Bezpieczeństwo i prywatność
Parsio Trust Center
Bezpieczeństwo, prywatność, obsługa danych przez AI, podprzetwarzający i zobowiązania prawne dla zespołów oceniających Parsio.
Pytania o bezpieczeństwo lub ocenę dostawcy?
Skontaktuj securityBezpieczeństwo w Parsio
W Parsio bezpieczeństwo Twoich danych jest podstawą tego, jak projektujemy, budujemy i obsługujemy naszą platformę. Łączymy silne zabezpieczenia techniczne z uporządkowanymi praktykami operacyjnymi, aby chronić poufność, integralność i dostępność.
AES-256 w spoczynku, TLS 1.2+ w tranzycie
Twoje dane nigdy nie trenują modeli AI
Zgodność z RODO, dostępna umowa DPA
Usuń dane w dowolnym momencie, retencja 1–180 dni
Kontrole bezpieczeństwa w skrócie
Pogrupowane według kategorii, na podstawie szczegółowych sekcji poniżej.
Dostęp i uwierzytelnianie
- Hashowanie haseł za pomocą bcrypt (współczynnik pracy 12)
- Ogólnofirmowe uwierzytelnianie wieloskładnikowe
- Ogólnofirmowy menedżer haseł
- Dostęp zgodny z zasadą najmniejszych uprawnień, regularnie audytowany
- Pełne szyfrowanie dysku na laptopach pracowników
Ochrona danych
- TLS 1.2+ dla całego ruchu
- Szyfrowanie AES-256 w spoczynku
- Zaszyfrowane przechowywanie dokumentów w Amazon S3
- Płatności zgodne z PCI DSS (Stripe) — nigdy nie przechowujemy danych karty
- Konfigurowalna retencja, 1–180 dni
Infrastruktura
- Obliczenia Hetzner, certyfikat ISO/IEC 27001 (Niemcy)
- Redundancja w dwóch niezależnych lokalizacjach
- Zapory sieciowe i segmentacja sieci
- Prywatna sieć między serwerami, niedostępna z zewnątrz
- Regularne łatanie systemów operacyjnych i zależności
- Wdrożenia blue/green i rolling dla bezpiecznych wydań
Zarządzanie podatnościami
- Wzajemna weryfikacja kodu przed każdym wydaniem
- Ciągła analiza statyczna i skanowanie zależności
- Automatyczne skanowanie podatności, infrastruktury i kodu
- Zautomatyzowane zestawy testów chronią przed regresjami
Monitoring i logowanie
- Monitorowanie infrastruktury 24/7, alerty w czasie rzeczywistym
- Scentralizowana agregacja logów
- Dostęp i kluczowe działania są audytowalne w całej platformie
Reagowanie na incydenty
- Udokumentowane procedury reagowania na incydenty i eskalacji
- Ciągły monitoring w celu szybkiego wykrywania nietypowej aktywności
- Powiadomienie o naruszeniu w ciągu 72 godzin, jeśli wymaga tego prawo
Odzyskiwanie po awarii i dostępność
- Częste, automatyczne kopie zapasowe
- Stała rotacja kopii zapasowych (maksymalnie 30 dni)
- Regularna weryfikacja procedur odtwarzania
- Rozproszone bazy danych w chmurze, skalowane horyzontalnie
Bezpieczeństwo organizacyjne
- Szkolenia z bezpieczeństwa i prywatności dla wszystkich pracowników
- Zobowiązania do zachowania poufności dla każdego pracownika
- Podprzetwarzający dobierani zgodnie z naszymi standardami bezpieczeństwa i prywatności
Zgodność
- Zgodność z RODO; DPA dostępna dla każdego klienta
- Standardowe Klauzule Umowne (SCC) dla transferów międzynarodowych
- Nasi dostawcy infrastruktury posiadają certyfikat ISO/IEC 27001
AI i wykorzystanie danych
- Umowna klauzula braku trenowania z każdym dostawcą AI
- Szyfrowana komunikacja z dostawcami AI
- Twoje dane nigdy nie są sprzedawane ani udostępniane
Szybkie odpowiedzi
Gdzie fizycznie przechowywane są moje dane?
