Segurança e privacidade
Parsio Trust Center
Segurança, privacidade, tratamento de dados por IA, subprocessadores e compromissos legais para equipes que avaliam a Parsio.
Perguntas de segurança ou revisão de fornecedor?
Contactar segurançaSegurança na Parsio
Na Parsio, a segurança dos seus dados é fundamental na forma como projetamos, desenvolvemos e operamos a nossa plataforma. Combinamos controles técnicos robustos com práticas operacionais disciplinadas para proteger confidencialidade, integridade e disponibilidade.
AES-256 em repouso, TLS 1.2+ em trânsito
Os seus dados nunca treinam modelos de IA
Conforme com o RGPD, DPA disponível
Exclua seus dados quando quiser, retenção de 1 a 180 dias
Controles de segurança em resumo
Agrupados por categoria, com base nas seções detalhadas abaixo.
Acesso e autenticação
- Hash de senhas com bcrypt (fator de trabalho 12)
- Autenticação multifator em toda a empresa
- Gerenciador de senhas em toda a empresa
- Acesso de privilégio mínimo, auditado regularmente
- Criptografia completa de disco nos laptops dos funcionários
Proteção de dados
- TLS 1.2+ para todo o tráfego
- Criptografia AES-256 em repouso
- Armazenamento criptografado de documentos no Amazon S3
- Pagamentos compatíveis com PCI DSS (Stripe) — nunca armazenamos os dados do seu cartão
- Retenção configurável, de 1 a 180 dias
Infraestrutura
- Computação Hetzner, certificada ISO/IEC 27001 (Alemanha)
- Redundância em dois locais independentes
- Firewalls e segmentação de rede
- Rede privada entre servidores, inacessível a partir do exterior
- Aplicação regular de patches em sistemas operacionais e dependências
- Implantações blue/green e contínuas para lançamentos seguros
Gestão de vulnerabilidades
- Revisão por pares antes de cada versão
- Análise estática contínua e verificação de dependências
- Verificação automatizada de vulnerabilidades, infraestrutura e código
- Suítes de testes automatizadas protegem contra regressões
Monitoramento e registros
- Monitoramento de infraestrutura 24/7, com alertas em tempo real
- Agregação centralizada de logs
- Acessos e ações importantes auditáveis em toda a plataforma
Resposta a incidentes
- Procedimentos documentados de resposta a incidentes e escalonamento
- Monitoramento contínuo para detectar rapidamente atividades incomuns
- Notificação de violação em até 72 horas, quando exigido por lei
Recuperação de desastres e disponibilidade
- Backups frequentes e automatizados
- Rotação fixa de backups (no máximo 30 dias)
- Verificação rotineira dos procedimentos de restauração
- Bancos de dados em nuvem distribuídos e escaláveis horizontalmente
Segurança organizacional
- Treinamento em segurança e privacidade para todos os funcionários
- Obrigações de confidencialidade para cada funcionário
- Subprocessadores selecionados de acordo com nossos padrões de segurança e privacidade
Conformidade
- Conforme com o RGPD; DPA disponível para cada cliente
- Cláusulas Contratuais Padrão (SCCs) para transferências internacionais
- Nossos provedores de infraestrutura possuem certificação ISO/IEC 27001
IA e uso de dados
- Cláusula contratual de não treinamento com cada fornecedor de IA
- Comunicação criptografada com os fornecedores de IA
- Os seus dados nunca são vendidos ou compartilhados
Respostas rápidas
Onde os meus dados são armazenados fisicamente?
A computação e a rede da Parsio funcionam na Hetzner, com data centers em Falkenstein e Nuremberg, Alemanha — ambos certificados segundo a ISO/IEC 27001. Documentos e exportações ficam em buckets Amazon S3 criptografados; os dados da aplicação (contas, modelos de extração) ficam no MongoDB Atlas. Os dados são processados na UE e nos EUA; quando necessário, as Cláusulas Contratuais Padrão (SCCs) cobrem a transferência. Veja a nossa lista de subprocessadores para o panorama completo.
Os meus dados são usados para treinar modelos de IA?
Nunca. Não treinamos nem ajustamos nenhum modelo — nosso ou dos nossos fornecedores — com os seus dados, e nunca os vendemos. Este é um compromisso contratual com cada subprocessador de IA que utilizamos, não um recurso dependente do plano.
Como as minhas senhas são protegidas?
