Мы читаем ваш учёт. Записываем только по вашей команде
Ниже по пунктам: какой доступ мы просим, что при этом можем и чего не делаем, где лежат данные, сколько мы их храним и как забрать доступ обратно. Всё, что здесь написано, работает сегодня - это не план.
Отдельный пользователь, не ваш и не администратор. Пока включён режим «только чтение», учётные документы в Syrve не уходят
Разграничение стоит на уровне строк базы, а не на уровне экранов: компания видит только свои данные
Пишутся в журнал: приложение, пользователь, компания, инструмент, время. Запись можно добавить, но не изменить и не удалить
Кто входит в аккаунт
Вход, второй фактор и то, что за ним закрыто.
Первый вход - по ссылке на почту или через Google. Пароль задаётся для следующих входов.
Включается в настройках безопасности: одноразовый код из приложения-аутентификатора. Какое приложение держать, решаете вы - секрет можно ввести и руками.
Подтверждение у Google уже стоит, и требовать ещё один код ради формальности мы не будем. Ссылка на почту и одноразовый код на почту вторым фактором не считаются: почта - это первый фактор.
Без подтверждения вход в платформенную часть закрыт. Владельцам ресторанов он пока добровольный.
Выгрузка в Syrve, закрытие месяца, перемещения, автосписания, решения по сверке, смена реквизитов компании, подписка и подключение ИИ-приложения проверяются каждое по отдельности.
Снятие пишется в журнал, и журнал виден на том же экране, где кнопка.
Что мы просим у учётной системы
Возражение «вы залезете к нам в учёт» возникает здесь, и отвечаем мы на него здесь же.
Не меняем настройки, права и справочники Syrve. Не проводим документы без вашего подтверждения. Не пишем поставщикам от вашего имени.
Не ваша учётная запись и не администратор: справочники, продажи, остатки и техкарты мы читаем.
Пока он включён, учётные документы в Syrve не уходят вовсе. Запрет стоит на самом пути записи, а не на кнопке, поэтому его не обходят ни экраны, ни ночные задачи.
Накладную в учёт отправляет оператор после того, как сверил строки. Автоматической записи без подтверждения нет.
На шаге подключения мы проверяем, что доступ работает, и ничего не записываем.
Доступы и секреты
Что происходит с паролем, который вы нам дали, и как забрать его обратно.
Syrve, почтовый ящик, Google Drive: пароль хранится зашифрованным алгоритмом AES-256-GCM. Копия базы паролей не выдаёт.
Разграничение доступа стоит на уровне строк базы данных. Экран, который забыли закрыть, чужую строку всё равно не покажет.
Подключение удаляется вместе с паролем, и система отвечает, что пароль удалён.
Видно, кто и когда подключил доступ и кто его снял.
Внешний ИИ и подключение ассистентов
RestoAudit можно подключить к Claude или ChatGPT. Это отдельный доступ, и он устроен так же строго, как остальные.
Приложение получает доступ по OAuth от вашего имени. Ключи в переписке никому пересылать не нужно.
Страница согласия требует того же подтверждения входа, что выгрузка в учёт.
Список подключённых приложений и открытых им компаний лежит в настройках. Там же доступ снимается кнопкой.
Все инструменты отдают данные; записать что-либо в RestoAudit через них нельзя.
Приложение, пользователь, компания, инструмент и время. Запись в журнал можно добавить, но не изменить и не удалить.
Где лежат данные и кто их обрабатывает
Формулировки те же, что в политике конфиденциальности и в договоре обработки: расходиться им нельзя.
- Передача шифруется, хранение шифруется.
- Великобритания признана Еврокомиссией страной с адекватным уровнем защиты данных, поэтому передача туда не требует отдельных договорных условий.
- Распознавание содержимого документов выполняет Anthropic (США) на стандартных договорных условиях Еврокомиссии.
- В ассистенте наружу уходит только текст вашего вопроса: ни накладных, ни цен, ни поставщиков, ни остатков. Формулировку разбирает Google (США), и ключ доступа там отдельный от того, которым распознаются документы.
- О намерении привлечь нового субпроцессора мы предупреждаем не менее чем за тридцать дней, и в этот срок вы вправе возразить.
Сколько мы храним
Сроки взяты из политики конфиденциальности и договора обработки.
- Содержимое документов и справочники - 3 года после прекращения обслуживания.
- Аккаунт и переписка - 3 года после прекращения обслуживания.
- Заявки, не ставшие договором, - 12 месяцев.
- Наши счета вам и бухгалтерские записи - в течение срока, установленного законодательством Латвии; требование об удалении на них не распространяется.
- По окончании договора данные удаляются или возвращаются - по вашему выбору, в течение 14 дней после запроса.
Долгосрочное хранение учётных документов - обязанность ресторана: в Германии это сроки GoBD, HGB и AO, в других странах свои. Мы храним документы на срок обслуживания и три года после него, и для законного срока хранения этого мало. Выгрузки всех документов за период в продукте пока нет: копию данных мы возвращаем по запросу, в течение 14 дней.
Меры по статье 32 GDPR
Перечень взят из договора обработки. Сертификаций и независимого аудита у нас нет, и писать их мы не будем.
Инциденты и поддержка
Что происходит, если что-то случилось, и за сколько мы отвечаем.
Уведомляем вас без неоправданной задержки после того, как нам стало о нём известно, с описанием характера нарушения и принятых мер.
Срок реакции - это ответ живого человека с оценкой ситуации, а не срок устранения.
Рабочие часы: понедельник-пятница, 09:00-18:00 по времени Риги, кроме государственных праздников Латвии.
Классы обращений целиком - в условиях использованияНашли уязвимость или заметили что-то странное - напишите нам напрямую.
security@restoaudit.aiЧто спрашивают чаще всего
Страница описывает продукт, а договорную силу имеют юридические документы: договор обработки данных, политика конфиденциальности и условия использования.