Sécurité et confidentialité

Parsio Trust Center

Sécurité, confidentialité, traitement des données par l'IA, sous-traitants et engagements légaux pour les équipes qui évaluent Parsio.

Des questions sur la sécurité ou l'évaluation fournisseur ?

Contacter la sécurité

La sécurité chez Parsio

Chez Parsio, la sécurité de vos données est fondamentale dans la façon dont nous concevons, construisons et exploitons notre plateforme. Nous combinons des contrôles techniques solides avec des pratiques opérationnelles rigoureuses pour protéger la confidentialité, l'intégrité et la disponibilité.

AES-256 au repos, TLS 1.2+ en transit

Vos données n'entraînent jamais de modèles d'IA

Conforme au RGPD, DPA disponible

Suppression des données à tout moment, rétention 1 à 180 jours

Vue d'ensemble des contrôles de sécurité

Regroupés par catégorie, à partir des sections détaillées ci-dessous.

Accès et authentification

  • Hachage des mots de passe avec bcrypt (facteur de travail 12)
  • Authentification multifacteur à l'échelle de l'entreprise
  • Gestionnaire de mots de passe à l'échelle de l'entreprise
  • Accès selon le principe du moindre privilège, audité régulièrement
  • Chiffrement intégral du disque sur les ordinateurs des employés

Protection des données

  • TLS 1.2+ pour tout le trafic
  • Chiffrement AES-256 au repos
  • Stockage des documents chiffré sur Amazon S3
  • Paiements conformes PCI DSS (Stripe) — nous ne stockons jamais les données de carte
  • Rétention configurable, de 1 à 180 jours

Infrastructure

  • Calcul Hetzner, certifié ISO/IEC 27001 (Allemagne)
  • Redondance sur deux sites indépendants
  • Pare-feux et segmentation réseau
  • Réseau privé entre les serveurs, inaccessible depuis l'extérieur
  • Correctifs réguliers des systèmes et dépendances
  • Déploiements blue/green et progressifs pour des mises en production sûres

Gestion des vulnérabilités

  • Revue par les pairs avant chaque mise en production
  • Analyse statique continue et scan des dépendances
  • Scan de vulnérabilités automatisé, infrastructure et code
  • Suites de tests automatisées contre les régressions

Surveillance et journalisation

  • Surveillance de l'infrastructure 24/7, alertes en temps réel
  • Agrégation centralisée des journaux
  • Accès et actions clés auditables sur l'ensemble de la plateforme

Réponse aux incidents

  • Procédures documentées de réponse aux incidents et d'escalade
  • Surveillance continue pour détecter rapidement toute activité inhabituelle
  • Notification de violation sous 72 heures, si la loi l'exige

Reprise après sinistre et disponibilité

  • Sauvegardes automatisées fréquentes
  • Rotation fixe des sauvegardes (30 jours maximum)
  • Vérification régulière des procédures de restauration
  • Bases de données cloud distribuées et évolutives horizontalement

Sécurité organisationnelle

  • Formation à la sécurité et à la confidentialité pour tous les employés
  • Obligations de confidentialité pour chaque employé
  • Sous-traitants sélectionnés selon nos normes de sécurité et de confidentialité

Conformité

  • Conforme au RGPD ; DPA disponible pour chaque client
  • Clauses contractuelles types (SCC) pour les transferts internationaux
  • Nos fournisseurs d'infrastructure sont certifiés ISO/IEC 27001

IA et utilisation des données

  • Clause contractuelle de non-entraînement avec chaque fournisseur d'IA
  • Communication chiffrée avec les fournisseurs d'IA
  • Vos données ne sont jamais vendues ni partagées

Réponses rapides

Où mes données sont-elles physiquement stockées ?

Le calcul et le réseau de Parsio fonctionnent sur Hetzner, avec des centres de données à Falkenstein et Nuremberg, en Allemagne — tous deux certifiés ISO/IEC 27001. Les documents et exports sont conservés dans des buckets Amazon S3 chiffrés ; les données applicatives (comptes, modèles d'extraction) sont stockées dans MongoDB Atlas. Les données sont traitées dans l'UE et aux États-Unis ; lorsque nécessaire, des clauses contractuelles types (SCC) encadrent le transfert. Consultez notre liste des sous-traitants pour une vue complète.

Mes données sont-elles utilisées pour entraîner des modèles d'IA ?

Jamais. Nous n'entraînons ni n'affinons aucun modèle — les nôtres ou ceux de nos prestataires — avec vos données, et nous ne les vendons jamais. Il s'agit d'un engagement contractuel avec chaque sous-traitant IA que nous utilisons, et non d'une fonctionnalité réservée à certains forfaits.

