보안 및 개인정보 보호

Parsio Trust Center

Parsio를 검토하는 팀을 위한 보안, 개인정보 보호, AI 데이터 처리, 하위 처리업체 및 법적 약속.

보안 또는 공급업체 검토 질문이 있나요?

보안팀에 문의

Trust 개요

Parsio가 문서, 이메일, 템플릿, 프롬프트 및 추출 데이터를 보호하는 방식.

Parsio는 규칙 기반 파싱, AI 추출, OCR 및 통합을 결합합니다. 이 허브는 고객 및 공급업체 검토를 위해 보안, 개인정보 보호, AI 데이터 처리, 하위 처리업체, GDPR 및 DPA 정보를 한곳에 모읍니다.

학습 없음 고객 데이터는 AI 모델 학습에 사용되지 않습니다
독일 핵심 compute는 EU 기반
DPA DPA 제공
1-180일 구성 가능한 보존 기간

보안 통제

보안 검토를 위해 그룹화한 현재 통제 항목.

접근 및 인증

아래의 상세 섹션을 바탕으로 카테고리별로 정리했습니다.

  • bcrypt를 이용한 비밀번호 해싱(작업 계수 12)

    적용됨
  • 전사적 다중 인증(MFA)

    적용됨
  • 전사적 비밀번호 관리자 사용

    적용됨
  • 최소 권한 접근, 정기 감사

    적용됨
  • 직원 노트북 전체 디스크 암호화

    적용됨

데이터 보호

아래의 상세 섹션을 바탕으로 카테고리별로 정리했습니다.

  • 모든 트래픽에 TLS 1.2 이상 적용

    적용됨
  • 저장 데이터 AES-256 암호화

    적용됨
  • Amazon S3를 통한 암호화된 문서 저장

    적용됨
  • PCI DSS 준수 결제(Stripe) — 카드 정보는 저장하지 않습니다

    적용됨
  • 1~180일 사이에서 설정 가능한 보관 기간

    적용됨

인프라

아래의 상세 섹션을 바탕으로 카테고리별로 정리했습니다.

  • Hetzner 컴퓨팅, ISO/IEC 27001 인증(독일)

    적용됨
  • 두 개의 독립된 위치에 걸친 이중화

    적용됨
  • 방화벽 및 네트워크 분할

    적용됨
  • 외부에서 접근할 수 없는 서버 간 사설 네트워크

    적용됨
  • 운영체제 및 종속성 정기 패치

    적용됨
  • 안전한 배포를 위한 롤링 및 블루/그린 배포

    적용됨

취약점 관리

아래의 상세 섹션을 바탕으로 카테고리별로 정리했습니다.

  • 모든 릴리스 전 동료 검토

    적용됨
  • 지속적인 정적 분석 및 종속성 스캔

    적용됨
  • 인프라 및 코드에 대한 자동화된 취약점 스캔

    적용됨
  • 자동화된 테스트 스위트로 회귀 방지

    적용됨

모니터링 및 로깅

아래의 상세 섹션을 바탕으로 카테고리별로 정리했습니다.

  • 24/7 인프라 모니터링, 실시간 경보

    적용됨
  • 중앙 집중식 로그 수집

    적용됨
  • 전 플랫폼에 걸친 접근 및 주요 작업 감사 가능성

    적용됨

사고 대응

아래의 상세 섹션을 바탕으로 카테고리별로 정리했습니다.

  • 문서화된 사고 대응 및 에스컬레이션 절차

    적용됨
  • 비정상적인 활동을 신속히 감지하는 지속적인 모니터링

    적용됨
  • 법률상 요구되는 경우 72시간 이내 침해 통지

    적용됨

재해 복구 및 가용성

아래의 상세 섹션을 바탕으로 카테고리별로 정리했습니다.

  • 빈번한 자동 백업

    적용됨
  • 고정 순환 주기의 백업(최대 30일)

    적용됨
  • 복원 절차의 정기적인 점검

    적용됨
  • 부하 분산이 가능한 분산 클라우드 데이터베이스

    적용됨

조직 보안

아래의 상세 섹션을 바탕으로 카테고리별로 정리했습니다.

  • 전 직원 대상 보안 및 개인정보 보호 교육

    적용됨
  • 모든 직원에 대한 기밀 유지 의무

    적용됨
  • 당사의 보안 및 개인정보 보호 기준에 따라 심사되는 하위 처리업체

    적용됨

규정 준수

아래의 상세 섹션을 바탕으로 카테고리별로 정리했습니다.

  • GDPR 준수; 모든 고객에게 DPA 제공

    적용됨
  • SCC로 보호되는 국제 데이터 전송

    적용됨
  • 당사 인프라 제공업체는 ISO/IEC 27001 인증을 보유하고 있습니다

    적용됨

AI 및 데이터 이용

아래의 상세 섹션을 바탕으로 카테고리별로 정리했습니다.

  • 모든 AI 공급업체와의 계약상 학습 금지 조항

    적용됨
  • AI 제공업체와의 통신 암호화

    적용됨
  • 고객님의 데이터는 절대 판매되거나 공유되지 않습니다

    적용됨

공개 자료

현재 제공되는 보안 및 개인정보 보호 정보.

하위 처리업체

Parsio 제공에 사용되는 현재 공급업체.

Amazon S3 문서 및 데이터의 암호화 저장
Hetzner 클라우드 컴퓨팅 및 네트워킹(독일, ISO 27001 인증)
MongoDB Atlas 데이터베이스 인프라
Microsoft 클라우드 컴퓨팅
OpenAI AI 문서 추출
Amazon Textract OCR 서비스
Mistral OCR 서비스
Stripe 결제 처리(PCI DSS 준수)
Crisp 고객 지원 채팅
하위 처리업체

Trust-center 플랫폼

지금은 직접 구축하고, 나중에 플랫폼 검토

정확한 공개 보안 정보를 게시하기 위해 Parsio에 제3자 trust-center 플랫폼이 필요한 것은 아닙니다. 엔터프라이즈 영업에서 NDA 절차, 질문지 자동화, 공식 감사 증거 또는 구매자 승인 추적이 반복적으로 필요해질 때 유용합니다.

모든 trust 페이지

보안 검토를 위한 빠른 탐색.