Sicherheit und Privacy

Airparser Trust Center

Sicherheit, Privacy, KI-Datenverarbeitung, Subprozessoren und rechtliche Verpflichtungen für Teams, die Airparser prüfen.

Fragen zu Security oder Vendor Review?

Security kontaktieren

Trust-Überblick

Was Airparser schützt und wie unser Sicherheitsprogramm organisiert ist.

Airparser verarbeitet Dokumente, E-Mails, Extraktionsschemas und strukturierte Ergebnisse im Auftrag von Kunden. Dieser Hub bündelt die Seiten zu Sicherheit, Privacy, KI-Datenverarbeitung, Subprozessoren, GDPR und DPA in einem navigierbaren Trust Center für Kunden- und Vendor-Reviews.

Dokumentiert

GDPR-ready Processor

DPA verfügbar, SCCs wo erforderlich, EU-basierter Compute-Anbieter.

Vertragliche Kontrollen

Kein Training mit Kundendaten

Airparser trainiert oder fine-tuned keine Modelle mit Kundendokumenten.

Umgesetzt

Standardmäßig verschlüsselt

TLS 1.2+ bei Übertragung und AES-256-Verschlüsselung im Ruhezustand.

Beim Anbieter

Zertifizierungen der Anbieter

Wichtige Infrastruktur- und Serviceanbieter unterhalten anerkannte Sicherheitsprogramme.

Security controls

Aktuelle Kontrollen, organisiert für Security Reviews.

Zugriff & Authentifizierung

Nach Kategorie gruppiert, aus den ausführlichen Abschnitten unten.

  • Bcrypt-Passwort-Hashing (Work-Faktor 12)

    Umgesetzt
  • Unternehmensweite Multi-Faktor-Authentifizierung

    Umgesetzt
  • Unternehmensweiter Passwort-Manager

    Umgesetzt
  • Zugriff nach dem Least-Privilege-Prinzip, regelmäßig geprüft

    Umgesetzt
  • Volldatenträgerverschlüsselung auf Mitarbeiter-Laptops

    Umgesetzt

Datenschutz

Nach Kategorie gruppiert, aus den ausführlichen Abschnitten unten.

  • TLS 1.2+ für den gesamten Datenverkehr

    Umgesetzt
  • AES-256-Verschlüsselung im Ruhezustand

    Umgesetzt
  • Verschlüsselte Amazon-S3-Dokumentenspeicherung

    Umgesetzt
  • PCI-DSS-konforme Zahlungen (Stripe) — wir speichern niemals Kartendaten

    Umgesetzt
  • Konfigurierbare Aufbewahrung, 1–180 Tage

    Umgesetzt

Infrastruktur

Nach Kategorie gruppiert, aus den ausführlichen Abschnitten unten.

  • Hetzner-Rechenleistung, ISO/IEC 27001-zertifiziert (Deutschland)

    Umgesetzt
  • Redundant über zwei unabhängige Standorte

    Umgesetzt
  • Firewalls und Netzwerksegmentierung

    Umgesetzt
  • Privates Netzwerk zwischen Servern, von außen nicht erreichbar

    Umgesetzt
  • Regelmäßige Patches für Betriebssysteme und Abhängigkeiten

    Umgesetzt
  • Blue/Green- und Rolling-Deployments für sichere Releases

    Umgesetzt

Schwachstellenmanagement

Nach Kategorie gruppiert, aus den ausführlichen Abschnitten unten.

  • Peer-Review vor jedem Release

    Umgesetzt
  • Kontinuierliche statische Analyse und Dependency-Scanning

    Umgesetzt
  • Automatisiertes Schwachstellen-Scanning, Infrastruktur und Code

    Umgesetzt
  • Automatisierte Testsuites schützen vor Regressionen

    Umgesetzt

Überwachung und Protokollierung

Nach Kategorie gruppiert, aus den ausführlichen Abschnitten unten.

  • 24/7-Infrastruktur-Monitoring mit Echtzeit-Alarmen

    Umgesetzt
  • Zentralisierte Log-Aggregation

    Umgesetzt
  • Umfassende Audit-Protokolle für Authentifizierung, Zugriff und Systemaktionen

    Umgesetzt

Vorfallsreaktion

Nach Kategorie gruppiert, aus den ausführlichen Abschnitten unten.

