Drošība un dati

Mēs lasām jūsu uzskaiti. Rakstām tikai pēc jūsu rīkojuma

Pa punktiem: kādu piekļuvi lūdzam, ko tā ļauj un ko neļauj, kur atrodas dati, cik ilgi tos glabājam un kā piekļuvi paņemt atpakaļ. Viss, kas šeit rakstīts, strādā šodien - tas nav plāns.

Piekļuve Syrve

Atsevišķs lietotājs, ne jūsu un ne administrators. Kamēr ieslēgts režīms «tikai lasīšana», neviens uzskaites dokuments uz Syrve neaiziet

Uzņēmuma dati

Nodalījums ir datubāzes rindu līmenī, nevis ekrāna līmenī: uzņēmums redz tikai savus datus

MI lietotņu pieprasījumi

Tiek reģistrēti: lietotne, lietotājs, uzņēmums, rīks un laiks. Ierakstu var pievienot, bet ne mainīt un ne dzēst

Kas ienāk kontā

Pieteikšanās, otrais faktors un tas, kas aiz tā ir aizvērts.

Pieteikšanās ar e-pastu vai caur Google

Pirmā pieteikšanās notiek pa saiti uz e-pastu vai caur Google. Parole tiek iestatīta turpmākajām reizēm.

Otrais faktors - kods no lietotnes

Ieslēdzams drošības iestatījumos: vienreizējs kods no autentifikatora lietotnes. Kuru lietotni izmantot, izlemjat jūs - noslēpumu var ievadīt arī ar roku.

Pieteikšanās caur Google skaitās kā otrais faktors

Google apstiprinājumu jau prasa, un vēl vienu kodu formas pēc mēs neprasīsim. Saite uz e-pastu un vienreizējs kods e-pastā par otro faktoru neskaitās: e-pasts ir pirmais faktors.

Platformas administratoriem otrais faktors ir obligāts

Bez apstiprinājuma platformas daļa ir slēgta. Restorānu īpašniekiem tas pagaidām ir brīvprātīgs.

Pārbaude stāv pie darbībām, ne tikai pie ekrāniem

Izlāde uz Syrve, mēneša slēgšana, pārvietojumi, automātiskās norakstīšanas, saskaņošanas lēmumi, uzņēmuma rekvizītu maiņa, abonements un MI lietotnes pievienošana tiek pārbaudīti katrs atsevišķi.

Pazaudēts tālrunis - faktoru noņem platformas administrators

Noņemšana tiek reģistrēta žurnālā, un žurnāls ir redzams tajā pašā ekrānā, kur poga.

Ko mēs lūdzam no uzskaites sistēmas

Iebildums «jūs iekāpsiet mūsu uzskaitē» rodas tieši šeit, tāpēc šeit uz to arī atbildam.

Ko mēs nedarām

Nemainām Syrve iestatījumus, tiesības un klasifikatorus. Neiegrāmatojam dokumentus bez jūsu apstiprinājuma. Nerakstām piegādātājiem jūsu vārdā.

Atsevišķs Syrve lietotājs

Ne jūsu konts un ne administrators: klasifikatorus, pārdošanu, atlikumus un tehnoloģiskās kartes mēs lasām.

Režīms «tikai lasīšana» ir restorāna izvēle

Kamēr tas ir ieslēgts, uz Syrve neaiziet neviens uzskaites dokuments. Aizliegums stāv pašā rakstīšanas ceļā, nevis uz pogas, tāpēc to neapiet ne ekrāni, ne nakts uzdevumi.

Rakstīšanu ieslēdz restorāns, nosūta cilvēks

Pavadzīmi uzskaitē nosūta operators pēc tam, kad ir pārbaudījis rindas. Automātiskas iegrāmatošanas bez apstiprinājuma nav.

Savienojuma pārbaude paroli nesaglabā

Pieslēgšanas solī mēs pārbaudām, vai piekļuve strādā, un neko nepierakstām.

Piekļuves un noslēpumi

Kas notiek ar paroli, ko mums iedevāt, un kā to paņemt atpakaļ.

Integrāciju paroles ir šifrētas

Syrve, pastkaste, Google Drive: parole tiek glabāta šifrēta ar AES-256-GCM. Datubāzes kopija paroles neizsniedz.

Uzņēmums redz tikai savus datus

Piekļuves nodalījums ir datubāzes rindu līmenī. Ekrāns, ko aizmirsa aizvērt, svešu rindu tik un tā neparādīs.

Piekļuve tiek atsaukta vienā darbībā

Savienojums tiek dzēsts kopā ar paroli, un sistēma atbild, ka parole ir dzēsta.

Pieslēgšana un atsaukšana nonāk žurnālā

Redzams, kurš un kad piekļuvi izveidoja un kurš to noņēma.

Ārējais MI un asistentu pieslēgumi

RestoAudit var pieslēgt Claude vai ChatGPT. Tā ir atsevišķa piekļuve, un tā ir veidota tikpat stingri kā pārējās.

Pieslēgums notiek caur pieteikšanos RestoAudit

Lietotne saņem piekļuvi caur OAuth jūsu vārdā. Nekādas atslēgas sarakstē nevienam nav jāpārsūta.

Piekrišanu apstiprina otrais faktors

Piekrišanas lapa prasa to pašu apstiprināto pieteikšanos, ko izlāde uzskaitē.

