Bezpečnosť nie je funkcia navyše
V modernom podnikaní je ochrana údajov rovnako dôležitá ako samotná fakturácia. MojeFaktury.sk sme postavili s bezpečnosťou ako súčasťou architektúry - nie ako dodatočnú vrstvu.
Celá platforma beží výlučne v Európskej únii. Nepoužívame US-hostingy, ktoré by vystavili dáta rizikám Cloud Act a iných mimoEÚ zákonov.
Bezpečnostné opatrenia
- GDPR compliancePlný súlad s GDPR, DPA zmluva, zoznam sub-processorov a právo na výmaz.
- Zálohovanie a dostupnosťDenné šifrované zálohy, 99,5% SLA, hosting v EÚ.
Konkrétne technické opatrenia
- TLS 1.3 - všetka komunikácia je šifrovaná, SSL certifikáty automaticky obnovované
- Šifrovanie at-rest - databáza aj úložisko súborov sú šifrované na úrovni disku
- AES-256-GCM pre citlivé polia (PSD2 tokeny, API kľúče) na aplikačnej úrovni
- 2FA - voliteľné dvojfaktorové overenie pre Používateľský účet
- Rate limiting - ochrana pred brute-force a DoS útokmi
- Audit log - sledovanie prístupov k citlivým operáciám
- SPF, DKIM, DMARC pre e-mailovú komunikáciu (cez SendGrid)
DPA zmluva a sub-processors
Ak spracúvate cez našu platformu osobné údaje svojich klientov (napr. faktúry pre jednotlivcov), vy ste prevádzkovateľ a my sme sprostredkovateľ. Máme pripravenú štandardizovanú DPA zmluvu (Data Processing Agreement), ktorú si môžete jedným klikom stiahnuť.
Úplný zoznam sub-processorov je verejný na našej stránke sub-processorov.
Často kladené otázky
Kde presne sú uložené moje dáta?
Databáza a súbory sú v dátovom centre v EÚ. Zálohy v oddelenej EÚ lokácii pre geografickú redundanciu. Zoznam konkrétnych sub-processorov nájdete na stránke sub-processorov.
Čo sa stane s mojimi dátami, ak ukončím predplatné?
Máte 30 dní na export všetkých dát v štandardných formátoch. Následne sa dáta deaktivujú a po uplynutí zákonnej retention lehoty (pre účtovné doklady min. 10 rokov podľa zákona o účtovníctve) sa anonymizujú alebo mažú.
Podpíšete nám DPA zmluvu?
Áno. Štandardizovaná DPA zmluva je k dispozícii ako PDF priamo v aplikácii. Pre veľkých zákazníkov vieme zmluvu upraviť podľa vašich potrieb.
Ste certifikovaní podľa ISO 27001?
Naši kľúčoví sub-processors sú ISO 27001 certifikovaní. Vlastnú certifikáciu plánujeme pri určitej veľkosti - zatiaľ sa opierame o certifikácie partnerov.
