Sicherheit und Datenschutz
Parsio Trust Center
Sicherheit, Datenschutz, KI-Datenverarbeitung, Subprozessoren und rechtliche Verpflichtungen für Teams, die Parsio prüfen.
Fragen zu Sicherheit oder Anbieterprüfung?
Security kontaktierenSicherheit bei Parsio
Bei Parsio ist die Sicherheit Ihrer Daten von grundlegender Bedeutung für die Art und Weise, wie wir unsere Plattform konzipieren, entwickeln und betreiben. Wir kombinieren starke technische Kontrollen mit disziplinierten operativen Praktiken, um Vertraulichkeit, Integrität und Verfügbarkeit zu schützen.
AES-256 im Ruhezustand, TLS 1.2+ bei der Übertragung
Ihre Daten trainieren niemals KI-Modelle
DSGVO-konform, AVV verfügbar
Daten jederzeit löschen, 1–180 Tage Aufbewahrung
Sicherheitskontrollen auf einen Blick
Nach Kategorie gruppiert, aus den ausführlichen Abschnitten unten.
Zugriff & Authentifizierung
- Bcrypt-Passwort-Hashing (Work-Faktor 12)
- Unternehmensweite Multi-Faktor-Authentifizierung
- Unternehmensweiter Passwort-Manager
- Zugriff nach dem Least-Privilege-Prinzip, regelmäßig geprüft
- Volldatenträgerverschlüsselung auf Mitarbeiter-Laptops
Datenschutz
- TLS 1.2+ für den gesamten Datenverkehr
- AES-256-Verschlüsselung im Ruhezustand
- Verschlüsselte Amazon-S3-Dokumentenspeicherung
- PCI-DSS-konforme Zahlungen (Stripe) — wir speichern niemals Kartendaten
- Konfigurierbare Aufbewahrung, 1–180 Tage
Infrastruktur
- Hetzner-Rechenleistung, ISO/IEC 27001-zertifiziert (Deutschland)
- Redundant über zwei unabhängige Standorte
- Firewalls und Netzwerksegmentierung
- Privates Netzwerk zwischen Servern, von außen nicht erreichbar
- Regelmäßige Patches für Betriebssysteme und Abhängigkeiten
- Rolling- und Blue/Green-Deployments für sichere Releases
Schwachstellenmanagement
- Peer-Review vor jedem Release
- Kontinuierliche statische Analyse und Dependency-Scanning
- Automatisiertes Schwachstellen-Scanning, Infrastruktur und Code
- Automatisierte Testsuites schützen vor Regressionen
Überwachung und Protokollierung
- 24/7-Infrastruktur-Monitoring mit Echtzeit-Alarmen
- Zentralisierte Log-Aggregation
- Zugriffe und wichtige Aktionen sind auditierbar
Reaktion auf Vorfälle
- Dokumentierte Verfahren zur Reaktion auf Vorfälle und zur Eskalation
- Kontinuierliche Überwachung zur schnellen Erkennung ungewöhnlicher Aktivitäten
- Benachrichtigung über Datenschutzverletzungen innerhalb von 72 Stunden, sofern gesetzlich vorgeschrieben
Notfallwiederherstellung und Verfügbarkeit
- Häufige, automatisierte Backups
- Fester Rotationszyklus für Backups (maximal 30 Tage)
- Regelmäßige Überprüfung der Wiederherstellungsverfahren
- Verteilte, horizontal skalierbare Datenbanken
Organisatorische Sicherheit
- Schulungen zu Sicherheit und Datenschutz für alle Mitarbeiter
- Vertraulichkeitsverpflichtungen für jeden Mitarbeiter
- Subunternehmer werden nach unseren Sicherheits- und Datenschutzstandards ausgewählt
Compliance
- DSGVO-konform; AVV für jeden Kunden verfügbar
- Standardvertragsklauseln (SCCs) für internationale Datenübertragungen
- Unsere Infrastrukturanbieter sind nach ISO/IEC 27001 zertifiziert
KI & Datennutzung
- Vertragliche No-Training-Klausel mit jedem KI-Anbieter
- Verschlüsselte Kommunikation mit KI-Anbietern
- Ihre Daten werden niemals verkauft oder weitergegeben
Schnelle Antworten
Wo werden meine Daten physisch gespeichert?
