SECURITATE

Cum îți protejăm documentele

Documentele tale vamale arată de la cine cumperi, cât plătești și cât imporți. Pagina aceasta arată unde sunt stocate, cine le poate vedea și ce nu am construit încă — suficient de detaliat încât echipa ta de IT sau de achiziții să poată verifica.

Ultima verificare: 18 septembrie 2026

  • Rămân în UE

    Servere în Germania, documente și copii de rezervă în Franța, citire cu IA doar în regiuni din UE.

  • Conturi strict separate

    Fiecare cerere este verificată pe serverele noastre față de contul la care se referă.

  • Copii de rezervă criptate, în fiecare noapte

    Criptate înainte să ne părăsească serverul, așa că furnizorul de stocare nu le poate citi.

  • Fără antrenare pe datele tale

    Modelul de IA îți citește documentele pentru a extrage cifrele. Nimic altceva.

Unde se află datele tale

Aplicația, baza de date și serviciul de autentificare le operăm chiar noi, pe servere închiriate de la OVH în Germania.

CeUndeFurnizor
Aplicație, bază de date, autentificareGermania (Köln)OVH — operat de tarify
Documentele taleFranța (Paris), stocate în trei centre de dateOVH Object Storage
Copii de rezervă nocturneFranța, criptate înainte de încărcareOVH Object Storage
Citirea documentelor cu IADoar UE: Frankfurt, iar la încărcare mare Irlanda, Paris, Stockholm, Milano sau SpaniaAmazon Web Services (Bedrock)
E-mailGermaniaAmazon Web Services (SES), mailbox.org
PlățiUE / SUAStripe — datele cardului tău ajung la Stripe, niciodată la noi

Lista completă și obligatorie a subîmputerniciților se află în politica noastră de confidențialitate și în anexa II la acordul de prelucrare a datelor. Politica de confidențialitate · Acordul de prelucrare a datelor

Criptare

Ce este criptat și cum.

  • Fiecare conexiune

    Traficul dintre browserul tău și tarify, precum și dintre tarify și furnizorii săi, trece prin TLS.

  • Copii de rezervă

    Criptate pe propriul nostru server înainte de încărcare, cu o cheie pe care furnizorul de stocare nu o vede niciodată. Chiar și numele fișierelor sunt criptate.

  • Conexiunea ta cu Google sau Microsoft

    Dacă conectezi un drive sau o căsuță de e-mail, tokenul de acces este stocat criptat (AES-256-GCM), cu o cheie care nu servește la nimic altceva.

  • Parole

    Stocate doar ca hash-uri cu salt. Nimeni de la tarify nu le poate citi.

  • Deschiderea unui document

    De fiecare dată când deschizi un document, tarify creează un link privat care nu mai funcționează după cinci minute.

Cine îți poate vedea datele

Persoanele pe care le inviți și nimeni altcineva — verificat pe serverele noastre la fiecare cerere, nu doar ascuns în interfață.

  • Conturile sunt separate

    Fiecare cerere este verificată față de calitatea ta de membru al contului. Dacă ceri documentul altei firme, răspunsul este „nu a fost găsit” — sistemul nici măcar nu confirmă că există.

  • Roluri pentru echipa ta

    Proprietar, administrator, membru și vizualizator. Fiecare funcție precizează ce rol necesită, iar testele noastre automate eșuează dacă o funcție nouă nu face acest lucru.

  • Tokenuri de autentificare pe care nici propriile noastre servere nu le pot falsifica

    Serviciul de autentificare semnează tokenurile cu o cheie privată pe care serverele aplicației nu o dețin. Ele pot verifica un token, dar nu pot crea unul.

  • O bază de date închisă

    Baza de date rulează într-o rețea internă privată și nu poate fi accesată din internet.

  • Accesul nostru de asistență este doar în citire

    Doar operatori tarify desemnați nominal pot deschide un cont de client, și doar în citire — nu pot încărca, modifica, confirma sau șterge nimic. Fiecare acces este înregistrat.

Citirea documentelor cu IA

Un model lingvistic îți citește documentele, ca să nu fie nevoie să introduci cifrele de mână.

  • Doar regiuni din UE, impus tehnic

    Modelul rulează pe Amazon Bedrock, în regiuni din UE. O politică de acces pe contul nostru AWS îl blochează în orice regiune din afara UE.

