Beveiliging en privacy
Parsio Trust Center
Beveiliging, privacy, AI-gegevensverwerking, subverwerkers en juridische toezeggingen voor teams die Parsio beoordelen.
Vragen over beveiliging of leveranciersbeoordeling?
Security contacterenBeveiliging bij Parsio
Bij Parsio is de beveiliging van uw data fundamenteel voor hoe wij ons platform ontwerpen, bouwen en beheren. We combineren sterke technische controles met gedisciplineerde operationele praktijken om vertrouwelijkheid, integriteit en beschikbaarheid te beschermen.
AES-256 in rust, TLS 1.2+ tijdens overdracht
Uw data traint nooit AI-modellen
AVG-conform, DPA beschikbaar
Verwijder data op elk moment, bewaartermijn van 1–180 dagen
Beveiligingscontroles in één oogopslag
Gegroepeerd per categorie, gebaseerd op de uitgebreide secties hieronder.
Toegang en authenticatie
- Bcrypt-wachtwoordhashing (workfactor 12)
- Bedrijfsbrede multi-factor-authenticatie
- Bedrijfsbrede wachtwoordmanager
- Toegang volgens least privilege, regelmatig gecontroleerd
- Volledige schijfversleuteling op laptops van medewerkers
Gegevensbescherming
- TLS 1.2+ voor al het verkeer
- AES-256-versleuteling in rust
- Versleutelde documentopslag op Amazon S3
- PCI DSS-conforme betalingen (Stripe) — wij slaan nooit kaartgegevens op
- Configureerbare bewaartermijn, 1–180 dagen
Infrastructuur
- Hetzner-rekenkracht, ISO/IEC 27001-gecertificeerd (Duitsland)
- Redundant over twee onafhankelijke locaties
- Firewalls en netwerksegmentatie
- Privénetwerk tussen servers, niet toegankelijk van buitenaf
- Regelmatige patches voor besturingssystemen en dependencies
- Rolling en blue/green deployments voor veilige releases
Kwetsbaarhedenbeheer
- Peer review vóór elke release
- Continue statische analyse en dependency scanning
- Geautomatiseerde kwetsbaarheidsscans, infrastructuur en code
- Geautomatiseerde testsuites beschermen tegen regressies
Monitoring en logging
- 24/7-infrastructuurmonitoring met realtime meldingen
- Gecentraliseerde loggregatie
- Toegang en belangrijke acties zijn auditeerbaar
Incidentrespons
- Gedocumenteerde procedures voor incidentrespons en escalatie
- Continue monitoring om ongebruikelijke activiteit snel te detecteren
- Meldplicht bij datalekken binnen 72 uur, indien wettelijk vereist
Noodherstel en beschikbaarheid
- Frequente, geautomatiseerde back-ups
- Vast rotatieschema voor back-ups (niet langer dan 30 dagen)
- Regelmatige verificatie van herstelprocedures
- Gedistribueerde, horizontaal schaalbare clouddatabases
Organisatorische beveiliging
- Beveiligings- en privacytraining voor alle medewerkers
- Geheimhoudingsverplichtingen voor elke medewerker
- Subverwerkers getoetst op onze beveiligings- en privacynormen
Compliance
- AVG-conform; DPA beschikbaar voor elke klant
- SCC's dekken internationale gegevensoverdrachten
- Onze infrastructuurproviders zijn ISO/IEC 27001-gecertificeerd
AI en gegevensgebruik
- Contractuele no-training-clausule bij elke AI-leverancier
- Versleutelde communicatie met AI-providers
- Uw data wordt nooit verkocht of gedeeld
Snelle antwoorden
Waar wordt mijn data fysiek opgeslagen?
De rekenkracht en het netwerk van Parsio draaien op Hetzner, met datacenters in Falkenstein en Neurenberg, Duitsland — beide gecertificeerd volgens ISO/IEC 27001. Documenten en exports staan in versleutelde Amazon S3-buckets; applicatiedata (accounts, extractiesjablonen) staat in MongoDB Atlas. Gegevens worden verwerkt in de EU en de VS; waar nodig dekken Standaard Contractuele Clausules (SCC's) de doorgifte. Zie onze lijst van subverwerkers voor het volledige overzicht.
Wordt mijn data gebruikt om AI-modellen te trainen?
Nooit. Wij trainen of finetunen geen enkel model — van onszelf of van onze providers — met uw data, en wij verkopen die nooit. Dit is een contractuele verplichting bij elke AI-subverwerker die we gebruiken, geen functie die afhangt van uw abonnement.
Hoe worden mijn wachtwoorden beschermd?