  • Dokumentierte Verfahren zur Reaktion auf Vorfälle und zur Eskalation

    Umgesetzt
  • Kontinuierliche Überwachung zur Erkennung ungewöhnlicher Aktivitäten

    Umgesetzt
  • Benachrichtigung über Datenschutzverletzungen innerhalb von 72 Stunden, sofern gesetzlich vorgeschrieben

    Umgesetzt

Notfallwiederherstellung und Verfügbarkeit

Nach Kategorie gruppiert, aus den ausführlichen Abschnitten unten.

  • Automatisierte, regelmäßige Backups

    Umgesetzt
  • Fester Rotationszyklus für Backups (maximal 30 Tage)

    Umgesetzt
  • Dokumentierte Notfallwiederherstellungsverfahren und regelmäßige Übungen

    Umgesetzt
  • Verteilte Datenbanken für Fehlertoleranz

    Umgesetzt

Organisatorische Sicherheit

Nach Kategorie gruppiert, aus den ausführlichen Abschnitten unten.

  • Schulungen zu Sicherheit und Datenschutz für alle Mitarbeiter

    Umgesetzt
  • Vertraulichkeitsverpflichtungen für jeden Mitarbeiter

    Umgesetzt
  • Subunternehmer werden vor der Aufnahme auf Sicherheit und Datenschutz geprüft

    Umgesetzt

Compliance

Nach Kategorie gruppiert, aus den ausführlichen Abschnitten unten.

  • DSGVO-konform; AVV für jeden Kunden verfügbar

    Umgesetzt
  • Standardvertragsklauseln (SCCs) für internationale Datenübertragungen

    Umgesetzt
  • Unsere Infrastrukturanbieter sind nach ISO/IEC 27001 zertifiziert

    Umgesetzt

KI & Datennutzung

Nach Kategorie gruppiert, aus den ausführlichen Abschnitten unten.

  • Vertragliche No-Training-Klausel mit jedem KI-Anbieter

    Umgesetzt
  • Verschlüsselte Kommunikation mit KI-Anbietern

    Umgesetzt
  • Ihre Daten werden niemals verkauft oder weitergegeben

    Umgesetzt

Öffentliche Ressourcen

Heute verfügbare Informationen zu Security und Privacy.

Rechtlich

Data Processing Agreement

Standard-DPA für Kunden, die Airparser als Daten-Processor nutzen.

Öffentlich
Vendor Review

Subprozessorenliste

Aktuelle Drittanbieter, Zwecke, Unternehmensstandorte und Anbieterressourcen.

Öffentlich
Security

Security Overview

Technische und organisatorische Kontrollen, die derzeit in diesem Trust Center beschrieben sind.

Öffentlich
KI-Security

KI-Datenverarbeitung

Wie Airparser Kundendaten über OCR, Extraktionsmodelle und KI-Subprozessoren verarbeitet.

Öffentlich
Vendor Review

Security-Fragen

Kontaktieren Sie unser Team für Kunden-Security-Reviews oder spezifische Kontrollen, die öffentlich nicht abgedeckt sind.

Kontakt

Build vs. trust platform

Drittanbieter-Trust-Center-Plattform: Entscheidungspunkt

Dieses öffentliche Trust Center jetzt pflegen und später eine Drittanbieter-Plattform prüfen, wenn Enterprise-Vertrieb regelmäßig Fragebogen-Workflows, Control Evidence oder Audit-Readiness-Tracking benötigt.

Jetzt selbst bauen

  • Schnellster Weg zu einem glaubwürdigen öffentlichen Trust Center.
  • Kein Risiko, Zertifizierungen anzuzeigen, die Airparser nicht hält.
  • Öffentliche Inhalte bleiben eng mit bestehender Website und SEO-Seiten verbunden.
  • Gute Lösung, solange der öffentliche Hub die primäre Quelle für Security- und Privacy-Informationen ist.

Später Plattform einführen

  • Nützlich, wenn formale Audits, Assessments oder Control Evidence regelmäßig im Sales-Prozess auftauchen.
  • Besser für NDA-Zugriff, Buyer Approvals und Evidence Workflows.
  • Reduziert manuellen Fragebogenaufwand, sobald größere Prospects wiederholt dieselben Nachweise verlangen.

Alle Trust-Seiten

Schnelle Navigation für Security Reviews.