Säkerhet och integritet

Parsio Trust Center

Säkerhet, integritet, AI-datahantering, underbiträden och juridiska åtaganden för team som utvärderar Parsio.

Frågor om säkerhet eller leverantörsgranskning?

Kontakta security

Säkerhet hos Parsio

Hos Parsio är säkerheten för din data grundläggande för hur vi designar, bygger och driver vår plattform. Vi kombinerar starka tekniska kontroller med disciplinerade driftrutiner för att skydda konfidentialitet, integritet och tillgänglighet.

AES-256 i vila, TLS 1.2+ vid överföring

Din data tränar aldrig AI-modeller

GDPR-kompatibel, DPA tillgängligt

Radera data när som helst, lagring 1–180 dagar

Säkerhetskontroller i korthet

Grupperade efter kategori, hämtade från de detaljerade avsnitten nedan.

Åtkomst och autentisering

  • Bcrypt-hashning av lösenord (arbetsfaktor 12)
  • Företagsomfattande multifaktorautentisering
  • Företagsomfattande lösenordshanterare
  • Åtkomst enligt principen om minsta möjliga behörighet, granskas regelbundet
  • Fullständig diskkryptering på anställdas bärbara datorer

Dataskydd

  • TLS 1.2+ för all trafik
  • AES-256-kryptering i vila
  • Krypterad dokumentlagring i Amazon S3
  • PCI DSS-kompatibla betalningar (Stripe) — vi lagrar aldrig kortuppgifter
  • Konfigurerbar lagring, 1–180 dagar

Infrastruktur

  • Hetzner-beräkning, ISO/IEC 27001-certifierad (Tyskland)
  • Redundans över två oberoende platser
  • Brandväggar och nätverkssegmentering
  • Privat nätverk mellan servrar, otillgängligt utifrån
  • Regelbunden patchning av operativsystem och beroenden
  • Rullande och blue/green-driftsättningar för säkra lanseringar

Sårbarhetshantering

  • Peer review inför varje release
  • Kontinuerlig statisk analys och beroendeskanning
  • Automatiserad sårbarhetsskanning av infrastruktur och kod
  • Automatiserade testsviter skyddar mot regressioner

Övervakning och loggning

  • Infrastrukturövervakning dygnet runt, realtidsvarningar
  • Centraliserad logg-aggregering
  • Åtkomst och viktiga åtgärder kan granskas i hela plattformen

Incidenthantering

  • Dokumenterade rutiner för incidenthantering och eskalering
  • Kontinuerlig övervakning för att snabbt upptäcka ovanlig aktivitet
  • Anmälan om intrång inom 72 timmar, när lagen kräver det

Katastrofåterställning och tillgänglighet

  • Frekventa, automatiserade säkerhetskopior
  • Säkerhetskopior roterar enligt ett fast schema (högst 30 dagar)
  • Rutinmässig verifiering av återställningsprocedurer
  • Distribuerade, horisontellt skalbara molndatabaser

Organisatorisk säkerhet

  • Utbildning i säkerhet och integritet för alla anställda
  • Sekretessförpliktelser för alla anställda
  • Underleverantörer granskas för säkerhet och integritet före anlitande

Regelefterlevnad

  • GDPR-kompatibel; DPA tillgängligt för alla kunder
  • Standardavtalsklausuler (SCC) täcker internationella dataöverföringar
  • Våra infrastrukturleverantörer innehar ISO/IEC 27001-certifiering

AI och dataanvändning

  • Avtalsmässig no-training-klausul med varje AI-leverantör
  • Krypterad kommunikation med AI-leverantörer
  • Din data säljs eller delas aldrig

Snabba svar

Var lagras min data fysiskt?

Parsios beräkning och nätverk körs på Hetzner, med datacenter i Falkenstein och Nürnberg, Tyskland — båda certifierade enligt ISO/IEC 27001. Dokument och exporter lagras i krypterade Amazon S3-buckets; applikationsdata (konton, extraktionsmallar) lagras i MongoDB Atlas. Data behandlas i EU och USA; vid behov täcker standardavtalsklausuler (SCC) överföringen. Se vår lista över underleverantörer för den fullständiga bilden.

Används min data för att träna AI-modeller?

Aldrig. Vi tränar eller finjusterar inte någon modell — vare sig våra egna eller våra leverantörers — med din data, och vi säljer den aldrig. Detta är ett avtalsenligt åtagande gentemot varje AI-underleverantör vi använder, inte en funktion som beror på abonnemang.

