ℹ️ Это ознакомительный перевод на русский язык. Юридически обязательной является чешская версия — Ochrana osobních údajů (CZ).
Юридические документы

Защита персональных данных

Последнее обновление: 20 июня 2026 г.

⚠️ ВАЖНОЕ ПРЕДУПРЕЖДЕНИЕ

Taxorio — это лишь вспомогательный программный инструмент, который не предоставляет налоговых, юридических или бухгалтерских консультаций. Пользователь несёт полную ответственность за правильность и полноту всех введённых данных, выставленных счетов и налоговых деклараций.

Подробную информацию об ответственности и гарантийных условиях вы найдёте в Условиях использования.

Taxorio уважает вашу конфиденциальность. Этот документ описывает, как мы собираем, используем и защищаем ваши персональные данные в соответствии с Регламентом GDPR (Общий регламент о защите персональных данных) и чешским законом № 110/2019 Sb., об обработке персональных данных.

Сервис предназначен исключительно для предпринимателей

Taxorio предоставляется исключительно физическим и юридическим лицам, действующим в рамках своей предпринимательской деятельности (ИП/самозанятые (OSVČ), ООО (s.r.o.), АО (a.s.) и иные предпринимательские субъекты). Регистрируясь, пользователь обязательным образом заявляет, что не действует в качестве потребителя в смысле § 419 закона № 89/2012 Sb., Гражданский кодекс. Поставщик не обязан предоставлять сервис потребителям.

1. Контролёр персональных данных и роли при обработке

Оператор сервиса Taxorio:

Коммерческое наименование: Taxorio Service
IČO (рег. номер): 88588599
DIČ (ИНН): CZ8807120036
Юридический адрес: Praha - Zličín, Sazovická 492/3, 155 21
Регистрация: Реестр предпринимателей (Živnostenský rejstřík), Налоговая инспекция по Праге 5
Email: info@taxorio.cz
Веб: https://www.taxorio.cz

1.1 Две роли при обработке персональных данных

При обработке персональных данных Taxorio выступает в двух различных ролях, которые необходимо строго разграничивать:

Договорная основа отношений контролёр–обработчик урегулирована Договором об обработке данных (DPA) в ст. 9 Условий использования, с которым пользователь выражает согласие при регистрации. На пользователе как контролёре лежит обязанность обеспечить законное основание для внесения персональных данных своих клиентов в приложение.

1.2 Уполномоченный по защите персональных данных

Оператор не назначил уполномоченного по защите персональных данных (DPO), поскольку не отвечает условиям ст. 37 GDPR — его основной деятельностью не является масштабный регулярный и систематический мониторинг субъектов данных, ни масштабная обработка особых категорий данных. Все вопросы по обработке персональных данных рассматриваются непосредственно оператором по адресу info@taxorio.cz.

2. Какие персональные данные мы обрабатываем

2.1 Данные при регистрации и входе

Зарегистрироваться и войти можно двумя способами:

2.2 Предпринимательские данные (ИП/самозанятые)

2.3 Данные фактурации и бухгалтерского учёта

2.4 Технические данные

2.5 Платёжные данные (только тариф Pro)

2.6 Персональные данные третьих лиц (клиенты и поставщики пользователя)

Если вы вносите в приложение данные своих клиентов и поставщиков (получатели счетов, составители полученных документов), мы обрабатываем эти данные от вашего имени как обработчик — контролёром этих данных являетесь вы (см. ст. 1.1 и Договор об обработке данных в ст. 9 Условий использования). Речь идёт, в частности, о:

За законное основание для внесения этих данных и за информирование затронутых лиц отвечаете как контролёр вы (см. ст. 7 и ст. 13).

