Sicurezza e privacy

Parsio Trust Center

Sicurezza, privacy, trattamento dati con IA, sub-responsabili e impegni legali per i team che valutano Parsio.

Domande sulla sicurezza o sulla revisione fornitore?

Contatta sicurezza

Sicurezza in Parsio

In Parsio, la sicurezza dei tuoi dati e fondamentale per il modo in cui progettiamo, costruiamo e gestiamo la nostra piattaforma. Combiniamo controlli tecnici solidi con pratiche operative disciplinate per proteggere riservatezza, integrita e disponibilita.

AES-256 a riposo, TLS 1.2+ in transito

I tuoi dati non addestrano mai modelli AI

Conforme al GDPR, DPA disponibile

Elimina i dati in qualsiasi momento, conservazione 1-180 giorni

Controlli di sicurezza in sintesi

Raggruppati per categoria, dalle sezioni dettagliate qui sotto.

Accesso e autenticazione

  • Hashing delle password con bcrypt (work factor 12)
  • Autenticazione a piu fattori a livello aziendale
  • Gestore password a livello aziendale
  • Accesso con privilegio minimo, verificato regolarmente
  • Crittografia completa del disco sui laptop dei dipendenti

Protezione dei dati

  • TLS 1.2+ per tutto il traffico
  • Crittografia AES-256 a riposo
  • Archiviazione documenti cifrata su Amazon S3
  • Pagamenti conformi PCI DSS (Stripe) — non memorizziamo mai i dati della carta
  • Conservazione configurabile, 1-180 giorni

Infrastruttura

  • Calcolo Hetzner, certificato ISO/IEC 27001 (Germania)
  • Ridondanza su due sedi indipendenti
  • Firewall e segmentazione di rete
  • Rete privata tra i server, non accessibile dall'esterno
  • Patch regolari di sistemi operativi e dipendenze
  • Deploy blue/green e rolling per release sicure

Gestione delle vulnerabilita

  • Revisione tra pari prima di ogni rilascio
  • Analisi statica continua e scansione delle dipendenze
  • Scansione automatizzata delle vulnerabilita, infrastruttura e codice
  • Suite di test automatizzate contro le regressioni

Monitoraggio e logging

  • Monitoraggio dell'infrastruttura 24/7, avvisi in tempo reale
  • Aggregazione centralizzata dei log
  • Accessi e azioni chiave auditabili su tutta la piattaforma

Risposta agli incidenti

  • Procedure documentate di risposta agli incidenti ed escalation
  • Monitoraggio continuo per rilevare rapidamente attivita insolite
  • Notifica di violazione entro 72 ore, quando richiesto dalla legge

Disaster recovery e disponibilita

  • Backup frequenti e automatizzati
  • Rotazione fissa dei backup (non piu di 30 giorni)
  • Verifica regolare delle procedure di ripristino
  • Database cloud distribuiti e scalabili orizzontalmente

Sicurezza organizzativa

  • Formazione su sicurezza e privacy per tutti i dipendenti
  • Obblighi di riservatezza per ogni dipendente
  • Sub-responsabili selezionati secondo i nostri standard di sicurezza e privacy

Conformita

  • Conforme al GDPR; DPA disponibile per ogni cliente
  • Clausole Contrattuali Standard (SCC) per i trasferimenti internazionali
  • I nostri fornitori di infrastruttura sono certificati ISO/IEC 27001

IA e utilizzo dei dati

  • Clausola contrattuale di non addestramento con ogni fornitore IA
  • Comunicazione cifrata con i fornitori IA
  • I tuoi dati non vengono mai venduti o condivisi

Risposte rapide

Dove sono fisicamente conservati i miei dati?

Il calcolo e la rete di Parsio funzionano su Hetzner, con data center a Falkenstein e Norimberga, Germania — entrambi certificati ISO/IEC 27001. Documenti ed esportazioni risiedono in bucket Amazon S3 crittografati; i dati applicativi (account, modelli di estrazione) risiedono in MongoDB Atlas. I dati vengono trattati nell'UE e negli Stati Uniti; ove necessario, le Clausole Contrattuali Standard (SCC) coprono il trasferimento. Consulta la nostra lista dei sub-responsabili per il quadro completo.

I miei dati vengono usati per addestrare modelli AI?

Mai. Non addestriamo ne perfezioniamo alcun modello — nostro o dei nostri fornitori — con i tuoi dati, e non li vendiamo mai. Si tratta di un impegno contrattuale con ogni sub-responsabile AI che utilizziamo, non di una funzione legata al piano.

