Beveiliging en privacy

Parsio Trust Center

Beveiliging, privacy, AI-gegevensverwerking, subverwerkers en juridische toezeggingen voor teams die Parsio beoordelen.

Vragen over beveiliging of leveranciersbeoordeling?

Security contacteren

Trust-overzicht

Hoe Parsio documenten, e-mails, templates, prompts en geëxtraheerde data beschermt.

Parsio combineert regelgebaseerd parsen, AI-extractie, OCR en integraties. Deze hub bundelt actuele informatie over beveiliging, privacy, AI-gegevensverwerking, subverwerkers, GDPR en DPA voor klant- en leveranciersbeoordelingen.

Geen training Klantdata traint nooit AI-modellen
Duitsland Kerncompute in de EU
DPA DPA beschikbaar
1-180 dagen Configureerbare retentie

Beveiligingscontroles

Huidige controles, gegroepeerd voor beveiligingsbeoordeling.

Toegang en authenticatie

Gegroepeerd per categorie, gebaseerd op de uitgebreide secties hieronder.

  • Bcrypt-wachtwoordhashing (workfactor 12)

    Aanwezig
  • Bedrijfsbrede multi-factor-authenticatie

    Aanwezig
  • Bedrijfsbrede wachtwoordmanager

    Aanwezig
  • Toegang volgens least privilege, regelmatig gecontroleerd

    Aanwezig
  • Volledige schijfversleuteling op laptops van medewerkers

    Aanwezig

Gegevensbescherming

Gegroepeerd per categorie, gebaseerd op de uitgebreide secties hieronder.

  • TLS 1.2+ voor al het verkeer

    Aanwezig
  • AES-256-versleuteling in rust

    Aanwezig
  • Versleutelde documentopslag op Amazon S3

    Aanwezig
  • PCI DSS-conforme betalingen (Stripe) — wij slaan nooit kaartgegevens op

    Aanwezig
  • Configureerbare bewaartermijn, 1–180 dagen

    Aanwezig

Infrastructuur

Gegroepeerd per categorie, gebaseerd op de uitgebreide secties hieronder.

  • Hetzner-rekenkracht, ISO/IEC 27001-gecertificeerd (Duitsland)

    Aanwezig
  • Redundant over twee onafhankelijke locaties

    Aanwezig
  • Firewalls en netwerksegmentatie

    Aanwezig
  • Privénetwerk tussen servers, niet toegankelijk van buitenaf

    Aanwezig
  • Regelmatige patches voor besturingssystemen en dependencies

    Aanwezig
  • Rolling en blue/green deployments voor veilige releases

    Aanwezig

Kwetsbaarhedenbeheer

Gegroepeerd per categorie, gebaseerd op de uitgebreide secties hieronder.

  • Peer review vóór elke release

    Aanwezig
  • Continue statische analyse en dependency scanning

    Aanwezig
  • Geautomatiseerde kwetsbaarheidsscans, infrastructuur en code

    Aanwezig
  • Geautomatiseerde testsuites beschermen tegen regressies

    Aanwezig

Monitoring en logging

Gegroepeerd per categorie, gebaseerd op de uitgebreide secties hieronder.

  • 24/7-infrastructuurmonitoring met realtime meldingen

    Aanwezig
  • Gecentraliseerde loggregatie

    Aanwezig
  • Toegang en belangrijke acties zijn auditeerbaar

    Aanwezig

Incidentrespons

Gegroepeerd per categorie, gebaseerd op de uitgebreide secties hieronder.

  • Gedocumenteerde procedures voor incidentrespons en escalatie

    Aanwezig
  • Continue monitoring om ongebruikelijke activiteit snel te detecteren

    Aanwezig
  • Meldplicht bij datalekken binnen 72 uur, indien wettelijk vereist

    Aanwezig

Noodherstel en beschikbaarheid

Gegroepeerd per categorie, gebaseerd op de uitgebreide secties hieronder.

  • Frequente, geautomatiseerde back-ups

    Aanwezig
  • Vast rotatieschema voor back-ups (niet langer dan 30 dagen)

    Aanwezig
  • Regelmatige verificatie van herstelprocedures

    Aanwezig
  • Gedistribueerde, horizontaal schaalbare clouddatabases

    Aanwezig

Organisatorische beveiliging

Gegroepeerd per categorie, gebaseerd op de uitgebreide secties hieronder.

  • Beveiligings- en privacytraining voor alle medewerkers

    Aanwezig
  • Geheimhoudingsverplichtingen voor elke medewerker

    Aanwezig
  • Subverwerkers getoetst op onze beveiligings- en privacynormen

    Aanwezig

Compliance

Gegroepeerd per categorie, gebaseerd op de uitgebreide secties hieronder.

  • AVG-conform; DPA beschikbaar voor elke klant

    Aanwezig
  • SCC's dekken internationale gegevensoverdrachten

    Aanwezig
  • Onze infrastructuurproviders zijn ISO/IEC 27001-gecertificeerd

    Aanwezig

AI en gegevensgebruik

Gegroepeerd per categorie, gebaseerd op de uitgebreide secties hieronder.

  • Contractuele no-training-clausule bij elke AI-leverancier

    Aanwezig
  • Versleutelde communicatie met AI-providers

    Aanwezig
  • Uw data wordt nooit verkocht of gedeeld

    Aanwezig

Publieke bronnen

Beveiligings- en privacy-informatie die vandaag beschikbaar is.

Subverwerkers

Huidige leveranciers die worden gebruikt om Parsio te leveren.

Amazon S3 Versleutelde opslag van documenten en gegevens
Hetzner Cloud computing en netwerken (Duitsland, ISO 27001-gecertificeerd)
MongoDB Atlas Database-infrastructuur
Microsoft Cloud computing
OpenAI AI-documentextractie
Amazon Textract OCR-diensten
Mistral OCR-diensten
Stripe Betalingsverwerking (PCI DSS-conform)
Crisp Klantenondersteuning via chat
Subverwerkers

Trust-centerplatform

Nu zelf bouwen, later platform overwegen

Parsio heeft geen extern trust-centerplatform nodig alleen om accurate publieke beveiligingsinformatie te publiceren. Een platform wordt nuttig wanneer enterprise sales vaak NDA-processen, vragenlijstautomatisering, formeel auditbewijs of opvolging van kopersgoedkeuring nodig heeft.

Alle trustpagina's

Snelle navigatie voor beveiligingsbeoordelingen.