Datenschutz

Wir schätzen Ihr Vertrauen und arbeiten hart daran, Ihre Informationen sicher zu halten.

Sicherheit bei Airparser

Bei Airparser hat der Schutz Ihrer Daten oberste Priorität. Wir schützen die Vertraulichkeit, Integrität und Verfügbarkeit Ihrer Informationen durch mehrschichtige technische und organisatorische Kontrollen.

Hier sind einige Beispiele für Sicherheitsmaßnahmen, die wir bei Airparser umsetzen (nicht abschließende Liste).

In der EU gehostet, in Deutschland

AES-256 im Ruhezustand, TLS 1.2+ bei der Übertragung

Ihre Daten trainieren niemals KI-Modelle

DSGVO-konform, AVV verfügbar

Schnelle Antworten

Wo werden meine Daten physisch gespeichert?

Die Kerninfrastruktur von Airparser — Rechenleistung, Netzwerk und Speicher — läuft auf Hetzner, mit Rechenzentren in Falkenstein und Nürnberg, Deutschland. Beide Standorte sind nach ISO/IEC 27001 zertifiziert. Dokumente und Exporte liegen in verschlüsselten Amazon-S3-Buckets; Anwendungsdaten liegen in MongoDB Atlas. Die vollständige Übersicht finden Sie in unserer Liste der Subunternehmer.

Werden meine Daten zum Trainieren von KI-Modellen verwendet?

Niemals. Wir trainieren oder feinabstimmen kein Modell — weder unsere eigenen noch die unserer Anbieter — mit Ihren Daten, und wir verkaufen sie niemals. Dies ist eine vertragliche Verpflichtung bei jedem von uns genutzten KI-Subunternehmer, keine planabhängige Funktion. Details in unserer Erklärung zur KI-Datenverarbeitung.

Wie werden meine Passwörter geschützt?

Passwörter werden mit bcrypt und einem Arbeitsfaktor von 12 gehasht — ein bewusst langsamer, gesalzener Einweg-Algorithmus, der Brute-Force- und Rainbow-Table-Angriffen widersteht. Wir speichern Ihr tatsächliches Passwort nie und haben nie Zugriff darauf.

Welche Verschlüsselung verwenden Sie?

TLS 1.2+ mit gültigen Zertifikaten für alles, was übertragen wird, und AES-256 für alles im Ruhezustand, einschließlich Dokumentenspeicherung und Datenbank-Backups.

Ist Airparser DSGVO-konform?

Ja. Für Parsing-Dienste sind Sie der Verantwortliche und Airparser Ihr Auftragsverarbeiter. Ein standardisierter Auftragsverarbeitungsvertrag (AVV) steht allen Kunden auf jedem Plan zur Verfügung, ohne Anfrage, und unsere primäre Infrastruktur ist in der EU angesiedelt, sodass die meisten Verarbeitungen überhaupt keinen internationalen Übermittlungsmechanismus benötigen. Ist ein KI-Subunternehmer in den USA ansässig, decken Standardvertragsklauseln (SCCs) die Übermittlung ab. Siehe unsere DSGVO-Seite und unseren AVV.

Was passiert bei einer Sicherheitsverletzung?

Wir überwachen kontinuierlich auf ungewöhnliche Aktivitäten und folgen dokumentierten Verfahren zur Reaktion auf Vorfälle. Kommt es zu einer Verletzung, werden betroffene Nutzer und zuständige Behörden innerhalb von 72 Stunden benachrichtigt, sofern gesetzlich vorgeschrieben.

Wie finden und beheben Sie Schwachstellen?

Jede Codeänderung durchläuft vor der Veröffentlichung eine Peer-Review. Wir führen kontinuierlich statische Analysen, Abhängigkeitsscans und automatisierte Schwachstellenscans über unsere Infrastruktur und unseren Code hinweg durch, unterstützt von Unit-/Integrationstests und automatisierten Pipelines, die vor Regressionen schützen.

Kann ich meine Daten löschen?

Ja, jederzeit — einzelne Dokumente, Schemas oder Ihr gesamtes Konto. Daten werden sofort aus aktiven Systemen entfernt und innerhalb Ihres konfigurierten Aufbewahrungsfensters aus Backups/Protokollen gelöscht. Sie können auch eine automatische Löschung zwischen 1 und 180 Tagen festlegen.

Wer kann innerhalb von Airparser auf meine Daten zugreifen?

Der Zugriff ist auf das absolut Notwendige beschränkt (minimale Rechtevergabe) und wird regelmäßig geprüft. Alle Mitarbeiter absolvieren Sicherheits- und Datenschutzschulungen und unterliegen Vertraulichkeitsverpflichtungen. Wir nutzen unternehmensweite Multi-Faktor-Authentifizierung, einen Passwort-Manager und vollständige Festplattenverschlüsselung auf Mitarbeiter-Laptops.