Come vengono protette le mie password?

Le password sono sottoposte a hashing con bcrypt usando un work factor di 12 — un algoritmo unidirezionale, con salt, volutamente lento, progettato per resistere ad attacchi di forza bruta e rainbow table. Non conserviamo mai la tua password reale ne vi abbiamo accesso.

Che tipo di crittografia usate?

TLS 1.2+ con certificati validi per tutto cio che e in transito, e AES-256 per tutto cio che e a riposo, inclusi l'archiviazione dei documenti e i backup dei database.

Parsio e conforme al GDPR?

Si. Per i servizi di parsing, tu sei il Data Controller e Parsio e il tuo Data Processor. Un Data Processing Agreement (DPA) standard e disponibile per tutti i clienti, senza bisogno di richiederlo, e la nostra infrastruttura di calcolo principale ha sede nell'UE (Germania). I dati vengono trattati nell'UE e negli Stati Uniti; quando un sub-responsabile opera al di fuori dell'UE, le Standard Contractual Clauses (SCC) coprono il trasferimento. Consulta la nostra pagina GDPR e il DPA.

Cosa succede in caso di violazione della sicurezza?

Monitoriamo costantemente eventuali attivita insolite e seguiamo procedure documentate di risposta agli incidenti. In caso di violazione, i clienti interessati e le autorita competenti vengono informati entro 72 ore, quando richiesto dalla legge.

Come individuate e correggete le vulnerabilita?

Ogni modifica al codice viene sottoposta a peer review prima del rilascio. Eseguiamo continuamente analisi statica, scansione delle dipendenze e scansione automatizzata delle vulnerabilita su tutta la nostra infrastruttura e il nostro codice, supportati da test unitari/di integrazione e pipeline automatizzate che prevengono le regressioni.

Posso eliminare i miei dati?

Si, in qualsiasi momento — singoli documenti, template o l'intero account. I dati vengono rimossi immediatamente dai sistemi attivi. I backup seguono un proprio ciclo di rotazione fisso (non piu di 30 giorni). Puoi anche impostare l'eliminazione automatica tra 1 e 180 giorni.

Chi puo accedere ai miei dati all'interno di Parsio?

L'accesso e limitato a cio che e strettamente necessario (privilegio minimo) ed e sottoposto ad audit regolari. Tutti i dipendenti completano una formazione su sicurezza e privacy e sono vincolati da obblighi di riservatezza.

Vendete o condividete i miei dati?

No — mai, in nessuna circostanza, senza il tuo consenso. I tuoi documenti, le tue email e i dati estratti sono tuoi.

Qual e il vostro uptime?

Segui la disponibilita in tempo reale e la cronologia degli incidenti sulla nostra pagina di stato.

AI e uso dei dati

Parsio offre quattro motori di parsing — AI Parser, GPT Parser, Template Parser e OCR Converter — ciascuno con un percorso dati diverso; Template Parser non coinvolge alcun modello AI di terze parti. Non addestriamo ne miglioriamo mai un modello AI o LLM con i tuoi dati, e non li vendiamo mai. I tuoi dati restano esclusivamente tuoi e vengono elaborati solo per fornire i servizi richiesti. Leggi la nostra guida completa su IA e dati per scoprire come funziona ciascun motore.

Archiviazione e crittografia dei dati

I dati a riposo sono crittografati con AES-256 e archiviati in bucket Amazon S3 crittografati. I dati in transito sono protetti end-to-end tramite HTTPS con TLS moderno (TLS 1.2 o superiore) e certificati digitali validi. Le password sono sottoposte a hashing con bcrypt (work factor 12), un algoritmo unidirezionale, con salt, volutamente lento — non abbiamo mai accesso alla tua password reale. I dati di pagamento non passano mai dai nostri server — la fatturazione e gestita da Stripe, provider conforme PCI-DSS.

Sicurezza cloud

Il calcolo e la rete di Parsio funzionano su Hetzner, con data center a Falkenstein e Norimberga, Germania — entrambi certificati ISO/IEC 27001. I dati vengono trattati nell'UE e negli Stati Uniti; ove necessario, le Clausole Contrattuali Standard (SCC) coprono il trasferimento. Hetzner ospita i nostri carichi di calcolo e rete su due sedi tedesche indipendenti per la ridondanza; Amazon S3 viene utilizzato per l'archiviazione di oggetti crittografata, e i dati applicativi sono archiviati in MongoDB Atlas. Sfruttiamo funzionalita dei provider come l'isolamento di rete, IAM granulare, gestione delle chiavi e logging dettagliato degli accessi per ridurre il rischio e applicare l'accesso con privilegi minimi. I server comunicano tramite una rete privata, isolata da internet e non accessibile a dispositivi non autorizzati.

