Sicurezza e privacy

Parsio Trust Center

Sicurezza, privacy, trattamento dati con IA, sub-responsabili e impegni legali per i team che valutano Parsio.

Domande sulla sicurezza o sulla revisione fornitore?

Contatta sicurezza

Panoramica trust

Come Parsio protegge documenti, email, template, prompt e dati estratti.

Parsio combina parsing basato su regole, estrazione IA, OCR e integrazioni. Questo centro riunisce informazioni attuali su sicurezza, privacy, trattamento dati IA, sub-responsabili, GDPR e DPA per revisioni clienti e fornitori.

Nessun training I dati cliente non addestrano mai modelli IA
Germania Compute principale basato nell'UE
DPA DPA disponibile
1-180 giorni Retention configurabile

Controlli di sicurezza

Controlli attuali, raggruppati per revisione di sicurezza.

Accesso e autenticazione

Raggruppati per categoria, dalle sezioni dettagliate qui sotto.

  • Hashing delle password con bcrypt (work factor 12)

    In vigore
  • Autenticazione a piu fattori a livello aziendale

    In vigore
  • Gestore password a livello aziendale

    In vigore
  • Accesso con privilegio minimo, verificato regolarmente

    In vigore
  • Crittografia completa del disco sui laptop dei dipendenti

    In vigore

Protezione dei dati

Raggruppati per categoria, dalle sezioni dettagliate qui sotto.

  • TLS 1.2+ per tutto il traffico

    In vigore
  • Crittografia AES-256 a riposo

    In vigore
  • Archiviazione documenti cifrata su Amazon S3

    In vigore
  • Pagamenti conformi PCI DSS (Stripe) — non memorizziamo mai i dati della carta

    In vigore
  • Conservazione configurabile, 1-180 giorni

    In vigore

Infrastruttura

Raggruppati per categoria, dalle sezioni dettagliate qui sotto.

  • Calcolo Hetzner, certificato ISO/IEC 27001 (Germania)

    In vigore
  • Ridondanza su due sedi indipendenti

    In vigore
  • Firewall e segmentazione di rete

    In vigore
  • Rete privata tra i server, non accessibile dall'esterno

    In vigore
  • Patch regolari di sistemi operativi e dipendenze

    In vigore
  • Deploy blue/green e rolling per release sicure

    In vigore

Gestione delle vulnerabilita

Raggruppati per categoria, dalle sezioni dettagliate qui sotto.

  • Revisione tra pari prima di ogni rilascio

    In vigore
  • Analisi statica continua e scansione delle dipendenze

    In vigore
  • Scansione automatizzata delle vulnerabilita, infrastruttura e codice

    In vigore
  • Suite di test automatizzate contro le regressioni

    In vigore

Monitoraggio e logging

Raggruppati per categoria, dalle sezioni dettagliate qui sotto.

  • Monitoraggio dell'infrastruttura 24/7, avvisi in tempo reale

    In vigore
  • Aggregazione centralizzata dei log

    In vigore
  • Accessi e azioni chiave auditabili su tutta la piattaforma

    In vigore

Risposta agli incidenti

Raggruppati per categoria, dalle sezioni dettagliate qui sotto.

  • Procedure documentate di risposta agli incidenti ed escalation

    In vigore
  • Monitoraggio continuo per rilevare rapidamente attivita insolite

    In vigore
  • Notifica di violazione entro 72 ore, quando richiesto dalla legge

    In vigore

Disaster recovery e disponibilita

Raggruppati per categoria, dalle sezioni dettagliate qui sotto.

  • Backup frequenti e automatizzati

    In vigore
  • Rotazione fissa dei backup (non piu di 30 giorni)

    In vigore
  • Verifica regolare delle procedure di ripristino

    In vigore
  • Database cloud distribuiti e scalabili orizzontalmente

    In vigore

Sicurezza organizzativa

Raggruppati per categoria, dalle sezioni dettagliate qui sotto.

  • Formazione su sicurezza e privacy per tutti i dipendenti

    In vigore
  • Obblighi di riservatezza per ogni dipendente

    In vigore
  • Sub-responsabili selezionati secondo i nostri standard di sicurezza e privacy

    In vigore

Conformita

Raggruppati per categoria, dalle sezioni dettagliate qui sotto.

  • Conforme al GDPR; DPA disponibile per ogni cliente

    In vigore
  • Clausole Contrattuali Standard (SCC) per i trasferimenti internazionali

    In vigore
  • I nostri fornitori di infrastruttura sono certificati ISO/IEC 27001

    In vigore

IA e utilizzo dei dati

Raggruppati per categoria, dalle sezioni dettagliate qui sotto.

  • Clausola contrattuale di non addestramento con ogni fornitore IA

    In vigore
  • Comunicazione cifrata con i fornitori IA

    In vigore
  • I tuoi dati non vengono mai venduti o condivisi

    In vigore

Risorse pubbliche

Informazioni sicurezza e privacy disponibili oggi.

Sub-responsabili

Fornitori attuali usati per erogare Parsio.

Amazon S3 Archiviazione crittografata di documenti e dati
Hetzner Cloud computing e rete (Germania, certificato ISO 27001)
MongoDB Atlas Infrastruttura database
Microsoft Cloud computing
OpenAI Estrazione di documenti con IA
Amazon Textract Servizi OCR
Mistral Servizi OCR
Stripe Elaborazione dei pagamenti (conforme PCI DSS)
Crisp Chat di supporto clienti
Sub-responsabili

Piattaforma trust-center

Costruire ora, valutare una piattaforma più avanti

Parsio non ha bisogno di una piattaforma trust-center di terze parti solo per pubblicare informazioni di sicurezza pubbliche accurate. Una piattaforma diventa utile quando le vendite enterprise richiedono spesso processi NDA, automazione dei questionari, evidenze formali di audit o monitoraggio delle approvazioni buyer.

Tutte le pagine trust

Navigazione rapida per revisioni di sicurezza.