PracticeComplyPanel zgodności
Zaufanie

Bezpieczeństwo i ochrona danych

PracticeComply jest tworzone dla małych praktyk księgowych i bookkeeperów w UK, które potrzebują praktycznego sposobu na zadania klienta, prośby o dokumenty i obowiązki compliance.

Operatorem jest NOCTIS STUDIOS LIMITED, numer spółki 16940486. Kontakt: support@practicecomply.co.uk albo +44 7713 950125.

Ta strona opisuje aktualne granice produktu, aby praktyka mogła ocenić, czy portal pasuje do jej procesu.

Warstwy ochrony

Kontrole widoczne dla praktyki

2FA

TOTP 2FA dostępne dla użytkowników praktyki

Kody odzyskiwania

Kody są wyświetlane raz, nie są przechowywane jawnie i każdy działa jednokrotnie.

Role i uprawnienia

Wrażliwe działania podlegają istniejącym rolom i kontrolom dostępu.

Chronione pliki

Pliki klienta są poza publicznym katalogiem statycznym.

Historia aktywności

Kluczowe działania klientów, próśb, plików i zadań są zapisywane.

Prywatne linki

Linki portalu klienta pozwalają odpowiedzieć bez pełnego konta i muszą pozostać poufne.

Cykl danych i operacje

Co dzieje się z danymi w produkcie

Jakie dane może przechowywać produkt

PracticeComply może przechowywać dane konta praktyki, nazwy organizacji klienta, osoby kontaktowe, emaile, język komunikacji, statusy obowiązków compliance, notatki, prośby o dokumenty, przesłane pliki klienta i wiadomości wsparcia.

  • Nie przesyłaj wrażliwych dokumentów ID, chyba że praktyka potwierdziła, że ten proces jest właściwy.
  • PracticeComply koncentruje się na statusach, zadaniach i zbieraniu dokumentów, nie na HMRC filing ani oficjalnym ACSP identity document storage.
  • Jeśli praktyka użyje synchronizacji Companies House, PracticeComply może pobrać publiczny profil spółki, officers i PSC z Companies House do rekordu klienta.

Kontrola dostępu i dziennik aktywności

Uwierzytelnianie dwuskładnikowe (2FA) jest dostępne dla użytkowników praktyki. Kody odzyskiwania są generowane podczas konfiguracji, wyświetlane tylko raz i każdy z nich może zostać użyty jednokrotnie. Wrażliwe operacje są dodatkowo ograniczane przez istniejące role i uprawnienia.

  • Klienci odpowiadają przez prywatne linki tokenowe bez tworzenia pełnego konta. 2FA konta praktyki nie dotyczy tych linków, dlatego należy traktować je jako poufne.
  • PracticeComply zapisuje kluczowe zdarzenia, takie jak utworzenie klienta, aktualizacje próśb, emaile, przypomnienia, przesłane pliki, pobrania, sprawdzenie przesłanych plików i zmiany zadań.
  • Rate limiting działa na logowanie, 2FA, reset hasła i przesyłanie plików przez klienta.
  • Reset 2FA wykonany przez administratora jest zapisywany w dzienniku aktywności.

Przesyłanie plików

Pliki klienta są przechowywane w chronionej pamięci aplikacji, a nie w publicznych katalogach statycznych strony.

  • Limit pojedynczego pliku wynosi 20MB.
  • Dozwolone typy obejmują zwykłe dokumenty biznesowe i obrazy, takie jak PDF, JPG, PNG, DOC, DOCX, XLS, XLSX, CSV i TXT.
  • Pliki wykonywalne, skrypty i inne ryzykowne typy plików są blokowane.

Granice produktu

PracticeComply nie jest oprogramowaniem do składania deklaracji HMRC, nie składa dokumentów do Companies House, nie wykonuje oficjalnej weryfikacji tożsamości i nie zastępuje profesjonalnej decyzji księgowego.

  • Podejrzane faktury, emaile i linki trafiają do ręcznej kolejki sprawdzenia; produkt nie gwarantuje, że element jest bezpieczny albo niebezpieczny.
  • Companies House może otrzymać numer spółki, gdy praktyka ręcznie synchronizuje publiczne dane klienta.
  • Publiczne dane i alerty Companies House wymagają profesjonalnego sprawdzenia; księgowy pozostaje odpowiedzialny za porady i decyzje dotyczące składania dokumentów.
  • Właściciele i administratorzy mogą samodzielnie pobrać operacyjne eksporty CSV klientów, próśb o dokumenty, zadań, aktywności i przesłanych plików. Pełny eksport lub usunięcie konta pozostają procesem obsługiwanym przez wsparcie.
FAQ

Pytania o bezpieczeństwo i dane

Czy mogę wyeksportować dane?

Tak. Właściciele i administratorzy mogą samodzielnie pobrać eksporty CSV klientów, próśb o dokumenty, zadań, aktywności i przesłanych plików. Nie jest to pełna kopia bazy danych i eksport nie zawiera sekretów, tokenów ani materiałów 2FA.

Czy uwierzytelnianie dwuskładnikowe jest dostępne?

Tak. Użytkownicy praktyki mogą włączyć uwierzytelnianie dwuskładnikowe TOTP. Kody odzyskiwania są wyświetlane tylko raz, nie są przechowywane w postaci jawnej i każdego można użyć tylko raz.

Masz pytanie?

Porozmawiaj ze wsparciem przed dodaniem danych klienta

Napisz, jeśli potrzebujesz wyjaśnić granice produktu, eksport lub usunięcie danych.