Protezione dei dati
Apprezziamo la tua fiducia e lavoriamo duramente per mantenere le tue informazioni al sicuro.
Sicurezza in Airparser
In Airparser, proteggere i tuoi dati è la nostra massima priorità. Tuteliamo riservatezza, integrità e disponibilità delle tue informazioni con controlli tecnici e organizzativi su più livelli.
Ecco alcuni esempi delle misure di sicurezza che implementiamo in Airparser (elenco non esaustivo).
Ospitato nell'UE, in Germania
AES-256 a riposo, TLS 1.2+ in transito
I tuoi dati non addestrano mai modelli IA
Conforme al GDPR, DPA disponibile
Risposte rapide
Dove vengono fisicamente archiviati i miei dati?
L'infrastruttura principale di Airparser — calcolo, rete e archiviazione — funziona su Hetzner, con data center a Falkenstein e Norimberga, Germania. Entrambi i siti sono certificati ISO/IEC 27001. Documenti ed export risiedono in bucket Amazon S3 cifrati; i dati applicativi risiedono in MongoDB Atlas. Consulta la nostra lista dei sub-responsabili per il quadro completo.
I miei dati vengono usati per addestrare modelli IA?
Mai. Non addestriamo né perfezioniamo alcun modello — né il nostro né quello dei nostri fornitori — con i tuoi dati, e non li vendiamo mai. Si tratta di un impegno contrattuale con ogni sub-responsabile IA che utilizziamo, non di una funzionalità legata al piano. Dettagli nella nostra guida sulla gestione dei dati con l'IA.
Come vengono protette le mie password?
Le password vengono sottoposte a hashing con bcrypt utilizzando un work factor di 12 — un algoritmo unidirezionale, con salt, deliberatamente lento, progettato per resistere ad attacchi di forza bruta e rainbow table. Non archiviamo né abbiamo mai accesso alla tua password reale.
Che crittografia utilizzate?
TLS 1.2+ con certificati validi per tutto ciò che è in transito, e AES-256 per tutto ciò che è a riposo, inclusi l'archiviazione dei documenti e i backup del database.
Airparser è conforme al GDPR?
Sì. Per i servizi di parsing, tu sei il Titolare del trattamento e Airparser è il tuo Responsabile del trattamento. Un Accordo sul trattamento dei dati (DPA) standard è disponibile per tutti i clienti, su qualsiasi piano, senza bisogno di richiederlo, e la nostra infrastruttura principale ha sede nell'UE, quindi la maggior parte dei trattamenti non richiede alcun meccanismo di trasferimento internazionale. Quando un sub-responsabile IA ha sede negli Stati Uniti, le Clausole Contrattuali Standard (SCC) coprono il trasferimento. Consulta la nostra pagina sul GDPR e il nostro DPA.
Cosa succede in caso di violazione della sicurezza?
Monitoriamo continuamente eventuali attività insolite e seguiamo procedure documentate di risposta agli incidenti. In caso di violazione, gli utenti interessati e le autorità competenti vengono notificati entro 72 ore, quando richiesto dalla legge.
Come individuate e correggete le vulnerabilità?
Ogni modifica al codice passa attraverso una peer review prima del rilascio. Eseguiamo continuamente analisi statica, scansione delle dipendenze e scansione automatizzata delle vulnerabilità su tutta la nostra infrastruttura e il nostro codice, supportate da test unitari/di integrazione e pipeline automatizzate che proteggono dalle regressioni.
Posso eliminare i miei dati?
Sì, in qualsiasi momento — singoli documenti, schemi o l'intero account. I dati vengono rimossi immediatamente dai sistemi attivi e dai backup/log entro la finestra di conservazione configurata. Puoi anche impostare l'eliminazione automatica tra 1 e 180 giorni.
Chi può accedere ai miei dati all'interno di Airparser?