Comment mes mots de passe sont-ils protégés ?

Les mots de passe sont hachés avec bcrypt selon un facteur de travail de 12 — un algorithme à sens unique, salé et délibérément lent, conçu pour résister aux attaques par force brute et par tables arc-en-ciel. Nous ne stockons jamais votre mot de passe réel et n'y avons jamais accès.

Quel chiffrement utilisez-vous ?

TLS 1.2+ avec des certificats valides pour tout ce qui est en transit, et AES-256 pour tout ce qui est au repos, y compris le stockage des documents et les sauvegardes de bases de données.

Parsio est-il conforme au RGPD ?

Oui. Pour les services d'analyse, vous êtes le Responsable du traitement et Parsio est votre Sous-traitant. Un Accord de Traitement des Données (DPA) standard est disponible pour tous les clients, sans demande préalable, et notre infrastructure de calcul principale est basée dans l'UE (Allemagne). Les données sont traitées dans l'UE et aux États-Unis ; lorsqu'un sous-traitant opère en dehors de l'UE, des clauses contractuelles types (SCC) encadrent le transfert. Consultez notre page RGPD et notre DPA.

Que se passe-t-il en cas de faille de sécurité ?

Nous surveillons en permanence toute activité inhabituelle et suivons des procédures documentées de réponse aux incidents. En cas de violation, les clients concernés et les autorités compétentes sont informés sous 72 heures lorsque la loi l'exige.

Comment détectez-vous et corrigez-vous les vulnérabilités ?

Chaque modification de code fait l'objet d'une revue par les pairs avant sa mise en production. Nous exécutons en continu une analyse statique, un scan des dépendances et un scan automatisé des vulnérabilités sur notre infrastructure et notre code, appuyés par des tests unitaires/d'intégration et des pipelines automatisés qui préviennent les régressions.

Puis-je supprimer mes données ?

Oui, à tout moment — documents individuels, modèles ou l'intégralité de votre compte. Les données sont supprimées immédiatement des systèmes actifs. Les sauvegardes suivent leur propre cycle de rotation fixe (30 jours maximum). Vous pouvez également définir une suppression automatique entre 1 et 180 jours.

Qui peut accéder à mes données au sein de Parsio ?

L'accès est limité au strict nécessaire (principe du moindre privilège) et fait l'objet d'audits réguliers. Tous les employés suivent une formation en sécurité et en confidentialité et sont soumis à des obligations de confidentialité.

Vendez-vous ou partagez-vous mes données ?

Non — jamais, en aucune circonstance, sans votre consentement. Vos documents, emails et données extraites vous appartiennent.

Quel est votre taux de disponibilité ?

Suivez la disponibilité en temps réel et l'historique des incidents sur notre page de statut.

IA et utilisation des données

Parsio propose quatre moteurs d'analyse — AI Parser, GPT Parser, Template Parser et OCR Converter — chacun avec un parcours de données différent ; Template Parser n'implique aucun modèle d'IA tiers. Nous n'entraînons ni n'améliorons jamais un modèle d'IA ou de LLM avec vos données, et nous ne les vendons jamais. Vos données restent exclusivement les vôtres et ne sont traitées que pour fournir les services que vous demandez. Consultez notre page IA et données, qui détaille le fonctionnement de chaque moteur.

Stockage et chiffrement des données

Les données au repos sont chiffrées avec AES-256 et stockées dans des buckets Amazon S3 chiffrés. Les données en transit sont protégées de bout en bout via HTTPS avec un TLS moderne (TLS 1.2 ou supérieur) et des certificats numériques valides. Les mots de passe sont hachés avec bcrypt (facteur de travail 12), un algorithme à sens unique, salé et délibérément lent — nous n'avons jamais accès à votre mot de passe réel. Les informations de paiement ne transitent jamais par nos serveurs — la facturation est gérée par Stripe, un prestataire conforme PCI-DSS.

Sécurité cloud

Le calcul et le réseau de Parsio fonctionnent sur Hetzner, avec des centres de données à Falkenstein et Nuremberg, en Allemagne — tous deux certifiés ISO/IEC 27001. Les données sont traitées dans l'UE et aux États-Unis ; lorsque nécessaire, des clauses contractuelles types (SCC) encadrent le transfert. Hetzner héberge nos charges de calcul et de réseau sur deux sites allemands indépendants pour la redondance ; Amazon S3 est utilisé pour le stockage d'objets chiffré, et les données applicatives sont stockées dans MongoDB Atlas. Nous exploitons des capacités fournisseur telles que l'isolation réseau, une IAM granulaire, la gestion des clés et une journalisation détaillée des accès pour minimiser les risques et appliquer le principe du moindre privilège. Les serveurs communiquent via un réseau privé, isolé de l'internet public et inaccessible aux appareils non autorisés.

