Nalog i bezbednost
Bezbednost i čuvanje
Za uredno pripremno knjigovodstvo važni su zaštita podataka, kontrola pristupa i poštovanje zakonskih rokova čuvanja. Saldek primenjuje savremene bezbednosne standarde, jasno razdvaja uloge i čuva dokumente u nepromenljivom obliku.
Bezbednost naloga i pristupni podaci
U odeljku „Podešavanja“ > „Bezbednost“ možete da upravljate pristupom svom korisničkom nalogu i organizaciji:
- Promena lozinke: Kada promenite lozinku, Saldek automatski odjavljuje sve druge prijavljene uređaje.
- Dvofaktorska autentifikacija (2FA): Zaštitite prijavu pomoću aplikacije za autentifikaciju (TOTP).
- Uređaji i prijave: Pregledajte aktivne sesije i pomoću „Odjavi druge sesije“ odjavite sve druge uređaje. „Nedavna aktivnost prijavljivanja“ prikazuje Vaše poslednje pokušaje prijave; Saldek zapise o prijavama i bezbednosti čuva 90 dana.
- API ključevi: Kreirajte i upravljajte ključevima za interfejse u odeljku „Podešavanja“ > „Bezbednost“.
- Šifrovani podaci za prijavu: Saldek šifrovano čuva pristupne podatke za povezane integracije, kao što su sopstveni SMTP serveri.
- Evidencija aktivnosti: Saldek beleži ko je šta i kada promenio. Administratori i vlasnici je vide u odeljku „Podešavanja“ › „Čuvanje i evidencija“. Promene se beleže u svakom planu; pregled evidencije uključen je od plana Business i tokom probnog perioda.
Podešavanje dvofaktorske autentifikacije (2FA)
- Otvorite „Podešavanja“ > „Bezbednost“ i izaberite „Omogući 2FA“.
- Instalirajte aplikaciju za autentifikaciju na telefon ako je još ne koristite. Dijalog predlaže aplikacije, na primer Google Authenticator, Microsoft Authenticator ili „Apple lozinke“.
- U aplikaciji dodirnite „+“ ili „Dodaj nalog“, izaberite „Skeniraj QR kod“ i skenirajte prikazani kod. Ako to ne uspe, unesite „Ključ za podešavanje“; ako ste stranicu otvorili na telefonu, izaberite „Dodajte ga direktno u aplikaciju“.
- Unesite šestocifreni kod iz aplikacije i izaberite „Proveri i aktiviraj“. Ključ za podešavanje čuvajte na bezbednom mestu kako biste kodove mogli ponovo da podesite na novom telefonu.

Hosting i obrada podataka
- Serveri aplikacije i baza podataka: Hostuju se kod Hetzner-a u Nemačkoj.
- Datoteke dokumenata: Čuvaju se na AWS S3 u Frankfurtu (eu-central-1).
- Rezervne kopije baze podataka: Svake noći se šifruju, uključujući šifrovanje na strani klijenta, čuvaju na AWS-u u EU i zadržavaju 30 dana.
- Praćenje grešaka: Obavlja se preko servisa Sentry, bez slanja sadržaja dokumenata.
- Bez kolačića za praćenje: Saldek ne koristi kolačiće za analitiku ni praćenje.
- Obrada pomoću AI-ja: U režimu „Standard“ pružaoci Jev (TypeSafe) i OpenAI obrađuju podatke u SAD, uključujući proveru slike prve stranice dokumenta. Osnova su standardne ugovorne klauzule EU (SCC) iz TypeSafe-ovog ugovora o obradi podataka i, za OpenAI, standardne ugovorne klauzule EU između kompanije OpenAI Ireland Ltd i njenih povezanih društava u SAD. Google Gemini je rezervna opcija (Data Privacy Framework, inače SCC). Dokumenti se ne koriste za treniranje AI modela. U režimu „Bez veštačke inteligencije“ (local_only) podaci se ne šalju pružaocima AI usluga.
- E-pošta i glas: Dolaznu e-poštu obrađuje Mailgun (region EU), e-poštu šalje Resend (SAD), a glasovni unos u tekst pretvara Microsoft Azure Speech (Irska). Sve pružaoce usluga sa lokacijom i osnovom prenosa pronaći ćete na stranici „Podobrađivači“.
Zakonski rokovi čuvanja i WORM arhiva
Izvorni dokumenti se nakon otpremanja čuvaju u nepromenljivom obliku. Kada dokument postane osnova proknjižene stavke, automatski se aktivira WORM zaključavanje (S3 Object Lock u režimu COMPLIANCE). Ako zaključavanje ne može da se aktivira, knjiženje se prekida (Fail-Closed). Storno knjiženje ne uklanja zaključavanje. Pre knjiženja možete da izbrišete otpremljenu datoteku.
Trajanje zaključavanja određeno je zakonskim rokovima koji počinju da teku po završetku kalendarske godine:
- Austrija (§ 132 BAO): 7 godina; dokumentacija u vezi sa nekretninama čuva se 22 godine.
- Nemačka (§ 147 AO): 10 godina za poslovne knjige, inventare i godišnje finansijske izveštaje; 8 godina za knjigovodstvene isprave (od 1. januara 2025); 6 godina za primljena i poslata poslovna pisma.

Brisanje i zatvaranje organizacije
Vlasnik može probno da proveri rokove čuvanja i izbriše dokumente kojima je rok istekao, a koji nisu proknjiženi. Zahtevi za brisanje prema GDPR-u sprovode se tek po isteku zakonskog roka čuvanja; ograničenje obrade (čl. 18 GDPR) sprečava brisanje. Organizaciju možete zatvoriti na jedan od dva načina: (a) zatvoriti je i ostaviti dokumente zaštićene od izmene do isteka roka čuvanja, nakon čega se automatski brišu; ili (b) odmah izbrisati podatke, uz izričito upozorenje da odgovornost za obavezno čuvanje ostaje na vama.
Česta pitanja
Gde se čuvaju moji podaci i dokumenti?
Serveri aplikacije i baze podataka hostuju se kod Hetzner-a u Nemačkoj. Datoteke dokumenata čuvaju se na AWS S3 u Frankfurtu (eu-central-1). Šifrovane rezervne kopije svakodnevno se čuvaju na AWS-u u EU, gde ostaju 30 dana.
Koliko dugo treba čuvati dokumente?
U Austriji rok iznosi 7 godina (§ 132 BAO), odnosno 22 godine za dokumentaciju u vezi sa nekretninama. U Nemačkoj se poslovne knjige i godišnji finansijski izveštaji čuvaju 10 godina, knjigovodstvene isprave 8 godina (od 1. januara 2025), a poslovna pisma 6 godina (§ 147 AO). Rokovi počinju da teku po završetku kalendarske godine.
Da li se moji dokumenti koriste za treniranje AI modela?
Ne. Dokumenti i prateće isprave ne koriste se za treniranje AI modela.
Mogu li da zatvorim organizaciju?
Da. Možete zatvoriti organizaciju i ostaviti podatke zaštićene od izmene do isteka roka čuvanja ili izabrati trenutno brisanje. Ako izaberete trenutno brisanje, sami preuzimate odgovornost za zakonsku obavezu čuvanja.
Poslednje ažuriranje: