Autonomo

Безопасность и данные

Последнее обновление: 30 сентября 2026 г.

1. Где ваши данные

База данных и загруженные файлы хранятся в дата-центрах Hetzner в Германии, внутри Евросоюза. Серверов вне ЕС для данных клиентов у нас нет. Соединение между вашим браузером и кабинетом зашифровано (TLS).

2. Кто их видит

Ваш закреплённый асессор и сотрудник поддержки, который решает конкретный вопрос. Вход в кабинет только с личной учётной записи; для асессоров и администраторов обязателен второй фактор (код из приложения-аутентификатора). Общих учётных записей нет.

3. Как защищён доступ

Пароли хранятся как хеш с солью (scrypt), никогда в открытом виде. Файлы лежат в закрытом хранилище: каждая загрузка идёт по подписанной ссылке, которая действует пять минут, и после проверки, что файл принадлежит вам. В технических журналах системы только идентификаторы, без NIF, сумм и содержимого документов.

4. Резервные копии и выгрузка

Каждую ночь мы копируем базу данных и файлы. Копии зашифрованы и хранятся две недели. Одна из них лежит в другом дата-центре ЕС, в Хельсинки: до конца срока её нельзя ни удалить, ни изменить. Все свои данные вы можете выгрузить из кабинета в любой момент в CSV, Excel, JSON и PDF, никого не спрашивая. Сколько храним данные после окончания договора, описано в политике конфиденциальности.

5. Подключение банка

Подключение банка необязательно. Если включите его, доступ к операциям даёт провайдер услуг информации о счетах по PSD2 (Real Decreto-ley 19/2018, ст. 3.38 и 39): GoCardless Bank Account Data — сервис компании SIA «Nordigen Solutions» (Латвия), лицензированного провайдера услуг информации о счетах под надзором Банка Латвии (Latvijas Banka), с правом работы по всей Европейской экономической зоне. Согласие вы даёте в интерфейсе своего банка; оно ограничено по времени, после чего связь отключается, и отзывается в любой момент. Пароли от банка к нам не попадают. Провайдер только читает операции и не может проводить платежи. Мы храним дату, сумму, описание и контрагента каждой операции, чтобы сопоставить её с расходом или счётом. Выписки в AEAT не передаём.

6. Оплата картой

Оплата тарифа проходит на странице Stripe. Данные карты вводятся там и не проходят через наши серверы; у нас хранится только идентификатор подписки. Stripe сертифицирован по PCI DSS как поставщик услуг уровня 1 и включён в список EU-US Data Privacy Framework.

7. Распознавание чеков и ИИ-помощник

В тарифах Premium и Negocio чеки распознаются через модели Google (Gemini) по API, а ИИ-помощник отвечает через модели Anthropic (Claude) по API. При распознавании отправляется только изображение чека; помощнику уходят ваш вопрос, предыдущие реплики того же диалога и факты профиля без имени и NIF (режим, comunidad, дата alta, тариф). NIF, NIE и IBAN в тексте вопроса заменяются метками до отправки. Ответы строятся на нашем справочнике 2026 года, а суммы и сроки считает код кабинета, не модель. Вопросы и ответы хранятся у нас 90 дней для проверки качества асессором, потом удаляются. Документы не используются для обучения моделей. На каком основании данные уходят в США, описано в политике конфиденциальности.

8. Чего мы не делаем

Мы не просим ваш цифровой сертификат и пароль от AEAT и не заходим с ними в электронный кабинет от вашего имени. Каждую декларацию вы видите и одобряете до подачи.

9. Cookies

Сайт и кабинет ставят только собственные технические cookies, освобождённые от согласия по ст. 22.2 Ley 34/2002 и Руководству AEPD по cookies (май 2024): NEXT_LOCALE (выбранный язык, до закрытия браузера); authjs.session-token (вход в кабинет, 30 дней); authjs.csrf-token и authjs.callback-url (защита форм входа, до закрытия браузера); density (плотность таблиц в кабинете, один год). Аналитических и рекламных cookies нет, поэтому баннера согласия нет. Оплата проходит на странице Stripe, где действует политика cookies Stripe. Приложение /app регистрирует service worker для push-уведомлений и установки на экран телефона; это не cookie и не следит за вами.

Если подключим аналитику, спросим согласие до установки любых необязательных cookies и будем помнить выбор не дольше 24 месяцев, как советует AEPD. Управлять cookies можно в настройках браузера: без cookie сессии кабинет не откроется, без cookie языка сайт откроется на испанском.

10. Если что-то пойдёт не так

Если мы обнаружим несанкционированный доступ к вашим данным, уведомим Испанское агентство по защите данных в течение 72 часов (ст. 33 RGPD) и сообщим вам, если инцидент создаёт риск для ваших прав (ст. 34). По любому вопросу безопасности, в том числе если нашли уязвимость, пишите на hola@autonomotax.es.