2.7 Данные ИИ-ассистента (чат)

Если вы используете ИИ-ассистента, мы обрабатываем:

2.8 Данные автоматического сопоставления платежей (опционально)

Если вы активируете сопоставление платежей из e-mail-уведомлений банка, мы обрабатываем содержимое этих пересланных e-mail и машинно (ИИ) извлекаем из них платёжные данные:

3. Цель обработки персональных данных

Цель Правовое основание
Работа аккаунта и аутентификация пользователя Исполнение договора (ст. 6 п. 1 подп. b GDPR)
Выставление счетов и учёт расходов Исполнение договора
Распознавание документов с помощью ИИ (OCR) Исполнение договора
ИИ-ассистент (чат) и его история Исполнение договора
Автоматическое сопоставление платежей из e-mail-уведомлений Исполнение договора, законный интерес
Отслеживание доставки и открытия отправленных счетов Законный интерес (ст. 6 п. 1 подп. f) — контролёром является пользователь, см. ст. 4.4
Экспорт XML для EPO (Налоговая инспекция) Исполнение правовой обязанности (ст. 6 п. 1 подп. c)
Обработка платежей за подписку Исполнение договора
Безопасность аккаунта и защита от злоупотреблений (IP, логи) Законный интерес (ст. 6 п. 1 подп. f)
Техническая поддержка и решение проблем Законный интерес (ст. 6 п. 1 подп. f)
Аналитика и улучшение сервиса Согласие (аналитические cookies) — см. ст. 8
Маркетинговая коммуникация (рассылка) Согласие пользователя (ст. 6 п. 1 подп. a)

4. Кому мы передаём ваши данные

Мы НЕ ПРОДАЁМ ваши персональные данные третьим лицам. Мы делимся ими только с надёжными партнёрами, необходимыми для работы сервиса:

4.1 Субобработчики (технологические партнёры)

Для работы сервиса мы используем перечисленных ниже субобработчиков. По каждому мы указываем цель, место обработки и гарантию для возможной передачи за пределы ЕС (подробности о передаче в США см. в ст. 10):

Мы НЕ ПРОДАЁМ ваши персональные данные и данные ваших клиентов и не передаём их третьим лицам для их собственных маркетинговых целей. Субобработчики обрабатывают их исключительно по нашим указаниям и для вышеуказанных целей.

4.2 Аналитические инструменты

4.3 Официальная коммуникация

Мы можем предоставить персональные данные:

4.4 Отслеживание доставки отправленных счетов

Если вы отправите счёт получателю по e-mail через приложение, мы фиксируем, был ли e-mail доставлен, открыт или доставка не удалась (и причину недоставки). Эта функция помогает вам узнать, что счёт дошёл. В отношении ваших получателей контролёром являетесь вы и используете эту функцию на основании своего законного интереса; мы обеспечиваем лишь техническую реализацию через субобработчика Resend.

5. Как мы защищаем ваши данные

5.1 Технические меры безопасности

5.2 Организационные меры

Ни одна техническая мера не даёт абсолютной гарантии безопасности; принятые меры соответствуют характеру обработки, объёму сервиса и актуальному уровню техники в смысле ст. 32 GDPR.

6. Как долго мы храним ваши данные

⚠️ Taxorio НЕ ЯВЛЯЕТСЯ установленным законом архивом

Taxorio предоставляет лишь временное техническое хранилище — он не является квалифицированной услугой доверенного архива в смысле закона о бухгалтерском учёте или закона о НДС. Установленную законом обязанность архивировать бухгалтерские документы (5 лет), бухгалтерскую отчётность (10 лет) и налоговые документы по НДС (10 лет с конца налогового периода) несёт исключительно пользователь как учётная единица и плательщик налога.

После удаления или закрытия аккаунта все данные безвозвратно удаляются в течение 90 дней. Поставщик не несёт ответственности за потерю данных в случае, когда пользователь не сделал собственную резервную копию. Рекомендуем регулярно экспортировать счета, расходы и документы в собственное безопасное хранилище (зашифрованный диск, облако с 2FA).

