Seguridad y privacidad

Parsio Trust Center

Seguridad, privacidad, tratamiento de datos con IA, subprocesadores y compromisos legales para equipos que evalúan Parsio.

¿Preguntas de seguridad o revisión de proveedor?

Contactar seguridad

Seguridad en Parsio

En Parsio, la seguridad de sus datos es un pilar fundamental de la forma en que diseñamos, desarrollamos y operamos nuestra plataforma. Combinamos controles técnicos sólidos con prácticas operativas rigurosas para proteger la confidencialidad, la integridad y la disponibilidad.

AES-256 en reposo, TLS 1.2+ en tránsito

Sus datos nunca entrenan modelos de IA

Conforme al RGPD, DPA disponible

Elimine sus datos cuando quiera, retención de 1 a 180 días

Controles de seguridad de un vistazo

Agrupados por categoría, a partir de las secciones detalladas más abajo.

Acceso y autenticación

  • Hash de contraseñas con bcrypt (factor de trabajo 12)
  • Autenticación multifactor en toda la empresa
  • Gestor de contraseñas en toda la empresa
  • Acceso de mínimo privilegio, auditado regularmente
  • Cifrado completo del disco en los portátiles de los empleados

Protección de datos

  • TLS 1.2+ para todo el tráfico
  • Cifrado AES-256 en reposo
  • Almacenamiento cifrado de documentos en Amazon S3
  • Pagos conformes con PCI DSS (Stripe) — nunca almacenamos los datos de su tarjeta
  • Retención configurable, de 1 a 180 días

Infraestructura

  • Cómputo en Hetzner, certificado ISO/IEC 27001 (Alemania)
  • Redundancia en dos ubicaciones independientes
  • Cortafuegos y segmentación de red
  • Red privada entre servidores, inaccesible desde el exterior
  • Parcheo regular de sistemas operativos y dependencias
  • Despliegues blue/green y continuos para versiones seguras

Gestión de vulnerabilidades

  • Revisión por pares antes de cada versión
  • Análisis estático continuo y escaneo de dependencias
  • Escaneo automatizado de vulnerabilidades, infraestructura y código
  • Conjuntos de pruebas automatizadas frente a regresiones

Supervisión y registro

  • Monitorización de la infraestructura 24/7 con alertas en tiempo real
  • Agregación centralizada de registros
  • Accesos y acciones clave auditables en toda la plataforma

Respuesta a incidentes

  • Procedimientos documentados de respuesta a incidentes y escalado
  • Supervisión continua para detectar rápidamente actividad inusual
  • Notificación de brechas en 72 horas, cuando la ley lo exija

Recuperación ante desastres y disponibilidad

  • Copias de seguridad automatizadas y frecuentes
  • Rotación fija de copias de seguridad (no más de 30 días)
  • Verificación periódica de los procedimientos de restauración
  • Bases de datos en la nube distribuidas y escalables horizontalmente

Seguridad organizativa

  • Formación en seguridad y privacidad para todos los empleados
  • Obligaciones de confidencialidad para cada empleado
  • Subencargados seleccionados según nuestros estándares de seguridad y privacidad

Cumplimiento normativo

  • Conforme al RGPD; DPA disponible para cada cliente
  • Cláusulas Contractuales Tipo (SCC) para transferencias internacionales
  • Nuestros proveedores de infraestructura cuentan con certificación ISO/IEC 27001

IA y uso de datos

  • Cláusula contractual de no entrenamiento con cada proveedor de IA
  • Comunicación cifrada con los proveedores de IA
  • Sus datos nunca se venden ni se comparten

Respuestas rápidas

¿Dónde se almacenan físicamente mis datos?

El cómputo y la red de Parsio se ejecutan en Hetzner, con centros de datos en Falkenstein y Núremberg, Alemania — ambos certificados según ISO/IEC 27001. Los documentos y las exportaciones se guardan en buckets de Amazon S3 cifrados; los datos de la aplicación (cuentas, plantillas de extracción) residen en MongoDB Atlas. Los datos se procesan en la UE y en EE. UU.; cuando es necesario, las Cláusulas Contractuales Tipo (SCC) cubren la transferencia. Consulte nuestra lista de subencargados para ver el panorama completo.

¿Se usan mis datos para entrenar modelos de IA?

Nunca. No entrenamos ni ajustamos ningún modelo — ni los nuestros ni los de nuestros proveedores — con sus datos, y nunca los vendemos. Es un compromiso contractual con cada subencargado de IA que utilizamos, no una función que dependa del plan contratado.

¿Cómo se protegen mis contraseñas?

