Last updated: 11 October 2026
This summary restates the key points of this policy; the full sections below apply.
CySo Solutions Ltd ("we", "us", "our") is the data controller for CySo Invoicing, accessible at invoice.cysosolutions.com. We are a company registered in the Republic of Cyprus (EU). Contact: [email protected]
We do not store your invoices, quotations, receipts, or any of your business documents on our servers.
There are only two exceptions, and both stay off unless you switch them on: giving your accountant access through CySo Flow (§3.8), and connecting an AI app such as Claude or ChatGPT (§3.9). An AI gets your data only after you enable it by creating a connector key - never before, and never more than that key allows.
All documents you create are saved directly to your own device (browser local storage / IndexedDB) and, if you choose, to your own cloud storage account - Google Drive, OneDrive, Dropbox, a WebDAV/NAS server you control, or on-device only. We never store those files, and we never receive or transmit them - with one exception: when you use WebDAV/NAS storage from the web app, your files and credentials are relayed through our server in transit to reach your NAS (a browser cannot connect to it directly); we do not store them, and the Android app connects directly with no relay. See §3.4 and §8.
If you connect a cloud provider, the app also writes a single backup file containing your clients, invoices, quotations and receipts to your own cloud account, so you can restore them on another device. This backup goes only to the storage you control - never to CySo. By default it is stored in standard form; if you set an optional backup passphrase in Settings, the backup is encrypted on your device with AES‑256 (AES‑GCM) before it leaves it, so that no one - not even your cloud provider or CySo - can read it without that passphrase. We cannot recover a lost passphrase. Either way, keep your cloud account secure.
The only personal data we hold is what is strictly necessary to run your account: your authentication details, your app settings, and (temporarily) data needed for the quotation approval feature.
When you create an account: email address, name (if Google OAuth), authentication token (Firebase Auth).
Legal basis: Performance of a contract (Art. 6(1)(b) GDPR). Retention: Active account lifetime; deleted on account deletion.
Stored in Firestore so your setup follows you across devices: your business identity and contact details (business name, address, business email, website and any social links you add), your bank details for display on invoices (IBAN, BIC, account holder, bank name), your accountant's email address if you set one, your invoice/quotation/receipt templates and any custom terms & email templates you write, numbering preferences and counters, and which cloud-storage type you chose (and, for Google Drive, that account's email address). We do not store the content of your invoices, quotations, receipts, or your customers' records here.
Legal basis: Performance of a contract (Art. 6(1)(b)). Retention: Deleted on account deletion.
When you share a quotation for client approval, we temporarily store the line item descriptions, amounts, VAT, any notes, and a unique random approval token. We do not add your customer's name or contact details to this approval record - only the line items you wrote, the amounts, VAT and any notes are included (anything you type into a line-item description is stored as written). If your client signs to approve, their drawn signature is stored on the approval record until it is deleted.
Your client needs no account to approve. We do not collect or use their data for any other purpose.
Legal basis: Performance of a contract (Art. 6(1)(b)). Retention: Maximum 60 days, then deleted.
If you connect cloud storage, the app reads and writes your files and backup there. How that connection is kept depends on the provider. Dropbox and OneDrive, and Google Drive connected on the website, are each kept as a renewable access credential (refresh token) stored encrypted on our server (Cloudflare KV); the app itself holds only a short-lived access token in memory. In the Android app, the Google Drive connection is kept on your phone; if Google Drive was connected in a browser the older way, its short-lived token stays in that browser session. These credentials are used only to keep you connected to the storage you chose and - only if you allow it for an AI connector key (§3.9) - to read your app backup and saved PDFs there. Disconnecting the storage in the app, or deleting your account, deletes the stored credential from our server. If you connect Google Drive we also store the email address of that account in your settings, so you can sign in to the same account on another device. For WebDAV, your server URL and username are stored on your device and your password is encrypted on your device (AES‑GCM, using a key that is generated on and never leaves your device); they stay there until you disconnect or clear browser data. When you use WebDAV from the web app, a browser cannot reach your NAS directly, so those requests - including these credentials and the backup data - are relayed through a CySo server function to your server; they pass through our server in transit and are not stored. The Android app connects to your NAS directly, with no relay. You are responsible for the security of your device.
Legal basis: Performance of a contract (Art. 6(1)(b)).
If you enable email sending and provide your own SMTP server details, your password is encrypted and stored on our server (Cloudflare KV) so it never remains on your device. It can be decrypted only inside the serverless function that sends your email; it is never returned to the app and CySo never holds it in readable form. Your host, port, username and sender address are stored alongside it. When you send an invoice by email, that function uses these details solely to relay that one email to your SMTP server on your behalf; the message itself is processed transiently and is not stored. We recommend using an app-specific password. You can remove these details at any time by disabling email sending.
Legal basis: Performance of a contract (Art. 6(1)(b)).
If you turn on notifications (in Settings) - for example, to be alerted when a client accepts a quotation - we register a device push token via Firebase Cloud Messaging (FCM) and store it, together with your platform (web/Android) and a truncated browser/device identifier (User-Agent), in Firestore so we can deliver the notification to your device. We do not use this for tracking or advertising. You can disable notifications at any time in your device or browser settings. If you also turn on the reminder for when a recurring invoice is due and choose "Push to all my devices", we additionally store a minimal reminder schedule - the invoice number, its due date, its amount and your chosen language - in Firestore so the daily reminder can be sent; we never store the invoice content, line items or your customer's details, and it is deleted when you switch the reminder off, change it to on-device, or the invoice stops recurring. If you keep the default on-device reminder, nothing about your recurring invoices is stored on our servers.
Legal basis: Consent (Art. 6(1)(a) GDPR). Retention: until you disable notifications, the token refreshes, or you delete your account.
For accounts with administrative access, a sign-in from a new device must be approved by email before it is allowed. To help you recognise the sign-in and protect the account, we collect your IP address and a truncated browser/device identifier (User-Agent) at the moment of sign-in and include them in the approval email sent to the account's own email address. If you approve the device, a one-way hash of a device identifier is stored so you are not asked again from that device. This applies only to administrator sign-ins, not to ordinary user accounts.
Legal basis: Legitimate interest in account security and preventing unauthorised access (Art. 6(1)(f) GDPR). Retention: the pending approval record (including the IP address) is automatically deleted after 15 minutes; an approved-device hash is kept for 30 days, then expires.
If, and only if, you use Settings > Connectors & API keys > CySo Flow, we store a copy of the document types you tick on our servers so that the accountant you connect can read them in CySo Flow. This is one of only two cases in which invoice and expense data reaches us (the other is §3.9); it is entirely your choice and it is off unless you turn it on.
What we store: only the categories you tick - invoices (number, dates, amounts, VAT, paid status, line descriptions), receipts, expenses (supplier, category, amount, VAT), quotations, and, if you tick it separately, your clients' names and VAT numbers only. What we never store: receipt or job photos, signatures, PDFs, jobs, service reports, and your clients' email addresses, phone numbers and notes.
Legal basis: performance of a contract at your request (Art. 6(1)(b) GDPR); you remain the data controller for your clients' data and CySo acts as your processor. Retention: the copy exists only while at least one accountant connection is active. Nothing is uploaded before an accountant connects, un-ticking a category deletes it at the next sync, and revoking the last connection deletes the entire copy from our servers. You can see who has access, and revoke it, at any time on that screen.
An AI gets your data only after you enable it. Nothing is shared with any AI unless you yourself create a connector key in Settings > Connectors & API keys and connect an AI app (for example Claude or ChatGPT) with it. Each key decides exactly what that AI may do - read, create, send or record payments - and you can change or revoke it at any time; a change or revocation applies to the AI's very next request.
What we store: while you have at least one key, the app uploads to our servers a copy of your invoices, quotations, receipts and expenses, and of your clients' names and VAT numbers only, so that the AI you connected can read them. We also keep a record of each request that AI makes (what it asked for, whether it was approved, and the result) so you can review it. What we never store or share: your clients' email addresses, phone numbers and postal addresses, photos, signatures, PDFs and your email password; the AI can never choose who an email is sent to. Text you typed yourself (subjects, notes, line and expense descriptions, suppliers) is copied and shared as written.
Client names: you can set a key to hide your clients' names from that AI (it then sees pseudonymous codes such as "Client 7F3A" and no VAT numbers, and document PDFs and share links are not available with that key). This is pseudonymisation, not anonymisation: the names are still in the copy on our servers, and text you typed yourself (subjects, notes, descriptions) is not hidden. Switching on "Get document PDFs" for a key asks you to confirm, because PDFs show client contact details.
Your own cloud storage: if you have connected Google Drive, Dropbox or OneDrive in the app and switched this on for a key, the connector may also read, only to answer that AI, (a) the app's automatic backup there - when it is newer than the copy above it refreshes that copy, through the same filter (client names and VAT numbers only); a backup protected with your backup passphrase is never read - and (b) the PDF of an invoice, quotation or receipt the app saved there, which is passed to the AI at its request and is not kept on our servers. Such a PDF shows what is printed on the document, including your client's email and postal address - this is the one exception to the "never share" rule above, and it applies only to keys you allow to get PDFs. We never write to, change or delete anything in your storage, and we never create PDFs.
