Seguridad y privacidad

Parsio Trust Center

Seguridad, privacidad, tratamiento de datos con IA, subprocesadores y compromisos legales para equipos que evalúan Parsio.

¿Preguntas de seguridad o revisión de proveedor?

Contactar seguridad

Resumen trust

Cómo Parsio protege documentos, emails, plantillas, prompts y datos extraídos.

Parsio combina parsing basado en reglas, extracción con IA, OCR e integraciones. Este centro reúne información actual de seguridad, privacidad, manejo de datos con IA, subprocesadores, GDPR y DPA para revisiones de clientes y proveedores.

Sin entrenamiento Los datos del cliente nunca entrenan modelos de IA
Alemania Compute principal basado en la UE
DPA DPA disponible
1-180 días Retención configurable

Controles de seguridad

Controles actuales, agrupados para revisión de seguridad.

Acceso y autenticación

Agrupados por categoría, a partir de las secciones detalladas más abajo.

  • Hash de contraseñas con bcrypt (factor de trabajo 12)

    Implementado
  • Autenticación multifactor en toda la empresa

    Implementado
  • Gestor de contraseñas en toda la empresa

    Implementado
  • Acceso de mínimo privilegio, auditado regularmente

    Implementado
  • Cifrado completo del disco en los portátiles de los empleados

    Implementado

Protección de datos

Agrupados por categoría, a partir de las secciones detalladas más abajo.

  • TLS 1.2+ para todo el tráfico

    Implementado
  • Cifrado AES-256 en reposo

    Implementado
  • Almacenamiento cifrado de documentos en Amazon S3

    Implementado
  • Pagos conformes con PCI DSS (Stripe) — nunca almacenamos los datos de su tarjeta

    Implementado
  • Retención configurable, de 1 a 180 días

    Implementado

Infraestructura

Agrupados por categoría, a partir de las secciones detalladas más abajo.

  • Cómputo en Hetzner, certificado ISO/IEC 27001 (Alemania)

    Implementado
  • Redundancia en dos ubicaciones independientes

    Implementado
  • Cortafuegos y segmentación de red

    Implementado
  • Red privada entre servidores, inaccesible desde el exterior

    Implementado
  • Parcheo regular de sistemas operativos y dependencias

    Implementado
  • Despliegues blue/green y continuos para versiones seguras

    Implementado

Gestión de vulnerabilidades

Agrupados por categoría, a partir de las secciones detalladas más abajo.

  • Revisión por pares antes de cada versión

    Implementado
  • Análisis estático continuo y escaneo de dependencias

    Implementado
  • Escaneo automatizado de vulnerabilidades, infraestructura y código

    Implementado
  • Conjuntos de pruebas automatizadas frente a regresiones

    Implementado

Supervisión y registro

Agrupados por categoría, a partir de las secciones detalladas más abajo.

  • Monitorización de la infraestructura 24/7 con alertas en tiempo real

    Implementado
  • Agregación centralizada de registros

    Implementado
  • Accesos y acciones clave auditables en toda la plataforma

    Implementado

Respuesta a incidentes

Agrupados por categoría, a partir de las secciones detalladas más abajo.

  • Procedimientos documentados de respuesta a incidentes y escalado

    Implementado
  • Supervisión continua para detectar rápidamente actividad inusual

    Implementado
  • Notificación de brechas en 72 horas, cuando la ley lo exija

    Implementado

Recuperación ante desastres y disponibilidad

Agrupados por categoría, a partir de las secciones detalladas más abajo.

  • Copias de seguridad automatizadas y frecuentes

    Implementado
  • Rotación fija de copias de seguridad (no más de 30 días)

    Implementado
  • Verificación periódica de los procedimientos de restauración

    Implementado
  • Bases de datos en la nube distribuidas y escalables horizontalmente

    Implementado

Seguridad organizativa

Agrupados por categoría, a partir de las secciones detalladas más abajo.

  • Formación en seguridad y privacidad para todos los empleados

    Implementado
  • Obligaciones de confidencialidad para cada empleado

    Implementado
  • Subencargados seleccionados según nuestros estándares de seguridad y privacidad

    Implementado

Cumplimiento normativo

Agrupados por categoría, a partir de las secciones detalladas más abajo.

  • Conforme al RGPD; DPA disponible para cada cliente

    Implementado
  • Cláusulas Contractuales Tipo (SCC) para transferencias internacionales

    Implementado
  • Nuestros proveedores de infraestructura cuentan con certificación ISO/IEC 27001

    Implementado

IA y uso de datos

Agrupados por categoría, a partir de las secciones detalladas más abajo.

  • Cláusula contractual de no entrenamiento con cada proveedor de IA

    Implementado
  • Comunicación cifrada con los proveedores de IA

    Implementado
  • Sus datos nunca se venden ni se comparten

    Implementado

Recursos públicos

Información de seguridad y privacidad disponible hoy.

Subprocesadores

Proveedores actuales usados para entregar Parsio.

Amazon S3 Almacenamiento cifrado de documentos y datos
Hetzner Cómputo en la nube y redes (Alemania, certificado ISO 27001)
MongoDB Atlas Infraestructura de bases de datos
Microsoft Computación en la nube
OpenAI Extracción de documentos con IA
Amazon Textract Servicios de OCR
Mistral Servicios de OCR
Stripe Procesamiento de pagos (conforme con PCI DSS)
Crisp Chat de atención al cliente
Subprocesadores

Plataforma trust-center

Construir ahora, evaluar plataforma después

Parsio no necesita una plataforma de centro de confianza de terceros solo para publicar información pública de seguridad precisa. Una plataforma será útil cuando ventas enterprise necesite repetidamente flujos de NDA, automatización de cuestionarios, evidencia formal de auditoría o seguimiento de aprobaciones de compradores.

Todas las páginas de confianza

Navegación rápida para revisiones de seguridad.