Las contraseñas se cifran con bcrypt usando un factor de trabajo de 12 — un algoritmo unidireccional, con sal, deliberadamente lento y diseñado para resistir ataques de fuerza bruta y de tablas arcoíris. Nunca almacenamos ni tenemos acceso a su contraseña real.

¿Qué cifrado utilizan?

TLS 1.2+ con certificados válidos para todo lo que está en tránsito, y AES-256 para todo lo que está en reposo, incluidos el almacenamiento de documentos y las copias de seguridad de las bases de datos.

¿Es Parsio conforme con el RGPD?

Sí. Para los servicios de análisis, usted es el Responsable del tratamiento y Parsio es su Encargado del tratamiento. Un Acuerdo de Tratamiento de Datos (DPA) estándar está disponible para todos los clientes, sin necesidad de solicitarlo, y nuestra infraestructura de cómputo principal tiene base en la UE (Alemania). Los datos se procesan en la UE y en EE. UU.; cuando un subencargado opera fuera de la UE, las Cláusulas Contractuales Tipo (SCC) cubren la transferencia. Consulte nuestra página de RGPD y nuestro DPA.

¿Qué ocurre si hay una brecha de seguridad?

Supervisamos continuamente cualquier actividad inusual y seguimos procedimientos documentados de respuesta ante incidentes. Si se produce una brecha, los clientes afectados y las autoridades pertinentes son notificados en un plazo de 72 horas cuando la ley lo exige.

¿Cómo detectan y corrigen vulnerabilidades?

Cada cambio de código pasa por una revisión por pares antes de su publicación. Ejecutamos de forma continua análisis estático, escaneo de dependencias y escaneo automatizado de vulnerabilidades en toda nuestra infraestructura y código, respaldados por pruebas unitarias/de integración y pipelines automatizados que protegen contra regresiones.

¿Puedo eliminar mis datos?

Sí, en cualquier momento — documentos individuales, plantillas o toda su cuenta. Los datos se eliminan de los sistemas activos de inmediato. Las copias de seguridad siguen su propio ciclo de rotación fijo (no más de 30 días). También puede establecer una eliminación automática de entre 1 y 180 días.

¿Quién puede acceder a mis datos dentro de Parsio?

El acceso está restringido a lo estrictamente necesario (mínimo privilegio) y se audita periódicamente. Todos los empleados completan formación en seguridad y privacidad y están sujetos a obligaciones de confidencialidad.

¿Venden o comparten mis datos?

No — nunca, bajo ninguna circunstancia, sin su consentimiento. Sus documentos, correos electrónicos y datos extraídos son suyos.

¿Cuál es su disponibilidad?

Consulte la disponibilidad en tiempo real y el historial de incidentes en nuestra página de estado.

IA y uso de datos

Parsio ofrece cuatro motores de análisis — AI Parser, GPT Parser, Template Parser y OCR Converter — cada uno con una ruta de datos diferente; Template Parser no involucra ningún modelo de IA de terceros. Nunca entrenamos ni mejoramos ningún modelo de IA o LLM con sus datos, y nunca los vendemos. Sus datos siguen siendo exclusivamente suyos y se procesan únicamente para prestar los servicios que usted solicita. Lea nuestra explicación completa sobre IA y datos para saber cómo funciona cada motor.

Almacenamiento y cifrado de datos

Los datos en reposo se cifran con AES-256 y se almacenan en buckets de Amazon S3 cifrados. Los datos en tránsito se protegen de extremo a extremo mediante HTTPS con TLS moderno (TLS 1.2 o superior) y certificados digitales válidos. Las contraseñas se cifran con bcrypt (factor de trabajo 12), un algoritmo unidireccional, con sal y deliberadamente lento—nunca tenemos acceso a su contraseña real. Los datos de pago nunca llegan a nuestros servidores—la facturación la gestiona Stripe, un proveedor conforme con PCI-DSS.

Seguridad en la nube

El cómputo y la red de Parsio se ejecutan en Hetzner, con centros de datos en Falkenstein y Núremberg, Alemania—ambos certificados según ISO/IEC 27001. Los datos se procesan en la UE y en EE. UU.; cuando es necesario, las Cláusulas Contractuales Tipo (SCC) cubren la transferencia. Hetzner aloja nuestras cargas de cómputo y red en dos ubicaciones alemanas independientes para garantizar la redundancia; Amazon S3 se usa para el almacenamiento de objetos cifrado, y los datos de la aplicación se almacenan en MongoDB Atlas. Aprovechamos capacidades del proveedor como el aislamiento de red, IAM granular, gestión de claves y un registro de accesos detallado para minimizar riesgos y aplicar el principio de mínimo privilegio. Los servidores se comunican a través de una red privada, aislada de internet e inaccesible para dispositivos no autorizados.