Links to a PDF: if you allow it for a key (together with getting PDFs), the AI can create a link to one document's PDF for your client. Anyone who has that link can open the PDF - read from your storage at that moment and never stored by us - for 7 days, or until you cancel it in Settings > Connectors & API keys; if you allow sending, the AI can have the app e-mail it to the client's saved address. The AI can also get a 15-minute download link for its own use. We keep a fingerprint of each link (not the link itself, except in encrypted form so the AI or the app can hand it over), which document it points to, which key made it, its dates and number of opens; revoking that key, or deleting the AI data, makes it stop working and deletes it.
Who receives it: the AI provider you connect receives only what that AI reads with your key, at your instruction, under that provider's own terms; it is a service of your own choosing.
Legal basis: performance of a contract at your request (Art. 6(1)(b) GDPR); you remain the data controller for your clients' data and CySo acts as your processor. Retention: the copy exists only while you have at least one key and a paid plan - revoking your last key or the end of your paid plan deletes it from our servers; request records are kept for up to 30 days and are deleted when you revoke your last key or your plan ends; deleting your account deletes all of it.
If you share a client sign-up link, what your prospective client types into it (name, company, email, phone, address and the time they consented) is stored in your account until you accept or delete it in the app, or your account is deleted. If you turn on reminders for recurring invoices, we store the schedule (invoice number, due date and amount) so our server can remind you on the day. Legal basis: Performance of a contract (Art. 6(1)(b)); for your clients' data you are the controller and we are your processor (Terms, Annex). Retention: until you delete the item or your account; both are included in your data export.
We never collect, receive, or store: PDF files (except a PDF from your own storage passed to an AI you connected, see §3.9, which is not kept), payment card numbers, tracking/analytics data, or advertising identifiers. We also never collect invoice contents, customer personal data from invoices, or financial data - with the only exceptions of §3.8, §3.9 and §3.10, where you have explicitly switched on accountant access or an AI connector, for as long as you keep it on.
We use strictly necessary session cookies (Firebase Auth) and browser IndexedDB/local storage on your own device. To protect the service from abuse we also load Google reCAPTCHA, which is a Google service that sets its own cookies and analyses interaction signals on its servers (Google's Privacy Policy applies). We use no advertising cookies.
We use the following third-party processors, each bound by data-processing terms (with EU Standard Contractual Clauses where data leaves the EEA):
Services you connect yourself - these are not our processors; you choose them and their own terms apply:
To keep the app reliable, technical error reports (a description of the error, the page address, app version, and your account identifier) may be sent to our self-hosted error-monitoring service at sentry.cysosolutions.com. These reports are configured not to include invoice content, customer data, or session recordings, and a sample of performance timings is collected. Legal basis: Legitimate interest in maintaining a secure, working service (Art. 6(1)(f)). Authorized CySo staff may view aggregated, anonymized operational metrics (such as user counts by plan and AI-usage totals) and these error reports through an internal admin console to administer the service; that console does not expose your invoices, customers or documents; emails in the activity log and error reports are masked, though staff can view the email addresses of users granted complimentary ("free-forever") access in order to manage those grants. These operational records are automatically deleted after 90 days.
Firebase/Google, Cloudflare and Stripe may process data on servers outside the EEA (e.g. the United States). Such transfers are made lawful under GDPR via Standard Contractual Clauses incorporated in each provider's data-processing terms. See firebase.google.com/support/privacy.
All data uses TLS encryption in transit. Storage connections kept on our server (Dropbox, OneDrive, and Google Drive connected on the website) are stored encrypted (see §3.4); your WebDAV password is stored encrypted on your device (AES‑GCM, non‑extractable device key). WebDAV used from the web app is relayed through our server in transit (see §3.4); otherwise these credentials are never sent to CySo. The full-data backup written to your own cloud is stored in standard form unless you set a backup passphrase, in which case it is encrypted on your device with AES‑256 before upload; the security of your cloud account remains your responsibility. Firestore Security Rules prevent cross-user data access. We do not log invoice content.
Access: Request a copy of your account data. Rectification: Correct settings in-app or contact us. Erasure: Delete your account to permanently remove all data we hold - your settings, subscription record, approval links, your stored email (SMTP) and cloud-storage credentials (Google Drive, Dropbox, OneDrive), and all AI connector data and PDF links; accountant access through CySo Flow is disconnected and Flow is asked to delete its copy (if Flow cannot be reached at that moment, revoke accountant access in Settings > Connectors & API keys before deleting your account). Operational security logs are deleted automatically within 90 days. Your documents in your own cloud are not deleted by default, but the deletion screen lets you choose to erase your cloud backup at the same time. Portability: export your invoices and receipts from the Invoices → Export tool, or request a full machine-readable copy of your account data by contacting [email protected]. Object / Restrict: Contact [email protected]. Complaint: As we are established in Cyprus, you may lodge a complaint with the Office of the Commissioner for Personal Data Protection of the Republic of Cyprus (dataprotection.gov.cy), or with the supervisory authority in your own EU country (see edpb.europa.eu).
Response time: 30 days. Contact: [email protected]
CySo Invoicing is not intended for anyone under 18. Contact us to report a minor's account.
We may update this policy from time to time. The date at the top shows when it last changed.
CySo Solutions Ltd · [email protected] · cysosolutions.com
Τελευταία ενημέρωση: 11 Οκτωβρίου 2026
Πρόκειται για μετάφραση που παρέχεται για τη διευκόλυνσή σας. Σε περίπτωση οποιασδήποτε απόκλισης μεταξύ της παρούσας μετάφρασης και της αγγλικής έκδοσης, υπερισχύει η αγγλική έκδοση.
Η σύνοψη αυτή επαναλαμβάνει τα βασικά σημεία της πολιτικής· ισχύουν οι πλήρεις ενότητες που ακολουθούν.
Η CySo Solutions Ltd («εμείς», «εμάς», «μας») είναι ο υπεύθυνος επεξεργασίας δεδομένων για το CySo Invoicing, προσβάσιμο στο invoice.cysosolutions.com. Είμαστε εταιρεία εγγεγραμμένη στην Κυπριακή Δημοκρατία (ΕΕ). Επικοινωνία: [email protected]
Δεν αποθηκεύουμε τα τιμολόγιά σας, τις προσφορές, τις αποδείξεις ή οποιοδήποτε από τα επιχειρηματικά σας έγγραφα στους διακομιστές μας.
Υπάρχουν μόνο δύο εξαιρέσεις, και οι δύο παραμένουν απενεργοποιημένες εκτός αν τις ενεργοποιήσετε εσείς: η πρόσβαση του λογιστή σας μέσω του CySo Flow (§3.8) και η σύνδεση μιας εφαρμογής τεχνητής νοημοσύνης, όπως το Claude ή το ChatGPT (§3.9). Μια τεχνητή νοημοσύνη λαμβάνει τα δεδομένα σας μόνο αφού την ενεργοποιήσετε δημιουργώντας ένα κλειδί σύνδεσης - ποτέ νωρίτερα και ποτέ περισσότερα από όσα επιτρέπει αυτό το κλειδί.
Όλα τα έγγραφα που δημιουργείτε αποθηκεύονται απευθείας στη δική σας συσκευή (τοπικός αποθηκευτικός χώρος προγράμματος περιήγησης / IndexedDB) και, εφόσον το επιλέξετε, στον δικό σας λογαριασμό αποθήκευσης στο cloud - Google Drive, OneDrive, Dropbox, διακομιστή WebDAV/NAS που ελέγχετε εσείς, ή μόνο στη συσκευή. Ποτέ δεν αποθηκεύουμε αυτά τα αρχεία και ποτέ δεν τα λαμβάνουμε ή τα μεταδίδουμε - με μία εξαίρεση: όταν χρησιμοποιείτε αποθήκευση WebDAV/NAS από την εφαρμογή web, τα αρχεία και τα διαπιστευτήριά σας αναμεταδίδονται μέσω του διακομιστή μας κατά τη μεταφορά για να φτάσουν στο NAS σας (ένα πρόγραμμα περιήγησης δεν μπορεί να συνδεθεί απευθείας)· δεν τα αποθηκεύουμε, και η εφαρμογή Android συνδέεται απευθείας χωρίς αναμετάδοση. Βλ. §3.4 και §8.
Αν συνδέσετε έναν πάροχο cloud, η εφαρμογή εγγράφει επίσης ένα μοναδικό αρχείο αντιγράφου ασφαλείας που περιέχει τους πελάτες σας, τα τιμολόγια, τις προσφορές και τις αποδείξεις στον δικό σας λογαριασμό cloud, ώστε να μπορείτε να τα επαναφέρετε σε άλλη συσκευή. Αυτό το αντίγραφο ασφαλείας πηγαίνει μόνο στον αποθηκευτικό χώρο που ελέγχετε εσείς - ποτέ στην CySo. Από προεπιλογή αποθηκεύεται σε τυπική μορφή· αν ορίσετε μια προαιρετική φράση πρόσβασης αντιγράφου ασφαλείας στις Ρυθμίσεις, το αντίγραφο ασφαλείας κρυπτογραφείται στη συσκευή σας με AES‑256 (AES‑GCM) προτού την εγκαταλείψει, ώστε κανείς - ούτε ο πάροχος cloud σας ούτε η CySo - να μην μπορεί να το διαβάσει χωρίς αυτή τη φράση πρόσβασης. Δεν μπορούμε να ανακτήσουμε μια χαμένη φράση πρόσβασης. Σε κάθε περίπτωση, διατηρείτε τον λογαριασμό cloud σας ασφαλή.