Verkaufen oder teilen Sie meine Daten?

Nein — niemals, unter keinen Umständen, ohne Ihre Zustimmung. Ihre Dokumente, E-Mails und extrahierten Daten gehören Ihnen.

Wie hoch ist Ihre Verfügbarkeit?

Wir gewährleisten eine Verfügbarkeit von 99,99%. Verfolgen Sie die Verfügbarkeit und Vorfallshistorie in Echtzeit auf unserer Statusseite.

KI- und Datennutzung

Wir trainieren oder verbessern unsere KI- oder LLM-Modelle niemals mit Ihren Daten und verkaufen sie niemals. Ihre Daten bleiben ausschließlich Ihr Eigentum.

  • Airparser verwendet eine kombinierte Datenextraktionsmethodik — Vorverarbeitung, OCR, Modelle zur strukturierten Extraktion (einschließlich eigener Modelle und erweiterter Modelle, die auf den auf unserer Subunternehmer-Seite aufgeführten Anbietern aufbauen) sowie Nachbearbeitung/Validierung.
  • Gemäß unseren Vereinbarungen mit unseren KI-Subunternehmern werden Daten niemals zum Training ihrer Modelle verwendet, und die gesamte Kommunikation mit ihnen ist bei der Übertragung verschlüsselt.
  • Lesen Sie unsere ausführliche Erklärung zur KI-Datenverarbeitung für weitere Details, einschließlich unseres Ansatzes für lange Dokumente.

Datensicherheit und -integrität

Wir wenden mehrere Schutzmaßnahmen an, um Daten während der Übertragung, Speicherung und Verarbeitung zu schützen.

  • Alle Kommunikationen werden über HTTPS mit TLS (TLS 1.2+) verschlüsselt. Wir verwenden gültige digitale Zertifikate für sicheren Web- und API-Verkehr.
  • Daten im Ruhezustand werden mit AES-256 verschlüsselt und in verschlüsselten Amazon-S3-Buckets gespeichert.
  • Passwörter werden mit bcrypt (Arbeitsfaktor 12) gehasht, einem bewusst langsamen, gesalzenen Einweg-Algorithmus. Wir haben niemals Zugriff auf Ihr tatsächliches Passwort.
  • Wir speichern keine Kreditkartendaten. Zahlungen werden von Stripe abgewickelt, einem PCI-DSS-konformen Anbieter.
  • Der Zugriff ist durch Firewalls, strikte Netzwerksegmentierung und kontinuierliche Überwachung geschützt.
  • Betriebssysteme und Abhängigkeiten werden gehärtet und regelmäßig gepatcht.

Cloud-Sicherheit

Die Kerninfrastruktur von Airparser läuft auf Hetzner, mit Rechenzentren in Falkenstein und Nürnberg, Deutschland — beide nach ISO/IEC 27001 zertifiziert. Da unsere primäre Infrastruktur in der EU angesiedelt ist, benötigen die meisten Verarbeitungen überhaupt keinen internationalen Datenübermittlungsmechanismus.

  • Hetzner hostet unsere Rechen- und Netzwerklasten an zwei unabhängigen deutschen Standorten zur Redundanz.
  • Amazon S3 wird für verschlüsselten Objektspeicher verwendet; Anwendungsdaten werden in MongoDB Atlas gespeichert.
  • Wir nutzen Anbieterfunktionen wie verschlüsselten Speicher, Schlüsselverwaltung, Zugriffsprotokollierung und feingranulares IAM.

Verfügbarkeit und Ausfallsicherheit

Wir konzipieren für Verfügbarkeit, Skalierbarkeit und Geschäftskontinuität.

  • Verteilte Cloud-Datenbanken und -Dienste für horizontale Skalierbarkeit und Fehlertoleranz.
  • Automatisierte, regelmäßige Backups, sicher gespeichert, um das Risiko von Datenverlust zu minimieren.
  • 24/7-Infrastrukturüberwachung mit Echtzeit-Warnmeldungen.
  • Dokumentierte Notfallwiederherstellungsverfahren und regelmäßige Übungen.
  • Wir gewährleisten eine Verfügbarkeit von 99,99%. Verfolgen Sie die Verfügbarkeit und Vorfallshistorie in Echtzeit auf unserer Statusseite.

Ausfallzeiten und geplante Wartung

Wir nutzen CI/CD und automatisch skalierende Infrastruktur, um Änderungen sicher bereitzustellen und die Kapazität ohne Serviceunterbrechung anzupassen.