Rechenleistung und Netzwerk von Parsio laufen auf Hetzner, mit Rechenzentren in Falkenstein und Nürnberg, Deutschland — beide nach ISO/IEC 27001 zertifiziert. Dokumente und Exporte werden in verschlüsselten Amazon-S3-Buckets gespeichert; Anwendungsdaten (Konten, Extraktionsvorlagen) liegen in MongoDB Atlas. Die Daten werden in der EU und den USA verarbeitet; wo erforderlich, decken Standardvertragsklauseln (SCCs) die Übermittlung ab. Die vollständige Übersicht finden Sie in unserer Liste der Subunternehmer.
Werden meine Daten zum Training von KI-Modellen verwendet?
Niemals. Wir trainieren oder optimieren kein Modell — weder unsere eigenen noch die unserer Anbieter — mit Ihren Daten, und wir verkaufen sie niemals. Dies ist eine vertragliche Verpflichtung gegenüber jedem KI-Subunternehmer, den wir einsetzen, und keine tarifabhängige Funktion.
Wie werden meine Passwörter geschützt?
Passwörter werden mit bcrypt und einem Arbeitsfaktor von 12 gehasht — einem bewusst langsamen, gesalzenen Einweg-Algorithmus, der Brute-Force- und Rainbow-Table-Angriffen standhält. Wir speichern Ihr tatsächliches Passwort niemals und haben keinen Zugriff darauf.
Welche Verschlüsselung verwenden Sie?
TLS 1.2+ mit gültigen Zertifikaten für alles bei der Übertragung und AES-256 für alles im Ruhezustand, einschließlich Dokumentenspeicherung und Datenbank-Backups.
Ist Parsio DSGVO-konform?
Ja. Bei unseren Parsing-Diensten sind Sie der Verantwortliche und Parsio Ihr Auftragsverarbeiter. Ein Standard-Auftragsverarbeitungsvertrag (AVV) steht allen Kunden ohne Anfrage zur Verfügung, und unsere primäre Rechen-Infrastruktur ist in der EU angesiedelt (Deutschland). Die Daten werden in der EU und den USA verarbeitet; ist ein Subunternehmer außerhalb der EU ansässig, decken Standardvertragsklauseln (SCC) die Übermittlung ab. Siehe unsere DSGVO-Seite und unseren AVV.
Was passiert bei einem Sicherheitsvorfall?
Wir überwachen kontinuierlich auf ungewöhnliche Aktivitäten und folgen dokumentierten Verfahren zur Reaktion auf Vorfälle. Kommt es zu einer Verletzung, werden betroffene Kunden und die zuständigen Behörden innerhalb von 72 Stunden benachrichtigt, sofern gesetzlich vorgeschrieben.
Wie finden und beheben Sie Schwachstellen?
Jede Codeänderung durchläuft vor der Veröffentlichung eine Peer-Review. Wir führen kontinuierlich statische Analysen, Dependency-Scanning und automatisiertes Schwachstellen-Scanning über unsere gesamte Infrastruktur und unseren Code durch, unterstützt durch Unit-/Integrationstests und automatisierte Pipelines, die Regressionen verhindern.
Kann ich meine Daten löschen?
Ja, jederzeit — einzelne Dokumente, Vorlagen oder Ihr gesamtes Konto. Daten werden sofort aus aktiven Systemen entfernt. Backups durchlaufen ihren eigenen festen Rotationszyklus (maximal 30 Tage). Sie können außerdem eine automatische Löschung zwischen 1 und 180 Tagen einstellen.
Wer hat innerhalb von Parsio Zugriff auf meine Daten?
Der Zugriff ist auf das absolut Notwendige beschränkt (Grundsatz der minimalen Rechtevergabe) und wird regelmäßig geprüft. Alle Mitarbeitenden absolvieren Schulungen zu Sicherheit und Datenschutz und unterliegen Vertraulichkeitsverpflichtungen.
Verkaufen oder teilen Sie meine Daten?
