — verificat pe serverele noastre la fiecare cerere, nu doar ascuns în interfață.
Conturile sunt separate
Fiecare cerere este verificată față de calitatea ta de membru al contului. Dacă ceri documentul altei firme, răspunsul este „nu a fost găsit” — sistemul nici măcar nu confirmă că există.
Roluri pentru echipa ta
Proprietar, administrator, membru și vizualizator. Fiecare funcție precizează ce rol necesită, iar testele noastre automate eșuează dacă o funcție nouă nu face acest lucru.
Tokenuri de autentificare pe care nici propriile noastre servere nu le pot falsifica
Serviciul de autentificare semnează tokenurile cu o cheie privată pe care serverele aplicației nu o dețin. Ele pot verifica un token, dar nu pot crea unul.
O bază de date închisă
Baza de date rulează într-o rețea internă privată și nu poate fi accesată din internet.
Accesul nostru de asistență este doar în citire
Doar operatori tarify desemnați nominal pot deschide un cont de client, și doar în citire — nu pot încărca, modifica, confirma sau șterge nimic. Fiecare acces este înregistrat.
Citirea documentelor cu IA
Un model lingvistic îți citește documentele, ca să nu fie nevoie să introduci cifrele de mână.
Doar regiuni din UE, impus tehnic
Modelul rulează pe Amazon Bedrock, în regiuni din UE. O politică de acces pe contul nostru AWS îl blochează în orice regiune din afara UE.
Dezvoltatorul modelului nu îți vede niciodată documentele
Modelul este Claude de la Anthropic, operat pentru noi de AWS. Anthropic nu primește ce încarci.
Fără antrenare
Documentele tale și răspunsurile modelului nu sunt folosite pentru a antrena sau a îmbunătăți vreun model.
Tu verifici fiecare cifră
Fiecare valoare extrasă este legată de textul exact din care provine. Dacă lipsește ceva, tarify se oprește și întreabă — nu completează niciodată un zero.
O evidență a ceea ce s-a întâmplat
Ca să-i poți arăta autorității tale cum s-a ajuns la o cifră.
Jurnal de prelucrare
De fiecare dată când un document este procesat, se scrie o intrare într-un jurnal de audit. Codul nostru doar adaugă intrări; nu are nicio posibilitate să le modifice sau să le elimine.
Corecturile sunt păstrate, nu suprascrise
Dacă corectezi o valoare extrasă, corectura este stocată ca înregistrare separată — valoarea dinainte, valoarea de după și cine a făcut modificarea.
Păstrare și ștergere
Datele tale sunt ale tale: le iei cu tine, iar când pleci sunt șterse.
Mai întâi export, apoi ștergere
Când îți închizi contul, îți poți exporta mai întâi datele. Apoi le ștergem în termen de 30 de zile; copiile de rezervă expiră odată cu ciclul obișnuit de backup.
Două excepții impuse de lege
Evidențele CBAM trebuie păstrate până la sfârșitul celui de-al patrulea an de după declarație (Regulamentul (UE) 2023/956). Le separăm de contul tău și le ștergem imediat ce acest termen se încheie. Jurnalul de audit este păstrat ca evidență legală a prelucrării.
Cum dezvoltăm și operăm
Rutinele care împiedică o greșeală să ajungă la datele tale.
Testat înainte de producție
Fiecare modificare trece mai întâi printr-un mediu de staging separat — cu propria bază de date, propria stocare și propriul serviciu de autentificare, populat cu date sintetice, niciodată cu o copie a datelor clienților.
Un rollback pe care l-am exersat
Orice lansare poate fi readusă la versiunea anterioară cu o singură comandă. Am făcut-o în realitate, nu doar am descris-o pe hârtie.
Copii de rezervă pe care le-am restaurat
Copiile de rezervă rulează în fiecare noapte și declanșează o alarmă dacă eșuează. Am restaurat una într-o bază de date separată și am comparat-o tabel cu tabel.
Fără secrete în cod
Cheile și parolele se află într-o configurație protejată pe server, niciodată în sistemul de versionare a codului.
Limite pentru instrumentele publice
Calculatorul gratuit și scanerul de documente au limite zilnice, per vizitator și în total, astfel încât nimeni să nu poată genera prin ele costuri sau încărcare.
Ce nu avem încă
Mai bine afli de la noi decât dintr-un chestionar.
Niciun certificat ISO 27001 sau SOC 2
tarify nu este încă certificat. Dacă departamentul tău de achiziții cere un anumit certificat, spune-ne — ne ajută să decidem ce vine mai întâi.
Fără autentificare cu doi factori
Deocamdată te autentifici cu o parolă sau cu un cod unic trimis prin e-mail.
Niciun test de penetrare independent
Testele noastre automate acoperă rolurile și permisiunile. O firmă externă nu a testat încă tarify.
Pentru echipa ta de IT și de achiziții
Fiecare client primește acordul nostru de prelucrare a datelor conform art. 28 din RGPD — acceptat la înregistrare sau contrasemnat la cerere. Acesta enumeră fiecare subîmputernicit și măsurile noastre tehnice și organizatorice. Trimite-ne chestionarul tău de securitate și îl completăm.
Acordul de prelucrare a datelorPolitica de confidențialitate
[email protected]Raportează o vulnerabilitate
Ai găsit o problemă de securitate? Trimite-ne pe e-mail pașii prin care se poate reproduce. Te rugăm ca, în timpul testării, să nu accesezi datele altor persoane și să nu perturbi serviciul.
Dacă o încălcare a securității îți afectează vreodată datele, te informăm fără întârzieri nejustificate, cu informațiile de care ai nevoie pentru propriile notificări.
[email protected]