L'accesso è limitato a quanto strettamente necessario (privilegio minimo) e viene verificato regolarmente. Tutti i dipendenti completano formazione su sicurezza e privacy e sono vincolati da obblighi di riservatezza. Utilizziamo l'autenticazione a più fattori a livello aziendale, un gestore di password e la crittografia completa del disco sui laptop dei dipendenti.
Vendete o condividete i miei dati?
No — mai, in nessuna circostanza, senza il tuo consenso. I tuoi documenti, le email e i dati estratti sono tuoi.
Qual è il vostro uptime?
Garantiamo un uptime del 99,99%. Consulta la disponibilità in tempo reale e la cronologia degli incidenti sulla nostra pagina di stato.
Uso dell'IA e dei dati
Non addestriamo né miglioriamo mai i nostri modelli IA o LLM con i tuoi dati, e non li vendiamo mai. I tuoi dati restano esclusivamente tuoi.
- Airparser utilizza una metodologia combinata di estrazione dati — pre-elaborazione, OCR, modelli di estrazione strutturata (inclusi modelli proprietari e modelli avanzati costruiti sui fornitori elencati nella nostra pagina dei sub-responsabili) e post-elaborazione/validazione.
- In base ai nostri accordi con i sub-responsabili IA, i dati non vengono mai utilizzati per addestrare i loro modelli, e tutte le comunicazioni con loro sono cifrate in transito.
- Leggi la nostra guida completa sulla gestione dei dati con l'IA per maggiori dettagli, incluso come gestiamo i documenti lunghi.
Sicurezza e integrità dei dati
Applichiamo più salvaguardie per proteggere i dati in transito, a riposo e durante l'elaborazione.
- Tutte le comunicazioni sono cifrate tramite HTTPS con TLS (TLS 1.2+). Usiamo certificati digitali validi per traffico web e API sicuro.
- I dati a riposo sono cifrati con AES-256 e archiviati in bucket Amazon S3 cifrati.
- Le password sono sottoposte a hashing con bcrypt (work factor 12), un algoritmo unidirezionale, con salt, deliberatamente lento. Non abbiamo mai accesso alla tua password effettiva.
- Non archiviamo i dati delle carte di credito. I pagamenti sono gestiti da Stripe, provider conforme PCI DSS.
- L'accesso è protetto da firewall, segmentazione di rete rigorosa e monitoraggio continuo.
- Sistemi operativi e dipendenze vengono rafforzati e aggiornati regolarmente.
Sicurezza cloud
L'infrastruttura principale di Airparser funziona su Hetzner, con data center a Falkenstein e Norimberga, Germania — entrambi certificati ISO/IEC 27001. Poiché la nostra infrastruttura principale ha sede nell'UE, la maggior parte dei trattamenti non richiede alcun meccanismo di trasferimento internazionale dei dati.
- Hetzner ospita i nostri workload di calcolo e rete in due sedi tedesche indipendenti, per la ridondanza.
- Amazon S3 viene usato per l'archiviazione oggetti cifrata; i dati applicativi sono archiviati in MongoDB Atlas.
- Usiamo funzionalità dei provider come storage cifrato, gestione delle chiavi, logging degli accessi e IAM granulare.
Disponibilità e resilienza
Progettiamo per uptime, scalabilità e continuità operativa.
- Database e servizi cloud distribuiti per scalabilità orizzontale e tolleranza ai guasti.
- Backup automatici e regolari, archiviati in modo sicuro per ridurre al minimo il rischio di perdita dati.
- Monitoraggio infrastrutturale 24/7 con alert in tempo reale.
- Procedure documentate di disaster recovery ed esercitazioni periodiche.
- Garantiamo un uptime del 99,99%. Consulta la disponibilità e la cronologia degli incidenti in tempo reale sulla nostra pagina di stato.
Downtime e manutenzione programmata
Usiamo CI/CD e infrastruttura con autoscaling per distribuire modifiche in sicurezza e adattare la capacità senza interruzioni del servizio.
