Saugumas ir privatumas

Parsio Trust Center

Saugumas, privatumas, AI duomenų tvarkymas, subrangovai ir teisiniai įsipareigojimai komandoms, vertinančioms Parsio.

Turite saugumo ar tiekėjo vertinimo klausimų?

Susisiekti su security

Trust apžvalga

Kaip Parsio saugo dokumentus, el. laiškus, šablonus, promptus ir ištrauktus duomenis.

Parsio sujungia taisyklėmis pagrįstą parsing, AI ištraukimą, OCR ir integracijas. Šis centras vienoje vietoje pateikia dabartinę saugumo, privatumo, AI duomenų tvarkymo, subrangovų, GDPR ir DPA informaciją klientų ir tiekėjų vertinimo poreikiams.

Be mokymo Klientų duomenys niekada netreniruoja AI modelių
Vokietija Pagrindinis compute ES
DPA DPA prieinama
1-180 dienų Konfigūruojamas saugojimas

Saugumo kontrolės

Dabartinės kontrolės, sugrupuotos saugumo vertinimui.

Prieiga ir autentifikavimas

Sugrupuota pagal kategorijas, remiantis toliau pateiktais išsamiais skyriais.

  • Slaptažodžių maišymas naudojant bcrypt (darbo faktorius 12)

    Įdiegta
  • Įmonės mastu taikoma kelių faktorių autentifikacija

    Įdiegta
  • Įmonės mastu naudojamas slaptažodžių tvarkytuvas

    Įdiegta
  • Mažiausių privilegijų prieiga, reguliariai audituojama

    Įdiegta
  • Pilnas darbuotojų nešiojamųjų kompiuterių disko šifravimas

    Įdiegta

Duomenų apsauga

Sugrupuota pagal kategorijas, remiantis toliau pateiktais išsamiais skyriais.

  • TLS 1.2+ visam srautui

    Įdiegta
  • AES-256 šifravimas saugojant

    Įdiegta
  • Šifruota dokumentų saugykla Amazon S3

    Įdiegta
  • PCI DSS reikalavimus atitinkantys mokėjimai (Stripe) — niekada nesaugome kortelės duomenų

    Įdiegta
  • Konfigūruojamas saugojimo laikotarpis, 1–180 dienų

    Įdiegta

Infrastruktūra

Sugrupuota pagal kategorijas, remiantis toliau pateiktais išsamiais skyriais.

  • „Hetzner“ skaičiavimo ištekliai, sertifikuoti pagal ISO/IEC 27001 (Vokietija)

    Įdiegta
  • Perteklinė sistema dviejose nepriklausomose vietose

    Įdiegta
  • Ugniasienės ir tinklo segmentavimas

    Įdiegta
  • Privatus tinklas tarp serverių, nepasiekiamas iš išorės

    Įdiegta
  • Reguliarus operacinių sistemų ir priklausomybių atnaujinimas

    Įdiegta
  • Rolling ir blue/green diegimo strategijos saugiems leidimams

    Įdiegta

Pažeidžiamumų valdymas

Sugrupuota pagal kategorijas, remiantis toliau pateiktais išsamiais skyriais.

  • Kolegų peržiūra prieš kiekvieną leidimą

    Įdiegta
  • Nuolatinė statinė analizė ir priklausomybių skenavimas

    Įdiegta
  • Automatizuotas pažeidžiamumų skenavimas infrastruktūroje ir kode

    Įdiegta
  • Automatizuoti testų rinkiniai apsaugo nuo regresijų

    Įdiegta

Stebėsena ir žurnalų tvarkymas

Sugrupuota pagal kategorijas, remiantis toliau pateiktais išsamiais skyriais.

  • Infrastruktūros stebėsena visą parą, įspėjimai realiuoju laiku

    Įdiegta
  • Centralizuotas žurnalų kaupimas

    Įdiegta
  • Prieiga ir svarbiausi veiksmai yra audituojami

    Įdiegta

Reagavimas į incidentus

Sugrupuota pagal kategorijas, remiantis toliau pateiktais išsamiais skyriais.

  • Dokumentuotos incidentų valdymo ir eskalavimo procedūros

    Įdiegta
  • Nuolatinė stebėsena greitam neįprastos veiklos aptikimui

    Įdiegta
  • Pranešimas apie pažeidimą per 72 valandas, kai to reikalauja įstatymas

    Įdiegta

Avarijų atkūrimas ir prieinamumas

Sugrupuota pagal kategorijas, remiantis toliau pateiktais išsamiais skyriais.

  • Dažnos, automatizuotos atsarginės kopijos

    Įdiegta
  • Fiksuotas atsarginių kopijų rotacijos ciklas (ne ilgiau kaip 30 dienų)

    Įdiegta
  • Reguliarus atkūrimo procedūrų tikrinimas

    Įdiegta
  • Paskirstytos, horizontaliai plečiamos debesijos duomenų bazės

    Įdiegta

Organizacinis saugumas

Sugrupuota pagal kategorijas, remiantis toliau pateiktais išsamiais skyriais.

  • Saugumo ir privatumo mokymai visiems darbuotojams

    Įdiegta
  • Konfidencialumo įsipareigojimai kiekvienam darbuotojui

    Įdiegta
  • Subrangovai tikrinami pagal mūsų saugumo ir privatumo standartus

    Įdiegta

Atitiktis

Sugrupuota pagal kategorijas, remiantis toliau pateiktais išsamiais skyriais.

  • Atitinka BDAR; DPA prieinama kiekvienam klientui

    Įdiegta
  • SCC apsaugo tarptautinius duomenų perdavimus

    Įdiegta
  • Mūsų infrastruktūros teikėjai turi ISO/IEC 27001 sertifikatą

    Įdiegta

DI ir duomenų naudojimas

Sugrupuota pagal kategorijas, remiantis toliau pateiktais išsamiais skyriais.

  • Sutartinė sąlyga nemokyti modelių su kiekvienu DI tiekėju

    Įdiegta
  • Šifruotas ryšys su DI tiekėjais

    Įdiegta
  • Jūsų duomenys niekada neparduodami ir nesidalijama jais

    Įdiegta

Vieši ištekliai

Šiandien prieinama saugumo ir privatumo informacija.

Subrangovai

Dabartiniai tiekėjai, naudojami Parsio teikti.

Amazon S3 Šifruotas dokumentų ir duomenų saugojimas
Hetzner Debesijos skaičiavimai ir tinklas (Vokietija, sertifikuota pagal ISO 27001)
MongoDB Atlas Duomenų bazių infrastruktūra
Microsoft Debesijos skaičiavimai
OpenAI AI dokumentų duomenų išgava
Amazon Textract OCR paslaugos
Mistral OCR paslaugos
Stripe Mokėjimų apdorojimas (atitinka PCI DSS)
Crisp Klientų aptarnavimo pokalbiai
Subrangovai

Trust-center platforma

Kurti dabar, platformą svarstyti vėliau

Parsio nereikia trečiosios šalies trust-center platformos vien tam, kad paskelbtų tikslią viešą saugumo informaciją. Platforma tampa naudinga, kai enterprise sales kartotinai reikia NDA procesų, klausimynų automatizavimo, formalių audito įrodymų ar pirkėjo patvirtinimų stebėjimo.

Visi trust puslapiai

Greita navigacija saugumo vertinimui.