Sicherheit und Privacy
Airparser Trust Center
Sicherheit, Privacy, KI-Datenverarbeitung, Subprozessoren und rechtliche Verpflichtungen für Teams, die Airparser prüfen.
Fragen zu Security oder Vendor Review?
Security kontaktierenSicherheit bei Airparser
Bei Airparser hat der Schutz Ihrer Daten oberste Priorität. Wir schützen die Vertraulichkeit, Integrität und Verfügbarkeit Ihrer Informationen durch mehrschichtige technische und organisatorische Kontrollen.
Hier sind einige Beispiele für Sicherheitsmaßnahmen, die wir bei Airparser umsetzen (nicht abschließende Liste).
AES-256 im Ruhezustand, TLS 1.2+ bei der Übertragung
Ihre Daten trainieren niemals KI-Modelle
DSGVO-konform, AVV verfügbar
Daten jederzeit löschen, 1–180 Tage Aufbewahrung
Sicherheitskontrollen auf einen Blick
Nach Kategorie gruppiert, aus den ausführlichen Abschnitten unten.
Zugriff & Authentifizierung
- Bcrypt-Passwort-Hashing (Work-Faktor 12)
- Unternehmensweite Multi-Faktor-Authentifizierung
- Unternehmensweiter Passwort-Manager
- Zugriff nach dem Least-Privilege-Prinzip, regelmäßig geprüft
- Volldatenträgerverschlüsselung auf Mitarbeiter-Laptops
Datenschutz
- TLS 1.2+ für den gesamten Datenverkehr
- AES-256-Verschlüsselung im Ruhezustand
- Verschlüsselte Amazon-S3-Dokumentenspeicherung
- PCI-DSS-konforme Zahlungen (Stripe) — wir speichern niemals Kartendaten
- Konfigurierbare Aufbewahrung, 1–180 Tage
Infrastruktur
- Hetzner-Rechenleistung, ISO/IEC 27001-zertifiziert (Deutschland)
- Redundant über zwei unabhängige Standorte
- Firewalls und Netzwerksegmentierung
- Privates Netzwerk zwischen Servern, von außen nicht erreichbar
- Regelmäßige Patches für Betriebssysteme und Abhängigkeiten
- Blue/Green- und Rolling-Deployments für sichere Releases
Schwachstellenmanagement
- Peer-Review vor jedem Release
- Kontinuierliche statische Analyse und Dependency-Scanning
- Automatisiertes Schwachstellen-Scanning, Infrastruktur und Code
- Automatisierte Testsuites schützen vor Regressionen
Überwachung und Protokollierung
- 24/7-Infrastruktur-Monitoring mit Echtzeit-Alarmen
- Zentralisierte Log-Aggregation
- Umfassende Audit-Protokolle für Authentifizierung, Zugriff und Systemaktionen
Vorfallsreaktion
- Dokumentierte Verfahren zur Reaktion auf Vorfälle und zur Eskalation
- Kontinuierliche Überwachung zur Erkennung ungewöhnlicher Aktivitäten
- Benachrichtigung über Datenschutzverletzungen innerhalb von 72 Stunden, sofern gesetzlich vorgeschrieben
Notfallwiederherstellung und Verfügbarkeit
- Automatisierte, regelmäßige Backups
- Fester Rotationszyklus für Backups (maximal 30 Tage)
- Dokumentierte Notfallwiederherstellungsverfahren und regelmäßige Übungen
- Verteilte Datenbanken für Fehlertoleranz
Organisatorische Sicherheit
- Schulungen zu Sicherheit und Datenschutz für alle Mitarbeiter
- Vertraulichkeitsverpflichtungen für jeden Mitarbeiter
- Subunternehmer werden vor der Aufnahme auf Sicherheit und Datenschutz geprüft
Compliance
- DSGVO-konform; AVV für jeden Kunden verfügbar
- Standardvertragsklauseln (SCCs) für internationale Datenübertragungen
- Unsere Infrastrukturanbieter sind nach ISO/IEC 27001 zertifiziert
KI & Datennutzung
- Vertragliche No-Training-Klausel mit jedem KI-Anbieter
- Verschlüsselte Kommunikation mit KI-Anbietern
- Ihre Daten werden niemals verkauft oder weitergegeben
Schnelle Antworten
Wo werden meine Daten physisch gespeichert?