  • Dezvoltatorul modelului nu îți vede niciodată documentele

    Modelul este Claude de la Anthropic, operat pentru noi de AWS. Anthropic nu primește ce încarci.

  • Fără antrenare

    Documentele tale și răspunsurile modelului nu sunt folosite pentru a antrena sau a îmbunătăți vreun model.

  • Tu verifici fiecare cifră

    Fiecare valoare extrasă este legată de textul exact din care provine. Dacă lipsește ceva, tarify se oprește și întreabă — nu completează niciodată un zero.

O evidență a ceea ce s-a întâmplat

Ca să-i poți arăta autorității tale cum s-a ajuns la o cifră.

  • Jurnal de prelucrare

    De fiecare dată când un document este procesat, se scrie o intrare într-un jurnal de audit. Codul nostru doar adaugă intrări; nu are nicio posibilitate să le modifice sau să le elimine.

  • Corecturile sunt păstrate, nu suprascrise

    Dacă corectezi o valoare extrasă, corectura este stocată ca înregistrare separată — valoarea dinainte, valoarea de după și cine a făcut modificarea.

Păstrare și ștergere

Datele tale sunt ale tale: le iei cu tine, iar când pleci sunt șterse.

  • Mai întâi export, apoi ștergere

    Când îți închizi contul, îți poți exporta mai întâi datele. Apoi le ștergem în termen de 30 de zile; copiile de rezervă expiră odată cu ciclul obișnuit de backup.

  • Două excepții impuse de lege

    Evidențele CBAM trebuie păstrate până la sfârșitul celui de-al patrulea an de după declarație (Regulamentul (UE) 2023/956). Le separăm de contul tău și le ștergem imediat ce acest termen se încheie. Jurnalul de audit este păstrat ca evidență legală a prelucrării.

Cum dezvoltăm și operăm

Rutinele care împiedică o greșeală să ajungă la datele tale.

  • Testat înainte de producție

    Fiecare modificare trece mai întâi printr-un mediu de staging separat — cu propria bază de date, propria stocare și propriul serviciu de autentificare, populat cu date sintetice, niciodată cu o copie a datelor clienților.

  • Un rollback pe care l-am exersat

    Orice lansare poate fi readusă la versiunea anterioară cu o singură comandă. Am făcut-o în realitate, nu doar am descris-o pe hârtie.

  • Copii de rezervă pe care le-am restaurat

    Copiile de rezervă rulează în fiecare noapte și declanșează o alarmă dacă eșuează. Am restaurat una într-o bază de date separată și am comparat-o tabel cu tabel.

  • Fără secrete în cod

    Cheile și parolele se află într-o configurație protejată pe server, niciodată în sistemul de versionare a codului.

  • Limite pentru instrumentele publice

    Calculatorul gratuit și scanerul de documente au limite zilnice, per vizitator și în total, astfel încât nimeni să nu poată genera prin ele costuri sau încărcare.

Ce nu avem încă

Mai bine afli de la noi decât dintr-un chestionar.

  • Niciun certificat ISO 27001 sau SOC 2

    tarify nu este încă certificat. Dacă departamentul tău de achiziții cere un anumit certificat, spune-ne — ne ajută să decidem ce vine mai întâi.

  • Fără autentificare cu doi factori

    Deocamdată te autentifici cu o parolă sau cu un cod unic trimis prin e-mail.

  • Niciun test de penetrare independent

    Testele noastre automate acoperă rolurile și permisiunile. O firmă externă nu a testat încă tarify.

Pentru echipa ta de IT și de achiziții

Fiecare client primește acordul nostru de prelucrare a datelor conform art. 28 din RGPD — acceptat la înregistrare sau contrasemnat la cerere. Acesta enumeră fiecare subîmputernicit și măsurile noastre tehnice și organizatorice. Trimite-ne chestionarul tău de securitate și îl completăm.

[email protected]

Raportează o vulnerabilitate

Ai găsit o problemă de securitate? Trimite-ne pe e-mail pașii prin care se poate reproduce. Te rugăm ca, în timpul testării, să nu accesezi datele altor persoane și să nu perturbi serviciul.

Dacă o încălcare a securității îți afectează vreodată datele, te informăm fără întârzieri nejustificate, cu informațiile de care ai nevoie pentru propriile notificări.

[email protected]

Nu ești sigur dacă CBAM te vizează?

Află în aproximativ două minute. Gratuit și fără expert.

Verifică gratuit

Verificat față de textul juridic principal · Datele tale rămân în UE