Wachtwoorden worden gehasht met bcrypt met een work factor van 12 — een bewust traag, gesalt, eenrichtingsalgoritme dat bestand is tegen brute-force- en rainbow-table-aanvallen. Wij slaan uw daadwerkelijke wachtwoord nooit op en hebben er geen toegang toe.
Welke versleuteling gebruiken jullie?
TLS 1.2+ met geldige certificaten voor alles tijdens overdracht, en AES-256 voor alles in rust, inclusief documentopslag en databasebackups.
Is Parsio AVG-conform?
Ja. Voor onze parsingdiensten bent u de Verwerkingsverantwoordelijke en is Parsio uw Verwerker. Een standaard Data Processing Agreement (DPA) is beschikbaar voor alle klanten, zonder dat u erom hoeft te vragen, en onze primaire rekeninfrastructuur bevindt zich in de EU (Duitsland). Gegevens worden verwerkt in de EU en de VS; wanneer een subverwerker buiten de EU actief is, dekken Standaard Contractuele Clausules (SCC's) de doorgifte. Zie onze AVG-pagina en DPA.
Wat gebeurt er bij een beveiligingsincident?
We monitoren continu op ongebruikelijke activiteit en volgen gedocumenteerde procedures voor incidentrespons. Bij een datalek worden getroffen klanten en relevante autoriteiten binnen 72 uur geinformeerd waar wettelijk vereist.
Hoe sporen jullie kwetsbaarheden op en verhelpen jullie die?
Elke codewijziging doorloopt peer review voordat deze wordt uitgebracht. We voeren doorlopend statische analyse, dependency scanning en geautomatiseerde kwetsbaarheidsscans uit over onze infrastructuur en code, ondersteund door unit-/integratietests en geautomatiseerde pipelines die regressies voorkomen.
Kan ik mijn data verwijderen?
Ja, op elk moment — individuele documenten, templates of uw hele account. Data wordt direct verwijderd uit actieve systemen. Back-ups doorlopen hun eigen vaste rotatieschema (niet langer dan 30 dagen). U kunt ook automatische verwijdering instellen tussen 1 en 180 dagen.
Wie heeft binnen Parsio toegang tot mijn data?
Toegang is beperkt tot wat strikt noodzakelijk is (least privilege) en wordt regelmatig gecontroleerd. Alle medewerkers doorlopen training in beveiliging en privacy en zijn gebonden aan geheimhoudingsverplichtingen.
Verkopen of delen jullie mijn data?
Nee — nooit, onder geen enkele omstandigheid, zonder uw toestemming. Uw documenten, e-mails en geextraheerde data zijn van u.
Wat is jullie uptime?
Volg live beschikbaarheid en incidentgeschiedenis op onze statuspagina.
AI en datagebruik
Parsio biedt vier parsing-engines — AI Parser, GPT Parser, Template Parser en OCR Converter — elk met een ander datatraject; Template Parser maakt helemaal geen gebruik van een AI-model van derden. Wij trainen of verbeteren nooit een AI- of LLM-model met uw data, en wij verkopen die nooit. Uw data blijft uitsluitend van u en wordt alleen verwerkt om de diensten te leveren die u aanvraagt. Lees onze volledige uitleg over AI en gegevens voor hoe elke engine werkt.
Dataopslag en versleuteling
Data in rust wordt versleuteld met AES-256 en opgeslagen in versleutelde Amazon S3-buckets. Data tijdens overdracht wordt end-to-end beschermd via HTTPS met moderne TLS (TLS 1.2 of hoger) en geldige digitale certificaten. Wachtwoorden worden gehasht met bcrypt (work factor 12), een bewust traag, gesalt, eenrichtingsalgoritme — wij hebben nooit toegang tot uw daadwerkelijke wachtwoord. Betalingsgegevens raken onze servers nooit — facturatie wordt afgehandeld door Stripe, een PCI-DSS-conforme provider.
Cloudbeveiliging
De rekenkracht en het netwerk van Parsio draaien op Hetzner, met datacenters in Falkenstein en Neurenberg, Duitsland — beide gecertificeerd volgens ISO/IEC 27001. Gegevens worden verwerkt in de EU en de VS; waar nodig dekken Standaard Contractuele Clausules (SCC's) de doorgifte. Hetzner host onze reken- en netwerklasten op twee onafhankelijke Duitse locaties voor redundantie; Amazon S3 wordt gebruikt voor versleutelde objectopslag, en applicatiedata wordt opgeslagen in MongoDB Atlas. We gebruiken providercapaciteiten zoals netwerkisolatie, fijnmazige IAM, sleutelbeheer en gedetailleerde toegangslogging om risico's te minimaliseren en least-privilege-toegang af te dwingen. Servers communiceren via een privénetwerk, geïsoleerd van het publieke internet en ontoegankelijk voor onbevoegde apparaten.