Warstwa obliczeniowa i sieciowa Parsio działa na Hetzner, z centrami danych w Falkenstein i Norymberdze, w Niemczech — oba posiadają certyfikat ISO/IEC 27001. Dokumenty i eksporty przechowywane są w szyfrowanych bucketach Amazon S3; dane aplikacji (konta, szablony ekstrakcji) znajdują się w MongoDB Atlas. Dane są przetwarzane w UE i USA; w razie potrzeby transfer obejmują Standardowe Klauzule Umowne (SCC). Zobacz naszą listę podprzetwarzających, aby uzyskać pełny obraz.
Czy moje dane są wykorzystywane do trenowania modeli AI?
Nigdy. Nie trenujemy ani nie dostrajamy żadnego modelu — naszego ani naszych dostawców — przy użyciu Twoich danych i nigdy ich nie sprzedajemy. To zobowiązanie umowne wobec każdego podprzetwarzającego AI, z którego korzystamy, a nie funkcja zależna od planu.
Jak chronione są moje hasła?
Hasła są hashowane przy użyciu bcrypt z work factor 12 — celowo powolnym, solonym, jednokierunkowym algorytmem zaprojektowanym do odporności na ataki brute-force i tęczowe tablice. Nigdy nie przechowujemy Twojego rzeczywistego hasła ani nie mamy do niego dostępu.
Jakiego szyfrowania używacie?
TLS 1.2+ z ważnymi certyfikatami dla wszystkiego w tranzycie oraz AES-256 dla wszystkiego w spoczynku, w tym przechowywania dokumentów i kopii zapasowych baz danych.
Czy Parsio jest zgodne z RODO?
Tak. W przypadku usług parsowania Ty jesteś Administratorem Danych, a Parsio Twoim Podmiotem Przetwarzającym. Standardowa Umowa Powierzenia Przetwarzania Danych (DPA) jest dostępna dla wszystkich klientów bez konieczności składania wniosku, a nasza podstawowa infrastruktura obliczeniowa znajduje się w UE (Niemcy). Dane są przetwarzane w UE i USA; gdy podprzetwarzający działa poza UE, transfer obejmują Standardowe Klauzule Umowne (SCC). Zobacz naszą stronę RODO i DPA.
Co się dzieje w przypadku naruszenia bezpieczeństwa?
Nieustannie monitorujemy nietypową aktywność i stosujemy udokumentowane procedury reagowania na incydenty. W przypadku naruszenia dotknięci klienci i odpowiednie organy są powiadamiani w ciągu 72 godzin, gdy wymaga tego prawo.
Jak wykrywacie i naprawiacie podatności?
Każda zmiana kodu przechodzi przegląd kodu przed wydaniem. Nieprzerwanie prowadzimy analizę statyczną, skanowanie zależności i automatyczne skanowanie podatności w naszej infrastrukturze i kodzie, wspierane testami jednostkowymi/integracyjnymi oraz automatycznymi pipeline'ami chroniącymi przed regresjami.
Czy mogę usunąć swoje dane?
Tak, w dowolnym momencie — pojedyncze dokumenty, szablony lub całe konto. Dane są usuwane z aktywnych systemów natychmiast. Kopie zapasowe podlegają własnemu, stałemu cyklowi rotacji (maksymalnie 30 dni). Możesz również ustawić automatyczne usuwanie w zakresie od 1 do 180 dni.
Kto ma dostęp do moich danych w Parsio?
Dostęp jest ograniczony do tego, co ściśle niezbędne (zasada najmniejszych uprawnień), i regularnie audytowany. Wszyscy pracownicy przechodzą szkolenia z zakresu bezpieczeństwa i prywatności oraz są związani zobowiązaniami poufności.