Disponibilita e resilienza

Parsio usa database cloud distribuiti e servizi scalabili orizzontalmente per gestire il carico e mantenere l'uptime. Eseguiamo backup frequenti e automatizzati e verifichiamo regolarmente le procedure di ripristino per ridurre il rischio di perdita dati. I nostri sistemi sono monitorati 24/7 con alert per garantire una risposta rapida alle anomalie.

Downtime e manutenzione programmata

Rilasciamo modifiche tramite pipeline CI/CD e usiamo deployment rolling e blue/green per mantenere gli aggiornamenti fluidi. La nostra infrastruttura scala dinamicamente senza interruzioni del servizio. Quando si verificano manutenzioni o incidenti, comunichiamo apertamente tramite la nostra pagina di stato con aggiornamenti di disponibilita in tempo reale.

Monitoraggio e logging

Manteniamo log completi di sistema e applicazione a supporto di sicurezza, affidabilita e troubleshooting. Accessi e azioni chiave sono auditabili, e i clienti possono consultare l'attivita di elaborazione nel prodotto per capire cosa e successo, quando e da chi.

Proprieta, conservazione ed eliminazione dei dati

Mantieni la proprieta di tutte le email, documenti e dati estratti elaborati tramite Parsio. Per i nostri servizi di parsing, agisci come Data Controller e Parsio agisce come tuo Data Processor — trattiamo i tuoi dati rigorosamente secondo le tue istruzioni. Puoi eliminare documenti, template o il tuo account in qualsiasi momento. Le policy di conservazione sono configurabili in base alle esigenze legali e aziendali, con opzioni che di solito vanno da 1 a 180 giorni per l'eliminazione automatica.

Privacy e riservatezza

Non vendiamo ne noleggiamo mai dati dei clienti. L'accesso dei dipendenti e strettamente limitato in base al principio need-to-know ed e regolato da obblighi di riservatezza. I membri del team ricevono formazione regolare su sicurezza e privacy per mantenere una forte cultura della sicurezza.

Conformita

Parsio si allinea ai requisiti GDPR. Un Data Processing Agreement (DPA) standard e disponibile per tutti i clienti, senza bisogno di richiederlo. La nostra infrastruttura di calcolo principale ha sede nell'UE (Germania); i dati vengono trattati nell'UE e negli Stati Uniti, e quando un sub-responsabile opera al di fuori dell'UE, ci affidiamo a garanzie adeguate come le Standard Contractual Clauses. I nostri fornitori di infrastruttura mantengono certificazioni ampiamente riconosciute (ad esempio ISO 27001 e SOC 2), sulle quali costruiamo i nostri controlli.

Sviluppo sicuro e gestione del codice

La sicurezza e integrata nel nostro ciclo di sviluppo software. Ogni funzionalita, aggiornamento prodotto e bug fix viene sottoposto a peer review prima del rilascio. Eseguiamo audit del codice regolari, manteniamo copertura di test unitari e di integrazione ed eseguiamo continuamente analisi statica, scansione delle dipendenze e scansione automatizzata delle vulnerabilita per identificare e correggere i problemi in anticipo.

Risposta agli incidenti

Seguiamo procedure documentate di risposta agli incidenti ed escalation. Il monitoraggio continuo ci aiuta a rilevare rapidamente attivita insolite e, se si verificasse una violazione dei dati, notificheremmo i clienti interessati e — dove richiesto — le autorita entro 72 ore, in linea con il GDPR.

Sub-responsabili affidabili

Lavoriamo con un piccolo numero di provider affidabili che rispettano i nostri standard di sicurezza e privacy e accedono solo ai dati minimi necessari per fornire i loro servizi: Amazon S3 (archiviazione dati), Amazon Textract (servizi OCR), Crisp (supporto clienti), Hetzner (infrastruttura cloud, Germania, certificata ISO 27001), Microsoft (cloud computing), Mistral (servizi OCR), MongoDB Atlas (infrastruttura database), OpenAI (estrazione dati con IA) e Stripe (elaborazione pagamenti). Consulta il nostro elenco completo dei sub-responsabili e la nostra guida su IA e dati per sapere cosa fa ciascuno. Manteniamo questa lista aggiornata e comunichiamo cambiamenti rilevanti.

Domande?

Se hai domande sulla sicurezza in Parsio o ti servono piu dettagli per la tua security review, contattaci a [email protected].