Sicherheit und Datenschutz

Parsio Trust Center

Sicherheit, Datenschutz, KI-Datenverarbeitung, Subprozessoren und rechtliche Verpflichtungen für Teams, die Parsio prüfen.

Fragen zu Sicherheit oder Anbieterprüfung?

Security kontaktieren

Trust-Überblick

Wie Parsio Dokumente, E-Mails, Templates, Prompts und extrahierte Daten schützt.

Parsio kombiniert regelbasiertes Parsing, KI-Extraktion, OCR und Integrationen. Dieser Hub bündelt aktuelle Informationen zu Sicherheit, Datenschutz, KI-Datenverarbeitung, Subprozessoren, GDPR und DPA für Kunden- und Anbieterprüfungen.

Kein Training Kundendaten trainieren niemals KI-Modelle
Deutschland Kern-Compute in der EU
DPA DPA verfügbar
1-180 Tage Konfigurierbare Aufbewahrung

Sicherheitskontrollen

Aktuelle Kontrollen, gruppiert für Security Reviews.

Zugriff & Authentifizierung

Nach Kategorie gruppiert, aus den ausführlichen Abschnitten unten.

  • Bcrypt-Passwort-Hashing (Work-Faktor 12)

    Umgesetzt
  • Unternehmensweite Multi-Faktor-Authentifizierung

    Umgesetzt
  • Unternehmensweiter Passwort-Manager

    Umgesetzt
  • Zugriff nach dem Least-Privilege-Prinzip, regelmäßig geprüft

    Umgesetzt
  • Volldatenträgerverschlüsselung auf Mitarbeiter-Laptops

    Umgesetzt

Datenschutz

Nach Kategorie gruppiert, aus den ausführlichen Abschnitten unten.

  • TLS 1.2+ für den gesamten Datenverkehr

    Umgesetzt
  • AES-256-Verschlüsselung im Ruhezustand

    Umgesetzt
  • Verschlüsselte Amazon-S3-Dokumentenspeicherung

    Umgesetzt
  • PCI-DSS-konforme Zahlungen (Stripe) — wir speichern niemals Kartendaten

    Umgesetzt
  • Konfigurierbare Aufbewahrung, 1–180 Tage

    Umgesetzt

Infrastruktur

Nach Kategorie gruppiert, aus den ausführlichen Abschnitten unten.

  • Hetzner-Rechenleistung, ISO/IEC 27001-zertifiziert (Deutschland)

    Umgesetzt
  • Redundant über zwei unabhängige Standorte

    Umgesetzt
  • Firewalls und Netzwerksegmentierung

    Umgesetzt
  • Privates Netzwerk zwischen Servern, von außen nicht erreichbar

    Umgesetzt
  • Regelmäßige Patches für Betriebssysteme und Abhängigkeiten

    Umgesetzt
  • Rolling- und Blue/Green-Deployments für sichere Releases

    Umgesetzt

Schwachstellenmanagement

Nach Kategorie gruppiert, aus den ausführlichen Abschnitten unten.

  • Peer-Review vor jedem Release

    Umgesetzt
  • Kontinuierliche statische Analyse und Dependency-Scanning

    Umgesetzt
  • Automatisiertes Schwachstellen-Scanning, Infrastruktur und Code

    Umgesetzt
  • Automatisierte Testsuites schützen vor Regressionen

    Umgesetzt

Überwachung und Protokollierung

Nach Kategorie gruppiert, aus den ausführlichen Abschnitten unten.

  • 24/7-Infrastruktur-Monitoring mit Echtzeit-Alarmen

    Umgesetzt
  • Zentralisierte Log-Aggregation

    Umgesetzt
  • Zugriffe und wichtige Aktionen sind auditierbar

    Umgesetzt

Reaktion auf Vorfälle

Nach Kategorie gruppiert, aus den ausführlichen Abschnitten unten.

  • Dokumentierte Verfahren zur Reaktion auf Vorfälle und zur Eskalation

    Umgesetzt
  • Kontinuierliche Überwachung zur schnellen Erkennung ungewöhnlicher Aktivitäten

    Umgesetzt
  • Benachrichtigung über Datenschutzverletzungen innerhalb von 72 Stunden, sofern gesetzlich vorgeschrieben

    Umgesetzt

Notfallwiederherstellung und Verfügbarkeit

Nach Kategorie gruppiert, aus den ausführlichen Abschnitten unten.

  • Häufige, automatisierte Backups

    Umgesetzt
  • Fester Rotationszyklus für Backups (maximal 30 Tage)

    Umgesetzt
  • Regelmäßige Überprüfung der Wiederherstellungsverfahren

    Umgesetzt
  • Verteilte, horizontal skalierbare Datenbanken

    Umgesetzt

Organisatorische Sicherheit

Nach Kategorie gruppiert, aus den ausführlichen Abschnitten unten.

  • Schulungen zu Sicherheit und Datenschutz für alle Mitarbeiter

    Umgesetzt
  • Vertraulichkeitsverpflichtungen für jeden Mitarbeiter

    Umgesetzt
  • Subunternehmer werden nach unseren Sicherheits- und Datenschutzstandards ausgewählt

    Umgesetzt

Compliance

Nach Kategorie gruppiert, aus den ausführlichen Abschnitten unten.

  • DSGVO-konform; AVV für jeden Kunden verfügbar

    Umgesetzt
  • Standardvertragsklauseln (SCCs) für internationale Datenübertragungen

    Umgesetzt
  • Unsere Infrastrukturanbieter sind nach ISO/IEC 27001 zertifiziert

    Umgesetzt

KI & Datennutzung

Nach Kategorie gruppiert, aus den ausführlichen Abschnitten unten.

  • Vertragliche No-Training-Klausel mit jedem KI-Anbieter

    Umgesetzt
  • Verschlüsselte Kommunikation mit KI-Anbietern

    Umgesetzt
  • Ihre Daten werden niemals verkauft oder weitergegeben

    Umgesetzt

Öffentliche Ressourcen

Aktuell verfügbare Sicherheits- und Datenschutzinformationen.

Subprozessoren

Aktuelle Anbieter, die zur Bereitstellung von Parsio genutzt werden.

Amazon S3 Verschlüsselte Speicherung von Dokumenten und Daten
Hetzner Cloud-Computing und Netzwerk (Deutschland, ISO 27001-zertifiziert)
MongoDB Atlas Datenbankinfrastruktur
Microsoft Cloud-Computing
OpenAI KI-Dokumentenextraktion
Amazon Textract OCR-Dienste
Mistral OCR-Dienste
Stripe Zahlungsabwicklung (PCI-DSS-konform)
Crisp Kundensupport-Chat
Subprozessoren

Trust-Center-Plattform

Jetzt selbst bauen, später Plattform prüfen

Parsio braucht keine Drittanbieter-Trust-Center-Plattform, nur um korrekte öffentliche Sicherheitsinformationen zu veröffentlichen. Eine Plattform wird sinnvoll, wenn Enterprise Sales wiederholt NDA-Prozesse, Fragebogenautomatisierung, formale Auditnachweise oder Freigabeverfolgung auf Käuferseite benötigt.

Alle Trust-Seiten

Schnelle Navigation für Security Reviews.