  • Blue/Green- und Rolling-Deployments zur Risikominderung.
  • Eine öffentlich zugängliche Statusseite bietet Echtzeit-Updates zu Verfügbarkeit und Vorfällen.

Überwachung und Protokollierung

Wir führen detaillierte Protokolle, um Sicherheit, Zuverlässigkeit und Kundensupport zu unterstützen.

  • Umfassende interne Audit-Protokolle für Authentifizierung, Zugriff und Systemaktionen.
  • Anwendungsaktivitäten werden den Nutzern im Tab Dokumentenverlauf zur Transparenz zusammengefasst.
  • Zentralisierte Protokollaggregation und Warnmeldungen helfen uns, Anomalien schnell zu erkennen und zu untersuchen.

Ihnen gehören Ihre Daten

Alle Dokumente, E-Mails und extrahierten Daten, die Sie mit Airparser verarbeiten, gehören Ihnen.

  • Bei Parsing-Diensten sind Sie der Verantwortliche und Airparser fungiert als Ihr Auftragsverarbeiter und verarbeitet Daten nur nach Ihren Anweisungen.
  • Sie können Dokumente, Schemas oder Ihr gesamtes Konto jederzeit löschen. Daten werden sofort aus aktiven Systemen und innerhalb definierter Aufbewahrungsfristen aus Backups/Protokollen entfernt.
  • Konfigurierbare Aufbewahrungsrichtlinien ermöglichen es Ihnen, Daten automatisch zwischen 1 und 180 Tagen zu löschen, um Ihre rechtlichen oder geschäftlichen Anforderungen zu erfüllen.

Datenschutz und Vertraulichkeit

Wir respektieren Ihre Privatsphäre und beschränken den Zugriff auf Ihre Informationen.

  • Wir verkaufen, vermieten oder teilen Ihre Daten niemals ohne Ihre Zustimmung.
  • Der Zugriff auf Kundendaten ist nach dem Prinzip der minimalen Rechtevergabe beschränkt und wird regelmäßig geprüft.
  • Alle Mitarbeiter absolvieren Schulungen zu Sicherheit und Datenschutz und unterliegen Vertraulichkeitsverpflichtungen.
  • Intern setzen wir Multi-Faktor-Authentifizierung für unsere Tools voraus, verwenden einen unternehmensweiten Passwort-Manager und schreiben eine vollständige Festplattenverschlüsselung auf Mitarbeiter-Laptops vor.

Compliance

Unsere Praktiken orientieren sich an führenden Rahmenwerken und Vorschriften.

  • DSGVO-konform; Auftragsverarbeitungsverträge (AVV) sind verfügbar.
  • Internationale Datenübertragungen werden, soweit zutreffend, durch Standardvertragsklauseln (SCCs) geschützt.
  • Wir nutzen Cloud-Anbieter mit weithin anerkannten Zertifizierungen (z. B. ISO 27001, SOC 2).

Sichere Entwicklung & Code-Management

Sicherheit ist in unseren Software-Entwicklungslebenszyklus integriert.

  • Jede Funktion, jedes Update und jede Fehlerbehebung durchläuft vor der Veröffentlichung eine Peer-Review.
  • Regelmäßige Code-Audits, Unit-/Integrationstests und automatisierte Pipelines schützen vor Regressionen und Schwachstellen.
  • Kontinuierliche statische Analyse, Abhängigkeitsscans und automatisierte Schwachstellenscans über unsere Infrastruktur und unseren Code hinweg helfen uns, Probleme schnell zu identifizieren und zu beheben.

Datenminimierung

Wir erfassen und speichern nur die Informationen, die für die Bereitstellung und Verbesserung unserer Dienste unerlässlich sind. Wir vermeiden es, Daten länger als nötig aufzubewahren.

Vorfallsreaktion

Wir verfügen über dokumentierte Verfahren zur Reaktion auf Vorfälle und zur Eskalation.

  • Kontinuierliche Überwachung hilft uns, ungewöhnliche Aktivitäten zu erkennen.
  • Im Falle einer Datenschutzverletzung werden betroffene Nutzer und relevante Behörden innerhalb von 72 Stunden benachrichtigt, sofern gesetzlich vorgeschrieben.

Vertrauenswürdige Subunternehmer

Wir wählen sorgfältig Subunternehmer aus, die unseren Sicherheits- und Datenschutzstandards entsprechen, und beschränken deren Zugriff auf das unbedingt Notwendige.

Fragen?

Sicherheit steht im Mittelpunkt all unseres Handelns. Wenn Sie Fragen haben oder weitere Details benötigen, kontaktieren Sie uns unter [email protected].