Securitate
Cum îți protejează Syllevo datele
Contabilii predau Syllevo documentele financiare ale clienților lor. Asta funcționează doar dacă răspunsurile de pe această pagină sunt concrete, verificabile și adevărate. Iată-le. Dacă ceva nu e clar, întreabă-ne direct.
Datele tale rămân în UE
- Toate datele personale și de facturare, stocate, se află în Uniunea Europeană (baza de date, depozitul de documente și infrastructura dintre ele).
- Procesarea prin terți, cum ar fi urmărirea erorilor, folosește regiuni din UE. Un furnizor care nu poate procesa date în UE nu atinge datele personale.
- Acest site nu setează niciun tracker și nu încarcă niciun script de la terți. Nu există banner de cookie-uri pentru că nu e nimic la care să fii de acord.
Criptat în tranzit și la stocare
- Fiecare conexiune folosește TLS, inclusiv traficul intern dintre serviciile proprii ale Syllevo.
- Bazele de date și depozitul de documente sunt criptate la stocare.
- Datele de autentificare și token-urile de conexiune (precum cele pentru e-Factura) primesc un strat suplimentar: sunt criptate cu AES-256-GCM înainte să ajungă vreodată în baza de date.
Niciun document nu se pierde
- Originalele sunt stocate imuabil și identificate după conținutul lor. Nimic nu poate suprascrie o factură odată ce a ajuns.
- Un proces lunar verifică depozitul de documente față de baza de date, în ambele direcții, astfel încât un fișier lipsă sau orfan este găsit de noi, nu de tine.
- Fiecare acces care contează (exporturi, modificări de permisiuni, descărcări de documente) ajunge într-un jurnal de audit.
- Baza de date este copiată de rezervă zilnic, cu recuperare la un moment exact în timp, iar copiile de rezervă rămân în UE.
Accesul este refuzat implicit
- Fiecare cerere trebuie să aibă o permisiune explicită. Tot ce nu este permis explicit este respins, prin același punct de control, atât pentru oameni, cât și pentru chei API.
- Firmele de contabilitate controlează accesul per companie client: un membru al echipei vede exact clienții care i-au fost alocați, nimic mai mult.
- Autentificarea multi-factor este disponibilă pentru orice cont.
GDPR: cine răspunde de ce
Conform GDPR, Syllevo (Businice S.R.L.) este persoană împuternicită de operator. Organizația ta este operatorul de date. Datele tale sunt prelucrate conform instrucțiunilor tale, iar aceste instrucțiuni sunt operațiuni reale, executabile în produs: exportă tot, șterge tot, per organizație și per client.
Semnăm un acord de prelucrare a datelor cu fiecare organizație. Scrie-ne la security@syllevo.com și îl trimitem, împreună cu lista actuală a persoanelor împuternicite subordonate.
Persoanele împuternicite subordonate sunt listate în acord, iar lista este întreținută activ: adăugarea uneia este o decizie deliberată, niciodată o schimbare tacită.
Exportul și ștergerea nu sunt niciodată blocate
Poți exporta fiecare document original și toate datele structurate oricând, pe orice pachet, în perioada de grație, după o rambursare și la anulare. Portabilitatea datelor nu este o funcție de nivel superior.
Ștergerea organizației tale îți oferă mai întâi un export complet, apoi îți elimină datele conform unui program declarat (rândurile din baza de date, documentele stocate și, pe măsură ce expiră, copiile de rezervă). Ștergerea este auditată și poate fi confirmată.
Ai găsit ceva? Spune-ne
Rapoartele de securitate ajung direct la oameni care pot acționa în privința lor. Scrie-ne la security@syllevo.com