Jūs izvēlaties, kurus uzņēmumus atvērt

Pieslēgto lietotņu saraksts un tām atvērtie uzņēmumi ir iestatījumos. Turpat piekļuve tiek noņemta ar pogu.

Caur šo pieslēgumu dati tikai tiek lasīti

Visi rīki datus izsniedz; ierakstīt kaut ko RestoAudit caur tiem nav iespējams.

Katrs pieprasījums ir žurnālā

Lietotne, lietotājs, uzņēmums, rīks un laiks. Ierakstu var pievienot, bet ne mainīt un ne dzēst.

Kur atrodas dati un kas tos apstrādā

Formulējumi ir tie paši, kas privātuma politikā un datu apstrādes līgumā: atšķirties tie nedrīkst.

Datubāze un dokumentu failiSupabaseLondona, Lielbritānija
Dokumentu apstrādes serverisContaboNirnberga, Vācija
Vietnes un lietotnes mitināšanaVercelLondona, Lielbritānija
  • Pārraide tiek šifrēta, glabāšana tiek šifrēta.
  • Eiropas Komisija ir atzinusi Lielbritāniju par valsti ar pietiekamu datu aizsardzības līmeni, tāpēc nodošanai uz turieni nav vajadzīgas atsevišķas līguma klauzulas.
  • Dokumentu saturu atpazīst Anthropic (ASV), pamatojoties uz Eiropas Komisijas standarta līguma klauzulām.
  • Asistentā uz āru aiziet tikai jūsu jautājuma teksts: ne pavadzīmes, ne cenas, ne piegādātāji, ne atlikumi. Formulējumu apstrādā Google (ASV), un piekļuves atslēga tur ir atsevišķa no tās, ar kuru tiek atpazīti dokumenti.
  • Par nodomu piesaistīt jaunu apakšapstrādātāju brīdinām vismaz trīsdesmit dienas iepriekš, un šajā termiņā jūs varat iebilst.
Pilns saraksts un līguma formulējumiDatu apstrādes līgumsPrivātuma politika

Cik ilgi glabājam

Termiņi ņemti no privātuma politikas un datu apstrādes līguma.

  • Dokumentu saturs un klasifikatori - 3 gadi pēc pakalpojuma izbeigšanas.
  • Konts un sarakste - 3 gadi pēc pakalpojuma izbeigšanas.
  • Pieteikumi, kas nekļuva par līgumu, - 12 mēneši.
  • Mūsu rēķini jums un grāmatvedības ieraksti - Latvijas likumā noteiktajā termiņā; prasība par dzēšanu uz tiem neattiecas.
  • Beidzoties līgumam, dati tiek dzēsti vai atdoti - pēc jūsu izvēles, 14 dienu laikā pēc pieprasījuma.
RestoAudit nav jūsu grāmatvedības arhīvs

Uzskaites dokumentu ilgtermiņa glabāšana ir restorāna pienākums: Vācijā tie ir GoBD, HGB un AO termiņi, citās valstīs - vietējie. Mēs glabājam dokumentus pakalpojuma laikā un trīs gadus pēc tā, un likumā noteiktajam glabāšanas termiņam ar to nepietiek. Visu perioda dokumentu kopējas lejupielādes produktā pagaidām nav: datu kopiju atdodam pēc pieprasījuma, 14 dienu laikā.

VDAR 32. panta pasākumi

Saraksts ņemts no datu apstrādes līguma. Sertifikācijas un neatkarīga audita mums nav, un mēs to arī neapgalvosim.

Datu šifrēšana pārraides un glabāšanas laikā.
Piekļuves nodalīšana datubāzes rindu līmenī: uzņēmums redz tikai savus datus.
Darbinieku piekļuve pēc minimālās nepieciešamības principa, ar darbību reģistrēšanu.
Rezerves kopēšana.
Atsevišķas piekļuves atslēgas dažādiem ārējiem pakalpojumiem.
Pilna redakcija - datu apstrādes līgumā

Incidenti un atbalsts

Kas notiek, ja kaut kas ir noticis, un cik ātri mēs atbildam.

Datu drošības pārkāpums

Paziņojam jums bez nepamatotas kavēšanās pēc tam, kad par to esam uzzinājuši, aprakstot pārkāpuma raksturu un veiktos pasākumus.

Reakcijas termiņi

Reakcijas termiņš ir dzīva cilvēka atbilde ar situācijas novērtējumu, nevis novēršanas termiņš.

Kritisks bloķētājs: pakalpojums nav pieejams, dokumenti netiek pieņemti4 darba stundas
Kļūda datos: dokuments atpazīts nepareizi, izlāde neiziet1 darba diena
Funkcija strādā nekorekti3 darba dienas
Jautājums, vēlme, iestatīšanas pieprasījums7 darba dienas

Darba laiks: pirmdiena-piektdiena, 09:00-18:00 pēc Rīgas laika, izņemot Latvijas svētku dienas.

Pilns pieprasījumu klašu saraksts - lietošanas noteikumos
Drošības kontakts

Atradāt ievainojamību vai pamanījāt kaut ko dīvainu - rakstiet mums tieši.

security@restoaudit.ai

Ko jautā visbiežāk

Šī lapa apraksta produktu; juridiskais spēks ir tiesiskajiem dokumentiem: datu apstrādes līgumam, privātuma politikai un lietošanas noteikumiem.

Jūsu dati jau ir Syrve.

Lai kāds tiešām tiem seko - tā, kā mēs to 10 gadus darījām ar rokām. 30 dienas ar jūsu skaitļiem.