Τα μόνα προσωπικά δεδομένα που διατηρούμε είναι αυτά που είναι απολύτως απαραίτητα για τη λειτουργία του λογαριασμού σας: τα στοιχεία ταυτοποίησής σας, οι ρυθμίσεις της εφαρμογής σας και (προσωρινά) τα δεδομένα που απαιτούνται για τη λειτουργία έγκρισης προσφορών.
Όταν δημιουργείτε λογαριασμό: διεύθυνση email, όνομα (αν χρησιμοποιείτε Google OAuth), διακριτικό ταυτοποίησης (Firebase Auth).
Νομική βάση: Εκτέλεση σύμβασης (Art. 6(1)(b) GDPR). Διατήρηση: Καθ' όλη τη διάρκεια ζωής του ενεργού λογαριασμού· διαγράφεται κατά τη διαγραφή του λογαριασμού.
Αποθηκεύονται στο Firestore ώστε οι ρυθμίσεις σας να σας ακολουθούν σε κάθε συσκευή: τα στοιχεία ταυτότητας και επικοινωνίας της επιχείρησής σας (επωνυμία, διεύθυνση, email επιχείρησης, ιστότοπος και τυχόν σύνδεσμοι κοινωνικών δικτύων που προσθέτετε), τα τραπεζικά σας στοιχεία για εμφάνιση στα τιμολόγια (IBAN, BIC, δικαιούχος λογαριασμού, τράπεζα), το email του λογιστή σας αν το ορίσετε, τα πρότυπα τιμολογίων/προσφορών/αποδείξεων και τυχόν δικοί σας όροι & πρότυπα email που γράφετε, οι προτιμήσεις αρίθμησης και οι μετρητές, και ο τύπος αποθήκευσης cloud που επιλέξατε (και, για το Google Drive, το email αυτού του λογαριασμού). Δεν αποθηκεύουμε εδώ το περιεχόμενο των τιμολογίων, των προσφορών, των αποδείξεων ή των εγγραφών των πελατών σας.
Νομική βάση: Εκτέλεση σύμβασης (Art. 6(1)(b)). Διατήρηση: Διαγράφεται κατά τη διαγραφή του λογαριασμού.
Όταν μοιράζεστε μια προσφορά για έγκριση από πελάτη, αποθηκεύουμε προσωρινά τις περιγραφές των γραμμών ειδών, τα ποσά, τον ΦΠΑ, τυχόν σημειώσεις και ένα μοναδικό τυχαίο διακριτικό έγκρισης. Δεν προσθέτουμε το όνομα ή τα στοιχεία επικοινωνίας του πελάτη σας σε αυτό το αρχείο έγκρισης - περιλαμβάνονται μόνο οι γραμμές ειδών που γράψατε, τα ποσά, ο ΦΠΑ και τυχόν σημειώσεις (ό,τι πληκτρολογείτε σε μια περιγραφή είδους αποθηκεύεται όπως το γράψατε). Αν ο πελάτης σας υπογράψει για να εγκρίνει, η υπογραφή που σχεδιάζει αποθηκεύεται στο αρχείο έγκρισης μέχρι να διαγραφεί.
Ο πελάτης σας δεν χρειάζεται λογαριασμό για να εγκρίνει. Δεν συλλέγουμε ούτε χρησιμοποιούμε τα δεδομένα του για οποιονδήποτε άλλο σκοπό.
Νομική βάση: Εκτέλεση σύμβασης (Art. 6(1)(b)). Διατήρηση: Το πολύ 60 ημέρες, στη συνέχεια διαγράφεται.
Αν συνδέσετε αποθηκευτικό χώρο cloud, η εφαρμογή διαβάζει και αποθηκεύει εκεί τα αρχεία σας και το αντίγραφο ασφαλείας. Ο τρόπος διατήρησης της σύνδεσης εξαρτάται από τον πάροχο. Το Dropbox και το OneDrive, καθώς και το Google Drive όταν συνδέεται από τον ιστότοπο, διατηρούνται το καθένα ως ανανεώσιμο διαπιστευτήριο πρόσβασης (refresh token) αποθηκευμένο κρυπτογραφημένα στον διακομιστή μας (Cloudflare KV)· η ίδια η εφαρμογή κρατά μόνο ένα βραχύβιο διακριτικό πρόσβασης στη μνήμη. Στην εφαρμογή Android, η σύνδεση με το Google Drive διατηρείται στο κινητό σας· αν το Google Drive συνδέθηκε σε πρόγραμμα περιήγησης με τον παλαιότερο τρόπο, το βραχύβιο διακριτικό του παραμένει στη συνεδρία εκείνου του προγράμματος περιήγησης. Αυτά τα διαπιστευτήρια χρησιμοποιούνται μόνο για να παραμένετε συνδεδεμένοι στον αποθηκευτικό χώρο που επιλέξατε και - μόνο αν το επιτρέψετε για ένα κλειδί σύνδεσης AI (§3.9) - για την ανάγνωση του αντιγράφου ασφαλείας της εφαρμογής και των αποθηκευμένων PDF εκεί. Η αποσύνδεση του αποθηκευτικού χώρου στην εφαρμογή ή η διαγραφή του λογαριασμού σας διαγράφει το αποθηκευμένο διαπιστευτήριο από τον διακομιστή μας. Αν συνδέσετε το Google Drive, αποθηκεύουμε επίσης τη διεύθυνση email αυτού του λογαριασμού στις ρυθμίσεις σας, ώστε να μπορείτε να συνδεθείτε στον ίδιο λογαριασμό σε άλλη συσκευή. Για το WebDAV, η διεύθυνση URL του διακομιστή σας και το όνομα χρήστη αποθηκεύονται στη συσκευή σας και ο κωδικός σας κρυπτογραφείται στη συσκευή σας (AES‑GCM, με κλειδί που δημιουργείται στη συσκευή σας και δεν την εγκαταλείπει ποτέ)· παραμένουν εκεί μέχρι να αποσυνδεθείτε ή να διαγράψετε τα δεδομένα του προγράμματος περιήγησης. Όταν χρησιμοποιείτε WebDAV από την εφαρμογή web, ένα πρόγραμμα περιήγησης δεν μπορεί να προσεγγίσει απευθείας το NAS σας, οπότε αυτά τα αιτήματα - συμπεριλαμβανομένων των διαπιστευτηρίων και των δεδομένων αντιγράφου ασφαλείας - αναμεταδίδονται μέσω μιας λειτουργίας διακομιστή της CySo προς τον διακομιστή σας· περνούν από τον διακομιστή μας κατά τη μεταφορά και δεν αποθηκεύονται. Η εφαρμογή Android συνδέεται απευθείας στο NAS σας, χωρίς αναμετάδοση. Είστε υπεύθυνοι για την ασφάλεια της συσκευής σας.
Νομική βάση: Εκτέλεση σύμβασης (Art. 6(1)(b)).
Αν ενεργοποιήσετε την αποστολή email και παράσχετε τα δικά σας στοιχεία διακομιστή SMTP, ο κωδικός σας κρυπτογραφείται και αποθηκεύεται στον διακομιστή μας (Cloudflare KV) ώστε να μην παραμένει στη συσκευή σας. Μπορεί να αποκρυπτογραφηθεί μόνο μέσα στη serverless function που στέλνει το email σας· δεν επιστρέφεται ποτέ στην εφαρμογή και η CySo δεν τον κατέχει ποτέ σε αναγνώσιμη μορφή. Ο διακομιστής, η θύρα, το όνομα χρήστη και η διεύθυνση αποστολέα αποθηκεύονται μαζί του. Όταν στέλνετε ένα τιμολόγιο μέσω email, αυτή η function χρησιμοποιεί τα στοιχεία αποκλειστικά για την αναμετάδοση αυτού του ενός email στον διακομιστή SMTP σας εκ μέρους σας· το ίδιο το μήνυμα υφίσταται παροδική επεξεργασία και δεν αποθηκεύεται. Συνιστούμε τη χρήση κωδικού ειδικού για την εφαρμογή. Μπορείτε να αφαιρέσετε αυτά τα στοιχεία ανά πάσα στιγμή απενεργοποιώντας την αποστολή email.
Νομική βάση: Εκτέλεση σύμβασης (Art. 6(1)(b)).
