Dokumentace

Bezpečnost, GDPR a legislativa

Informace o technickém zabezpečení platformy TAXY, ochraně osobních údajů a souladu s legislativními standardy.

Platforma TAXY je navržena pro bezpečnou správu citlivých účetních a finančních dat. Bezpečnost pro nás není doplňková funkce, ale základní princip, na kterém stavíme architekturu celého systému i procesy uvnitř našeho týmu.

Tato stránka poskytuje přehled bezpečnostních principů. Závazné právní informace a povinně zveřejňované údaje naleznete na stránkách Podmínky používání a Ochrana osobních údajů na webu TAXY.

Infrastruktura a spolehlivost

Provozujeme TAXY jako moderní cloudovou službu (SaaS). Využíváme infrastrukturu globálních lídrů, což nám umožňuje zajistit vysokou dostupnost a odolnost systému.

  • Hosting a aplikace: Využíváme platformu Vercel pro zajištění rychlého a stabilního běhu uživatelského rozhraní.
  • Datová úložiště: Data jsou bezpečně uložena u poskytovatelů AWS a DigitalOcean v rámci špičkově zabezpečených datových center.
  • E-mail: Transakční a systémové zprávy doručujeme přes Mailgun.
  • Monitoring a telemetrie: Provozní monitoring a telemetrie nám pomáhají udržovat dostupnost služby a reagovat na incidenty.
  • Lokalita dat: Data zákazníků zpracováváme primárně v rámci Evropské unie u vybraných poskytovatelů infrastruktury. Konkrétní region se může lišit podle typu služby.
  • Komunikace: Veškerý přenos dat mezi vaším prohlížečem a servery TAXY je šifrován pomocí protokolu HTTPS (TLS).

Ochrana dat a GDPR

V rámci nařízení GDPR vystupuje účetní kancelář zpravidla jako správce osobních údajů svých klientů a TAXY jako jejich zpracovatel.

Přístup k datům

Bezpečnost vašich dat chráníme přísným řízením přístupů.

  • Řízené role: Přístup k datům mají pouze oprávněné osoby a je omezen na nezbytné minimum pro zajištění provozu a technické podpory.
  • Logování: Interní operace v systému jsou monitorovány pro zajištění zpětné dohledatelnosti.
  • Zákaz zneužití: Vaše data nikdy neposkytujeme třetím stranám pro marketingové účely ani s nimi neobchodujeme. Slouží výhradně pro účely poskytování služby TAXY.

Standardy a budoucí rozvoj

Pracujeme na tom, aby naše procesy odpovídaly nejvyšším oborovým standardům.

  • ISO 27001: Naše interní postupy a dokumentaci systematicky připravujeme tak, aby splňovaly požadavky normy pro řízení bezpečnosti informací.
  • DORA: Sledujeme a implementujeme relevantní požadavky na digitální odolnost, které jsou klíčové pro naše partnery ve finančním a účetním sektoru.
  • Transparentnost: Pravidelně vyhodnocujeme rizika a aktualizujeme naše bezpečnostní opatření podle vývoje technologií.

Časté dotazy

Kdo má přístup k mým nahraným dokladům?

Pouze vy a vaši autorizovaní uživatelé. Pracovníci podpory TAXY mohou do systému nahlédnout pouze v nezbytných případech při řešení vašeho technického požadavku.

Kde přesně jsou moje data fyzicky uložena?

Využíváme cloudová centra v EU u poskytovatelů, kteří běžně publikují certifikace v oblasti bezpečnosti a dostupnosti (například ISO 27001 nebo SOC 2 u vrstvy infrastruktury).

Co se stane s daty po ukončení předplatného?

Po ukončení služby máte obvykle možnost svá data exportovat. Délka uchovávání a následné výmazové postupy stanovují zákon, smlouva a Podmínky používání. Podrobnosti k osobním údajům jsou na stránce Ochrana osobních údajů.

Související témata