Rechenleistung und Netzwerk von Airparser laufen auf Hetzner, mit Rechenzentren in Falkenstein und Nürnberg, Deutschland — beide nach ISO/IEC 27001 zertifiziert. Dokumente und Exporte liegen in verschlüsselten Amazon-S3-Buckets; Anwendungsdaten (Konten, Extraktionsschemas) liegen in MongoDB Atlas. Die Daten werden in der EU und den USA verarbeitet; wo erforderlich, decken Standardvertragsklauseln (SCCs) die Übermittlung ab. Die vollständige Übersicht finden Sie in unserer Liste der Subunternehmer.
Werden meine Daten zum Trainieren von KI-Modellen verwendet?
Niemals. Wir trainieren oder feinabstimmen kein Modell — weder unsere eigenen noch die unserer Anbieter — mit Ihren Daten, und wir verkaufen sie niemals. Dies ist eine vertragliche Verpflichtung bei jedem von uns genutzten KI-Subunternehmer, keine planabhängige Funktion. Details in unserer Erklärung zur KI-Datenverarbeitung.
Wie werden meine Passwörter geschützt?
Passwörter werden mit bcrypt und einem Arbeitsfaktor von 12 gehasht — ein bewusst langsamer, gesalzener Einweg-Algorithmus, der Brute-Force- und Rainbow-Table-Angriffen widersteht. Wir speichern Ihr tatsächliches Passwort nie und haben nie Zugriff darauf.
Welche Verschlüsselung verwenden Sie?
TLS 1.2+ mit gültigen Zertifikaten für alles, was übertragen wird, und AES-256 für alles im Ruhezustand, einschließlich Dokumentenspeicherung und Datenbank-Backups.
Ist Airparser DSGVO-konform?
Ja. Für Parsing-Dienste sind Sie der Verantwortliche und Airparser Ihr Auftragsverarbeiter. Ein standardisierter Auftragsverarbeitungsvertrag (AVV) steht allen Kunden auf jedem Plan zur Verfügung, ohne Anfrage, und unsere primäre Rechen-Infrastruktur ist in der EU angesiedelt (Deutschland). Die Daten werden in der EU und den USA verarbeitet; ist ein Subunternehmer außerhalb der EU ansässig, decken Standardvertragsklauseln (SCCs) die Übermittlung ab. Siehe unsere DSGVO-Seite und unseren AVV.
Was passiert bei einer Sicherheitsverletzung?
Wir überwachen kontinuierlich auf ungewöhnliche Aktivitäten und folgen dokumentierten Verfahren zur Reaktion auf Vorfälle. Kommt es zu einer Verletzung, werden betroffene Nutzer und zuständige Behörden innerhalb von 72 Stunden benachrichtigt, sofern gesetzlich vorgeschrieben.
Wie finden und beheben Sie Schwachstellen?
Jede Codeänderung durchläuft vor der Veröffentlichung eine Peer-Review. Wir führen kontinuierlich statische Analysen, Abhängigkeitsscans und automatisierte Schwachstellenscans über unsere Infrastruktur und unseren Code hinweg durch, unterstützt von Unit-/Integrationstests und automatisierten Pipelines, die vor Regressionen schützen.
Kann ich meine Daten löschen?
Ja, jederzeit — einzelne Dokumente, Schemas oder Ihr gesamtes Konto. Daten werden sofort aus aktiven Systemen entfernt. Backups durchlaufen ihren eigenen festen Rotationszyklus (maximal 30 Tage). Sie können auch eine automatische Löschung zwischen 1 und 180 Tagen festlegen.
Wer kann innerhalb von Airparser auf meine Daten zugreifen?
Der Zugriff ist auf das absolut Notwendige beschränkt (minimale Rechtevergabe) und wird regelmäßig geprüft. Alle Mitarbeiter absolvieren Sicherheits- und Datenschutzschulungen und unterliegen Vertraulichkeitsverpflichtungen. Wir nutzen unternehmensweite Multi-Faktor-Authentifizierung, einen Passwort-Manager und vollständige Festplattenverschlüsselung auf Mitarbeiter-Laptops.
Verkaufen oder teilen Sie meine Daten?
Nein — niemals, unter keinen Umständen, ohne Ihre Zustimmung. Ihre Dokumente, E-Mails und extrahierten Daten gehören Ihnen.
Wie hoch ist Ihre Verfügbarkeit?
Wir gewährleisten eine Verfügbarkeit von 99,99%. Verfolgen Sie die Verfügbarkeit und Vorfallshistorie in Echtzeit auf unserer Statusseite.
