Безопасность и данные
Последнее обновление: 30 сентября 2026 г.
1. Где ваши данные
База данных и загруженные файлы хранятся в дата-центрах Hetzner в Германии, внутри Евросоюза. Серверов вне ЕС для данных клиентов у нас нет. Соединение между вашим браузером и кабинетом зашифровано (TLS).
2. Кто их видит
Ваш закреплённый асессор и сотрудник поддержки, который решает конкретный вопрос. Вход в кабинет только с личной учётной записи; для асессоров и администраторов обязателен второй фактор (код из приложения-аутентификатора). Общих учётных записей нет.
3. Как защищён доступ
Пароли хранятся как хеш с солью (scrypt), никогда в открытом виде. Файлы лежат в закрытом хранилище: каждая загрузка идёт по подписанной ссылке, которая действует пять минут, и после проверки, что файл принадлежит вам. В технических журналах системы только идентификаторы, без NIF, сумм и содержимого документов.
4. Резервные копии и выгрузка
Каждую ночь мы копируем базу данных и файлы. Копии зашифрованы и хранятся две недели. Одна из них лежит в другом дата-центре ЕС, в Хельсинки: до конца срока её нельзя ни удалить, ни изменить. Все свои данные вы можете выгрузить из кабинета в любой момент в CSV, Excel, JSON и PDF, никого не спрашивая. Сколько храним данные после окончания договора, описано в политике конфиденциальности.
5. Подключение банка
Подключение банка необязательно. Если включите его, доступ к операциям даёт провайдер услуг информации о счетах по PSD2 (Real Decreto-ley 19/2018, ст. 3.38 и 39): GoCardless Bank Account Data — сервис компании SIA «Nordigen Solutions» (Латвия), лицензированного провайдера услуг информации о счетах под надзором Банка Латвии (Latvijas Banka), с правом работы по всей Европейской экономической зоне. Согласие вы даёте в интерфейсе своего банка; оно ограничено по времени, после чего связь отключается, и отзывается в любой момент. Пароли от банка к нам не попадают. Провайдер только читает операции и не может проводить платежи. Мы храним дату, сумму, описание и контрагента каждой операции, чтобы сопоставить её с расходом или счётом. Выписки в AEAT не передаём.
6. Оплата картой
Оплата тарифа проходит на странице Stripe. Данные карты вводятся там и не проходят через наши серверы; у нас хранится только идентификатор подписки. Stripe сертифицирован по PCI DSS как поставщик услуг уровня 1 и включён в список EU-US Data Privacy Framework.
7. Распознавание чеков и ИИ-помощник
В тарифах Premium и Negocio чеки распознаются через модели Google (Gemini) по API, а ИИ-помощник отвечает через модели Anthropic (Claude) по API. При распознавании отправляется только изображение чека; помощнику уходят ваш вопрос, предыдущие реплики того же диалога и факты профиля без имени и NIF (режим, comunidad, дата alta, тариф). NIF, NIE и IBAN в тексте вопроса заменяются метками до отправки. Ответы строятся на нашем справочнике 2026 года, а суммы и сроки считает код кабинета, не модель. Вопросы и ответы хранятся у нас 90 дней для проверки качества асессором, потом удаляются. Документы не используются для обучения моделей. На каком основании данные уходят в США, описано в политике конфиденциальности.
8. Чего мы не делаем
Мы не просим ваш цифровой сертификат и пароль от AEAT и не заходим с ними в электронный кабинет от вашего имени. Каждую декларацию вы видите и одобряете до подачи.
10. Если что-то пойдёт не так
Если мы обнаружим несанкционированный доступ к вашим данным, уведомим Испанское агентство по защите данных в течение 72 часов (ст. 33 RGPD) и сообщим вам, если инцидент создаёт риск для ваших прав (ст. 34). По любому вопросу безопасности, в том числе если нашли уязвимость, пишите на hola@autonomotax.es.