Bezpieczeństwo i prywatność

Parsio Trust Center

Bezpieczeństwo, prywatność, obsługa danych przez AI, podprzetwarzający i zobowiązania prawne dla zespołów oceniających Parsio.

Pytania o bezpieczeństwo lub ocenę dostawcy?

Skontaktuj security

Przegląd trust

Jak Parsio chroni dokumenty, emaile, szablony, prompty i dane wyjściowe.

Parsio łączy parsing regułowy, ekstrakcję AI, OCR i integracje. Ten hub zbiera aktualne informacje o bezpieczeństwie, prywatności, obsłudze danych przez AI, podprzetwarzających, GDPR i DPA dla ocen klientów i dostawców.

Bez trenowania Dane klientów nigdy nie trenują modeli AI
Niemcy Główna infrastruktura compute w UE
DPA DPA dostępne
1-180 dni Konfigurowalna retencja

Kontrole bezpieczeństwa

Aktualne kontrole, pogrupowane pod ocenę bezpieczeństwa.

Dostęp i uwierzytelnianie

Pogrupowane według kategorii, na podstawie szczegółowych sekcji poniżej.

  • Hashowanie haseł za pomocą bcrypt (współczynnik pracy 12)

    Wdrożone
  • Ogólnofirmowe uwierzytelnianie wieloskładnikowe

    Wdrożone
  • Ogólnofirmowy menedżer haseł

    Wdrożone
  • Dostęp zgodny z zasadą najmniejszych uprawnień, regularnie audytowany

    Wdrożone
  • Pełne szyfrowanie dysku na laptopach pracowników

    Wdrożone

Ochrona danych

Pogrupowane według kategorii, na podstawie szczegółowych sekcji poniżej.

  • TLS 1.2+ dla całego ruchu

    Wdrożone
  • Szyfrowanie AES-256 w spoczynku

    Wdrożone
  • Zaszyfrowane przechowywanie dokumentów w Amazon S3

    Wdrożone
  • Płatności zgodne z PCI DSS (Stripe) — nigdy nie przechowujemy danych karty

    Wdrożone
  • Konfigurowalna retencja, 1–180 dni

    Wdrożone

Infrastruktura

Pogrupowane według kategorii, na podstawie szczegółowych sekcji poniżej.

  • Obliczenia Hetzner, certyfikat ISO/IEC 27001 (Niemcy)

    Wdrożone
  • Redundancja w dwóch niezależnych lokalizacjach

    Wdrożone
  • Zapory sieciowe i segmentacja sieci

    Wdrożone
  • Prywatna sieć między serwerami, niedostępna z zewnątrz

    Wdrożone
  • Regularne łatanie systemów operacyjnych i zależności

    Wdrożone
  • Wdrożenia blue/green i rolling dla bezpiecznych wydań

    Wdrożone

Zarządzanie podatnościami

Pogrupowane według kategorii, na podstawie szczegółowych sekcji poniżej.

  • Wzajemna weryfikacja kodu przed każdym wydaniem

    Wdrożone
  • Ciągła analiza statyczna i skanowanie zależności

    Wdrożone
  • Automatyczne skanowanie podatności, infrastruktury i kodu

    Wdrożone
  • Zautomatyzowane zestawy testów chronią przed regresjami

    Wdrożone

Monitoring i logowanie

Pogrupowane według kategorii, na podstawie szczegółowych sekcji poniżej.

  • Monitorowanie infrastruktury 24/7, alerty w czasie rzeczywistym

    Wdrożone
  • Scentralizowana agregacja logów

    Wdrożone
  • Dostęp i kluczowe działania są audytowalne w całej platformie

    Wdrożone

Reagowanie na incydenty

Pogrupowane według kategorii, na podstawie szczegółowych sekcji poniżej.

  • Udokumentowane procedury reagowania na incydenty i eskalacji

    Wdrożone
  • Ciągły monitoring w celu szybkiego wykrywania nietypowej aktywności

    Wdrożone
  • Powiadomienie o naruszeniu w ciągu 72 godzin, jeśli wymaga tego prawo

    Wdrożone

Odzyskiwanie po awarii i dostępność

Pogrupowane według kategorii, na podstawie szczegółowych sekcji poniżej.

  • Częste, automatyczne kopie zapasowe

    Wdrożone
  • Stała rotacja kopii zapasowych (maksymalnie 30 dni)

    Wdrożone
  • Regularna weryfikacja procedur odtwarzania

    Wdrożone
  • Rozproszone bazy danych w chmurze, skalowane horyzontalnie

    Wdrożone

Bezpieczeństwo organizacyjne

Pogrupowane według kategorii, na podstawie szczegółowych sekcji poniżej.

  • Szkolenia z bezpieczeństwa i prywatności dla wszystkich pracowników

    Wdrożone
  • Zobowiązania do zachowania poufności dla każdego pracownika

    Wdrożone
  • Podprzetwarzający dobierani zgodnie z naszymi standardami bezpieczeństwa i prywatności

    Wdrożone

Zgodność

Pogrupowane według kategorii, na podstawie szczegółowych sekcji poniżej.

  • Zgodność z RODO; DPA dostępna dla każdego klienta

    Wdrożone
  • Standardowe Klauzule Umowne (SCC) dla transferów międzynarodowych

    Wdrożone
  • Nasi dostawcy infrastruktury posiadają certyfikat ISO/IEC 27001

    Wdrożone

AI i wykorzystanie danych

Pogrupowane według kategorii, na podstawie szczegółowych sekcji poniżej.

  • Umowna klauzula braku trenowania z każdym dostawcą AI

    Wdrożone
  • Szyfrowana komunikacja z dostawcami AI

    Wdrożone
  • Twoje dane nigdy nie są sprzedawane ani udostępniane

    Wdrożone

Publiczne zasoby

Informacje o bezpieczeństwie i prywatności dostępne dzisiaj.

Podprzetwarzający

Aktualni dostawcy używani do świadczenia Parsio.

Amazon S3 Szyfrowane przechowywanie dokumentów i danych
Hetzner Cloud computing i sieć (Niemcy, certyfikat ISO 27001)
MongoDB Atlas Infrastruktura baz danych
Microsoft Cloud computing
OpenAI Ekstrakcja dokumentów AI
Amazon Textract Usługi OCR
Mistral Usługi OCR
Stripe Przetwarzanie płatności (zgodność z PCI DSS)
Crisp Czat obsługi klienta
Podprzetwarzający

Platforma trust-center

Budować teraz, platformę rozważyć później

Parsio nie potrzebuje zewnętrznej platformy trust-center tylko po to, by publikować dokładne publiczne informacje o bezpieczeństwie. Platforma przyda się, gdy sprzedaż enterprise często potrzebuje procesów NDA, automatyzacji kwestionariuszy, formalnych dowodów audytowych lub śledzenia akceptacji po stronie kupujących.

Wszystkie strony trust

Szybka nawigacja dla ocen bezpieczeństwa.