KI- und Datennutzung
Wir trainieren oder verbessern unsere KI- oder LLM-Modelle niemals mit Ihren Daten und verkaufen sie niemals. Ihre Daten bleiben ausschließlich Ihr Eigentum.
- Airparser verwendet eine kombinierte Datenextraktionsmethodik — Vorverarbeitung, OCR, Modelle zur strukturierten Extraktion (einschließlich eigener Modelle und erweiterter Modelle, die auf den auf unserer Subunternehmer-Seite aufgeführten Anbietern aufbauen) sowie Nachbearbeitung/Validierung.
- Gemäß unseren Vereinbarungen mit unseren KI-Subunternehmern werden Daten niemals zum Training ihrer Modelle verwendet, und die gesamte Kommunikation mit ihnen ist bei der Übertragung verschlüsselt.
- Lesen Sie unsere ausführliche Erklärung zur KI-Datenverarbeitung für weitere Details, einschließlich unseres Ansatzes für lange Dokumente.
Datensicherheit und -integrität
Wir wenden mehrere Schutzmaßnahmen an, um Daten während der Übertragung, Speicherung und Verarbeitung zu schützen.
- Alle Kommunikationen werden über HTTPS mit TLS (TLS 1.2+) verschlüsselt. Wir verwenden gültige digitale Zertifikate für sicheren Web- und API-Verkehr.
- Daten im Ruhezustand werden mit AES-256 verschlüsselt und in verschlüsselten Amazon-S3-Buckets gespeichert.
- Passwörter werden mit bcrypt (Arbeitsfaktor 12) gehasht, einem bewusst langsamen, gesalzenen Einweg-Algorithmus. Wir haben niemals Zugriff auf Ihr tatsächliches Passwort.
- Wir speichern keine Kreditkartendaten. Zahlungen werden von Stripe abgewickelt, einem PCI-DSS-konformen Anbieter.
- Der Zugriff ist durch Firewalls, strikte Netzwerksegmentierung und kontinuierliche Überwachung geschützt.
- Betriebssysteme und Abhängigkeiten werden gehärtet und regelmäßig gepatcht.
Cloud-Sicherheit
Rechenleistung und Netzwerk von Airparser laufen auf Hetzner, mit Rechenzentren in Falkenstein und Nürnberg, Deutschland — beide nach ISO/IEC 27001 zertifiziert. Die Daten werden in der EU und den USA verarbeitet; wo erforderlich, decken Standardvertragsklauseln (SCCs) die Übermittlung ab.
- Hetzner hostet unsere Rechen- und Netzwerklasten an zwei unabhängigen deutschen Standorten zur Redundanz.
- Amazon S3 wird für verschlüsselten Objektspeicher verwendet; Anwendungsdaten werden in MongoDB Atlas gespeichert.
- Wir nutzen Anbieterfunktionen wie verschlüsselten Speicher, Schlüsselverwaltung, Zugriffsprotokollierung und feingranulares IAM.
- Server kommunizieren über ein privates Netzwerk, das vom öffentlichen Internet isoliert und für unautorisierte Geräte unzugänglich ist.
Verfügbarkeit und Ausfallsicherheit
Wir konzipieren für Verfügbarkeit, Skalierbarkeit und Geschäftskontinuität.
- Verteilte Cloud-Datenbanken und -Dienste für horizontale Skalierbarkeit und Fehlertoleranz.
- Automatisierte, regelmäßige Backups, sicher gespeichert, um das Risiko von Datenverlust zu minimieren.
- 24/7-Infrastrukturüberwachung mit Echtzeit-Warnmeldungen.
- Dokumentierte Notfallwiederherstellungsverfahren und regelmäßige Übungen.
- Wir gewährleisten eine Verfügbarkeit von 99,99%. Verfolgen Sie die Verfügbarkeit und Vorfallshistorie in Echtzeit auf unserer Statusseite.
Ausfallzeiten und geplante Wartung
Wir nutzen CI/CD und automatisch skalierende Infrastruktur, um Änderungen sicher bereitzustellen und die Kapazität ohne Serviceunterbrechung anzupassen.
- Blue/Green- und Rolling-Deployments zur Risikominderung.
- Eine öffentlich zugängliche Statusseite bietet Echtzeit-Updates zu Verfügbarkeit und Vorfällen.
Überwachung und Protokollierung
Wir führen detaillierte Protokolle, um Sicherheit, Zuverlässigkeit und Kundensupport zu unterstützen.
