Gdzie są Twoje dane i kto je widzi
Dane okresu trafiają do bazy w Unii Europejskiej. Widzą je członkowie Twojej organizacji: właściciel wszystkie firmy, pozostali tylko przypisane. Każda decyzja zostaje w historii.
Opisujemy wyłącznie mechanizmy, które działają w produkcie. Nie posiadamy certyfikatów bezpieczeństwa i nie przedstawiamy ich znaków.
Aplikacja, baza danych w UE, logowanie i płatności: gdzie trafiają dane.
- Twój zespółkonto i członkostwo w organizacjiprzeglądarka, połączenie HTTPS
- Aplikacja Bilansoimport, uzgodnienie, eksportUE / USA
- Baza danychraporty, decyzje, pakiety, pliki w trakcie przesyłaniaUE, Frankfurt
- Logowanie: Supabase AuthUE, Frankfurt
- Płatności: Stripe; Bilanso nie przechowuje danych kartIrlandia (UE), transfer do USA na podstawie SCC
Organizacja, firmy i role
Dostęp do danych wymaga zalogowania i członkostwa w organizacji. Samo konto bez członkostwa nie otwiera danych żadnej firmy, a brak przypisania do firmy oznacza brak dostępu.
| Czynność | Właściciel | Księgowa | Sprzedawca |
|---|---|---|---|
| Widoczne firmy | wszystkie w organizacji | tylko przypisane | tylko przypisane |
| Import plików okresu | tak | tak | tak |
| Wyjaśnianie różnic, decyzje o brakach i kosztach | tak | tak | nie |
| Zatwierdzenie pakietu | tak | tak | nie |
| Eksport i potwierdzenie importu | tak | tak | nie |
| Ustawienia księgowe i harmonogram cykli | tak | tak | nie |
| Połączenie z BaseLinkerem | tak | tak | tylko podgląd |
| Zapraszanie osób i przypisywanie firm | tak | nie | nie |
| Abonament i płatności | tak | nie | nie |
| Zgłoszenia do pomocy | wszystkie w organizacji | własne | własne |
Przesyłanie i przechowywanie
Dane przetwarzają dostawcy wymienieni poniżej. Nie wszystkie przetwarzają dane wyłącznie w Unii Europejskiej, dlatego podajemy lokalizację.
Połączenie szyfrowane
Strona i aplikacja działają wyłącznie przez HTTPS, z nagłówkami ograniczającymi osadzanie strony i ładowanie obcych skryptów.
Dane dostępowe do usług
Klucze do połączeń z usługami zewnętrznymi są przechowywane w postaci zaszyfrowanej, osobno dla każdej organizacji.
Pochodzenie plików
Dla każdego raportu zapisujemy nazwę pliku i jego skrót SHA-256, żeby wynik dało się powiązać z konkretnym źródłem.
Płatności
Płatności obsługuje Stripe. Bilanso nie przechowuje danych kart płatniczych.
| Dostawca | Rola | Lokalizacja |
|---|---|---|
| Supabase, Inc. | Hosting bazy danych i uwierzytelnianie użytkowników | Unia Europejska (Frankfurt, region eu-central-1) |
| Vercel, Inc. | Hosting aplikacji (warstwa serwerowa i CDN) | UE / USA (transfer na podstawie standardowych klauzul umownych - SCC) |
| Stripe Payments Europe, Ltd. | Obsługa płatności i subskrypcji | Irlandia (UE) z transferem do USA na podstawie SCC |
| Anthropic, PBC | Opcjonalne wspomaganie odczytu dokumentów AI (dane pseudonimizowane przed wysłaniem) | USA - tylko gdy funkcja AI włączona; transfer na podstawie SCC |
Lista pochodzi z tego samego źródła co polityka prywatności i umowa powierzenia.
Historia i kontrola wyniku
Wynik, który trafia do księgowości, ma ślad: kto go zatwierdził, na jakiej wersji danych i z jakich plików powstał.
- Zatwierdzenie pakietu zapisuje osobę, jej rolę, wersję i skrót danych.
- Zmiana danych po zatwierdzeniu powoduje utratę ważności zatwierdzenia.
- Pliki eksportu powstają z zatwierdzonej wersji i zostają w historii.
- Wyjaśnienia różnic zapisują, kto i kiedy je dodał.
Usuwanie danych i kontakt
Zasady przechowywania i usuwania danych opisuje polityka prywatności. Prośbę o usunięcie danych albo pytanie o nie zgłoś przez formularz kontaktowy.
Masz pytanie o przetwarzanie danych?
Napisz do nas. Problem z bezpieczeństwem zgłoś tym samym formularzem, wybierając temat dotyczący bezpieczeństwa. Nie dołączaj haseł ani kluczy dostępu.