Hur skyddas mina lösenord?

Lösenord hashas med bcrypt med en work factor på 12 — en medvetet långsam, saltad envägsalgoritm utformad för att motstå brute-force- och rainbow table-attacker. Vi lagrar aldrig och har aldrig tillgång till ditt faktiska lösenord.

Vilken kryptering använder ni?

TLS 1.2+ med giltiga certifikat för allt under överföring, och AES-256 för allt i vila, inklusive dokumentlagring och databassäkerhetskopior.

Är Parsio GDPR-kompatibelt?

Ja. För våra parsningstjänster är du personuppgiftsansvarig och Parsio ditt personuppgiftsbiträde. Ett standardpersonuppgiftsbiträdesavtal (DPA) finns tillgängligt för alla kunder utan att behöva begäras, och vår primära beräkningsinfrastruktur är EU-baserad (Tyskland). Data behandlas i EU och USA; när en underleverantör verkar utanför EU täcks överföringen av standardavtalsklausuler (SCC). Se vår GDPR-sida och DPA.

Vad händer vid en säkerhetsincident?

Vi övervakar kontinuerligt efter ovanlig aktivitet och följer dokumenterade rutiner för incidenthantering. Om en incident inträffar meddelas berörda kunder och relevanta myndigheter inom 72 timmar där lagen kräver det.

Hur hittar och åtgärdar ni sårbarheter?

Varje kodändring genomgår kollegial granskning innan lansering. Vi kör kontinuerligt statisk analys, beroendeskanning och automatiserad sårbarhetsskanning över hela vår infrastruktur och kodbas, understött av enhets-/integrationstester och automatiserade pipelines som skyddar mot regressioner.

Kan jag radera min data?

Ja, när som helst — enskilda dokument, mallar eller hela ditt konto. Data tas bort från aktiva system omedelbart. Säkerhetskopior roterar enligt sitt eget fasta schema (högst 30 dagar). Du kan även ställa in automatisk radering mellan 1 och 180 dagar.

Vem kan komma åt min data inom Parsio?

Åtkomst är begränsad till det som är strikt nödvändigt (principen om lägsta möjliga behörighet) och granskas regelbundet. Alla anställda genomgår utbildning i säkerhet och integritet och är bundna av sekretessförpliktelser.

Säljer eller delar ni min data?

Nej — aldrig, under några omständigheter, utan ditt samtycke. Dina dokument, e-postmeddelanden och extraherad data tillhör dig.

Vad har ni för drifttid?

Följ tillgänglighet i realtid och incidenthistorik på vår statussida.

AI och användning av data

Parsio erbjuder fyra parsningsmotorer — AI Parser, GPT Parser, Template Parser och OCR Converter — var och en med en annan dataväg; Template Parser involverar ingen AI-modell från tredje part alls. Vi tränar eller förbättrar aldrig någon AI- eller LLM-modell med din data, och vi säljer den aldrig. Din data förblir uteslutande din och behandlas endast för att leverera de tjänster du begär. Läs vår fullständiga förklaring om AI och data för hur varje motor fungerar.

Datalagring och kryptering

Data i vila krypteras med AES-256 och lagras i krypterade Amazon S3-buckets. Data under överföring skyddas end-to-end via HTTPS med modern TLS (TLS 1.2 eller senare) och giltiga digitala certifikat. Lösenord hashas med bcrypt (work factor 12), en medvetet långsam, saltad envägsalgoritm — vi har aldrig tillgång till ditt faktiska lösenord. Betalningsuppgifter når aldrig våra servrar — fakturering hanteras av Stripe, en PCI-DSS-certifierad leverantör.

Molnsäkerhet

Parsios beräkning och nätverk körs på Hetzner, med datacenter i Falkenstein och Nürnberg, Tyskland — båda certifierade enligt ISO/IEC 27001. Data behandlas i EU och USA; vid behov täcker standardavtalsklausuler (SCC) överföringen. Hetzner driftsätter våra beräknings- och nätverksbelastningar på två oberoende tyska platser för redundans; Amazon S3 används för krypterad objektlagring, och applikationsdata lagras i MongoDB Atlas. Vi utnyttjar leverantörsfunktioner som nätverksisolering, detaljerad IAM, nyckelhantering och detaljerad åtkomstloggning för att minimera risker och tillämpa principen om lägsta möjliga behörighet. Servrar kommunicerar via ett privat nätverk, isolerat från det publika internet och otillgängligt för obehöriga enheter.