As senhas são criptografadas com bcrypt usando um fator de trabalho de 12 — um algoritmo unidirecional, com salt, deliberadamente lento, projetado para resistir a ataques de força bruta e de tabelas rainbow. Nunca armazenamos nem temos acesso à sua senha real.
Que criptografia vocês usam?
TLS 1.2+ com certificados válidos para tudo em trânsito, e AES-256 para tudo em repouso, incluindo armazenamento de documentos e backups de banco de dados.
A Parsio está em conformidade com o RGPD?
Sim. Para os serviços de parsing, você é o Controlador de Dados e a Parsio é o seu Processador de Dados. Um Acordo de Processamento de Dados (DPA) padrão está disponível para todos os clientes, sem necessidade de solicitação, e a nossa infraestrutura de computação principal tem base na UE (Alemanha). Os dados são processados na UE e nos EUA; quando um subprocessador opera fora da UE, as Cláusulas Contratuais Padrão (SCC) cobrem a transferência. Consulte a nossa página de RGPD e o DPA.
O que acontece se houver uma violação de segurança?
Monitoramos continuamente atividades incomuns e seguimos procedimentos documentados de resposta a incidentes. Se ocorrer uma violação, os clientes afetados e as autoridades relevantes são notificados em até 72 horas, quando exigido por lei.
Como vocês encontram e corrigem vulnerabilidades?
Cada alteração de código passa por revisão por pares antes do lançamento. Executamos continuamente análise estática, verificação de dependências e verificação automatizada de vulnerabilidades em toda a nossa infraestrutura e código, apoiados por testes unitários/de integração e pipelines automatizados que protegem contra regressões.
Posso excluir os meus dados?
Sim, a qualquer momento — documentos individuais, modelos ou toda a sua conta. Os dados são removidos dos sistemas ativos imediatamente. Os backups seguem seu próprio ciclo de rotação fixo (no máximo 30 dias). Você também pode definir exclusão automática entre 1 e 180 dias.
Quem pode acessar os meus dados dentro da Parsio?
O acesso é restrito ao estritamente necessário (privilégio mínimo) e é auditado regularmente. Todos os funcionários concluem treinamento em segurança e privacidade e estão sujeitos a obrigações de confidencialidade.
Vocês vendem ou compartilham os meus dados?
Não — nunca, sob nenhuma circunstância, sem o seu consentimento. Os seus documentos, e-mails e dados extraídos são seus.
Qual é a disponibilidade (uptime) de vocês?
Acompanhe a disponibilidade em tempo real e o histórico de incidentes na nossa página de status.
IA e uso de dados
A Parsio oferece quatro mecanismos de parsing — AI Parser, GPT Parser, Template Parser e OCR Converter — cada um com um fluxo de dados diferente; o Template Parser não envolve nenhum modelo de IA de terceiros. Nunca treinamos nem aprimoramos nenhum modelo de IA ou LLM com os seus dados, e nunca os vendemos. Os seus dados permanecem exclusivamente seus e são processados apenas para entregar os serviços que você solicita. Leia a nossa explicação completa sobre IA e dados para saber como cada mecanismo funciona.
Armazenamento e criptografia de dados
Dados em repouso são criptografados com AES-256 e armazenados em buckets Amazon S3 criptografados. Dados em trânsito são protegidos de ponta a ponta por HTTPS usando TLS moderno (TLS 1.2 ou superior) e certificados digitais válidos. Senhas são criptografadas com bcrypt (fator de trabalho 12), um algoritmo unidirecional, com salt, deliberadamente lento — nunca temos acesso à sua senha real. Dados de pagamento nunca passam pelos nossos servidores — o faturamento é gerenciado pela Stripe, uma provedora em conformidade com PCI-DSS.
Segurança na nuvem
A computação e a rede da Parsio funcionam na Hetzner, com data centers em Falkenstein e Nuremberg, Alemanha — ambos certificados segundo a ISO/IEC 27001. Os dados são processados na UE e nos EUA; quando necessário, as Cláusulas Contratuais Padrão (SCCs) cobrem a transferência. A Hetzner hospeda as nossas cargas de computação e rede em dois locais alemães independentes para redundância; o Amazon S3 é usado para armazenamento de objetos criptografado, e os dados da aplicação são armazenados no MongoDB Atlas. Aproveitamos recursos dos provedores como isolamento de rede, IAM granular, gerenciamento de chaves e registro detalhado de acessos para minimizar riscos e aplicar acesso com privilégio mínimo. Os servidores se comunicam por uma rede privada, isolada da internet pública e inacessível a dispositivos não autorizados.