- Umfassende interne Audit-Protokolle für Authentifizierung, Zugriff und Systemaktionen.
- Anwendungsaktivitäten werden den Nutzern im Tab Dokumentenverlauf zur Transparenz zusammengefasst.
- Zentralisierte Protokollaggregation und Warnmeldungen helfen uns, Anomalien schnell zu erkennen und zu untersuchen.
Ihnen gehören Ihre Daten
Alle Dokumente, E-Mails und extrahierten Daten, die Sie mit Airparser verarbeiten, gehören Ihnen.
- Bei Parsing-Diensten sind Sie der Verantwortliche und Airparser fungiert als Ihr Auftragsverarbeiter und verarbeitet Daten nur nach Ihren Anweisungen.
- Sie können Dokumente, Schemas oder Ihr gesamtes Konto jederzeit löschen. Daten werden sofort aus aktiven Systemen entfernt. Backups durchlaufen ihren eigenen festen Rotationszyklus (maximal 30 Tage).
- Konfigurierbare Aufbewahrungsrichtlinien ermöglichen es Ihnen, Daten automatisch zwischen 1 und 180 Tagen zu löschen, um Ihre rechtlichen oder geschäftlichen Anforderungen zu erfüllen.
Datenschutz und Vertraulichkeit
Wir respektieren Ihre Privatsphäre und beschränken den Zugriff auf Ihre Informationen.
- Wir verkaufen, vermieten oder teilen Ihre Daten niemals ohne Ihre Zustimmung.
- Der Zugriff auf Kundendaten ist nach dem Prinzip der minimalen Rechtevergabe beschränkt und wird regelmäßig geprüft.
- Alle Mitarbeiter absolvieren Schulungen zu Sicherheit und Datenschutz und unterliegen Vertraulichkeitsverpflichtungen.
- Intern setzen wir Multi-Faktor-Authentifizierung für unsere Tools voraus, verwenden einen unternehmensweiten Passwort-Manager und schreiben eine vollständige Festplattenverschlüsselung auf Mitarbeiter-Laptops vor.
Compliance
Unsere Praktiken orientieren sich an führenden Rahmenwerken und Vorschriften.
- DSGVO-konform; Auftragsverarbeitungsverträge (AVV) sind verfügbar.
- Internationale Datenübertragungen werden, soweit zutreffend, durch Standardvertragsklauseln (SCCs) geschützt.
- Wir nutzen Cloud-Anbieter mit weithin anerkannten Zertifizierungen (z. B. ISO 27001, SOC 2).
Sichere Entwicklung & Code-Management
Sicherheit ist in unseren Software-Entwicklungslebenszyklus integriert.
- Jede Funktion, jedes Update und jede Fehlerbehebung durchläuft vor der Veröffentlichung eine Peer-Review.
- Regelmäßige Code-Audits, Unit-/Integrationstests und automatisierte Pipelines schützen vor Regressionen und Schwachstellen.
- Kontinuierliche statische Analyse, Abhängigkeitsscans und automatisierte Schwachstellenscans über unsere Infrastruktur und unseren Code hinweg helfen uns, Probleme schnell zu identifizieren und zu beheben.
Datenminimierung
Wir erfassen und speichern nur die Informationen, die für die Bereitstellung und Verbesserung unserer Dienste unerlässlich sind. Wir vermeiden es, Daten länger als nötig aufzubewahren.
Vorfallsreaktion
Wir verfügen über dokumentierte Verfahren zur Reaktion auf Vorfälle und zur Eskalation.
- Kontinuierliche Überwachung hilft uns, ungewöhnliche Aktivitäten zu erkennen.
- Im Falle einer Datenschutzverletzung werden betroffene Nutzer und relevante Behörden innerhalb von 72 Stunden benachrichtigt, sofern gesetzlich vorgeschrieben.
Vertrauenswürdige Subunternehmer
Wir wählen sorgfältig Subunternehmer aus, die unseren Sicherheits- und Datenschutzstandards entsprechen, und beschränken deren Zugriff auf das unbedingt Notwendige.
- Die vollständige, aktuelle Liste unserer Subunternehmer zeigt alle Anbieter, auf die wir uns verlassen, und was sie jeweils tun.
Fragen?
Sicherheit steht im Mittelpunkt all unseres Handelns. Wenn Sie Fragen haben oder weitere Details benötigen, kontaktieren Sie uns unter [email protected].