Säkerhet och integritet

Parsio Trust Center

Säkerhet, integritet, AI-datahantering, underbiträden och juridiska åtaganden för team som utvärderar Parsio.

Frågor om säkerhet eller leverantörsgranskning?

Kontakta security

Trust-översikt

Hur Parsio skyddar dokument, e-post, templates, prompts och extraherad data.

Parsio kombinerar regelbaserad parsing, AI-extraktion, OCR och integrationer. Denna hub samlar aktuell information om säkerhet, integritet, AI-datahantering, underbiträden, GDPR och DPA för kund- och leverantörsgranskningar.

Ingen träning Kunddata tränar aldrig AI-modeller
Tyskland Kärncompute i EU
DPA DPA tillgängligt
1-180 dagar Konfigurerbar lagring

Säkerhetskontroller

Aktuella kontroller, grupperade för säkerhetsgranskning.

Åtkomst och autentisering

Grupperade efter kategori, hämtade från de detaljerade avsnitten nedan.

  • Bcrypt-hashning av lösenord (arbetsfaktor 12)

    På plats
  • Företagsomfattande multifaktorautentisering

    På plats
  • Företagsomfattande lösenordshanterare

    På plats
  • Åtkomst enligt principen om minsta möjliga behörighet, granskas regelbundet

    På plats
  • Fullständig diskkryptering på anställdas bärbara datorer

    På plats

Dataskydd

Grupperade efter kategori, hämtade från de detaljerade avsnitten nedan.

  • TLS 1.2+ för all trafik

    På plats
  • AES-256-kryptering i vila

    På plats
  • Krypterad dokumentlagring i Amazon S3

    På plats
  • PCI DSS-kompatibla betalningar (Stripe) — vi lagrar aldrig kortuppgifter

    På plats
  • Konfigurerbar lagring, 1–180 dagar

    På plats

Infrastruktur

Grupperade efter kategori, hämtade från de detaljerade avsnitten nedan.

  • Hetzner-beräkning, ISO/IEC 27001-certifierad (Tyskland)

    På plats
  • Redundans över två oberoende platser

    På plats
  • Brandväggar och nätverkssegmentering

    På plats
  • Privat nätverk mellan servrar, otillgängligt utifrån

    På plats
  • Regelbunden patchning av operativsystem och beroenden

    På plats
  • Rullande och blue/green-driftsättningar för säkra lanseringar

    På plats

Sårbarhetshantering

Grupperade efter kategori, hämtade från de detaljerade avsnitten nedan.

  • Peer review inför varje release

    På plats
  • Kontinuerlig statisk analys och beroendeskanning

    På plats
  • Automatiserad sårbarhetsskanning av infrastruktur och kod

    På plats
  • Automatiserade testsviter skyddar mot regressioner

    På plats

Övervakning och loggning

Grupperade efter kategori, hämtade från de detaljerade avsnitten nedan.

  • Infrastrukturövervakning dygnet runt, realtidsvarningar

    På plats
  • Centraliserad logg-aggregering

    På plats
  • Åtkomst och viktiga åtgärder kan granskas i hela plattformen

    På plats

Incidenthantering

Grupperade efter kategori, hämtade från de detaljerade avsnitten nedan.

  • Dokumenterade rutiner för incidenthantering och eskalering

    På plats
  • Kontinuerlig övervakning för att snabbt upptäcka ovanlig aktivitet

    På plats
  • Anmälan om intrång inom 72 timmar, när lagen kräver det

    På plats

Katastrofåterställning och tillgänglighet

Grupperade efter kategori, hämtade från de detaljerade avsnitten nedan.

  • Frekventa, automatiserade säkerhetskopior

    På plats
  • Säkerhetskopior roterar enligt ett fast schema (högst 30 dagar)

    På plats
  • Rutinmässig verifiering av återställningsprocedurer

    På plats
  • Distribuerade, horisontellt skalbara molndatabaser

    På plats

Organisatorisk säkerhet

Grupperade efter kategori, hämtade från de detaljerade avsnitten nedan.

  • Utbildning i säkerhet och integritet för alla anställda

    På plats
  • Sekretessförpliktelser för alla anställda

    På plats
  • Underleverantörer granskas för säkerhet och integritet före anlitande

    På plats

Regelefterlevnad

Grupperade efter kategori, hämtade från de detaljerade avsnitten nedan.

  • GDPR-kompatibel; DPA tillgängligt för alla kunder

    På plats
  • Standardavtalsklausuler (SCC) täcker internationella dataöverföringar

    På plats
  • Våra infrastrukturleverantörer innehar ISO/IEC 27001-certifiering

    På plats

AI och dataanvändning

Grupperade efter kategori, hämtade från de detaljerade avsnitten nedan.

  • Avtalsmässig no-training-klausul med varje AI-leverantör

    På plats
  • Krypterad kommunikation med AI-leverantörer

    På plats
  • Din data säljs eller delas aldrig

    På plats

Offentliga resurser

Säkerhets- och integritetsinformation tillgänglig idag.

Underbiträden

Aktuella leverantörer som används för att leverera Parsio.

Amazon S3 Krypterad lagring av dokument och data
Hetzner Molntjänster och nätverk (Tyskland, ISO 27001-certifierat)
MongoDB Atlas Databasinfrastruktur
Microsoft Molntjänster
OpenAI AI-dokumentextraktion
Amazon Textract OCR-tjänster
Mistral OCR-tjänster
Stripe Betalningshantering (PCI DSS-kompatibel)
Crisp Kundsupportchatt
Underbiträden

Trust-center-plattform

Bygg nu, överväg plattform senare

Parsio behöver ingen tredjeparts trust-center-plattform bara för att publicera korrekt offentlig säkerhetsinformation. En plattform blir användbar när enterprise sales återkommande behöver NDA-processer, frågeformulärsautomatisering, formella auditbevis eller spårning av köpargodkännanden.

Alla trust-sidor

Snabbnavigering för säkerhetsgranskningar.