Безопасность и конфиденциальность

Parsio Trust Center

Безопасность, конфиденциальность, обработка данных в AI, субпроцессоры и юридические обязательства для команд, которые оценивают Parsio.

Есть вопросы по безопасности или проверке поставщика?

Связаться с security

Обзор центра доверия

Как Parsio защищает документы, письма, шаблоны, промпты и извлечённые данные.

Parsio объединяет парсинг на основе правил, AI-извлечение, OCR и интеграции. Этот центр собирает текущую информацию о безопасности, конфиденциальности, обработке AI-данных, субпроцессорах, GDPR и DPA для клиентских и поставщических проверок.

Без обучения Данные клиентов никогда не обучают AI-модели
Германия Основной compute в ЕС
DPA DPA доступен
1-180 дней Настраиваемое хранение

Контроли безопасности

Текущие контроли, сгруппированные для проверки безопасности.

Доступ и аутентификация

Сгруппировано по категориям на основе подробных разделов ниже.

  • Хеширование паролей с помощью bcrypt (work factor 12)

    Выполнено
  • Многофакторная аутентификация во всей компании

    Выполнено
  • Единый менеджер паролей для всей компании

    Выполнено
  • Доступ по принципу минимальных привилегий, регулярный аудит

    Выполнено
  • Полное шифрование дисков на ноутбуках сотрудников

    Выполнено

Защита данных

Сгруппировано по категориям на основе подробных разделов ниже.

  • TLS 1.2+ для всего трафика

    Выполнено
  • Шифрование AES-256 при хранении

    Выполнено
  • Зашифрованное хранение документов в Amazon S3

    Выполнено
  • Платежи, соответствующие PCI DSS (Stripe) — мы никогда не храним данные карт

    Выполнено
  • Настраиваемый срок хранения, 1–180 дней

    Выполнено

Инфраструктура

Сгруппировано по категориям на основе подробных разделов ниже.

  • Вычислительные мощности Hetzner, сертификат ISO/IEC 27001 (Германия)

    Выполнено
  • Резервирование в двух независимых локациях

    Выполнено
  • Файрволы и сегментация сети

    Выполнено
  • Приватная сеть между серверами, недоступная извне

    Выполнено
  • Регулярное обновление ОС и зависимостей

    Выполнено
  • Поэтапное и blue/green-развёртывание для безопасных релизов

    Выполнено

Управление уязвимостями

Сгруппировано по категориям на основе подробных разделов ниже.

  • Ревью кода перед каждым релизом

    Выполнено
  • Непрерывный статический анализ и сканирование зависимостей

    Выполнено
  • Автоматическое сканирование уязвимостей инфраструктуры и кода

    Выполнено
  • Автоматизированные тестовые наборы защищают от регрессий

    Выполнено

Мониторинг и журналирование

Сгруппировано по категориям на основе подробных разделов ниже.

  • Круглосуточный мониторинг инфраструктуры с оповещениями в реальном времени

    Выполнено
  • Централизованный сбор логов

    Выполнено
  • Доступ и ключевые действия подлежат аудиту по всей платформе

    Выполнено

Реагирование на инциденты

Сгруппировано по категориям на основе подробных разделов ниже.

  • Задокументированные процедуры реагирования на инциденты и эскалации

    Выполнено
  • Непрерывный мониторинг для быстрого обнаружения необычной активности

    Выполнено
  • Уведомление об утечке в течение 72 часов, если этого требует закон

    Выполнено

Аварийное восстановление и доступность

Сгруппировано по категориям на основе подробных разделов ниже.

  • Частое автоматическое резервное копирование

    Выполнено
  • Ротация резервных копий по фиксированному циклу (не более 30 дней)

    Выполнено
  • Регулярная проверка процедур восстановления

    Выполнено
  • Распределённые, горизонтально масштабируемые базы данных

    Выполнено

Организационная безопасность

Сгруппировано по категориям на основе подробных разделов ниже.

  • Обучение по безопасности и конфиденциальности для всех сотрудников

    Выполнено
  • Обязательства о конфиденциальности для каждого сотрудника

    Выполнено
  • Субподрядчики проверяются на соответствие требованиям безопасности и конфиденциальности перед началом сотрудничества

    Выполнено

Соответствие требованиям

Сгруппировано по категориям на основе подробных разделов ниже.

  • Соответствие GDPR; DPA доступно каждому клиенту

    Выполнено
  • Стандартные договорные положения (SCC) покрывают международную передачу данных

    Выполнено
  • Наши поставщики инфраструктуры имеют сертификацию ISO/IEC 27001

    Выполнено

ИИ и использование данных

Сгруппировано по категориям на основе подробных разделов ниже.

  • Договорное условие о запрете обучения моделей с каждым поставщиком ИИ

    Выполнено
  • Зашифрованная связь с поставщиками ИИ

    Выполнено
  • Ваши данные никогда не продаются и не передаются третьим лицам

    Выполнено

Публичные ресурсы

Информация о безопасности и конфиденциальности, доступная сейчас.

Субпроцессоры

Текущие поставщики, используемые для работы Parsio.

Amazon S3 Шифрованное хранение документов и данных
Hetzner Облачные вычисления и сеть (Германия, сертификат ISO 27001)
MongoDB Atlas Инфраструктура баз данных
Microsoft Облачные вычисления
OpenAI Извлечение данных из документов с помощью ИИ
Amazon Textract Услуги OCR
Mistral Услуги OCR
Stripe Обработка платежей (соответствует PCI DSS)
Crisp Чат поддержки клиентов
Субпроцессоры

Trust-center платформа

Сейчас строить самим, платформу рассмотреть позже

Parsio не нужна сторонняя trust-center платформа только для публикации точной публичной информации о безопасности. Платформа станет полезной, когда enterprise sales регулярно потребует NDA-процессы, автоматизацию анкет, формальные аудиторские подтверждения или отслеживание согласований со стороны покупателей.

Все страницы доверия

Быстрая навигация для проверки безопасности.