Beschikbaarheid en veerkracht
Parsio gebruikt gedistribueerde clouddatabases en horizontaal schaalbare services om belasting aan te kunnen en uptime te behouden. We maken frequente, geautomatiseerde back-ups en verifieren herstelprocedures regelmatig om het risico op dataverlies te verkleinen. Onze systemen worden 24/7 bewaakt met alerts om snel te reageren op afwijkingen.
Downtime en gepland onderhoud
We leveren wijzigingen via CI/CD-pipelines en vertrouwen op rolling en blue/green deployments om updates soepel te houden. Onze infrastructuur schaalt dynamisch zonder serviceonderbreking. Bij onderhoud of incidenten communiceren we open via onze statuspagina met real-time beschikbaarheidsupdates.
Monitoring en logging
We houden uitgebreide systeem- en applicatielogs bij ter ondersteuning van beveiliging, betrouwbaarheid en probleemoplossing. Toegang en belangrijke acties zijn auditeerbaar, en klanten kunnen verwerkingsactiviteit in het product bekijken om te begrijpen wat er is gebeurd, wanneer en door wie.
Data-eigendom, bewaartermijnen en verwijdering
U behoudt eigendom van alle e-mails, documenten en geextraheerde data die via Parsio worden verwerkt. Voor onze parsingdiensten treedt u op als Verwerkingsverantwoordelijke en Parsio als uw Verwerker — wij verwerken uw data strikt volgens uw instructies. U kunt documenten, templates of uw account op elk moment verwijderen. Bewaarbeleid is configureerbaar op basis van uw juridische en zakelijke behoeften, met opties die meestal varieren van 1 tot 180 dagen voor automatische verwijdering.
Privacy en vertrouwelijkheid
Wij verkopen of verhuren klantdata nooit. Toegang door medewerkers is strikt beperkt op need-to-know-basis en valt onder geheimhoudingsverplichtingen. Teamleden krijgen regelmatige training over beveiliging en privacy om een sterke beveiligingscultuur te behouden.
Compliance
Parsio sluit aan bij AVG-vereisten. Een standaard Data Processing Agreement (DPA) is beschikbaar voor alle klanten, zonder dat u erom hoeft te vragen. Onze primaire rekeninfrastructuur bevindt zich in de EU (Duitsland); gegevens worden verwerkt in de EU en de VS, en wanneer een subverwerker buiten de EU actief is, vertrouwen we op passende waarborgen zoals Standaard Contractuele Clausules. Onze infrastructuurproviders onderhouden breed erkende certificeringen (bijvoorbeeld ISO 27001 en SOC 2), waarop wij voortbouwen met onze eigen controles.
Veilige ontwikkeling en codebeheer
Beveiliging is geintegreerd in onze softwareontwikkelingscyclus. Elke functie, productupdate en bugfix ondergaat peer review voordat deze wordt uitgebracht. We voeren regelmatige code-audits uit, onderhouden unit- en integratietestdekking en voeren doorlopend statische analyse, dependency scanning en geautomatiseerde kwetsbaarheidsscans uit om kwetsbaarheden vroeg te identificeren en te verhelpen.
Incidentrespons
We volgen gedocumenteerde procedures voor incidentrespons en escalatie. Continue monitoring helpt ons ongebruikelijke activiteit snel te detecteren, en als er een datalek zou plaatsvinden, zouden we getroffen klanten en — waar vereist — toezichthouders binnen 72 uur informeren, in lijn met de AVG.
Vertrouwde subverwerkers
We werken met een klein aantal vertrouwde providers die voldoen aan onze beveiligings- en privacystandaarden en alleen toegang hebben tot de minimale data die nodig is om hun diensten te leveren: Amazon S3 (dataopslag), Amazon Textract (OCR-diensten), Crisp (klantenondersteuning), Hetzner (cloudinfrastructuur, Duitsland, ISO 27001-gecertificeerd), Microsoft (cloud computing), Mistral (OCR-diensten), MongoDB Atlas (database-infrastructuur), OpenAI (AI-documentextractie) en Stripe (betalingsverwerking). Zie onze volledige lijst met subverwerkers en onze uitleg over AI en gegevens voor wat elk van hen doet. We houden deze lijst up-to-date en communiceren materiele wijzigingen.
Vragen?
Als u vragen hebt over beveiliging bij Parsio of meer details nodig hebt voor uw security review, neem dan contact met ons op via [email protected].