Czy sprzedajecie lub udostępniacie moje dane?
Nie — nigdy, w żadnych okolicznościach, bez Twojej zgody. Twoje dokumenty, e-maile i wyodrębnione dane należą do Ciebie.
Jaka jest wasza dostępność (uptime)?
Śledź dostępność na żywo i historię incydentów na naszej stronie statusu.
AI i wykorzystanie danych
Parsio oferuje cztery silniki parsowania — AI Parser, GPT Parser, Template Parser i OCR Converter — każdy z inną ścieżką danych; Template Parser w ogóle nie korzysta z modelu AI podmiotu trzeciego. Nigdy nie trenujemy ani nie ulepszamy żadnego modelu AI lub LLM przy użyciu Twoich danych i nigdy ich nie sprzedajemy. Twoje dane pozostają wyłącznie Twoje i są przetwarzane tylko w celu dostarczenia usług, o które prosisz. Przeczytaj nasze pełne wyjaśnienie dotyczące AI i danych, aby dowiedzieć się, jak działa każdy silnik.
Przechowywanie i szyfrowanie danych
Dane w spoczynku są szyfrowane za pomocą AES-256 i przechowywane w szyfrowanych bucketach Amazon S3. Dane w tranzycie są chronione end-to-end przez HTTPS z użyciem nowoczesnego TLS (TLS 1.2 lub wyższego) oraz ważnych certyfikatów cyfrowych. Hasła są hashowane przy użyciu bcrypt (work factor 12), celowo powolnego, solonego, jednokierunkowego algorytmu — nigdy nie mamy dostępu do Twojego rzeczywistego hasła. Dane płatnicze nigdy nie trafiają na nasze serwery — rozliczenia obsługuje Stripe, dostawca zgodny z PCI-DSS.
Bezpieczeństwo chmury
Warstwa obliczeniowa i sieciowa Parsio działa na Hetzner, z centrami danych w Falkenstein i Norymberdze, w Niemczech — oba posiadają certyfikat ISO/IEC 27001. Dane są przetwarzane w UE i USA; w razie potrzeby transfer obejmują Standardowe Klauzule Umowne (SCC). Hetzner hostuje nasze obciążenia obliczeniowe i sieciowe w dwóch niezależnych lokalizacjach w Niemczech dla zapewnienia redundancji; Amazon S3 jest wykorzystywany do szyfrowanego przechowywania obiektów, a dane aplikacji przechowywane są w MongoDB Atlas. Wykorzystujemy możliwości dostawców, takie jak izolacja sieci, szczegółowe IAM, zarządzanie kluczami i dokładne logowanie dostępu, aby minimalizować ryzyko i egzekwować zasadę najmniejszych uprawnień. Serwery komunikują się poprzez sieć prywatną, odizolowaną od internetu i niedostępną dla nieautoryzowanych urządzeń.
Dostępność i odporność
Parsio używa rozproszonych baz danych w chmurze oraz usług skalowanych horyzontalnie, aby obsługiwać obciążenie i utrzymywać dostępność. Wykonujemy częste, automatyczne kopie zapasowe i regularnie weryfikujemy procedury odtwarzania, aby ograniczyć ryzyko utraty danych. Nasze systemy są monitorowane całodobowo z alertami, aby zapewnić szybką reakcję na anomalie.
Przestoje i planowana konserwacja
Wdrażamy zmiany przez pipeline CI/CD i korzystamy z wdrożeń rolling oraz blue/green, aby aktualizacje były płynne. Nasza infrastruktura skaluje się dynamicznie bez wyłączania usługi. Gdy występują prace konserwacyjne lub incydenty, komunikujemy je otwarcie na naszej stronie statusu z aktualizacjami dostępności w czasie rzeczywistym.
Monitoring i logowanie
Utrzymujemy pełne logi systemowe i aplikacyjne, które wspierają bezpieczeństwo, niezawodność i rozwiązywanie problemów. Dostęp oraz kluczowe działania są audytowalne, a klienci mogą przeglądać aktywność przetwarzania w produkcie, aby zrozumieć, co się wydarzyło, kiedy i przez kogo.