Nein — niemals, unter keinen Umständen, ohne Ihre Zustimmung. Ihre Dokumente, E-Mails und extrahierten Daten gehören Ihnen.
Wie hoch ist Ihre Verfügbarkeit?
Verfolgen Sie die aktuelle Verfügbarkeit und die Vorfallshistorie auf unserer Statusseite.
KI und Datennutzung
Parsio bietet vier Parsing-Engines — AI Parser, GPT Parser, Template Parser und OCR Converter — jede mit einem anderen Datenpfad; der Template Parser verwendet überhaupt kein KI-Modell eines Drittanbieters. Wir trainieren oder verbessern niemals ein KI- oder LLM-Modell mit Ihren Daten und verkaufen sie niemals. Ihre Daten bleiben ausschließlich Ihr Eigentum und werden nur verarbeitet, um die von Ihnen angeforderten Dienste zu erbringen. Lesen Sie unsere vollständige Erklärung zu KI und Daten, um zu erfahren, wie jede Engine funktioniert.
Datenspeicherung und Verschlüsselung
Daten im Ruhezustand werden mit AES-256 verschlüsselt und in verschlüsselten Amazon-S3-Buckets gespeichert. Daten während der Übertragung werden durchgängig über HTTPS mit modernem TLS (TLS 1.2 oder höher) und gültigen digitalen Zertifikaten geschützt. Passwörter werden mit bcrypt (Arbeitsfaktor 12) gehasht, einem bewusst langsamen, gesalzenen Einweg-Algorithmus — wir haben niemals Zugriff auf Ihr tatsächliches Passwort. Zahlungsdaten gelangen niemals auf unsere Server — die Abrechnung erfolgt über Stripe, einen PCI-DSS-konformen Anbieter.
Cloud-Sicherheit
Rechenleistung und Netzwerk von Parsio laufen auf Hetzner, mit Rechenzentren in Falkenstein und Nürnberg, Deutschland — beide nach ISO/IEC 27001 zertifiziert. Die Daten werden in der EU und den USA verarbeitet; wo erforderlich, decken Standardvertragsklauseln (SCCs) die Übermittlung ab. Hetzner beherbergt unsere Rechen- und Netzwerklasten zur Redundanz an zwei unabhängigen deutschen Standorten; Amazon S3 wird für verschlüsselten Objektspeicher genutzt, und Anwendungsdaten werden in MongoDB Atlas gespeichert. Wir nutzen Anbieterfunktionen wie Netzwerkisolierung, granulares IAM, Schlüsselverwaltung und detaillierte Zugriffsprotokollierung, um Risiken zu minimieren und den Grundsatz der minimalen Rechtevergabe durchzusetzen. Server kommunizieren über ein privates Netzwerk, das vom öffentlichen Internet isoliert und für unautorisierte Geräte unzugänglich ist.
Verfügbarkeit und Ausfallsicherheit
Parsio nutzt verteilte Cloud-Datenbanken und horizontal skalierbare Dienste, um die Last zu bewältigen und die Verfügbarkeit aufrechtzuerhalten. Wir erstellen häufige, automatisierte Backups und überprüfen regelmäßig die Wiederherstellungsverfahren, um das Risiko von Datenverlust zu verringern. Unsere Systeme werden rund um die Uhr mit Benachrichtigungen überwacht, um eine schnelle Reaktion auf Anomalien sicherzustellen.
Ausfallzeiten und geplante Wartung
Wir liefern Änderungen über CI/CD-Pipelines aus und setzen auf Rolling- und Blue/Green-Deployments, um Updates nahtlos zu gestalten. Unsere Infrastruktur skaliert dynamisch, ohne den Dienst abzuschalten. Bei Wartungsarbeiten oder Vorfällen kommunizieren wir offen über unsere Statusseite mit Verfügbarkeits-Updates in Echtzeit.
Überwachung und Protokollierung
Wir führen umfassende System- und Anwendungsprotokolle, um Sicherheit, Zuverlässigkeit und Fehlerbehebung zu unterstützen. Zugriffe und wichtige Aktionen sind auditierbar, und Kunden können die Verarbeitungsaktivitäten innerhalb des Produkts einsehen, um nachzuvollziehen, was wann und von wem geschehen ist.
