Mēs lasām jūsu uzskaiti. Rakstām tikai pēc jūsu rīkojuma
Pa punktiem: kādu piekļuvi lūdzam, ko tā ļauj un ko neļauj, kur atrodas dati, cik ilgi tos glabājam un kā piekļuvi paņemt atpakaļ. Viss, kas šeit rakstīts, strādā šodien - tas nav plāns.
Atsevišķs lietotājs, ne jūsu un ne administrators. Kamēr ieslēgts režīms «tikai lasīšana», neviens uzskaites dokuments uz Syrve neaiziet
Nodalījums ir datubāzes rindu līmenī, nevis ekrāna līmenī: uzņēmums redz tikai savus datus
Tiek reģistrēti: lietotne, lietotājs, uzņēmums, rīks un laiks. Ierakstu var pievienot, bet ne mainīt un ne dzēst
Kas ienāk kontā
Pieteikšanās, otrais faktors un tas, kas aiz tā ir aizvērts.
Pirmā pieteikšanās notiek pa saiti uz e-pastu vai caur Google. Parole tiek iestatīta turpmākajām reizēm.
Ieslēdzams drošības iestatījumos: vienreizējs kods no autentifikatora lietotnes. Kuru lietotni izmantot, izlemjat jūs - noslēpumu var ievadīt arī ar roku.
Google apstiprinājumu jau prasa, un vēl vienu kodu formas pēc mēs neprasīsim. Saite uz e-pastu un vienreizējs kods e-pastā par otro faktoru neskaitās: e-pasts ir pirmais faktors.
Bez apstiprinājuma platformas daļa ir slēgta. Restorānu īpašniekiem tas pagaidām ir brīvprātīgs.
Izlāde uz Syrve, mēneša slēgšana, pārvietojumi, automātiskās norakstīšanas, saskaņošanas lēmumi, uzņēmuma rekvizītu maiņa, abonements un MI lietotnes pievienošana tiek pārbaudīti katrs atsevišķi.
Noņemšana tiek reģistrēta žurnālā, un žurnāls ir redzams tajā pašā ekrānā, kur poga.
Ko mēs lūdzam no uzskaites sistēmas
Iebildums «jūs iekāpsiet mūsu uzskaitē» rodas tieši šeit, tāpēc šeit uz to arī atbildam.
Nemainām Syrve iestatījumus, tiesības un klasifikatorus. Neiegrāmatojam dokumentus bez jūsu apstiprinājuma. Nerakstām piegādātājiem jūsu vārdā.
Ne jūsu konts un ne administrators: klasifikatorus, pārdošanu, atlikumus un tehnoloģiskās kartes mēs lasām.
Kamēr tas ir ieslēgts, uz Syrve neaiziet neviens uzskaites dokuments. Aizliegums stāv pašā rakstīšanas ceļā, nevis uz pogas, tāpēc to neapiet ne ekrāni, ne nakts uzdevumi.
Pavadzīmi uzskaitē nosūta operators pēc tam, kad ir pārbaudījis rindas. Automātiskas iegrāmatošanas bez apstiprinājuma nav.
Pieslēgšanas solī mēs pārbaudām, vai piekļuve strādā, un neko nepierakstām.
Piekļuves un noslēpumi
Kas notiek ar paroli, ko mums iedevāt, un kā to paņemt atpakaļ.
Syrve, pastkaste, Google Drive: parole tiek glabāta šifrēta ar AES-256-GCM. Datubāzes kopija paroles neizsniedz.
Piekļuves nodalījums ir datubāzes rindu līmenī. Ekrāns, ko aizmirsa aizvērt, svešu rindu tik un tā neparādīs.
Savienojums tiek dzēsts kopā ar paroli, un sistēma atbild, ka parole ir dzēsta.
Redzams, kurš un kad piekļuvi izveidoja un kurš to noņēma.
Ārējais MI un asistentu pieslēgumi
RestoAudit var pieslēgt Claude vai ChatGPT. Tā ir atsevišķa piekļuve, un tā ir veidota tikpat stingri kā pārējās.
