Безопасность и данные

Мы читаем ваш учёт. Записываем только по вашей команде

Ниже по пунктам: какой доступ мы просим, что при этом можем и чего не делаем, где лежат данные, сколько мы их храним и как забрать доступ обратно. Всё, что здесь написано, работает сегодня - это не план.

Доступ к Syrve

Отдельный пользователь, не ваш и не администратор. Пока включён режим «только чтение», учётные документы в Syrve не уходят

Данные компании

Разграничение стоит на уровне строк базы, а не на уровне экранов: компания видит только свои данные

Обращения ИИ-приложений

Пишутся в журнал: приложение, пользователь, компания, инструмент, время. Запись можно добавить, но не изменить и не удалить

Кто входит в аккаунт

Вход, второй фактор и то, что за ним закрыто.

Вход по почте или через Google

Первый вход - по ссылке на почту или через Google. Пароль задаётся для следующих входов.

Второй фактор - код из приложения

Включается в настройках безопасности: одноразовый код из приложения-аутентификатора. Какое приложение держать, решаете вы - секрет можно ввести и руками.

Вход через Google засчитывается вторым фактором

Подтверждение у Google уже стоит, и требовать ещё один код ради формальности мы не будем. Ссылка на почту и одноразовый код на почту вторым фактором не считаются: почта - это первый фактор.

Администраторам платформы второй фактор обязателен

Без подтверждения вход в платформенную часть закрыт. Владельцам ресторанов он пока добровольный.

Проверка стоит на действиях, а не только на экранах

Выгрузка в Syrve, закрытие месяца, перемещения, автосписания, решения по сверке, смена реквизитов компании, подписка и подключение ИИ-приложения проверяются каждое по отдельности.

Потеряли телефон - фактор снимает администратор платформы

Снятие пишется в журнал, и журнал виден на том же экране, где кнопка.

Что мы просим у учётной системы

Возражение «вы залезете к нам в учёт» возникает здесь, и отвечаем мы на него здесь же.

Чего мы не делаем

Не меняем настройки, права и справочники Syrve. Не проводим документы без вашего подтверждения. Не пишем поставщикам от вашего имени.

Отдельный пользователь Syrve

Не ваша учётная запись и не администратор: справочники, продажи, остатки и техкарты мы читаем.

Режим «только чтение» - выбор ресторана

Пока он включён, учётные документы в Syrve не уходят вовсе. Запрет стоит на самом пути записи, а не на кнопке, поэтому его не обходят ни экраны, ни ночные задачи.

Запись включает ресторан, отправляет человек

Накладную в учёт отправляет оператор после того, как сверил строки. Автоматической записи без подтверждения нет.

Проверка соединения пароль не сохраняет

На шаге подключения мы проверяем, что доступ работает, и ничего не записываем.

Доступы и секреты

Что происходит с паролем, который вы нам дали, и как забрать его обратно.

Пароли интеграций зашифрованы

Syrve, почтовый ящик, Google Drive: пароль хранится зашифрованным алгоритмом AES-256-GCM. Копия базы паролей не выдаёт.

Компания видит только свои данные

Разграничение доступа стоит на уровне строк базы данных. Экран, который забыли закрыть, чужую строку всё равно не покажет.

Доступ отзывается одним действием

Подключение удаляется вместе с паролем, и система отвечает, что пароль удалён.

Подключение и отзыв пишутся в журнал

Видно, кто и когда подключил доступ и кто его снял.

Внешний ИИ и подключение ассистентов

RestoAudit можно подключить к Claude или ChatGPT. Это отдельный доступ, и он устроен так же строго, как остальные.

Подключение - через вход в RestoAudit

Приложение получает доступ по OAuth от вашего имени. Ключи в переписке никому пересылать не нужно.

Согласие подтверждается вторым фактором

Страница согласия требует того же подтверждения входа, что выгрузка в учёт.

Вы выбираете, какие компании открыть

Список подключённых приложений и открытых им компаний лежит в настройках. Там же доступ снимается кнопкой.