Disponibilité et résilience

Parsio utilise des bases de données cloud distribuées et des services évolutifs horizontalement pour gérer la charge et maintenir la disponibilité. Nous effectuons des sauvegardes automatisées fréquentes et vérifions régulièrement les procédures de restauration pour réduire le risque de perte de données. Nos systèmes sont surveillés 24h/24 avec des alertes pour garantir une réponse rapide aux anomalies.

Interruptions et maintenance planifiée

Nous déployons les changements via des pipelines CI/CD et nous appuyons sur des déploiements progressifs et blue/green pour que les mises à jour soient transparentes. Notre infrastructure s'adapte dynamiquement sans interruption de service. En cas de maintenance ou d'incident, nous communiquons ouvertement via notre page de statut avec des mises à jour de disponibilité en temps réel.

Surveillance et journalisation

Nous maintenons des journaux système et applicatifs complets pour soutenir la sécurité, la fiabilité et le dépannage. Les accès et actions clés sont auditables, et les clients peuvent consulter l'activité de traitement au sein du produit pour comprendre ce qui s'est passé, quand et par qui.

Propriété, conservation et suppression des données

Vous conservez la propriété de tous les emails, documents et données extraites traités via Parsio. Pour nos services d'analyse, vous agissez en tant que Responsable du traitement et Parsio agit en tant que Sous-traitant — nous traitons vos données strictement selon vos instructions. Vous pouvez supprimer des documents, des modèles ou votre compte à tout moment. Les politiques de conservation sont configurables selon vos besoins légaux et commerciaux, avec des options allant généralement de 1 à 180 jours pour la suppression automatique.

Confidentialité

Nous ne vendons ni ne louons jamais les données clients. L'accès des employés est strictement limité selon le principe du besoin d'en connaître et est encadré par des obligations de confidentialité. Les membres de l'équipe reçoivent une formation régulière en sécurité et confidentialité pour maintenir une forte culture de sécurité.

Conformité

Parsio s'aligne sur les exigences du RGPD. Un Accord de Traitement des Données (DPA) standard est disponible pour tous les clients, sans demande préalable. Notre infrastructure de calcul principale est basée dans l'UE (Allemagne) ; les données sont traitées dans l'UE et aux États-Unis, et lorsqu'un sous-traitant opère en dehors de l'UE, nous nous appuyons sur des garanties appropriées telles que les Clauses Contractuelles Types. Nos fournisseurs d'infrastructure maintiennent des certifications largement reconnues (par exemple ISO 27001 et SOC 2), sur lesquelles nous construisons nos propres contrôles.

Développement sécurisé et gestion du code

La sécurité est intégrée à notre cycle de développement logiciel. Chaque fonctionnalité, mise à jour produit et correctif de bug fait l'objet d'une revue par les pairs avant sa mise en production. Nous effectuons des audits de code réguliers, maintenons une couverture de tests unitaires et d'intégration, et exécutons en continu une analyse statique, un scan des dépendances et un scan automatisé des vulnérabilités pour identifier et corriger les problèmes le plus tôt possible.

Réponse aux incidents

Nous suivons des procédures documentées de réponse aux incidents et d'escalade. Une surveillance continue nous aide à détecter rapidement toute activité inhabituelle, et en cas de violation de données, nous notifierions les clients concernés et — lorsque requis — les régulateurs sous 72 heures, conformément au RGPD.

Sous-traitants de confiance

Nous travaillons avec un petit nombre de prestataires de confiance qui répondent à nos normes de sécurité et de confidentialité et n'accèdent qu'au minimum de données nécessaire pour fournir leurs services : Amazon S3 (stockage de données), Amazon Textract (services OCR), Crisp (support client), Hetzner (infrastructure cloud, Allemagne, certifié ISO 27001), Microsoft (informatique cloud), Mistral (services OCR), MongoDB Atlas (infrastructure de base de données), OpenAI (extraction de données par IA) et Stripe (traitement des paiements). Consultez notre liste complète des sous-traitants et notre page IA et données pour le détail de leur rôle. Nous tenons cette liste à jour et communiquons tout changement important.

Des questions ?

Si vous avez des questions sur la sécurité chez Parsio ou avez besoin de plus de détails pour votre revue de sécurité, contactez-nous à [email protected].