Disponibilidad y resiliencia

Parsio utiliza bases de datos en la nube distribuidas y servicios escalables horizontalmente para gestionar la carga y mantener la disponibilidad. Realizamos copias de seguridad automatizadas frecuentes y verificamos periódicamente los procedimientos de restauración para reducir el riesgo de pérdida de datos. Nuestros sistemas se supervisan las 24 horas del día con alertas para garantizar una respuesta rápida ante anomalías.

Interrupciones y mantenimiento programado

Implementamos los cambios mediante pipelines de CI/CD y nos apoyamos en despliegues progresivos (rolling) y blue/green para que las actualizaciones sean fluidas. Nuestra infraestructura escala de forma dinámica sin interrupciones del servicio. Cuando se producen tareas de mantenimiento o incidentes, lo comunicamos abiertamente a través de nuestra página de estado con actualizaciones de disponibilidad en tiempo real.

Supervisión y registro

Mantenemos registros completos de sistema y de aplicación para respaldar la seguridad, la fiabilidad y la resolución de incidencias. Los accesos y las acciones clave son auditables, y los clientes pueden revisar la actividad de procesamiento dentro del producto para entender qué ocurrió, cuándo y por quién.

Propiedad, conservación y eliminación de datos

Usted conserva la propiedad de todos los correos electrónicos, documentos y datos extraídos que se procesan a través de Parsio. En nuestros servicios de análisis, usted actúa como Responsable del tratamiento y Parsio actúa como su Encargado del tratamiento—procesamos sus datos estrictamente conforme a sus instrucciones. Puede eliminar documentos, plantillas o su cuenta en cualquier momento. Las políticas de conservación son configurables para adaptarse a sus necesidades legales y comerciales, con opciones que normalmente van de 1 a 180 días para la eliminación automática.

Privacidad y confidencialidad

Nunca vendemos ni alquilamos los datos de los clientes. El acceso de los empleados está estrictamente restringido según el principio de necesidad de conocer y está sujeto a obligaciones de confidencialidad. Los miembros del equipo reciben formación periódica en seguridad y privacidad para mantener una sólida cultura de seguridad.

Cumplimiento normativo

Parsio se alinea con los requisitos del RGPD. Un Acuerdo de Tratamiento de Datos (DPA) estándar está disponible para todos los clientes, sin necesidad de solicitarlo. Nuestra infraestructura de cómputo principal tiene base en la UE (Alemania); los datos se procesan en la UE y en EE. UU., y cuando un subencargado opera fuera de la UE, nos apoyamos en garantías adecuadas como las Cláusulas Contractuales Tipo. Nuestros proveedores de infraestructura mantienen certificaciones ampliamente reconocidas (por ejemplo, ISO 27001 y SOC 2), sobre las que construimos nuestros propios controles.

Desarrollo seguro y gestión del código

La seguridad está integrada en nuestro ciclo de vida de desarrollo de software. Cada funcionalidad, actualización de producto y corrección de errores se somete a una revisión por pares antes de su publicación. Realizamos auditorías de código periódicas, mantenemos una cobertura de pruebas unitarias y de integración, y ejecutamos de forma continua análisis estático, escaneo de dependencias y escaneo automatizado de vulnerabilidades para identificar y corregir problemas de forma temprana.

Respuesta ante incidentes

Seguimos procedimientos documentados de respuesta ante incidentes y escalado. La supervisión continua nos ayuda a detectar rápidamente cualquier actividad inusual, y en caso de producirse una brecha de datos, notificaríamos a los clientes afectados y—cuando así se requiera—a los reguladores en un plazo de 72 horas, conforme al RGPD.

Subencargados de confianza

Trabajamos con un número reducido de proveedores de confianza que cumplen nuestros estándares de seguridad y privacidad y que solo acceden a los datos mínimos necesarios para prestar sus servicios: Amazon S3 (almacenamiento de datos), Amazon Textract (servicios de OCR), Crisp (atención al cliente), Hetzner (infraestructura en la nube, Alemania, certificado ISO 27001), Microsoft (computación en la nube), Mistral (servicios de OCR), MongoDB Atlas (infraestructura de bases de datos), OpenAI (extracción de datos con IA) y Stripe (procesamiento de pagos). Consulte nuestra lista completa de subencargados y nuestra explicación sobre IA y datos para saber qué hace cada uno. Mantenemos esta lista actualizada y comunicamos los cambios importantes.

¿Preguntas?

Si tiene preguntas sobre la seguridad en Parsio o necesita más detalles para su revisión de seguridad, contáctenos en [email protected].