Dateneigentum, Aufbewahrung und Löschung
Sie behalten das Eigentum an allen E-Mails, Dokumenten und extrahierten Daten, die über Parsio verarbeitet werden. Bei unseren Parsing-Diensten fungieren Sie als Verantwortlicher und Parsio als Ihr Auftragsverarbeiter — wir verarbeiten Ihre Daten ausschließlich gemäß Ihren Anweisungen. Sie können Dokumente, Vorlagen oder Ihr Konto jederzeit löschen. Aufbewahrungsrichtlinien sind konfigurierbar, um Ihren rechtlichen und geschäftlichen Anforderungen zu entsprechen, mit Optionen, die in der Regel zwischen 1 und 180 Tagen für die automatische Löschung liegen.
Datenschutz und Vertraulichkeit
Wir verkaufen oder vermieten niemals Kundendaten. Der Zugriff der Mitarbeiter ist streng auf das Need-to-know-Prinzip beschränkt und unterliegt Vertraulichkeitsverpflichtungen. Teammitglieder erhalten regelmäßige Schulungen zu Sicherheit und Datenschutz, um eine starke Sicherheitskultur aufrechtzuerhalten.
Compliance
Parsio richtet sich nach den Anforderungen der DSGVO. Ein Standard-Auftragsverarbeitungsvertrag (AVV) steht allen Kunden ohne Anfrage zur Verfügung. Unsere primäre Rechen-Infrastruktur ist in der EU angesiedelt (Deutschland); die Daten werden in der EU und den USA verarbeitet, und ist ein Subunternehmer außerhalb der EU ansässig, verlassen wir uns auf geeignete Garantien wie Standardvertragsklauseln. Unsere Infrastrukturanbieter verfügen über weithin anerkannte Zertifizierungen (zum Beispiel ISO 27001 und SOC 2), auf denen wir mit unseren eigenen Kontrollen aufbauen.
Sichere Entwicklung und Code-Verwaltung
Sicherheit ist fest in unseren Software-Entwicklungszyklus integriert. Jede Funktion, jedes Produkt-Update und jede Fehlerbehebung durchläuft vor der Veröffentlichung eine Peer-Review. Wir führen regelmäßige Code-Audits durch, pflegen eine Abdeckung durch Unit- und Integrationstests und führen kontinuierlich statische Analysen, Dependency-Scanning und automatisiertes Schwachstellen-Scanning durch, um Probleme frühzeitig zu erkennen und zu beheben.
Reaktion auf Vorfälle
Wir folgen dokumentierten Verfahren zur Reaktion auf Vorfälle und zur Eskalation. Eine kontinuierliche Überwachung hilft uns, ungewöhnliche Aktivitäten schnell zu erkennen. Sollte es zu einer Datenschutzverletzung kommen, würden wir betroffene Kunden und — sofern erforderlich — Aufsichtsbehörden innerhalb von 72 Stunden benachrichtigen, im Einklang mit der DSGVO.
Vertrauenswürdige Subunternehmer
Wir arbeiten mit einer kleinen Anzahl vertrauenswürdiger Anbieter zusammen, die unseren Sicherheits- und Datenschutzstandards entsprechen und nur auf die für die Erbringung ihrer Dienste minimal notwendigen Daten zugreifen: Amazon S3 (Datenspeicherung), Amazon Textract (OCR-Dienste), Crisp (Kundensupport), Hetzner (Cloud-Infrastruktur, Deutschland, ISO 27001-zertifiziert), Microsoft (Cloud-Computing), Mistral (OCR-Dienste), MongoDB Atlas (Datenbankinfrastruktur), OpenAI (KI-Dokumentenextraktion) und Stripe (Zahlungsabwicklung). Siehe unsere vollständige Liste der Subunternehmer und unsere Erklärung zu KI und Daten für Details zu deren Aufgaben. Wir halten diese Liste stets aktuell und kommunizieren wesentliche Änderungen.
Fragen?
Wenn Sie Fragen zur Sicherheit bei Parsio haben oder weitere Details für Ihre Sicherheitsprüfung benötigen, kontaktieren Sie uns unter [email protected].