Αν ενεργοποιήσετε τις ειδοποιήσεις (στις Ρυθμίσεις) - για παράδειγμα, για να ειδοποιείστε όταν ένας πελάτης αποδέχεται μια προσφορά - καταχωρούμε ένα διακριτικό push συσκευής μέσω του Firebase Cloud Messaging (FCM) και το αποθηκεύουμε, μαζί με την πλατφόρμα σας (web/Android) και ένα περικομμένο αναγνωριστικό προγράμματος περιήγησης/συσκευής (User-Agent), στο Firestore, ώστε να μπορούμε να παραδώσουμε την ειδοποίηση στη συσκευή σας. Δεν το χρησιμοποιούμε για παρακολούθηση ή διαφήμιση. Μπορείτε να απενεργοποιήσετε τις ειδοποιήσεις ανά πάσα στιγμή στις ρυθμίσεις της συσκευής ή του προγράμματος περιήγησής σας. Αν ενεργοποιήσετε επίσης την υπενθύμιση για το πότε πρέπει να σταλεί ένα επαναλαμβανόμενο τιμολόγιο και επιλέξετε "Push σε όλες τις συσκευές μου", αποθηκεύουμε επιπλέον ένα ελάχιστο πρόγραμμα υπενθύμισης - τον αριθμό τιμολογίου, την ημερομηνία λήξης, το ποσό και τη γλώσσα σας - στο Firestore ώστε να σταλεί η καθημερινή υπενθύμιση· δεν αποθηκεύουμε ποτέ το περιεχόμενο του τιμολογίου, τις γραμμές ή τα στοιχεία του πελάτη σας, και διαγράφεται όταν απενεργοποιήσετε την υπενθύμιση, την αλλάξετε σε «στη συσκευή μου» ή το τιμολόγιο πάψει να επαναλαμβάνεται. Αν διατηρήσετε την προεπιλεγμένη υπενθύμιση στη συσκευή, τίποτα σχετικά με τα επαναλαμβανόμενα τιμολόγιά σας δεν αποθηκεύεται στους διακομιστές μας.
Νομική βάση: Συγκατάθεση (Art. 6(1)(a) GDPR). Διατήρηση: μέχρι να απενεργοποιήσετε τις ειδοποιήσεις, να ανανεωθεί το διακριτικό ή να διαγράψετε τον λογαριασμό σας.
Για λογαριασμούς με δικαιώματα διαχειριστή, μια σύνδεση από νέα συσκευή πρέπει να εγκριθεί μέσω email πριν επιτραπεί. Για να αναγνωρίζετε τη σύνδεση και να προστατεύεται ο λογαριασμός, συλλέγουμε τη διεύθυνση IP σας και ένα περικομμένο αναγνωριστικό προγράμματος περιήγησης/συσκευής (User-Agent) τη στιγμή της σύνδεσης και τα συμπεριλαμβάνουμε στο email έγκρισης που αποστέλλεται στη διεύθυνση email του ίδιου του λογαριασμού. Αν εγκρίνετε τη συσκευή, αποθηκεύεται ένα μονόδρομο hash ενός αναγνωριστικού συσκευής ώστε να μην σας ζητηθεί ξανά από αυτή τη συσκευή. Αυτό ισχύει μόνο για συνδέσεις διαχειριστή, όχι για συνηθισμένους λογαριασμούς χρηστών.
Νομική βάση: Έννομο συμφέρον για την ασφάλεια του λογαριασμού και την αποτροπή μη εξουσιοδοτημένης πρόσβασης (Art. 6(1)(f) GDPR). Διατήρηση: η εκκρεμής εγγραφή έγκρισης (συμπεριλαμβανομένης της διεύθυνσης IP) διαγράφεται αυτόματα μετά από 15 λεπτά· ένα hash εγκεκριμένης συσκευής διατηρείται για 30 ημέρες και στη συνέχεια λήγει.
Εάν, και μόνο εάν, χρησιμοποιήσετε τις Ρυθμίσεις > Συνδέσεις & κλειδιά API > CySo Flow, αποθηκεύουμε στους διακομιστές μας αντίγραφο των τύπων εγγράφων που επιλέγετε, ώστε ο λογιστής που συνδέετε να μπορεί να τα διαβάσει στο CySo Flow. Αυτή είναι μία από τις δύο μόνο περιπτώσεις στις οποίες δεδομένα τιμολογίων και εξόδων φτάνουν σε εμάς (η άλλη είναι η §3.9)· είναι αποκλειστικά δική σας επιλογή και είναι απενεργοποιημένη εκτός αν την ενεργοποιήσετε.
Τι αποθηκεύουμε: μόνο τις κατηγορίες που επιλέγετε - τιμολόγια (αριθμός, ημερομηνίες, ποσά, ΦΠΑ, κατάσταση πληρωμής, περιγραφές γραμμών), αποδείξεις, έξοδα (προμηθευτής, κατηγορία, ποσό, ΦΠΑ), προσφορές και, εφόσον το επιλέξετε ξεχωριστά, μόνο τα ονόματα και τους ΑΦΜ των πελατών σας. Τι δεν αποθηκεύουμε ποτέ: φωτογραφίες αποδείξεων ή εργασιών, υπογραφές, PDF, εργασίες, δελτία εργασίας, καθώς και email, τηλέφωνα και σημειώσεις των πελατών σας.
Νομική βάση: εκτέλεση σύμβασης κατόπιν αιτήματός σας (Art. 6(1)(b) GDPR)· παραμένετε υπεύθυνος επεξεργασίας για τα δεδομένα των πελατών σας και η CySo ενεργεί ως εκτελών την επεξεργασία για λογαριασμό σας. Διατήρηση: το αντίγραφο υπάρχει μόνο όσο είναι ενεργή τουλάχιστον μία σύνδεση λογιστή. Τίποτα δεν μεταφορτώνεται πριν συνδεθεί λογιστής, η απενεργοποίηση μιας κατηγορίας τη διαγράφει στον επόμενο συγχρονισμό, και η ανάκληση της τελευταίας σύνδεσης διαγράφει ολόκληρο το αντίγραφο από τους διακομιστές μας. Μπορείτε να δείτε ποιος έχει πρόσβαση, και να την ανακαλέσετε, οποτεδήποτε από εκείνη την οθόνη.
Μια τεχνητή νοημοσύνη λαμβάνει τα δεδομένα σας μόνο αφού την ενεργοποιήσετε. Τίποτα δεν κοινοποιείται σε καμία τεχνητή νοημοσύνη, εκτός αν εσείς οι ίδιοι δημιουργήσετε ένα κλειδί σύνδεσης στις Ρυθμίσεις > Συνδέσεις & κλειδιά API και συνδέσετε με αυτό μια εφαρμογή τεχνητής νοημοσύνης (για παράδειγμα το Claude ή το ChatGPT). Κάθε κλειδί ορίζει ακριβώς τι μπορεί να κάνει η τεχνητή νοημοσύνη - ανάγνωση, δημιουργία, αποστολή ή καταχώριση πληρωμών - και μπορείτε να το αλλάξετε ή να το ανακαλέσετε οποτεδήποτε· η αλλαγή ή η ανάκληση ισχύει από το αμέσως επόμενο αίτημα της τεχνητής νοημοσύνης.
Τι αποθηκεύουμε: όσο έχετε τουλάχιστον ένα κλειδί, η εφαρμογή ανεβάζει στους διακομιστές μας αντίγραφο των τιμολογίων, των προσφορών, των αποδείξεων και των εξόδων σας, καθώς και μόνο των ονομάτων και των ΑΦΜ των πελατών σας, ώστε να μπορεί να τα διαβάσει η τεχνητή νοημοσύνη που συνδέσατε. Τηρούμε επίσης αρχείο κάθε αιτήματος της τεχνητής νοημοσύνης (τι ζήτησε, αν εγκρίθηκε και το αποτέλεσμα), ώστε να μπορείτε να το ελέγξετε. Τι δεν αποθηκεύουμε ούτε κοινοποιούμε ποτέ: τις διευθύνσεις email, τα τηλέφωνα και τις ταχυδρομικές διευθύνσεις των πελατών σας, φωτογραφίες, υπογραφές, αρχεία PDF και τον κωδικό του email σας· η τεχνητή νοημοσύνη δεν μπορεί ποτέ να επιλέξει σε ποιον αποστέλλεται ένα email. Κείμενο που γράψατε εσείς (θέματα, σημειώσεις, περιγραφές γραμμών και εξόδων, προμηθευτές) αντιγράφεται και κοινοποιείται όπως γράφτηκε.
Ονόματα πελατών: μπορείτε να ρυθμίσετε ένα κλειδί ώστε να αποκρύπτει τα ονόματα των πελατών σας από εκείνο το AI (βλέπει τότε ψευδωνυμικούς κωδικούς όπως «Client 7F3A» και κανέναν ΑΦΜ, και τα PDF εγγράφων και οι σύνδεσμοι κοινοποίησης δεν είναι διαθέσιμα με αυτό το κλειδί). Πρόκειται για ψευδωνυμοποίηση, όχι ανωνυμοποίηση: τα ονόματα παραμένουν στο αντίγραφο στους διακομιστές μας, και κείμενο που γράψατε εσείς (θέματα, σημειώσεις, περιγραφές) δεν αποκρύπτεται. Η ενεργοποίηση της «Λήψης PDF εγγράφων» για ένα κλειδί ζητά επιβεβαίωση, επειδή τα PDF εμφανίζουν στοιχεία επικοινωνίας πελατών.
