Sécurité et confidentialité

Parsio Trust Center

Sécurité, confidentialité, traitement des données par l'IA, sous-traitants et engagements légaux pour les équipes qui évaluent Parsio.

Des questions sur la sécurité ou l'évaluation fournisseur ?

Contacter la sécurité

Aperçu du centre de confiance

Comment Parsio protège documents, emails, modèles, prompts et données extraites.

Parsio combine l'analyse par règles, l'extraction par IA, l'OCR et les intégrations. Ce centre rassemble les informations actuelles sur la sécurité, la confidentialité, le traitement IA, les sous-traitants, le GDPR et le DPA pour les revues client et fournisseur.

Sans entraînement Les données client n'entraînent jamais les modèles IA
Allemagne Calcul principal basé dans l'UE
DPA DPA disponible
1-180 jours Rétention configurable

Contrôles de sécurité

Contrôles actuels, regroupés pour les revues de sécurité.

Accès et authentification

Regroupés par catégorie, à partir des sections détaillées ci-dessous.

  • Hachage des mots de passe avec bcrypt (facteur de travail 12)

    En place
  • Authentification multifacteur à l'échelle de l'entreprise

    En place
  • Gestionnaire de mots de passe à l'échelle de l'entreprise

    En place
  • Accès selon le principe du moindre privilège, audité régulièrement

    En place
  • Chiffrement intégral du disque sur les ordinateurs des employés

    En place

Protection des données

Regroupés par catégorie, à partir des sections détaillées ci-dessous.

  • TLS 1.2+ pour tout le trafic

    En place
  • Chiffrement AES-256 au repos

    En place
  • Stockage des documents chiffré sur Amazon S3

    En place
  • Paiements conformes PCI DSS (Stripe) — nous ne stockons jamais les données de carte

    En place
  • Rétention configurable, de 1 à 180 jours

    En place

Infrastructure

Regroupés par catégorie, à partir des sections détaillées ci-dessous.

  • Calcul Hetzner, certifié ISO/IEC 27001 (Allemagne)

    En place
  • Redondance sur deux sites indépendants

    En place
  • Pare-feux et segmentation réseau

    En place
  • Réseau privé entre les serveurs, inaccessible depuis l'extérieur

    En place
  • Correctifs réguliers des systèmes et dépendances

    En place
  • Déploiements blue/green et progressifs pour des mises en production sûres

    En place

Gestion des vulnérabilités

Regroupés par catégorie, à partir des sections détaillées ci-dessous.

  • Revue par les pairs avant chaque mise en production

    En place
  • Analyse statique continue et scan des dépendances

    En place
  • Scan de vulnérabilités automatisé, infrastructure et code

    En place
  • Suites de tests automatisées contre les régressions

    En place

Surveillance et journalisation

Regroupés par catégorie, à partir des sections détaillées ci-dessous.

  • Surveillance de l'infrastructure 24/7, alertes en temps réel

    En place
  • Agrégation centralisée des journaux

    En place
  • Accès et actions clés auditables sur l'ensemble de la plateforme

    En place

Réponse aux incidents

Regroupés par catégorie, à partir des sections détaillées ci-dessous.

  • Procédures documentées de réponse aux incidents et d'escalade

    En place
  • Surveillance continue pour détecter rapidement toute activité inhabituelle

    En place
  • Notification de violation sous 72 heures, si la loi l'exige

    En place

Reprise après sinistre et disponibilité

Regroupés par catégorie, à partir des sections détaillées ci-dessous.

  • Sauvegardes automatisées fréquentes

    En place
  • Rotation fixe des sauvegardes (30 jours maximum)

    En place
  • Vérification régulière des procédures de restauration

    En place
  • Bases de données cloud distribuées et évolutives horizontalement

    En place

Sécurité organisationnelle

Regroupés par catégorie, à partir des sections détaillées ci-dessous.

  • Formation à la sécurité et à la confidentialité pour tous les employés

    En place
  • Obligations de confidentialité pour chaque employé

    En place
  • Sous-traitants sélectionnés selon nos normes de sécurité et de confidentialité

    En place

Conformité

Regroupés par catégorie, à partir des sections détaillées ci-dessous.

  • Conforme au RGPD ; DPA disponible pour chaque client

    En place
  • Clauses contractuelles types (SCC) pour les transferts internationaux

    En place
  • Nos fournisseurs d'infrastructure sont certifiés ISO/IEC 27001

    En place

IA et utilisation des données

Regroupés par catégorie, à partir des sections détaillées ci-dessous.

  • Clause contractuelle de non-entraînement avec chaque fournisseur d'IA

    En place
  • Communication chiffrée avec les fournisseurs d'IA

    En place
  • Vos données ne sont jamais vendues ni partagées

    En place

Ressources publiques

Informations sécurité et confidentialité disponibles aujourd'hui.

Sous-traitants

Fournisseurs actuellement utilisés pour fournir Parsio.

Amazon S3 Stockage chiffré de documents et de données
Hetzner Calcul et réseau dans le cloud (Allemagne, certifié ISO 27001)
MongoDB Atlas Infrastructure de base de données
Microsoft Informatique cloud
OpenAI Extraction de documents par IA
Amazon Textract Services d'OCR
Mistral Services d'OCR
Stripe Traitement des paiements (conforme PCI DSS)
Crisp Chat de support client
Sous-traitants

Plateforme trust-center

Construire maintenant, envisager une plateforme plus tard

Parsio n'a pas besoin d'une plateforme de centre de confiance tierce uniquement pour publier des informations de sécurité publiques exactes. Une plateforme devient utile quand les ventes enterprise demandent souvent des processus NDA, l'automatisation de questionnaires, des preuves d'audit formel ou le suivi des approbations acheteur.

Toutes les pages de confiance

Navigation rapide pour les revues de sécurité.