Тип данных Максимальный срок хранения в системе Taxorio
Бухгалтерские документы (счета, расходы) Макс. 10 лет, если аккаунт активен — установленную законом архивацию обеспечивает пользователь сам
Налоговые документы (экспорты XML) Макс. 10 лет, если аккаунт активен — установленную законом архивацию обеспечивает пользователь сам
Аккаунт пользователя (активный) На срок действия договора
Аккаунт пользователя (неактивный) Неактивный аккаунт мы можем закрыть не ранее чем через 3 года с момента последнего входа; об удалении можно попросить и раньше
История ИИ-ассистента (чат) До завершения беседы пользователем или до удаления аккаунта
Записи о сопоставлении платежей На срок существования аккаунта или до удаления пользователем
Эксплуатационные записи об использовании ИИ (количество токенов, задержка — без содержания документов) Для статистики и контроля расходов; не содержат персональных данных из документов
Токены входа (refresh), включая IP и тип браузера До истечения токена, как правило 30 дней
Технические логи и логи безопасности 90 дней
Резервные копии базы данных 30 дней (аварийное восстановление сервиса)
Загруженные файлы (PDF, отсканированные документы) На срок существования аккаунта или до удаления пользователем

7. Ваши права согласно GDPR

В отношении ваших персональных данных вы имеете следующие права:

7.1 Право на доступ

Вы можете запросить копию всех персональных данных, которые мы о вас обрабатываем. Экспорт ваших данных можно выполнить непосредственно в приложении (Настройки → Мои данные → Подготовить экспорт).

7.2 Право на исправление

Вы можете исправить неправильные или неполные персональные данные непосредственно в настройках аккаунта или связаться с нами по e-mail.

7.3 Право на удаление («право быть забытым»)

Вы можете запросить удаление вашего аккаунта и всех связанных данных, отправив запрос на info@taxorio.cz с e-mail, на который вы зарегистрированы. После удаления удаляются все счета, расходы, клиенты, документы и загруженные файлы. Обращаем внимание, что установленную законом обязанность архивировать бухгалтерские документы в течение 5–10 лет несёт исключительно пользователь — после удаления аккаунта данные не подлежат восстановлению (см. раздел 6).

7.4 Право на ограничение обработки

При определённых обстоятельствах вы можете запросить приостановку обработки ваших данных.

7.5 Право на переносимость данных

Вы имеете право получить свои данные в структурированном, общеупотребительном и машиночитаемом формате (JSON, CSV, XML). Экспорт доступен в настройках аккаунта.

7.6 Право на возражение

Вы можете возразить против обработки данных, основанной на законном интересе (например, маркетинговая коммуникация).

7.7 Право отозвать согласие

Если вы дали согласие на маркетинговую коммуникацию (рассылку), вы можете отозвать его в любой момент, нажав на ссылку «Отписаться» в e-mail или в настройках аккаунта.

Как реализовать свои права:

Для реализации любого из вышеуказанных прав свяжитесь с нами по e-mail info@taxorio.cz. Мы ответим в течение 30 дней с момента получения запроса.

Права касаются данных о вас как пользователе. Если к нам обратится клиент или поставщик кого-либо из пользователей (субъект данных, чьи данные пользователь внёс в приложение) с запросом о доступе, исправлении или удалении, такой запрос рассматривает пользователь как контролёр этих данных — мы окажем ему для этого необходимое содействие в технически возможном объёме. Сами о содержании этих данных мы не решаем (см. ст. 1.1 и ст. 9 Условий использования).

8. Cookies и технологии отслеживания

8.1 Необходимые cookies

Мы используем только необходимые cookies для функционирования приложения:

8.2 Аналитические cookies (опционально)

С вашего согласия мы используем:

Аналитические cookies вы можете в любой момент отклонить в настройках браузера или через cookie-баннер на сайте.

9. ИИ-функции (распознавание документов и ассистент)

⚠️ ПРЕДУПРЕЖДЕНИЕ — ИИ НЕ ЯВЛЯЕТСЯ НА 100% НАДЁЖНЫМ

Пользователь обязан всегда проверять все распознанные ИИ данные! Технология OCR (оптическое распознавание символов) не идеальна и может ошибаться, особенно при:

Поставщик НЕ ОТВЕЧАЕТ за правильность данных, распознанных ИИ. Если вы внесёте в бухгалтерский учёт ошибочные суммы или данные, взятые из ИИ, ответственность несёте исключительно вы.

