Bezpečnosť nie je funkcia navyše
V modernom podnikaní je ochrana údajov rovnako dôležitá ako samotná fakturácia. MojeFaktury.sk sme postavili s bezpečnosťou ako súčasťou architektúry - nie ako dodatočnú vrstvu.
Celá platforma beží výlučne v Európskej únii (Hetzner Cloud, Nemecko). Nepoužívame Vercel ani iné US-hostingy, ktoré by vystavili dáta rizikám Cloud Act a iných mimoEÚ zákonov.
Bezpečnostné opatrenia
- GDPR compliancePlný súlad s GDPR, DPA zmluva, zoznam sub-processorov a právo na výmaz.
- Zálohovanie a dostupnosťDenné šifrované zálohy, 99,5% SLA, hosting v Nemecku (Hetzner, EÚ).
Konkrétne technické opatrenia
- TLS 1.3 - všetka komunikácia je šifrovaná, SSL certifikáty automaticky obnovované
- Šifrovanie at-rest - databáza aj úložisko súborov sú šifrované na úrovni disku
- AES-256-GCM pre citlivé polia (PSD2 tokeny, API kľúče) na aplikačnej úrovni
- 2FA - voliteľné dvojfaktorové overenie pre Používateľský účet
- Rate limiting - ochrana pred brute-force a DoS útokmi
- Audit log - sledovanie prístupov k citlivým operáciám
- SPF, DKIM, DMARC pre e-mailovú komunikáciu (cez SendGrid)
DPA zmluva a sub-processors
Ak spracúvate cez našu platformu osobné údaje svojich klientov (napr. faktúry pre jednotlivcov), vy ste prevádzkovateľ a my sme sprostredkovateľ. Máme pripravenú štandardizovanú DPA zmluvu (Data Processing Agreement), ktorú si môžete jedným klikom stiahnuť.
Úplný zoznam sub-processorov (Hetzner, Supabase, Stripe, SendGrid, Google Gemini) je verejný na našej stránke sub-processorov.
Často kladené otázky
Kde presne sú uložené moje dáta?
Databáza a súbory sú v dátovom centre Hetzner v Nemecku (lokácia Falkenstein/Nürnberg). Zálohy rovnako v Nemecku alebo Fínsku (obe lokácie v EÚ).
Čo sa stane s mojimi dátami, ak ukončím predplatné?
Máte 30 dní na export všetkých dát v štandardných formátoch. Následne sa dáta deaktivujú a po uplynutí zákonnej retention lehoty (pre účtovné doklady min. 10 rokov podľa zákona o účtovníctve) sa anonymizujú alebo mažú.
Podpíšete nám DPA zmluvu?
Áno. Štandardizovaná DPA zmluva je k dispozícii ako PDF priamo v aplikácii. Pre veľkých zákazníkov vieme zmluvu upraviť podľa vašich potrieb.
Ste certifikovaní podľa ISO 27001?
Naši kľúčoví sub-processors (Hetzner, Supabase, SendGrid) sú ISO 27001 certifikovaní. Vlastnú certifikáciu plánujeme pri určitej veľkosti - zatiaľ sa opierame o certifikácie partnerov.