Disponibilidade e resiliência
A Parsio usa bancos de dados em nuvem distribuídos e serviços escaláveis horizontalmente para lidar com carga e manter a disponibilidade. Fazemos backups frequentes e automatizados e verificamos rotineiramente os procedimentos de restauração para reduzir o risco de perda de dados. Os nossos sistemas são monitorados 24 horas por dia com alertas para garantir resposta rápida a anomalias.
Indisponibilidade e manutenção programada
Enviamos mudanças por pipelines CI/CD e usamos implantações rolling e blue/green para manter as atualizações fluidas. A nossa infraestrutura escala dinamicamente sem desligar o serviço. Quando há manutenção ou incidentes, comunicamos abertamente pela nossa página de status, com atualizações de disponibilidade em tempo real.
Monitoramento e registros
Mantemos logs abrangentes de sistema e aplicação para apoiar segurança, confiabilidade e resolução de problemas. Acessos e ações importantes são auditáveis, e os clientes podem revisar a atividade de processamento dentro do produto para entender o que aconteceu, quando e por quem.
Propriedade, retenção e exclusão de dados
Você mantém a propriedade de todos os e-mails, documentos e dados extraídos processados pela Parsio. Nos nossos serviços de parsing, você atua como Controlador de Dados e a Parsio atua como o seu Processador de Dados — processamos os seus dados estritamente de acordo com as suas instruções. Você pode excluir documentos, modelos ou a sua conta a qualquer momento. As políticas de retenção são configuráveis para atender às suas necessidades legais e comerciais, com opções que normalmente variam de 1 a 180 dias para descarte automatizado.
Privacidade e confidencialidade
Nunca vendemos nem alugamos dados de clientes. O acesso de funcionários é estritamente limitado ao princípio da necessidade de conhecimento e é regido por obrigações de confidencialidade. Os membros da equipe recebem treinamento regular em segurança e privacidade para manter uma cultura de segurança forte.
Conformidade
A Parsio segue os requisitos do RGPD. Um Acordo de Processamento de Dados (DPA) padrão está disponível para todos os clientes, sem necessidade de solicitação. A nossa infraestrutura de computação principal tem base na UE (Alemanha); os dados são processados na UE e nos EUA, e quando um subprocessador opera fora da UE, contamos com salvaguardas adequadas, como as Cláusulas Contratuais Padrão. Os nossos provedores de infraestrutura mantêm certificações amplamente reconhecidas (por exemplo, ISO 27001 e SOC 2), sobre as quais construímos os nossos próprios controles.
Desenvolvimento seguro e gestão de código
A segurança está integrada ao nosso ciclo de vida de desenvolvimento de software. Cada recurso, atualização de produto e correção de bug passa por revisão por pares antes do lançamento. Realizamos auditorias de código regulares, mantemos cobertura de testes unitários e de integração e executamos continuamente análise estática, verificação de dependências e verificação automatizada de vulnerabilidades para identificar e corrigir problemas cedo.
Resposta a incidentes
Seguimos procedimentos documentados de resposta a incidentes e escalonamento. O monitoramento contínuo nos ajuda a detectar rapidamente atividades incomuns e, se ocorrer uma violação de dados, notificaremos os clientes afetados e — quando exigido — os reguladores em até 72 horas, de acordo com o RGPD.
Subprocessadores confiáveis
Trabalhamos com um pequeno número de provedores confiáveis que atendem aos nossos padrões de segurança e privacidade e acessam apenas o mínimo de dados necessário para fornecer os seus serviços: Amazon S3 (armazenamento de dados), Amazon Textract (serviços de OCR), Crisp (suporte ao cliente), Hetzner (infraestrutura de nuvem, Alemanha, certificada ISO 27001), Microsoft (computação em nuvem), Mistral (serviços de OCR), MongoDB Atlas (infraestrutura de banco de dados), OpenAI (extração de dados por IA) e Stripe (processamento de pagamentos). Consulte a nossa lista completa de subprocessadores e a nossa explicação sobre IA e dados para saber o que cada um faz. Mantemos esta lista atualizada e comunicamos mudanças relevantes.
Dúvidas?
Se você tiver dúvidas sobre segurança na Parsio ou precisar de mais detalhes para a sua revisão de segurança, entre em contato conosco em [email protected].