Tillgänglighet och motståndskraft

Parsio använder distribuerade molndatabaser och horisontellt skalbara tjänster för att hantera belastning och upprätthålla drifttid. Vi tar frekventa, automatiserade säkerhetskopior och verifierar rutinmässigt återställningsprocedurer för att minska risken för dataförlust. Våra system övervakas dygnet runt med aviseringar för att säkerställa snabb respons på avvikelser.

Driftstopp och planerat underhåll

Vi levererar ändringar via CI/CD-pipelines och förlitar oss på rullande och blue/green-driftsättningar för att hålla uppdateringarna sömlösa. Vår infrastruktur skalar dynamiskt utan avbrott i tjänsten. Vid underhåll eller incidenter kommunicerar vi öppet via vår statussida med uppdateringar om tillgänglighet i realtid.

Övervakning och loggning

Vi för omfattande system- och applikationsloggar för att stödja säkerhet, tillförlitlighet och felsökning. Åtkomst och viktiga åtgärder kan granskas, och kunder kan se bearbetningsaktivitet i produkten för att förstå vad som hänt, när och av vem.

Dataägande, lagring och radering

Du behåller äganderätten till alla e-postmeddelanden, dokument och extraherad data som behandlas via Parsio. För våra parsningstjänster agerar du som personuppgiftsansvarig och Parsio som personuppgiftsbiträde — vi behandlar din data strikt enligt dina instruktioner. Du kan när som helst radera dokument, mallar eller ditt konto. Lagringspolicyer är konfigurerbara efter dina juridiska och affärsmässiga behov, med alternativ som vanligtvis sträcker sig från 1 till 180 dagar för automatisk radering.

Integritet och sekretess

Vi säljer eller hyr aldrig ut kunddata. Anställdas åtkomst är strikt begränsad enligt principen om behovsenlig kännedom och regleras av sekretessförpliktelser. Teammedlemmar får regelbunden utbildning inom säkerhet och integritet för att upprätthålla en stark säkerhetskultur.

Regelefterlevnad

Parsio följer GDPR-kraven. Ett standardpersonuppgiftsbiträdesavtal (DPA) finns tillgängligt för alla kunder utan att behöva begäras. Vår primära beräkningsinfrastruktur är EU-baserad (Tyskland); data behandlas i EU och USA, och när en underleverantör verkar utanför EU förlitar vi oss på lämpliga skyddsåtgärder såsom standardavtalsklausuler. Våra infrastrukturleverantörer innehar allmänt erkända certifieringar (till exempel ISO 27001 och SOC 2), som vi bygger vidare på med våra egna kontroller.

Säker utveckling och kodhantering

Säkerhet är integrerad i hela vår utvecklingscykel för mjukvara. Varje funktion, produktuppdatering och felrättning granskas av kollegor innan lansering. Vi genomför regelbundna kodgranskningar, upprätthåller täckning av enhets- och integrationstester samt kör kontinuerligt statisk analys, beroendeskanning och automatiserad sårbarhetsskanning för att identifiera och åtgärda problem tidigt.

Incidenthantering

Vi följer dokumenterade rutiner för incidenthantering och eskalering. Kontinuerlig övervakning hjälper oss att snabbt upptäcka ovanlig aktivitet, och om ett dataintrång skulle inträffa skulle vi meddela berörda kunder och, där så krävs, tillsynsmyndigheter inom 72 timmar, i enlighet med GDPR.

Betrodda underleverantörer

Vi samarbetar med ett litet antal betrodda leverantörer som uppfyller våra säkerhets- och integritetsstandarder och som endast får tillgång till den minimala data som krävs för att tillhandahålla sina tjänster: Amazon S3 (datalagring), Amazon Textract (OCR-tjänster), Crisp (kundsupport), Hetzner (molninfrastruktur, Tyskland, ISO 27001-certifierad), Microsoft (molntjänster), Mistral (OCR-tjänster), MongoDB Atlas (databasinfrastruktur), OpenAI (AI-dokumentextraktion) och Stripe (betalningshantering). Se vår fullständiga lista över underleverantörer och vår förklaring om AI och data för vad var och en gör. Vi håller denna lista uppdaterad och kommunicerar väsentliga förändringar.

Har du frågor?

Om du har frågor om säkerheten hos Parsio eller behöver mer information för din säkerhetsgranskning, kontakta oss på [email protected].