Criptare la păstrare
Tokenurile tale SmartBill și e-Factura sunt criptate cu AES-256-GCM. Sunt stocate cifrate — nici noi nu le putem citi în clar.
Protecția datelor · Zincasso
Îți conectezi contul de facturare și îți încarci facturile — informații sensibile despre firma și clienții tăi. Pagina aceasta explică exact ce facem cu ele, ce garantăm astăzi și ce urmează. Fără promisiuni pe care nu le putem ține.
Secvențele rulează și pregătesc mesajele, dar în „mod verificare" nu pleacă absolut nimic către clienții tăi până nu confirmi tu primul lot. Tu decizi ce se trimite, când și pe ce ton. Aplicația nu trimite niciodată în locul tău fără acordul tău explicit.
Fiecare punct de mai jos este implementat și în funcțiune acum — nu pe hârtie.
Tokenurile tale SmartBill și e-Factura sunt criptate cu AES-256-GCM. Sunt stocate cifrate — nici noi nu le putem citi în clar.
Parolele sunt trecute prin bcrypt. Parola ta nu e stocată niciodată în clar și nu poate fi recuperată de nimeni — nici de noi.
Cookie httpOnly + secure, expiră automat și pot fi revocate oricând. În baza de date ținem doar o amprentă a token-ului, nu token-ul în sine.
Fiecare citire și fiecare modificare e legată strict de firma ta. Verificat printr-un audit independent al codului — niciun cont nu vede datele altuia.
Extrasele și facturile sunt citite în memorie. Păstrăm doar datele extrase — număr, sumă, scadență, contraparte — nu documentul original.
Tot traficul dintre browserul tău și Zincasso trece prin HTTPS/TLS. Linkurile de plată rămân curate, fără urmărire.
Încercările repetate de autentificare sunt limitate automat, ca nimeni să nu poată încerca parole la nesfârșit pe contul tău.
HSTS, Content-Security-Policy și protecție anti-clickjacking sunt active pe fiecare pagină — un strat în plus împotriva atacurilor din browser.
Aplicația rulează pe infrastructură în Frankfurt, iar baza de date este în Uniunea Europeană. Datele tale nu părasesc UE.
Reminderele către debitori se trimit pe temeiul interesului legitim (creanțe B2B). Datele de contact ale firmelor debitoare sunt tratate conform GDPR.
Îți spunem exact ce date avem despre firma ta, la cerere.
Corectezi orice informație direct în aplicație, oricând.
Îți predăm datele tale într-un format portabil, la cerere.
Ceri ștergerea contului și a datelor asociate — o procesăm prompt.
Preferăm să-ți spunem sincer ce construim decât să pretindem că totul e bifat. Următoarele sunt în lucru pentru faza pilot:
Scrie-ne. Răspundem clar, în română, la orice ține de protecția datelor tale.
securitate@zincasso.ro