Lietotne saņem piekļuvi caur OAuth jūsu vārdā. Nekādas atslēgas sarakstē nevienam nav jāpārsūta.
Piekrišanas lapa prasa to pašu apstiprināto pieteikšanos, ko izlāde uzskaitē.
Pieslēgto lietotņu saraksts un tām atvērtie uzņēmumi ir iestatījumos. Turpat piekļuve tiek noņemta ar pogu.
Visi rīki datus izsniedz; ierakstīt kaut ko RestoAudit caur tiem nav iespējams.
Lietotne, lietotājs, uzņēmums, rīks un laiks. Ierakstu var pievienot, bet ne mainīt un ne dzēst.
Kur atrodas dati un kas tos apstrādā
Formulējumi ir tie paši, kas privātuma politikā un datu apstrādes līgumā: atšķirties tie nedrīkst.
- Pārraide tiek šifrēta, glabāšana tiek šifrēta.
- Eiropas Komisija ir atzinusi Lielbritāniju par valsti ar pietiekamu datu aizsardzības līmeni, tāpēc nodošanai uz turieni nav vajadzīgas atsevišķas līguma klauzulas.
- Dokumentu saturu atpazīst Anthropic (ASV), pamatojoties uz Eiropas Komisijas standarta līguma klauzulām.
- Asistentā uz āru aiziet tikai jūsu jautājuma teksts: ne pavadzīmes, ne cenas, ne piegādātāji, ne atlikumi. Formulējumu apstrādā Google (ASV), un piekļuves atslēga tur ir atsevišķa no tās, ar kuru tiek atpazīti dokumenti.
- Par nodomu piesaistīt jaunu apakšapstrādātāju brīdinām vismaz trīsdesmit dienas iepriekš, un šajā termiņā jūs varat iebilst.
Cik ilgi glabājam
Termiņi ņemti no privātuma politikas un datu apstrādes līguma.
- Dokumentu saturs un klasifikatori - 3 gadi pēc pakalpojuma izbeigšanas.
- Konts un sarakste - 3 gadi pēc pakalpojuma izbeigšanas.
- Pieteikumi, kas nekļuva par līgumu, - 12 mēneši.
- Mūsu rēķini jums un grāmatvedības ieraksti - Latvijas likumā noteiktajā termiņā; prasība par dzēšanu uz tiem neattiecas.
- Beidzoties līgumam, dati tiek dzēsti vai atdoti - pēc jūsu izvēles, 14 dienu laikā pēc pieprasījuma.
Uzskaites dokumentu ilgtermiņa glabāšana ir restorāna pienākums: Vācijā tie ir GoBD, HGB un AO termiņi, citās valstīs - vietējie. Mēs glabājam dokumentus pakalpojuma laikā un trīs gadus pēc tā, un likumā noteiktajam glabāšanas termiņam ar to nepietiek. Visu perioda dokumentu kopējas lejupielādes produktā pagaidām nav: datu kopiju atdodam pēc pieprasījuma, 14 dienu laikā.
VDAR 32. panta pasākumi
Saraksts ņemts no datu apstrādes līguma. Sertifikācijas un neatkarīga audita mums nav, un mēs to arī neapgalvosim.
Incidenti un atbalsts
Kas notiek, ja kaut kas ir noticis, un cik ātri mēs atbildam.
Paziņojam jums bez nepamatotas kavēšanās pēc tam, kad par to esam uzzinājuši, aprakstot pārkāpuma raksturu un veiktos pasākumus.
Reakcijas termiņš ir dzīva cilvēka atbilde ar situācijas novērtējumu, nevis novēršanas termiņš.
Darba laiks: pirmdiena-piektdiena, 09:00-18:00 pēc Rīgas laika, izņemot Latvijas svētku dienas.
Pilns pieprasījumu klašu saraksts - lietošanas noteikumosAtradāt ievainojamību vai pamanījāt kaut ko dīvainu - rakstiet mums tieši.
security@restoaudit.aiKo jautā visbiežāk
Šī lapa apraksta produktu; juridiskais spēks ir tiesiskajiem dokumentiem: datu apstrādes līgumam, privātuma politikai un lietošanas noteikumiem.