ZZincasso Securitate Cum funcționează

Protecția datelor · Zincasso

Datele tale financiare rămân ale tale.

Îți conectezi contul de facturare și îți încarci facturile — informații sensibile despre firma și clienții tăi. Pagina aceasta explică exact ce facem cu ele, ce garantăm astăzi și ce urmează. Fără promisiuni pe care nu le putem ține.

Garanția de bază

Mod verificare — nimic nu ajunge la clientul tău fără aprobarea ta.

Secvențele rulează și pregătesc mesajele, dar în „mod verificare" nu pleacă absolut nimic către clienții tăi până nu confirmi tu primul lot. Tu decizi ce se trimite, când și pe ce ton. Aplicația nu trimite niciodată în locul tău fără acordul tău explicit.

Ce e activ astăzi

Garanții tehnice, verificate

Fiecare punct de mai jos este implementat și în funcțiune acum — nu pe hârtie.

Protejat

Criptare la păstrare

Tokenurile tale SmartBill și e-Factura sunt criptate cu AES-256-GCM. Sunt stocate cifrate — nici noi nu le putem citi în clar.

Protejat

Parole care nu pot fi citite

Parolele sunt trecute prin bcrypt. Parola ta nu e stocată niciodată în clar și nu poate fi recuperată de nimeni — nici de noi.

Protejat

Sesiuni sigure

Cookie httpOnly + secure, expiră automat și pot fi revocate oricând. În baza de date ținem doar o amprentă a token-ului, nu token-ul în sine.

Protejat

Izolare completă per firmă

Fiecare citire și fiecare modificare e legată strict de firma ta. Verificat printr-un audit independent al codului — niciun cont nu vede datele altuia.

Protejat

Fișierele tale nu se stochează

Extrasele și facturile sunt citite în memorie. Păstrăm doar datele extrase — număr, sumă, scadență, contraparte — nu documentul original.

Protejat

Conexiune criptată

Tot traficul dintre browserul tău și Zincasso trece prin HTTPS/TLS. Linkurile de plată rămân curate, fără urmărire.

Protejat

Protecție anti-forță-brută

Încercările repetate de autentificare sunt limitate automat, ca nimeni să nu poată încerca parole la nesfârșit pe contul tău.

Protejat

Antete de securitate

HSTS, Content-Security-Policy și protecție anti-clickjacking sunt active pe fiecare pagină — un strat în plus împotriva atacurilor din browser.

Protejat

Găzduire în UE

Aplicația rulează pe infrastructură în Frankfurt, iar baza de date este în Uniunea Europeană. Datele tale nu părasesc UE.

Limite ferme

Ce nu facem niciodată

Nu trimitem nimic clienților tăi fără aprobarea ta. Mod verificare ține totul pe loc până confirmi.
Nu vindem și nu partajăm datele tale cu nimeni.
Nu comparăm datele între firme. Scoringul plătitorilor între clienți este oprit până la o evaluare juridică.
Nu ținem secretele în cod. Cheile și tokenurile stau doar în configurări securizate, criptate, niciodată în depozitul de cod.
Nu folosim datele tale pentru altceva decât să-ți urmărim și să-ți încasezi facturile.
GDPR

Drepturile tale

Reminderele către debitori se trimit pe temeiul interesului legitim (creanțe B2B). Datele de contact ale firmelor debitoare sunt tratate conform GDPR.

Acces

Îți spunem exact ce date avem despre firma ta, la cerere.

Rectificare

Corectezi orice informație direct în aplicație, oricând.

Export

Îți predăm datele tale într-un format portabil, la cerere.

Ștergere

Ceri ștergerea contului și a datelor asociate — o procesăm prompt.

Pe roadmap

Ce urmează — și ce încă nu e gata

Preferăm să-ți spunem sincer ce construim decât să pretindem că totul e bifat. Următoarele sunt în lucru pentru faza pilot:

  • Politică documentată de backup și restaurareCopii de siguranță regulate, criptate, cu procedură de restaurare testată.
  • Export și ștergere self-service, direct din contAstăzi le facem la cerere; le mutăm în interfață.
  • Acord de prelucrare a datelor (DPA) semnabilPentru firmele și contabilii care îl cer înainte de a începe.
Întrebări

Ai o întrebare despre securitate?

Scrie-ne. Răspundem clar, în română, la orice ține de protecția datelor tale.

securitate@zincasso.ro