Как мы обрабатываем данные в ИИ-функциях:

9.1 Прозрачность результатов ИИ согласно EU AI Act

В соответствии со ст. 50 Регламента Европейского парламента и Совета (ЕС) 2024/1689 об искусственном интеллекте (EU AI Act), которая обязывает операторов систем ИИ прозрачно обозначать результаты, сгенерированные или обработанные искусственным интеллектом, Taxorio обеспечивает, чтобы пользователь в пользовательском интерфейсе был чётко проинформирован о том, что результаты функции распознавания документов с помощью ИИ имеют вероятностный характер — это не гарантированная машинная транскрипция, а статистическая оценка модели.

Эта информация сообщается пользователю при первом взаимодействии с функцией распознавания ИИ. Результаты ИИ не являются обязательными или точными — пользователь обязан всегда проверять их и вручную подтверждать перед сохранением в учёт.

9.2 Особые категории персональных данных

Taxorio — это инструмент для ведения фактурации и налоговой отчётности, и он не предназначен для обработки особых категорий персональных данных в смысле ст. 9 GDPR (данные о состоянии здоровья, расовом или этническом происхождении, политических взглядах, религии, половой жизни и т. п.).

Пользователь обязуется не вносить такие данные в приложение (в заметки, названия позиций, приложения документов или запросы ИИ-ассистента). Если он всё же их внесёт, он делает это под собственную ответственность как контролёр и отвечает за законное основание их обработки.

10. Передача данных за пределы ЕС

Ваши данные в состоянии покоя (at-rest) хранятся на серверах в Европейском союзе.

Однако некоторые наши субобработчики являются компаниями с местонахождением в Соединённых Штатах (Google / Gemini API и Google Analytics, Resend, Stripe), и часть обработки (в частности, машинная обработка в ИИ и отправка e-mail) может происходить на их инфраструктуре за пределами ЕС. Для этих передач применяются надлежащие гарантии согласно главе V GDPR:

Эти гарантии являются частью договоров об обработке данных (DPA), заключённых с отдельными субобработчиками.

11. Изменения политики защиты персональных данных

Мы можем время от времени обновлять эту политику. О существенных изменениях мы будем вас информировать:

12. Контакты и жалобы

Свяжитесь с нами

По вопросам обработки персональных данных:

Email: info@taxorio.cz
Веб: https://www.taxorio.cz

12.1 Право подать жалобу

Если вы считаете, что мы обрабатываем ваши персональные данные в нарушение GDPR, вы имеете право подать жалобу в надзорный орган:

Управление по защите персональных данных (Úřad pro ochranu osobních údajů, ÚOOU)
Pplk. Sochora 27
170 00 Praha 7
Email: posta@uoou.cz
Веб: www.uoou.cz

13. Инциденты безопасности

В случае нарушения безопасности персональных данных Taxorio как обработчик действует следующим образом:

Обязанности пользователя как контролёра персональных данных при инциденте безопасности

Пользователь как контролёр персональных данных несёт по закону (ст. 33 и 34 GDPR) исключительную обязанность:

Taxorio как обработчик не выполняет эти обязанности ни в отношении ÚOOU, ни в отношении клиентов пользователя — эта ответственность лежит исключительно на пользователе как контролёре персональных данных.

14. Ограничение ответственности

⚠️ ВАЖНОЕ ЮРИДИЧЕСКОЕ ПРЕДУПРЕЖДЕНИЕ

Хотя мы максимально стараемся защищать ваши персональные данные, поставщик не несёт ответственности за:

Пользователь отвечает за собственные резервные копии важных данных. Рекомендуем регулярно экспортировать счета, расходы и документы за пределы приложения Taxorio.

Подробности об ограничении ответственности см. в Условиях использования § 5.

Спасибо, что используете Taxorio и доверяете нам свои данные.

Мы серьёзно относимся к вашей конфиденциальности и постоянно работаем над тем, чтобы обеспечить максимальную безопасность и прозрачность.

Рекомендация: Для комплексной защиты регулярно экспортируйте свои данные и храните их в безопасном месте (зашифрованный диск, облако с 2FA и т. п.).

← Назад на главную страницу