Sicurezza e privacy

Airparser Trust Center

Sicurezza, privacy, trattamento dati con IA, sub-responsabili e impegni legali per i team che valutano Airparser.

Domande su security o vendor review?

Contatta security

Panoramica trust

Cosa protegge Airparser e come è organizzato il nostro programma di sicurezza.

Airparser elabora documenti, email, schemi di estrazione e risultati strutturati per conto dei clienti. Questo hub riunisce sicurezza, privacy, trattamento dati IA, sub-responsabili, GDPR e DPA in un centro navigabile per revisioni clienti e fornitori.

Documentato

Processor pronto per GDPR

DPA disponibile, SCC usate dove richiesto, provider di calcolo basato nell'UE.

Controlli contrattuali

Nessun training sui dati cliente

Airparser non addestra ne' fine-tune modelli sui documenti dei clienti.

Implementato

Cifrato per impostazione predefinita

TLS 1.2+ in transito e cifratura AES-256 a riposo.

Del fornitore

Certificazioni dei fornitori

I principali provider di infrastruttura e servizi mantengono programmi di sicurezza riconosciuti.

Security controls

Controlli attuali, organizzati per la revisione di sicurezza.

Accesso e autenticazione

Raggruppati per categoria, dalle sezioni dettagliate qui sotto.

  • Hashing delle password con bcrypt (work factor 12)

    In vigore
  • Autenticazione a più fattori a livello aziendale

    In vigore
  • Gestore password a livello aziendale

    In vigore
  • Accesso con privilegio minimo, verificato regolarmente

    In vigore
  • Crittografia completa del disco sui laptop dei dipendenti

    In vigore

Protezione dei dati

Raggruppati per categoria, dalle sezioni dettagliate qui sotto.

  • TLS 1.2+ per tutto il traffico

    In vigore
  • Crittografia AES-256 a riposo

    In vigore
  • Archiviazione documenti cifrata su Amazon S3

    In vigore
  • Pagamenti conformi PCI DSS (Stripe) — non memorizziamo mai i dati della carta

    In vigore
  • Conservazione configurabile, 1–180 giorni

    In vigore

Infrastruttura

Raggruppati per categoria, dalle sezioni dettagliate qui sotto.

  • Calcolo Hetzner, certificato ISO/IEC 27001 (Germania)

    In vigore
  • Ridondanza su due sedi indipendenti

    In vigore
  • Firewall e segmentazione di rete

    In vigore
  • Rete privata tra i server, non accessibile dall'esterno

    In vigore
  • Patch regolari di sistemi operativi e dipendenze

    In vigore
  • Deploy blue/green e rolling per release sicure

    In vigore

Gestione delle vulnerabilità

Raggruppati per categoria, dalle sezioni dettagliate qui sotto.

  • Revisione tra pari prima di ogni rilascio

    In vigore
  • Analisi statica continua e scansione delle dipendenze

    In vigore
  • Scansione automatizzata delle vulnerabilità, infrastruttura e codice

    In vigore
  • Suite di test automatizzate contro le regressioni

    In vigore

Monitoraggio e logging

Raggruppati per categoria, dalle sezioni dettagliate qui sotto.

  • Monitoraggio dell'infrastruttura 24/7, avvisi in tempo reale

    In vigore
  • Aggregazione centralizzata dei log

    In vigore
  • Audit log completi per autenticazione, accessi e azioni di sistema

    In vigore

Risposta agli incidenti

Raggruppati per categoria, dalle sezioni dettagliate qui sotto.

  • Procedure documentate di risposta agli incidenti ed escalation

    In vigore
  • Monitoraggio continuo per rilevare attività insolite

    In vigore
  • Notifica di violazione entro 72 ore, quando richiesto dalla legge

    In vigore

Disaster recovery e disponibilità

Raggruppati per categoria, dalle sezioni dettagliate qui sotto.

  • Backup automatici e regolari

    In vigore
  • Rotazione fissa dei backup (non più di 30 giorni)

    In vigore
  • Procedure documentate di disaster recovery ed esercitazioni periodiche

    In vigore
  • Database distribuiti per la tolleranza ai guasti

    In vigore

Sicurezza organizzativa

Raggruppati per categoria, dalle sezioni dettagliate qui sotto.

  • Formazione su sicurezza e privacy per tutti i dipendenti

    In vigore
  • Obblighi di riservatezza per ogni dipendente

    In vigore
  • Sub-responsabili verificati secondo i nostri standard di sicurezza e privacy

    In vigore

Compliance

Raggruppati per categoria, dalle sezioni dettagliate qui sotto.

  • Conformità al GDPR; DPA disponibile per ogni cliente

    In vigore
  • Clausole Contrattuali Standard (SCC) per i trasferimenti internazionali

    In vigore
  • I nostri fornitori di infrastruttura sono certificati ISO/IEC 27001

    In vigore

IA e utilizzo dei dati

Raggruppati per categoria, dalle sezioni dettagliate qui sotto.

  • Clausola contrattuale di non addestramento con ogni fornitore IA

    In vigore
  • Comunicazione cifrata con i fornitori IA

    In vigore
  • I tuoi dati non vengono mai venduti o condivisi

    In vigore

Risorse pubbliche

Informazioni su security e privacy disponibili oggi.

Legale

Data Processing Agreement

DPA standard per clienti che usano Airparser come data processor.

Pubblico
Vendor review

Elenco sub-responsabili

Fornitori terzi attuali, finalità, sedi aziendali e risorse dei fornitori.

Pubblico
Security

Security Overview

Controlli tecnici e organizzativi attualmente descritti in questo trust center.

Pubblico
AI security

Trattamento dati IA

Come Airparser tratta i dati cliente tramite OCR, modelli di estrazione e sub-responsabili IA.

Pubblico
Vendor review

Domande security

Per revisioni security dei clienti o controlli specifici non coperti pubblicamente, contatta il nostro team.

Contatto

Build vs. trust platform

Piattaforma trust-center di terze parti: punto decisionale

Mantenere ora questo trust center pubblico e valutare una piattaforma di terze parti quando le vendite enterprise richiederanno regolarmente questionari, control evidence o tracking di audit readiness.

Costruire internamente ora

  • Percorso più rapido verso un trust center pubblico credibile.
  • Nessun rischio di mostrare certificazioni che Airparser non possiede.
  • Mantiene il contenuto pubblico allineato al sito esistente e alle pagine SEO.
  • Adatto finché l'hub pubblico è la fonte principale di informazioni security e Privacy.

Adottare una piattaforma più avanti

  • Utile quando audit formali, assessment o control evidence diventano requisiti ricorrenti nelle vendite.
  • Migliore per accesso sotto NDA, approvazioni buyer e workflow di evidenza.
  • Riduce il lavoro manuale sui questionari quando prospect più grandi chiedono ripetutamente le stesse evidenze.

Tutte le pagine trust

Navigazione rapida per revisioni di sicurezza.