Ο δικός σας χώρος αποθήκευσης cloud: αν έχετε συνδέσει Google Drive, Dropbox ή OneDrive στην εφαρμογή και το έχετε ενεργοποιήσει για ένα κλειδί, η σύνδεση μπορεί επίσης να διαβάσει, μόνο για να απαντήσει σε αυτή την τεχνητή νοημοσύνη, (α) το αυτόματο αντίγραφο ασφαλείας της εφαρμογής εκεί - όταν είναι νεότερο από το παραπάνω αντίγραφο, το ανανεώνει, μέσω του ίδιου φίλτρου (μόνο ονόματα και ΑΦΜ πελατών)· αντίγραφο ασφαλείας προστατευμένο με τον κωδικό αντιγράφων σας δεν διαβάζεται ποτέ - και (β) το PDF ενός τιμολογίου, μιας προσφοράς ή μιας απόδειξης που αποθήκευσε εκεί η εφαρμογή, το οποίο διαβιβάζεται στην τεχνητή νοημοσύνη κατόπιν αιτήματός της και δεν διατηρείται στους διακομιστές μας. Ένα τέτοιο PDF δείχνει ό,τι είναι τυπωμένο στο έγγραφο, συμπεριλαμβανομένων του email και της ταχυδρομικής διεύθυνσης του πελάτη σας - αυτή είναι η μόνη εξαίρεση στον παραπάνω κανόνα "δεν κοινοποιούμε ποτέ" και ισχύει μόνο για κλειδιά στα οποία επιτρέπετε τη λήψη PDF. Ποτέ δεν γράφουμε, αλλάζουμε ή διαγράφουμε οτιδήποτε στον χώρο σας και ποτέ δεν δημιουργούμε PDF.
Σύνδεσμοι σε PDF: αν το επιτρέψετε για ένα κλειδί (μαζί με τη λήψη PDF), η τεχνητή νοημοσύνη μπορεί να δημιουργήσει σύνδεσμο προς το PDF ενός εγγράφου για τον πελάτη σας. Όποιος έχει τον σύνδεσμο μπορεί να ανοίξει το PDF - που διαβάζεται από τον χώρο σας εκείνη τη στιγμή και δεν αποθηκεύεται ποτέ από εμάς - για 7 ημέρες ή μέχρι να τον ακυρώσετε στις Ρυθμίσεις > Συνδέσεις & κλειδιά API· αν επιτρέψετε την αποστολή, η τεχνητή νοημοσύνη μπορεί να ζητήσει από την εφαρμογή να τον στείλει με email στην αποθηκευμένη διεύθυνση του πελάτη. Η τεχνητή νοημοσύνη μπορεί επίσης να λάβει σύνδεσμο λήψης 15 λεπτών για δική της χρήση. Κρατάμε ένα αποτύπωμα κάθε συνδέσμου (όχι τον ίδιο τον σύνδεσμο, παρά μόνο κρυπτογραφημένο ώστε να τον παραδώσει το AI ή η εφαρμογή), σε ποιο έγγραφο οδηγεί, ποιο κλειδί τον δημιούργησε, τις ημερομηνίες και πόσες φορές άνοιξε· η ανάκληση του κλειδιού ή η διαγραφή των δεδομένων AI τον απενεργοποιεί και τον διαγράφει.
Ποιος τα λαμβάνει: ο πάροχος τεχνητής νοημοσύνης που συνδέετε λαμβάνει μόνο ό,τι διαβάζει η τεχνητή νοημοσύνη με το κλειδί σας, κατ' εντολή σας, υπό τους δικούς του όρους· πρόκειται για υπηρεσία της δικής σας επιλογής.
Νομική βάση: εκτέλεση σύμβασης κατόπιν αιτήματός σας (άρθρο 6 παρ. 1 στοιχ. β΄ ΓΚΠΔ)· παραμένετε ο υπεύθυνος επεξεργασίας για τα δεδομένα των πελατών σας και η CySo ενεργεί ως εκτελών την επεξεργασία. Διατήρηση: το αντίγραφο υπάρχει μόνο όσο έχετε τουλάχιστον ένα κλειδί και συνδρομητικό πακέτο - με την ανάκληση του τελευταίου σας κλειδιού ή τη λήξη του συνδρομητικού σας πακέτου διαγράφεται από τους διακομιστές μας· τα αρχεία αιτημάτων διατηρούνται έως 30 ημέρες και διαγράφονται όταν ανακαλέσετε το τελευταίο σας κλειδί ή λήξει το πακέτο σας· με τη διαγραφή του λογαριασμού σας διαγράφονται όλα.
Αν μοιραστείτε έναν σύνδεσμο εγγραφής πελάτη, όσα πληκτρολογεί ο υποψήφιος πελάτης σας (όνομα, εταιρεία, email, τηλέφωνο, διεύθυνση και η ώρα συγκατάθεσης) αποθηκεύονται στον λογαριασμό σας μέχρι να τα αποδεχτείτε ή να τα διαγράψετε στην εφαρμογή, ή να διαγραφεί ο λογαριασμός σας. Αν ενεργοποιήσετε υπενθυμίσεις για επαναλαμβανόμενα τιμολόγια, αποθηκεύουμε το πρόγραμμα (αριθμό τιμολογίου, ημερομηνία λήξης και ποσό) ώστε ο διακομιστής μας να σας υπενθυμίζει την ημέρα αυτή. Νομική βάση: Εκτέλεση σύμβασης (Art. 6(1)(b))· για τα δεδομένα των πελατών σας είστε ο υπεύθυνος επεξεργασίας και εμείς ο εκτελών (Όροι, Παράρτημα). Διατήρηση: μέχρι να διαγράψετε το στοιχείο ή τον λογαριασμό σας· και τα δύο περιλαμβάνονται στην εξαγωγή των δεδομένων σας.
Ποτέ δεν συλλέγουμε, λαμβάνουμε ή αποθηκεύουμε: αρχεία PDF (εκτός από PDF από τον δικό σας χώρο αποθήκευσης που διαβιβάζεται σε τεχνητή νοημοσύνη που συνδέσατε, βλ. §3.9, και δεν διατηρείται), αριθμούς καρτών πληρωμής, δεδομένα παρακολούθησης/ανάλυσης ή αναγνωριστικά διαφήμισης. Επίσης δεν συλλέγουμε ποτέ περιεχόμενα τιμολογίων, προσωπικά δεδομένα πελατών από τιμολόγια ή οικονομικά δεδομένα - με μόνες εξαιρέσεις τις §3.8 και §3.9, §3.10, όπου έχετε ρητά ενεργοποιήσει την πρόσβαση λογιστή ή μια σύνδεση τεχνητής νοημοσύνης, για όσο διάστημα τη διατηρείτε ενεργή.
Χρησιμοποιούμε αυστηρά απαραίτητα cookies συνεδρίας (Firebase Auth) και IndexedDB/τοπικό αποθηκευτικό χώρο του προγράμματος περιήγησης στη δική σας συσκευή. Για να προστατεύσουμε την υπηρεσία από κατάχρηση, φορτώνουμε επίσης το Google reCAPTCHA, το οποίο είναι μια υπηρεσία της Google που ορίζει τα δικά της cookies και αναλύει σήματα αλληλεπίδρασης στους διακομιστές της (ισχύει η Πολιτική Απορρήτου της Google). Δεν χρησιμοποιούμε κανένα διαφημιστικό cookie.
Χρησιμοποιούμε τους ακόλουθους τρίτους εκτελούντες την επεξεργασία, καθένας εκ των οποίων δεσμεύεται από όρους επεξεργασίας δεδομένων (με τις Τυποποιημένες Συμβατικές Ρήτρες (SCCs) της ΕΕ όταν τα δεδομένα εξέρχονται από τον ΕΟΧ):
Υπηρεσίες που συνδέετε εσείς - δεν είναι εκτελούντες την επεξεργασία για λογαριασμό μας· τις επιλέγετε εσείς και ισχύουν οι δικοί τους όροι:
Για να διατηρήσουμε την αξιοπιστία της εφαρμογής, τεχνικές αναφορές σφαλμάτων (μια περιγραφή του σφάλματος, η διεύθυνση της σελίδας, η έκδοση της εφαρμογής και το αναγνωριστικό του λογαριασμού σας) ενδέχεται να αποστέλλονται στην αυτο-φιλοξενούμενη υπηρεσία παρακολούθησης σφαλμάτων μας στο sentry.cysosolutions.com. Αυτές οι αναφορές έχουν διαμορφωθεί ώστε να μην περιλαμβάνουν περιεχόμενο τιμολογίων, δεδομένα πελατών ή καταγραφές συνεδριών, και συλλέγεται ένα δείγμα χρονομετρήσεων απόδοσης. Νομική βάση: Έννομο συμφέρον για τη διατήρηση μιας ασφαλούς, λειτουργικής υπηρεσίας (Art. 6(1)(f)). Εξουσιοδοτημένο προσωπικό της CySo ενδέχεται να βλέπει συγκεντρωτικά, ανωνυμοποιημένα λειτουργικά στατιστικά (όπως αριθμό χρηστών ανά πλάνο και σύνολα χρήσης AI) και αυτές τις αναφορές σφαλμάτων μέσω εσωτερικής κονσόλας διαχείρισης για τη λειτουργία της υπηρεσίας· αυτή η κονσόλα δεν εκθέτει τα τιμολόγια, τους πελάτες ή τα έγγραφά σας· τα email στο αρχείο δραστηριότητας και στις αναφορές σφαλμάτων είναι αποκρυμμένα, αν και το προσωπικό μπορεί να δει τις διευθύνσεις email των χρηστών στους οποίους έχει χορηγηθεί δωρεάν («free-forever») πρόσβαση, ώστε να διαχειρίζεται αυτές τις χορηγήσεις. Αυτά τα λειτουργικά αρχεία διαγράφονται αυτόματα μετά από 90 ημέρες.