Через это подключение данные только читаются

Все инструменты отдают данные; записать что-либо в RestoAudit через них нельзя.

Каждое обращение - в журнале

Приложение, пользователь, компания, инструмент и время. Запись в журнал можно добавить, но не изменить и не удалить.

Где лежат данные и кто их обрабатывает

Формулировки те же, что в политике конфиденциальности и в договоре обработки: расходиться им нельзя.

База данных и файлы документовSupabaseЛондон, Великобритания
Обработчик документовContaboНюрнберг, Германия
Хостинг сайта и приложенияVercelЛондон, Великобритания
  • Передача шифруется, хранение шифруется.
  • Великобритания признана Еврокомиссией страной с адекватным уровнем защиты данных, поэтому передача туда не требует отдельных договорных условий.
  • Распознавание содержимого документов выполняет Anthropic (США) на стандартных договорных условиях Еврокомиссии.
  • В ассистенте наружу уходит только текст вашего вопроса: ни накладных, ни цен, ни поставщиков, ни остатков. Формулировку разбирает Google (США), и ключ доступа там отдельный от того, которым распознаются документы.
  • О намерении привлечь нового субпроцессора мы предупреждаем не менее чем за тридцать дней, и в этот срок вы вправе возразить.
Полный перечень и договорные формулировкиДоговор обработки данныхПолитика конфиденциальности

Сколько мы храним

Сроки взяты из политики конфиденциальности и договора обработки.

  • Содержимое документов и справочники - 3 года после прекращения обслуживания.
  • Аккаунт и переписка - 3 года после прекращения обслуживания.
  • Заявки, не ставшие договором, - 12 месяцев.
  • Наши счета вам и бухгалтерские записи - в течение срока, установленного законодательством Латвии; требование об удалении на них не распространяется.
  • По окончании договора данные удаляются или возвращаются - по вашему выбору, в течение 14 дней после запроса.
RestoAudit не архив вашей бухгалтерии

Долгосрочное хранение учётных документов - обязанность ресторана: в Германии это сроки GoBD, HGB и AO, в других странах свои. Мы храним документы на срок обслуживания и три года после него, и для законного срока хранения этого мало. Выгрузки всех документов за период в продукте пока нет: копию данных мы возвращаем по запросу, в течение 14 дней.

Меры по статье 32 GDPR

Перечень взят из договора обработки. Сертификаций и независимого аудита у нас нет, и писать их мы не будем.

Шифрование данных при передаче и при хранении.
Разграничение доступа на уровне строк базы данных: компания видит только свои данные.
Доступ сотрудников по принципу минимальной необходимости, с журналированием действий.
Резервное копирование.
Отдельные ключи доступа для разных внешних сервисов.
Полная редакция - в договоре обработки данных

Инциденты и поддержка

Что происходит, если что-то случилось, и за сколько мы отвечаем.

Нарушение безопасности данных

Уведомляем вас без неоправданной задержки после того, как нам стало о нём известно, с описанием характера нарушения и принятых мер.

Сроки реакции

Срок реакции - это ответ живого человека с оценкой ситуации, а не срок устранения.

Критический блокер: сервис недоступен, документы не принимаются4 рабочих часа
Ошибка в данных: документ распознан неверно, выгрузка не проходит1 рабочий день
Некорректная работа функции3 рабочих дня
Вопрос, пожелание, запрос на настройку7 рабочих дней

Рабочие часы: понедельник-пятница, 09:00-18:00 по времени Риги, кроме государственных праздников Латвии.

Классы обращений целиком - в условиях использования
Контакт по безопасности

Нашли уязвимость или заметили что-то странное - напишите нам напрямую.

security@restoaudit.ai

Что спрашивают чаще всего

Страница описывает продукт, а договорную силу имеют юридические документы: договор обработки данных, политика конфиденциальности и условия использования.

Ваши данные уже есть в Syrve.

Пусть кто-то действительно за ними следит - как мы 10 лет делали это руками. 30 дней на ваших цифрах.