- Deploy blue/green e rolling per ridurre il rischio.
- Una pagina di stato pubblica fornisce aggiornamenti in tempo reale su disponibilità e incidenti.
Monitoraggio e logging
Manteniamo log dettagliati a supporto di sicurezza, affidabilità e assistenza clienti.
- Audit log interni completi per autenticazione, accessi e azioni di sistema.
- L'attività dell'applicazione viene riassunta agli utenti nella scheda Cronologia documenti per trasparenza.
- Aggregazione centralizzata dei log e alert ci aiutano a rilevare e indagare rapidamente anomalie.
I tuoi dati sono tuoi
Tutti i documenti, le e-mail e i dati estratti che elabori con Airparser sono tuoi.
- Per i servizi di parsing, tu sei il Titolare del trattamento e Airparser agisce come tuo Responsabile del trattamento, elaborando i dati solo secondo le tue istruzioni.
- Puoi eliminare documenti, schemi o l'intero account in qualsiasi momento. I dati vengono rimossi immediatamente dai sistemi attivi e da backup/log entro finestre di conservazione definite.
- Le policy di conservazione configurabili ti permettono di eliminare automaticamente i dati tra 1 e 180 giorni per soddisfare requisiti legali o aziendali.
Privacy e riservatezza
Rispettiamo la tua privacy e limitiamo l'accesso alle tue informazioni.
- Non vendiamo, affittiamo o condividiamo mai i tuoi dati senza il tuo consenso.
- L'accesso ai dati dei clienti è limitato secondo il principio del privilegio minimo e viene verificato regolarmente.
- Tutti i dipendenti completano formazione su sicurezza e privacy e sono vincolati da obblighi di riservatezza.
- Internamente richiediamo l'autenticazione a più fattori per i nostri strumenti, utilizziamo un gestore di password aziendale e applichiamo la crittografia completa del disco sui laptop dei dipendenti.
Compliance
Le nostre pratiche sono allineate ai principali framework e normative.
- Conformità al GDPR; sono disponibili Accordi sul trattamento dei dati (DPA).
- I trasferimenti internazionali di dati sono protetti tramite Clausole Contrattuali Standard (SCC), ove applicabile.
- Ci affidiamo a provider cloud che mantengono certificazioni ampiamente riconosciute (es. ISO 27001, SOC 2).
Sviluppo sicuro e gestione del codice
La sicurezza è integrata nel nostro ciclo di sviluppo software.
- Ogni funzionalità, aggiornamento e fix passa attraverso peer review prima del rilascio.
- Audit regolari del codice, test unitari/di integrazione e pipeline automatizzate proteggono da regressioni e vulnerabilità.
- L'analisi statica continua, la scansione delle dipendenze e la scansione automatizzata delle vulnerabilità su tutta la nostra infrastruttura e il nostro codice ci aiutano a identificare e risolvere rapidamente i problemi.
Minimizzazione dei dati
Raccogliamo e conserviamo solo le informazioni essenziali per fornire e migliorare i nostri servizi. Evitiamo di conservare dati più a lungo del necessario.
Risposta agli incidenti
Abbiamo procedure documentate di risposta agli incidenti ed escalation.
- Il monitoraggio continuo ci aiuta a rilevare attività insolite.
- In caso di violazione, gli utenti interessati e le autorità competenti saranno notificati entro 72 ore, quando richiesto dalla legge.
Sub-responsabili fidati
Selezioniamo con attenzione sub-responsabili che rispettano i nostri standard di sicurezza e privacy e limitiamo il loro accesso a quanto strettamente necessario.
- Consulta il nostro elenco completo e aggiornato dei sub-responsabili per il set completo di fornitori su cui facciamo affidamento e cosa fa ciascuno.
Domande?
La sicurezza è al centro di tutto ciò che facciamo. Se hai domande o hai bisogno di maggiori dettagli, contattaci a [email protected].