Η Firebase/Google, η Cloudflare και η Stripe ενδέχεται να επεξεργάζονται δεδομένα σε διακομιστές εκτός του ΕΟΧ (π.χ. στις Ηνωμένες Πολιτείες). Τέτοιες διαβιβάσεις καθίστανται νόμιμες βάσει του GDPR μέσω Τυποποιημένων Συμβατικών Ρητρών (Standard Contractual Clauses) που ενσωματώνονται στους όρους επεξεργασίας δεδομένων κάθε παρόχου. Βλ. firebase.google.com/support/privacy.
Όλα τα δεδομένα χρησιμοποιούν κρυπτογράφηση TLS κατά τη μεταφορά. Οι συνδέσεις αποθηκευτικού χώρου που διατηρούνται στον διακομιστή μας (Dropbox, OneDrive και Google Drive όταν συνδέεται από τον ιστότοπο) αποθηκεύονται κρυπτογραφημένα (βλ. §3.4)· ο κωδικός WebDAV αποθηκεύεται κρυπτογραφημένος στη συσκευή σας (AES‑GCM, μη εξαγώγιμο κλειδί συσκευής). Το WebDAV που χρησιμοποιείται από την εφαρμογή web αναμεταδίδεται μέσω του διακομιστή μας κατά τη μεταφορά (βλ. §3.4)· κατά τα άλλα, αυτά τα διαπιστευτήρια δεν αποστέλλονται ποτέ στην CySo. Το αντίγραφο ασφαλείας πλήρων δεδομένων που εγγράφεται στο δικό σας cloud αποθηκεύεται σε τυπική μορφή, εκτός αν ορίσετε φράση πρόσβασης αντιγράφου ασφαλείας, οπότε κρυπτογραφείται στη συσκευή σας με AES‑256 πριν από τη μεταφόρτωση· η ασφάλεια του λογαριασμού cloud σας παραμένει δική σας ευθύνη. Οι Κανόνες Ασφαλείας του Firestore αποτρέπουν την πρόσβαση σε δεδομένα μεταξύ χρηστών. Δεν καταγράφουμε περιεχόμενο τιμολογίων.
Πρόσβαση: Ζητήστε αντίγραφο των δεδομένων του λογαριασμού σας. Διόρθωση: Διορθώστε τις ρυθμίσεις εντός της εφαρμογής ή επικοινωνήστε μαζί μας. Διαγραφή: Διαγράψτε τον λογαριασμό σας για να αφαιρέσετε οριστικά όλα τα δεδομένα που διατηρούμε - τις ρυθμίσεις σας, την εγγραφή συνδρομής, τους συνδέσμους έγκρισης, τα αποθηκευμένα διαπιστευτήρια email (SMTP) και αποθηκευτικού χώρου cloud (Google Drive, Dropbox, OneDrive) και όλα τα δεδομένα των συνδέσεων AI και τους συνδέσμους PDF· η πρόσβαση λογιστή μέσω του CySo Flow αποσυνδέεται και ζητείται από το Flow να διαγράψει το αντίγραφό του (αν το Flow δεν είναι προσβάσιμο εκείνη τη στιγμή, ανακαλέστε την πρόσβαση λογιστή στις Ρυθμίσεις > Συνδέσεις & κλειδιά API πριν διαγράψετε τον λογαριασμό σας). Τα επιχειρησιακά αρχεία ασφαλείας διαγράφονται αυτόματα εντός 90 ημερών. Τα έγγραφα στο δικό σας cloud δεν διαγράφονται από προεπιλογή, αλλά η οθόνη διαγραφής σάς επιτρέπει να επιλέξετε να διαγράψετε ταυτόχρονα και το αντίγραφο ασφαλείας στο cloud σας. Φορητότητα: εξαγάγετε τα τιμολόγια και τις αποδείξεις σας από το εργαλείο Τιμολόγια → Εξαγωγή, ή ζητήστε ένα πλήρες αντίγραφο των δεδομένων του λογαριασμού σας σε μηχαναγνώσιμη μορφή στο [email protected]. Εναντίωση / Περιορισμός: Επικοινωνήστε στο [email protected]. Καταγγελία: Καθώς είμαστε εγκατεστημένοι στην Κύπρο, μπορείτε να υποβάλετε καταγγελία στο Γραφείο της Επιτρόπου Προστασίας Δεδομένων Προσωπικού Χαρακτήρα της Κυπριακής Δημοκρατίας (dataprotection.gov.cy), ή στην εποπτική αρχή της δικής σας χώρας στην ΕΕ (βλ. edpb.europa.eu).
Χρόνος απόκρισης: 30 ημέρες. Επικοινωνία: [email protected]
Το CySo Invoicing δεν προορίζεται για άτομα κάτω των 18. Επικοινωνήστε μαζί μας για να αναφέρετε λογαριασμό ανηλίκου.
Ενδέχεται να ενημερώνουμε την παρούσα πολιτική κατά καιρούς. Η ημερομηνία στην κορυφή δείχνει πότε άλλαξε τελευταία φορά.
CySo Solutions Ltd · [email protected] · cysosolutions.com
Последнее обновление: 11 октября 2026 г.
Это перевод, предоставленный для вашего удобства. В случае каких-либо расхождений между настоящим переводом и английской версией преимущественную силу имеет английская версия.
Это краткое изложение повторяет основные положения политики; действуют полные разделы ниже.
CySo Solutions Ltd («мы», «нас», «наш») является контролёром данных для CySo Invoicing, доступного по адресу invoice.cysosolutions.com. Мы являемся компанией, зарегистрированной в Республике Кипр (ЕС). Контакт: [email protected]
Мы не храним ваши счета, коммерческие предложения, квитанции или какие-либо ваши деловые документы на наших серверах.
Есть только два исключения, и оба остаются выключенными, пока вы сами их не включите: доступ вашего бухгалтера через CySo Flow (§3.8) и подключение ИИ-приложения, например Claude или ChatGPT (§3.9). ИИ получает ваши данные только после того, как вы его включите, создав ключ подключения, - никогда раньше и никогда больше, чем разрешает этот ключ.
Все создаваемые вами документы сохраняются непосредственно на вашем собственном устройстве (локальное хранилище браузера / IndexedDB) и, по вашему выбору, в вашей собственной учётной записи облачного хранилища - Google Drive, OneDrive, Dropbox, сервер WebDAV/NAS, который вы контролируете, или только на устройстве. Мы никогда не храним эти файлы и никогда не получаем и не передаём их - за одним исключением: когда вы используете хранилище WebDAV/NAS из веб-приложения, ваши файлы и учётные данные ретранслируются через наш сервер при передаче, чтобы достичь вашего NAS (браузер не может подключиться к нему напрямую); мы их не храним, а приложение Android подключается напрямую без ретрансляции. См. §3.4 и §8.
Если вы подключаете облачного провайдера, приложение также записывает единый файл резервной копии, содержащий ваших клиентов, счета, коммерческие предложения и квитанции, в вашу собственную облачную учётную запись, чтобы вы могли восстановить их на другом устройстве. Эта резервная копия попадает только в хранилище, которое вы контролируете, - никогда в CySo. По умолчанию она хранится в стандартном виде; если вы зададите необязательную парольную фразу резервной копии в Настройках, резервная копия шифруется на вашем устройстве с помощью AES‑256 (AES‑GCM) перед тем, как покинуть его, так что никто - даже ваш облачный провайдер или CySo - не сможет прочитать её без этой парольной фразы. Мы не можем восстановить утерянную парольную фразу. В любом случае обеспечивайте безопасность вашей облачной учётной записи.
Единственные персональные данные, которые мы храним, - это те, что строго необходимы для работы вашей учётной записи: ваши аутентификационные данные, настройки вашего приложения и (временно) данные, необходимые для функции согласования коммерческих предложений.
При создании учётной записи: адрес электронной почты, имя (при использовании Google OAuth), токен аутентификации (Firebase Auth).
