Seguridad y privacy

Airparser Trust Center

Seguridad, privacy, tratamiento de datos con IA, subprocesadores y compromisos legales para equipos que evalúan Airparser.

¿Preguntas de seguridad o revisión de proveedor?

Contactar con seguridad

Resumen de confianza

Qué protege Airparser y cómo está organizado nuestro programa de seguridad.

Airparser procesa documentos, emails, esquemas de extracción y resultados estructurados en nombre de los clientes. Este hub reúne las páginas de seguridad, privacy, manejo de datos con IA, subprocesadores, GDPR y DPA en un centro navegable para revisiones de clientes y proveedores.

Documentado

Processor preparado para GDPR

DPA disponible, SCCs cuando sean necesarias, proveedor de cómputo basado en la UE.

Controles contractuales

Sin entrenamiento con datos de clientes

Airparser no entrena ni ajusta modelos con documentos de clientes.

Implementado

Cifrado por defecto

TLS 1.2+ en tránsito y cifrado AES-256 en reposo.

Del proveedor

Certificaciones de proveedores

Los proveedores clave de infraestructura y servicios mantienen programas de seguridad reconocidos.

Security controls

Controles actuales, organizados para revisión de seguridad.

Acceso y autenticación

Agrupados por categoría, a partir de las secciones detalladas más abajo.

  • Hash de contraseñas con bcrypt (factor de trabajo 12)

    En vigor
  • Autenticación multifactor en toda la empresa

    En vigor
  • Gestor de contraseñas en toda la empresa

    En vigor
  • Acceso de mínimo privilegio, auditado regularmente

    En vigor
  • Cifrado completo del disco en los portátiles de los empleados

    En vigor

Protección de datos

Agrupados por categoría, a partir de las secciones detalladas más abajo.

  • TLS 1.2+ para todo el tráfico

    En vigor
  • Cifrado AES-256 en reposo

    En vigor
  • Almacenamiento cifrado de documentos en Amazon S3

    En vigor
  • Pagos conformes con PCI DSS (Stripe) — nunca almacenamos los datos de tu tarjeta

    En vigor
  • Retención configurable, de 1 a 180 días

    En vigor

Infraestructura

Agrupados por categoría, a partir de las secciones detalladas más abajo.

  • Cómputo en Hetzner, certificado ISO/IEC 27001 (Alemania)

    En vigor
  • Redundancia en dos ubicaciones independientes

    En vigor
  • Cortafuegos y segmentación de red

    En vigor
  • Red privada entre servidores, inaccesible desde el exterior

    En vigor
  • Parcheo regular de sistemas operativos y dependencias

    En vigor
  • Despliegues blue/green y continuos para versiones seguras

    En vigor

Gestión de vulnerabilidades

Agrupados por categoría, a partir de las secciones detalladas más abajo.

  • Revisión por pares antes de cada versión

    En vigor
  • Análisis estático continuo y escaneo de dependencias

    En vigor
  • Escaneo automatizado de vulnerabilidades, infraestructura y código

    En vigor
  • Conjuntos de pruebas automatizadas frente a regresiones

    En vigor

Monitorización y registro

Agrupados por categoría, a partir de las secciones detalladas más abajo.

  • Monitorización de la infraestructura 24/7 con alertas en tiempo real

    En vigor
  • Agregación centralizada de registros

    En vigor
  • Registros de auditoría completos para autenticación, acceso y acciones del sistema

    En vigor

Respuesta a incidentes

Agrupados por categoría, a partir de las secciones detalladas más abajo.

  • Procedimientos documentados de respuesta a incidentes y escalado

    En vigor
  • Monitoreo continuo para detectar actividad inusual

    En vigor
  • Notificación de brechas en 72 horas, cuando la ley lo exija

    En vigor

Recuperación ante desastres y disponibilidad

Agrupados por categoría, a partir de las secciones detalladas más abajo.

  • Copias de seguridad automatizadas y regulares

    En vigor
  • Rotación fija de copias de seguridad (no más de 30 días)

    En vigor
  • Procedimientos documentados de recuperación ante desastres y simulacros periódicos

    En vigor
  • Bases de datos distribuidas para tolerancia a fallos

    En vigor

Seguridad organizativa

Agrupados por categoría, a partir de las secciones detalladas más abajo.

  • Formación en seguridad y privacidad para todos los empleados

    En vigor
  • Obligaciones de confidencialidad para cada empleado

    En vigor
  • Subencargados evaluados según nuestros estándares de seguridad y privacidad

    En vigor

Cumplimiento

Agrupados por categoría, a partir de las secciones detalladas más abajo.

  • Conforme al RGPD; DPA disponible para cada cliente

    En vigor
  • Cláusulas Contractuales Tipo (SCC) para transferencias internacionales

    En vigor
  • Nuestros proveedores de infraestructura cuentan con certificación ISO/IEC 27001

    En vigor

IA y uso de datos

Agrupados por categoría, a partir de las secciones detalladas más abajo.

  • Cláusula contractual de no entrenamiento con cada proveedor de IA

    En vigor
  • Comunicación cifrada con los proveedores de IA

    En vigor
  • Tus datos nunca se venden ni se comparten

    En vigor

Recursos públicos

Información de seguridad y privacy disponible hoy.

Legal

Data Processing Agreement

DPA estándar para clientes que usan Airparser como procesador de datos.

Público
Revisión de proveedor

Lista de subprocesadores

Proveedores externos actuales, fines, ubicaciones de empresa y recursos del proveedor.

Público
Seguridad

Resumen de seguridad

Controles técnicos y organizativos descritos actualmente en este trust center.

Público
Seguridad IA

Manejo de datos con IA

Cómo Airparser procesa datos de clientes mediante OCR, modelos de extracción y subprocesadores de IA.

Público
Revisión de proveedor

Preguntas de seguridad

Para revisiones de seguridad de clientes o controles específicos no cubiertos públicamente, contacta con nuestro equipo.

Contáctanos

Build vs. trust platform

Plataforma trust-center de terceros: punto de decisión

Mantener este trust center público ahora y considerar una plataforma de terceros cuando las ventas enterprise requieran con frecuencia flujos de cuestionarios, evidencia de controles o seguimiento de preparación para auditorías.

Construir internamente ahora

  • Camino más rápido hacia un trust center público creíble.
  • Sin riesgo de mostrar certificaciones que Airparser no posee.
  • Mantiene el contenido público alineado con el sitio y las páginas SEO existentes.
  • Buen encaje mientras el hub público sea la fuente principal de información de seguridad y privacy.

Adoptar una plataforma más adelante

  • Útil cuando auditorías formales, evaluaciones o evidencia de controles se vuelven requisitos recurrentes de ventas.
  • Mejor para acceso bajo NDA, aprobaciones de compradores y flujos de evidencia.
  • Reduce el trabajo manual de cuestionarios cuando prospects grandes piden repetidamente la misma evidencia.

Todas las páginas trust

Navegación rápida para revisiones de seguridad.