Bezpečnost, GDPR a legislativa
Informace o technickém zabezpečení platformy TAXY, ochraně osobních údajů a souladu s legislativními standardy.
Platforma TAXY je navržena pro bezpečnou správu citlivých účetních a finančních dat. Bezpečnost pro nás není doplňková funkce, ale základní princip, na kterém stavíme architekturu celého systému i procesy uvnitř našeho týmu.
Tato stránka poskytuje přehled bezpečnostních principů. Závazné právní informace a povinně zveřejňované údaje naleznete na stránkách Podmínky používání a Ochrana osobních údajů na webu TAXY.
Infrastruktura a spolehlivost
Provozujeme TAXY jako moderní cloudovou službu (SaaS). Využíváme infrastrukturu globálních lídrů, což nám umožňuje zajistit vysokou dostupnost a odolnost systému.
- Hosting a aplikace: Využíváme platformu Vercel pro zajištění rychlého a stabilního běhu uživatelského rozhraní.
- Datová úložiště: Data jsou bezpečně uložena u poskytovatelů AWS a DigitalOcean v rámci špičkově zabezpečených datových center.
- E-mail: Transakční a systémové zprávy doručujeme přes Mailgun.
- Monitoring a telemetrie: Provozní monitoring a telemetrie nám pomáhají udržovat dostupnost služby a reagovat na incidenty.
- Lokalita dat: Data zákazníků zpracováváme primárně v rámci Evropské unie u vybraných poskytovatelů infrastruktury. Konkrétní region se může lišit podle typu služby.
- Komunikace: Veškerý přenos dat mezi vaším prohlížečem a servery TAXY je šifrován pomocí protokolu HTTPS (TLS).
Ochrana dat a GDPR
V rámci nařízení GDPR vystupuje účetní kancelář zpravidla jako správce osobních údajů svých klientů a TAXY jako jejich zpracovatel.
Přístup k datům
Bezpečnost vašich dat chráníme přísným řízením přístupů.
- Řízené role: Přístup k datům mají pouze oprávněné osoby a je omezen na nezbytné minimum pro zajištění provozu a technické podpory.
- Logování: Interní operace v systému jsou monitorovány pro zajištění zpětné dohledatelnosti.
- Zákaz zneužití: Vaše data nikdy neposkytujeme třetím stranám pro marketingové účely ani s nimi neobchodujeme. Slouží výhradně pro účely poskytování služby TAXY.
Standardy a budoucí rozvoj
Pracujeme na tom, aby naše procesy odpovídaly nejvyšším oborovým standardům.
- ISO 27001: Naše interní postupy a dokumentaci systematicky připravujeme tak, aby splňovaly požadavky normy pro řízení bezpečnosti informací.
- DORA: Sledujeme a implementujeme relevantní požadavky na digitální odolnost, které jsou klíčové pro naše partnery ve finančním a účetním sektoru.
- Transparentnost: Pravidelně vyhodnocujeme rizika a aktualizujeme naše bezpečnostní opatření podle vývoje technologií.
Časté dotazy
Kdo má přístup k mým nahraným dokladům?
Pouze vy a vaši autorizovaní uživatelé. Pracovníci podpory TAXY mohou do systému nahlédnout pouze v nezbytných případech při řešení vašeho technického požadavku.
Kde přesně jsou moje data fyzicky uložena?
Využíváme cloudová centra v EU u poskytovatelů, kteří běžně publikují certifikace v oblasti bezpečnosti a dostupnosti (například ISO 27001 nebo SOC 2 u vrstvy infrastruktury).
Co se stane s daty po ukončení předplatného?
Po ukončení služby máte obvykle možnost svá data exportovat. Délka uchovávání a následné výmazové postupy stanovují zákon, smlouva a Podmínky používání. Podrobnosti k osobním údajům jsou na stránce Ochrana osobních údajů.