Правовое основание: Исполнение договора (Art. 6(1)(b) GDPR). Срок хранения: На протяжении срока действия активной учётной записи; удаляется при удалении учётной записи.
Хранятся в Firestore, чтобы ваши настройки следовали за вами на любом устройстве: идентификационные и контактные данные вашей компании (название, адрес, email компании, веб-сайт и любые добавленные вами ссылки на соцсети), ваши банковские реквизиты для отображения в счетах (IBAN, BIC, владелец счёта, банк), email вашего бухгалтера, если вы его укажете, ваши шаблоны счетов/предложений/квитанций и любые написанные вами условия и шаблоны писем, предпочтения нумерации и счётчики, а также выбранный вами тип облачного хранилища (и, для Google Drive, адрес электронной почты этого аккаунта). Мы не храним здесь содержимое ваших счетов, предложений, квитанций или записей ваших клиентов.
Правовое основание: Исполнение договора (Art. 6(1)(b)). Срок хранения: Удаляются при удалении учётной записи.
Когда вы предоставляете коммерческое предложение для согласования клиентом, мы временно храним описания позиций, суммы, НДС, любые примечания и уникальный случайный токен согласования. Мы не добавляем имя или контактные данные вашего клиента в эту запись согласования - включаются только написанные вами позиции, суммы, НДС и любые примечания (всё, что вы вводите в описание позиции, сохраняется как есть). Если ваш клиент ставит подпись для согласования, его нарисованная подпись хранится в записи согласования до её удаления.
Вашему клиенту не требуется учётная запись для согласования. Мы не собираем и не используем его данные для каких-либо иных целей.
Правовое основание: Исполнение договора (Art. 6(1)(b)). Срок хранения: Максимум 60 дней, затем удаляются.
Если вы подключаете облачное хранилище, приложение читает и записывает там ваши файлы и резервную копию. Способ хранения подключения зависит от провайдера. Dropbox и OneDrive, а также Google Drive, подключённый на сайте, хранятся каждый как обновляемые учётные данные доступа (refresh-токен), зашифрованные на нашем сервере (Cloudflare KV); само приложение держит в памяти только краткоживущий токен доступа. В приложении Android подключение к Google Drive хранится на вашем телефоне; если Google Drive был подключён в браузере прежним способом, его краткоживущий токен остаётся в сессии этого браузера. Эти учётные данные используются только для поддержания подключения к выбранному вами хранилищу и - только если вы разрешите это для ключа подключения ИИ (§3.9) - для чтения резервной копии приложения и сохранённых там PDF. Отключение хранилища в приложении или удаление вашего аккаунта удаляет сохранённые учётные данные с нашего сервера. Если вы подключаете Google Drive, мы также сохраняем адрес электронной почты этого аккаунта в ваших настройках, чтобы вы могли войти в тот же аккаунт на другом устройстве. Для WebDAV URL вашего сервера и имя пользователя хранятся на вашем устройстве, а пароль шифруется на вашем устройстве (AES‑GCM, ключом, который создаётся на вашем устройстве и никогда его не покидает); они остаются там, пока вы не отключитесь или не очистите данные браузера. Когда вы используете WebDAV из веб-приложения, браузер не может обратиться к вашему NAS напрямую, поэтому эти запросы - включая учётные данные и данные резервной копии - ретранслируются через серверную функцию CySo на ваш сервер; они проходят через наш сервер при передаче и не сохраняются. Приложение Android подключается к вашему NAS напрямую, без ретрансляции. Вы несёте ответственность за безопасность вашего устройства.
Правовое основание: Исполнение договора (Art. 6(1)(b)).
Если вы включаете отправку электронной почты и предоставляете данные вашего собственного сервера SMTP, ваш пароль шифруется и хранится на нашем сервере (Cloudflare KV), поэтому он не остаётся на вашем устройстве. Он может быть расшифрован только внутри бессерверной функции, которая отправляет ваше письмо; он никогда не возвращается в приложение, и CySo никогда не хранит его в читаемом виде. Хост, порт, имя пользователя и адрес отправителя хранятся вместе с ним. Когда вы отправляете счёт по электронной почте, эта функция использует данные исключительно для ретрансляции этого одного письма на ваш сервер SMTP от вашего имени; само сообщение обрабатывается транзитно и не хранится. Мы рекомендуем использовать пароль приложения. Вы можете удалить эти данные в любое время, отключив отправку электронной почты.
Правовое основание: Исполнение договора (Art. 6(1)(b)).
Если вы включаете уведомления (в Настройках) - например, чтобы получать оповещение, когда клиент принимает коммерческое предложение, - мы регистрируем push-токен устройства через Firebase Cloud Messaging (FCM) и сохраняем его вместе с вашей платформой (веб/Android) и усечённым идентификатором браузера/устройства (User-Agent) в Firestore, чтобы мы могли доставить уведомление на ваше устройство. Мы не используем это для отслеживания или рекламы. Вы можете отключить уведомления в любое время в настройках вашего устройства или браузера. Если вы также включите напоминание о сроке повторяющегося счёта и выберете "Push на все мои устройства", мы дополнительно храним минимальное расписание напоминания - номер счёта, дату его срока, сумму и выбранный язык - в Firestore, чтобы ежедневное напоминание могло быть отправлено; мы никогда не храним содержимое счёта, позиции или данные вашего клиента, и оно удаляется, когда вы отключаете напоминание, переключаете его на «на моём устройстве» или счёт перестаёт быть повторяющимся. Если вы оставите напоминание на устройстве по умолчанию, ничего о ваших повторяющихся счетах не хранится на наших серверах.
Правовое основание: Согласие (Art. 6(1)(a) GDPR). Срок хранения: до тех пор, пока вы не отключите уведомления, не обновится токен или вы не удалите свою учётную запись.
Для аккаунтов с правами администратора вход с нового устройства должен быть подтверждён по электронной почте. Чтобы вы могли распознать вход и защитить аккаунт, мы собираем ваш IP-адрес и усечённый идентификатор браузера/устройства (User-Agent) в момент входа и включаем их в письмо-подтверждение, отправляемое на адрес самого аккаунта. Если вы подтверждаете устройство, сохраняется односторонний хеш идентификатора устройства, чтобы вас не спрашивали снова с этого устройства. Это касается только входов администратора, а не обычных пользовательских аккаунтов.
Правовое основание: законный интерес в безопасности аккаунта и предотвращении несанкционированного доступа (Art. 6(1)(f) GDPR). Срок хранения: запись об ожидающем подтверждении (включая IP-адрес) автоматически удаляется через 15 минут; хеш подтверждённого устройства хранится 30 дней, затем истекает.
Если и только если вы используете Настройки > Подключения и API-ключи > CySo Flow, мы храним на наших серверах копию отмеченных вами типов документов, чтобы подключённый вами бухгалтер мог прочитать их в CySo Flow. Это один из двух единственных случаев, когда данные счетов и расходов попадают к нам (второй - §3.9); это исключительно ваш выбор, и по умолчанию функция выключена.
Что мы храним: только отмеченные вами категории - счета (номер, даты, суммы, НДС, статус оплаты, описания строк), квитанции, расходы (поставщик, категория, сумма, НДС), коммерческие предложения и, если вы отметите это отдельно, только названия и номера НДС ваших клиентов. Что мы никогда не храним: фотографии квитанций или работ, подписи, PDF, работы, сервисные отчёты, а также адреса электронной почты, телефоны и заметки ваших клиентов.
Правовое основание: исполнение договора по вашему запросу (Art. 6(1)(b) GDPR); вы остаётесь контролёром данных ваших клиентов, а CySo действует как обработчик по вашему поручению. Срок хранения: копия существует только пока активно хотя бы одно подключение бухгалтера. Ничего не загружается до подключения бухгалтера, снятие отметки с категории удаляет её при следующей синхронизации, а отзыв последнего подключения удаляет всю копию с наших серверов. Вы можете в любой момент увидеть, у кого есть доступ, и отозвать его на том же экране.
ИИ получает ваши данные только после того, как вы его включите. Никакие данные не передаются никакому ИИ, пока вы сами не создадите ключ подключения в разделе Настройки > Подключения и API-ключи и не подключите с его помощью ИИ-приложение (например, Claude или ChatGPT). Каждый ключ точно определяет, что может делать этот ИИ, - читать, создавать, отправлять или записывать платежи, - и вы можете изменить или отозвать его в любой момент; изменение или отзыв действует уже со следующего запроса ИИ.
Что мы храним: пока у вас есть хотя бы один ключ, приложение загружает на наши серверы копию ваших счетов, коммерческих предложений, квитанций и расходов, а также только названий и номеров НДС ваших клиентов, чтобы подключённый вами ИИ мог их читать. Мы также храним запись о каждом запросе этого ИИ (что он запросил, было ли это одобрено и результат), чтобы вы могли её просмотреть. Что мы никогда не храним и не передаём: адреса электронной почты, телефоны и почтовые адреса ваших клиентов, фотографии, подписи, файлы PDF и пароль вашей почты; ИИ никогда не может выбрать, кому отправляется письмо. Текст, который вы ввели сами (темы, заметки, описания строк и расходов, поставщики), копируется и передаётся как есть.
