Мы ценим ваше доверие и делаем всё, чтобы ваша информация оставалась в безопасности.
Безопасность в Parsio
В Parsio безопасность ваших данных лежит в основе того, как мы проектируем, разрабатываем и эксплуатируем нашу платформу. Мы сочетаем надёжные технические средства контроля с дисциплинированными операционными практиками для защиты конфиденциальности, целостности и доступности.
ИИ и использование данных
Мы никогда не обучаем и не улучшаем наши модели ИИ или LLM на основе ваших данных и никогда их не продаём. Ваши данные остаются исключительно вашими и обрабатываются только для предоставления запрошенных вами услуг.
Хранение и шифрование данных
Данные в состоянии покоя шифруются с использованием AES-256 и хранятся в зашифрованных хранилищах Amazon S3. Данные при передаче защищены сквозным шифрованием по HTTPS с использованием современного TLS (TLS 1.2 или выше) и действительных цифровых сертификатов. Пароли хранятся с использованием надёжного одностороннего хеширования, а платёжные данные никогда не попадают на наши серверы — обработку платежей осуществляет Stripe, поставщик, соответствующий стандарту PCI-DSS.
Безопасность облачной инфраструктуры
Мы работаем на надёжной облачной инфраструктуре Google Cloud Platform и DigitalOcean, используя преимущества их физической защиты дата-центров, сетевой безопасности и средств контроля соответствия требованиям. Мы используем возможности провайдеров, такие как изоляция VPC, детализированное управление доступом (IAM), управление ключами и подробное логирование доступа, чтобы минимизировать риски и обеспечить принцип минимально необходимых привилегий.
Доступность и отказоустойчивость
Parsio использует распределённые облачные базы данных и горизонтально масштабируемые сервисы для обработки нагрузки и поддержания времени безотказной работы. Мы регулярно выполняем автоматическое резервное копирование и периодически проверяем процедуры восстановления, чтобы снизить риск потери данных. Наши системы находятся под круглосуточным мониторингом с оповещениями, обеспечивающими быстрое реагирование на аномалии.
Простои и плановое обслуживание
Мы внедряем изменения через CI/CD-конвейеры и используем поэтапное и blue/green-развёртывание, чтобы обновления проходили без сбоев. Наша инфраструктура динамически масштабируется без остановки сервиса. Когда происходит обслуживание или инциденты, мы открыто сообщаем об этом на нашей странице статуса с обновлениями доступности в реальном времени.
Мониторинг и журналирование
Мы ведём подробные системные и прикладные журналы для поддержки безопасности, надёжности и устранения неполадок. Доступ и ключевые действия подлежат аудиту, а клиенты могут просматривать историю обработки данных внутри продукта, чтобы понять, что произошло, когда и кем.
Право собственности на данные, сроки хранения и удаление
Вы сохраняете право собственности на все письма, документы и извлечённые данные, обрабатываемые через Parsio. В рамках наших услуг по извлечению данных вы выступаете в роли Контролёра данных, а Parsio — в роли вашего Обработчика данных; мы обрабатываем ваши данные строго в соответствии с вашими инструкциями. Вы можете удалить документы, шаблоны или свою учётную запись в любое время. Политики хранения настраиваются в соответствии с вашими юридическими и бизнес-потребностями — обычно доступны варианты автоматического удаления от 1 до 180 дней.
Конфиденциальность
Мы никогда не продаём и не сдаём в аренду данные клиентов. Доступ сотрудников строго ограничен по принципу необходимого знания и регулируется обязательствами о конфиденциальности. Сотрудники регулярно проходят обучение по безопасности и конфиденциальности для поддержания сильной культуры безопасности.
Соответствие требованиям
Parsio соответствует требованиям GDPR и предоставляет соглашения об обработке данных по запросу. Когда требуется международная передача данных, мы используем надлежащие меры защиты, такие как Стандартные договорные положения. Наши облачные провайдеры имеют широко признанные сертификации (например, ISO 27001 и SOC 2), на основе которых мы выстраиваем собственные меры контроля.
Безопасная разработка и управление кодом
Безопасность интегрирована в наш жизненный цикл разработки программного обеспечения. Каждая функция, обновление продукта и исправление ошибок проходят проверку коллегами перед выпуском. Мы регулярно проводим аудит кода, поддерживаем покрытие модульными и интеграционными тестами, а также используем статический анализ и сканирование зависимостей для раннего выявления и устранения уязвимостей.
Реагирование на инциденты
Мы следуем документированным процедурам реагирования на инциденты и эскалации. Непрерывный мониторинг помогает нам быстро обнаруживать необычную активность, и в случае утечки данных мы уведомим затронутых клиентов и, при необходимости, регуляторов в течение 72 часов в соответствии с требованиями GDPR.
Доверенные субобработчики
Мы сотрудничаем с небольшим числом доверенных поставщиков, которые соответствуют нашим стандартам безопасности и конфиденциальности и получают доступ только к минимально необходимым данным для предоставления своих услуг: Amazon S3 (хранение данных), Crisp (поддержка клиентов), DigitalOcean (облачная инфраструктура), Google Cloud Platform (облачные сервисы), Microsoft (облачные вычисления), Mistral (сервисы ИИ), MongoDB Atlas (инфраструктура баз данных), OpenAI (сервисы ИИ) и Stripe (обработка платежей). Мы поддерживаем этот список в актуальном состоянии и сообщаем о существенных изменениях.
Остались вопросы?
Если у вас есть вопросы о безопасности в Parsio или вам нужны дополнительные сведения для проверки безопасности, свяжитесь с нами по адресу [email protected].