Własność, retencja i usuwanie danych
Zachowujesz własność wszystkich emaili, dokumentów i wyodrębnionych danych przetwarzanych przez Parsio. W naszych usługach parsowania działasz jako Administrator Danych, a Parsio jako Twój Podmiot Przetwarzający — przetwarzamy Twoje dane wyłącznie zgodnie z Twoimi instrukcjami. Możesz w dowolnym momencie usunąć dokumenty, szablony lub konto. Polityki retencji można skonfigurować zgodnie z wymaganiami prawnymi i biznesowymi, zwykle w zakresie od 1 do 180 dni dla automatycznego usuwania.
Prywatność i poufność
Nigdy nie sprzedajemy ani nie wynajmujemy danych klientów. Dostęp pracowników jest ściśle ograniczony do zasady need-to-know i podlega zobowiązaniom poufności. Członkowie zespołu regularnie przechodzą szkolenia z bezpieczeństwa i prywatności, aby utrzymywać silną kulturę bezpieczeństwa.
Zgodność
Parsio działa zgodnie z wymaganiami RODO. Standardowa Umowa Powierzenia Przetwarzania Danych (DPA) jest dostępna dla wszystkich klientów bez konieczności składania wniosku. Nasza podstawowa infrastruktura obliczeniowa znajduje się w UE (Niemcy); dane są przetwarzane w UE i USA, a gdy podprzetwarzający działa poza UE, opieramy się na odpowiednich zabezpieczeniach, takich jak Standardowe Klauzule Umowne. Nasi dostawcy infrastruktury utrzymują szeroko uznawane certyfikaty (na przykład ISO 27001 i SOC 2), na których budujemy własne kontrole.
Bezpieczny rozwój i zarządzanie kodem
Bezpieczeństwo jest wbudowane w nasz cykl wytwarzania oprogramowania. Każda funkcja, aktualizacja produktu i poprawka błędu przechodzi peer review przed wydaniem. Regularnie wykonujemy audyty kodu, utrzymujemy pokrycie testami jednostkowymi i integracyjnymi oraz nieprzerwanie prowadzimy analizę statyczną, skanowanie zależności i automatyczne skanowanie podatności, aby wcześnie wykrywać i usuwać problemy.
Reagowanie na incydenty
Stosujemy udokumentowane procedury reagowania na incydenty i eskalacji. Ciągły monitoring pomaga nam szybko wykrywać nietypową aktywność, a jeśli doszłoby do naruszenia danych, powiadomilibyśmy dotkniętych klientów oraz — tam, gdzie jest to wymagane — regulatorów w ciągu 72 godzin, zgodnie z RODO.
Zaufani podprocesorzy
Współpracujemy z niewielką liczbą zaufanych dostawców, którzy spełniają nasze standardy bezpieczeństwa i prywatności oraz mają dostęp tylko do minimalnego zakresu danych niezbędnego do świadczenia usług: Amazon S3 (przechowywanie danych), Amazon Textract (usługi OCR), Crisp (obsługa klienta), Hetzner (infrastruktura chmurowa, Niemcy, certyfikat ISO 27001), Microsoft (cloud computing), Mistral (usługi OCR), MongoDB Atlas (infrastruktura baz danych), OpenAI (ekstrakcja danych przez AI) i Stripe (przetwarzanie płatności). Zobacz naszą pełną listę podprzetwarzających oraz wyjaśnienie dotyczące AI i danych, aby dowiedzieć się, czym zajmuje się każdy z nich. Utrzymujemy tę listę aktualną i komunikujemy istotne zmiany.
Pytania?
Jeśli masz pytania dotyczące bezpieczeństwa w Parsio lub potrzebujesz więcej szczegółów do swojej oceny bezpieczeństwa, skontaktuj się z nami pod adresem [email protected].