Имена клиентов: вы можете настроить ключ так, чтобы скрывать имена ваших клиентов от этого ИИ (тогда он видит псевдонимные коды вида «Client 7F3A» и не видит номера НДС, а PDF документов и ссылки для клиентов с этим ключом недоступны). Это псевдонимизация, а не анонимизация: имена остаются в копии на наших серверах, а текст, введённый вами (темы, заметки, описания), не скрывается. Включение «Получать PDF документов» для ключа требует подтверждения, поскольку PDF показывают контактные данные клиентов.
Ваше собственное облачное хранилище: если вы подключили в приложении Google Drive, Dropbox или OneDrive и включили это для ключа, подключение может также читать, только чтобы ответить этому ИИ, (а) автоматическую резервную копию приложения там - если она новее указанной выше копии, она обновляет эту копию через тот же фильтр (только названия и номера НДС клиентов); резервная копия, защищённая вашим паролем резервного копирования, никогда не читается - и (б) PDF счёта, коммерческого предложения или квитанции, сохранённый там приложением, который передаётся ИИ по его запросу и не хранится на наших серверах. Такой PDF показывает то, что напечатано в документе, включая email и почтовый адрес вашего клиента - это единственное исключение из правила «никогда не передаём» выше, и оно действует только для ключей, которым вы разрешили получать PDF. Мы никогда ничего не записываем, не изменяем и не удаляем в вашем хранилище и никогда не создаём PDF.
Ссылки на PDF: если вы разрешите это для ключа (вместе с получением PDF), ИИ может создать для вашего клиента ссылку на PDF одного документа. Любой, у кого есть ссылка, может открыть PDF - он читается из вашего хранилища в этот момент и никогда нами не хранится - в течение 7 дней или пока вы не отмените её в Настройки > Подключения и API-ключи; если вы разрешите отправку, ИИ может попросить приложение отправить её на сохранённый email клиента. ИИ также может получить ссылку для скачивания на 15 минут для собственного использования. Мы храним отпечаток каждой ссылки (саму ссылку — только в зашифрованном виде, чтобы ИИ или приложение могли её передать), на какой документ она ведёт, каким ключом создана, даты и число открытий; отзыв этого ключа или удаление данных ИИ отключает и удаляет её.
Кто получает данные: подключённый вами провайдер ИИ получает только то, что этот ИИ читает с вашим ключом по вашему указанию, на собственных условиях провайдера; это сервис, выбранный вами.
Правовое основание: исполнение договора по вашему запросу (ст. 6(1)(b) GDPR); вы остаётесь контролёром данных ваших клиентов, а CySo выступает вашим обработчиком. Срок хранения: копия существует, только пока у вас есть хотя бы один ключ и платный тариф, - при отзыве последнего ключа или окончании платного тарифа она удаляется с наших серверов; записи запросов хранятся до 30 дней и удаляются при отзыве последнего ключа или окончании тарифа; при удалении учётной записи удаляется всё.
Если вы делитесь ссылкой для регистрации клиента, то, что вводит ваш потенциальный клиент (имя, компания, email, телефон, адрес и время согласия), хранится в вашей учётной записи, пока вы не примете или не удалите это в приложении либо пока не будет удалена учётная запись. Если вы включаете напоминания о периодических счетах, мы храним расписание (номер счёта, срок оплаты и сумму), чтобы наш сервер напомнил вам в этот день. Правовое основание: исполнение договора (Art. 6(1)(b)); в отношении данных ваших клиентов вы — контролёр, а мы — ваш обработчик (Условия, Приложение). Хранение: до удаления записи или учётной записи; и то и другое входит в экспорт ваших данных.
Мы никогда не собираем, не получаем и не храним: файлы PDF (кроме PDF из вашего собственного хранилища, переданного подключённому вами ИИ, см. §3.9, который не хранится), номера платёжных карт, данные отслеживания/аналитики или рекламные идентификаторы. Мы также никогда не собираем содержимое счетов, персональные данные клиентов из счетов или финансовые данные - за исключением только §3.8 и §3.9, §3.10, когда вы явно включили доступ бухгалтера или подключение ИИ, на время, пока они включены.
Мы используем строго необходимые сессионные файлы cookie (Firebase Auth) и IndexedDB/локальное хранилище браузера на вашем собственном устройстве. Для защиты сервиса от злоупотреблений мы также загружаем Google reCAPTCHA - сервис Google, который устанавливает свои собственные файлы cookie и анализирует сигналы взаимодействия на своих серверах (применяется Политика конфиденциальности Google). Мы не используем рекламные файлы cookie.
Мы используем следующих сторонних обработчиков, каждый из которых связан условиями обработки данных (со Стандартными договорными положениями ЕС (SCCs), когда данные покидают ЕЭЗ):
Сервисы, которые вы подключаете сами - они не являются нашими обработчиками; вы выбираете их сами, и действуют их собственные условия:
Чтобы обеспечивать надёжность приложения, технические отчёты об ошибках (описание ошибки, адрес страницы, версия приложения и идентификатор вашей учётной записи) могут отправляться в наш сервис мониторинга ошибок на собственном хостинге по адресу sentry.cysosolutions.com. Эти отчёты настроены так, чтобы не включать содержимое счетов, данные клиентов или записи сессий, и собирается выборка показателей производительности. Правовое основание: Законный интерес в поддержании безопасного, работающего сервиса (Art. 6(1)(f)). Уполномоченный персонал CySo может просматривать агрегированные, анонимизированные эксплуатационные показатели (например, число пользователей по тарифам и суммарное использование ИИ) и эти отчёты об ошибках через внутреннюю административную консоль для обслуживания сервиса; эта консоль не раскрывает ваши счета, клиентов или документы; email в журнале активности и отчётах об ошибках маскируются, хотя персонал может видеть адреса email пользователей, которым предоставлен бесплатный («free-forever») доступ, чтобы управлять этими предоставлениями. Эти эксплуатационные записи автоматически удаляются через 90 дней.
Firebase/Google, Cloudflare и Stripe могут обрабатывать данные на серверах за пределами ЕЭП (например, в Соединённых Штатах). Такие передачи признаются законными согласно GDPR посредством Стандартных договорных положений, включённых в условия обработки данных каждого провайдера. См. firebase.google.com/support/privacy.
Все данные используют шифрование TLS при передаче. Подключения хранилищ, хранящиеся на нашем сервере (Dropbox, OneDrive и Google Drive, подключённый на сайте), хранятся в зашифрованном виде (см. §3.4); пароль WebDAV хранится зашифрованным на вашем устройстве (AES‑GCM, неизвлекаемый ключ устройства). WebDAV, используемый из веб-приложения, ретранслируется через наш сервер при передаче (см. §3.4); в остальных случаях эти учётные данные никогда не отправляются в CySo. Резервная копия всех данных, записываемая в ваше собственное облако, хранится в стандартном виде, если вы не зададите парольную фразу резервной копии, в этом случае она шифруется на вашем устройстве с помощью AES‑256 перед загрузкой; безопасность вашей облачной учётной записи остаётся вашей ответственностью. Правила безопасности Firestore предотвращают доступ к данным между пользователями. Мы не журналируем содержимое счетов.
Доступ: Запросить копию данных вашей учётной записи. Исправление: Исправьте настройки в приложении или свяжитесь с нами. Удаление: Удалите свою учётную запись, чтобы навсегда удалить все хранимые нами данные - ваши настройки, запись о подписке, ссылки согласования, сохранённые учётные данные почты (SMTP) и облачных хранилищ (Google Drive, Dropbox, OneDrive), а также все данные подключений ИИ и ссылки на PDF; доступ бухгалтера через CySo Flow отключается, и Flow получает запрос удалить свою копию (если Flow в этот момент недоступен, отзовите доступ бухгалтера в Настройки > Подключения и API-ключи до удаления аккаунта). Служебные журналы безопасности удаляются автоматически в течение 90 дней. Документы в вашем собственном облаке по умолчанию не удаляются, но экран удаления позволяет выбрать одновременное удаление вашей облачной резервной копии. Переносимость: экспортируйте ваши счета и квитанции с помощью инструмента «Счета → Экспорт» или запросите полную копию данных вашей учётной записи в машиночитаемом виде, написав на [email protected]. Возражение / Ограничение: Свяжитесь с [email protected]. Жалоба: Поскольку мы учреждены на Кипре, вы можете подать жалобу в Управление Уполномоченного по защите персональных данных Республики Кипр (dataprotection.gov.cy) или в надзорный орган в вашей собственной стране ЕС (см. edpb.europa.eu).
Срок ответа: 30 дней. Контакт: [email protected]
CySo Invoicing не предназначен для лиц младше 18 лет. Свяжитесь с нами, чтобы сообщить об учётной записи несовершеннолетнего.
Мы можем время от времени обновлять эту политику. Дата вверху показывает, когда она была изменена в последний раз.
CySo Solutions Ltd · [email protected] · cysosolutions.com
CySo Solutions Ltd · [email protected] · Privacy Policy · Terms of Use