Segurança e privacidade

Parsio Trust Center

Segurança, privacidade, tratamento de dados por IA, subprocessadores e compromissos legais para equipes que avaliam a Parsio.

Perguntas de segurança ou revisão de fornecedor?

Contactar segurança

Visão geral trust

Como a Parsio protege documentos, emails, templates, prompts e dados extraídos.

A Parsio combina parsing por regras, extração por IA, OCR e integrações. Este centro reúne informações atuais de segurança, privacidade, tratamento de dados por IA, subprocessadores, GDPR e DPA para revisões de clientes e fornecedores.

Sem treino Dados de clientes nunca treinam modelos de IA
Alemanha Compute principal baseado na UE
DPA DPA disponível
1-180 dias Retenção configurável

Controles de segurança

Controles atuais, agrupados para revisão de segurança.

Acesso e autenticação

Agrupados por categoria, com base nas seções detalhadas abaixo.

  • Hash de senhas com bcrypt (fator de trabalho 12)

    Em vigor
  • Autenticação multifator em toda a empresa

    Em vigor
  • Gerenciador de senhas em toda a empresa

    Em vigor
  • Acesso de privilégio mínimo, auditado regularmente

    Em vigor
  • Criptografia completa de disco nos laptops dos funcionários

    Em vigor

Proteção de dados

Agrupados por categoria, com base nas seções detalhadas abaixo.

  • TLS 1.2+ para todo o tráfego

    Em vigor
  • Criptografia AES-256 em repouso

    Em vigor
  • Armazenamento criptografado de documentos no Amazon S3

    Em vigor
  • Pagamentos compatíveis com PCI DSS (Stripe) — nunca armazenamos os dados do seu cartão

    Em vigor
  • Retenção configurável, de 1 a 180 dias

    Em vigor

Infraestrutura

Agrupados por categoria, com base nas seções detalhadas abaixo.

  • Computação Hetzner, certificada ISO/IEC 27001 (Alemanha)

    Em vigor
  • Redundância em dois locais independentes

    Em vigor
  • Firewalls e segmentação de rede

    Em vigor
  • Rede privada entre servidores, inacessível a partir do exterior

    Em vigor
  • Aplicação regular de patches em sistemas operacionais e dependências

    Em vigor
  • Implantações blue/green e contínuas para lançamentos seguros

    Em vigor

Gestão de vulnerabilidades

Agrupados por categoria, com base nas seções detalhadas abaixo.

  • Revisão por pares antes de cada versão

    Em vigor
  • Análise estática contínua e verificação de dependências

    Em vigor
  • Verificação automatizada de vulnerabilidades, infraestrutura e código

    Em vigor
  • Suítes de testes automatizadas protegem contra regressões

    Em vigor

Monitoramento e registros

Agrupados por categoria, com base nas seções detalhadas abaixo.

  • Monitoramento de infraestrutura 24/7, com alertas em tempo real

    Em vigor
  • Agregação centralizada de logs

    Em vigor
  • Acessos e ações importantes auditáveis em toda a plataforma

    Em vigor

Resposta a incidentes

Agrupados por categoria, com base nas seções detalhadas abaixo.

  • Procedimentos documentados de resposta a incidentes e escalonamento

    Em vigor
  • Monitoramento contínuo para detectar rapidamente atividades incomuns

    Em vigor
  • Notificação de violação em até 72 horas, quando exigido por lei

    Em vigor

Recuperação de desastres e disponibilidade

Agrupados por categoria, com base nas seções detalhadas abaixo.

  • Backups frequentes e automatizados

    Em vigor
  • Rotação fixa de backups (no máximo 30 dias)

    Em vigor
  • Verificação rotineira dos procedimentos de restauração

    Em vigor
  • Bancos de dados em nuvem distribuídos e escaláveis horizontalmente

    Em vigor

Segurança organizacional

Agrupados por categoria, com base nas seções detalhadas abaixo.

  • Treinamento em segurança e privacidade para todos os funcionários

    Em vigor
  • Obrigações de confidencialidade para cada funcionário

    Em vigor
  • Subprocessadores selecionados de acordo com nossos padrões de segurança e privacidade

    Em vigor

Conformidade

Agrupados por categoria, com base nas seções detalhadas abaixo.

  • Conforme com o RGPD; DPA disponível para cada cliente

    Em vigor
  • Cláusulas Contratuais Padrão (SCCs) para transferências internacionais

    Em vigor
  • Nossos provedores de infraestrutura possuem certificação ISO/IEC 27001

    Em vigor

IA e uso de dados

Agrupados por categoria, com base nas seções detalhadas abaixo.

  • Cláusula contratual de não treinamento com cada fornecedor de IA

    Em vigor
  • Comunicação criptografada com os fornecedores de IA

    Em vigor
  • Os seus dados nunca são vendidos ou compartilhados

    Em vigor

Recursos públicos

Informações de segurança e privacidade disponíveis hoje.

Subprocessadores

Fornecedores atuais usados para entregar a Parsio.

Amazon S3 Armazenamento criptografado de documentos e dados
Hetzner Computação em nuvem e redes (Alemanha, certificação ISO 27001)
MongoDB Atlas Infraestrutura de banco de dados
Microsoft Computação em nuvem
OpenAI Extração de documentos por IA
Amazon Textract Serviços de OCR
Mistral Serviços de OCR
Stripe Processamento de pagamentos (conforme com PCI DSS)
Crisp Chat de suporte ao cliente
Subprocessadores

Plataforma trust-center

Construir agora, considerar plataforma depois

A Parsio não precisa de uma plataforma de centro de confiança de terceiros apenas para publicar informações públicas de segurança precisas. Uma plataforma passa a ser útil quando vendas enterprise precisa repetidamente de fluxos de NDA, automação de questionários, evidência formal de auditoria ou acompanhamento de aprovações.

Todas as páginas de confiança

Navegação rápida para revisões de segurança.