Beveiliging en Privacy

Airparser Trust Center

Beveiliging, Privacy, AI-gegevensverwerking, subverwerkers en juridische toezeggingen voor teams die Airparser beoordelen.

Vragen over security of vendor review?

Security contacteren

Trust-overzicht

Wat Airparser beschermt en hoe ons beveiligingsprogramma is georganiseerd.

Airparser verwerkt documenten, e-mails, extractieschema's en gestructureerde resultaten namens klanten. Deze hub brengt beveiliging, privacy, AI-gegevensverwerking, subverwerkers, GDPR en DPA samen in één navigeerbaar trust center voor klant- en vendor reviews.

Gedocumenteerd

GDPR-ready processor

DPA beschikbaar, SCC's waar vereist, EU-gebaseerde compute-provider.

Contractuele controles

Geen training op klantgegevens

Airparser traint of fine-tunet geen modellen op klantdocumenten.

Geimplementeerd

Standaard versleuteld

TLS 1.2+ tijdens overdracht en AES-256-versleuteling in rust.

Bij leverancier

Leverancierscertificeringen

Belangrijke infrastructuur- en serviceproviders onderhouden erkende beveiligingsprogramma's.

Security controls

Huidige controles, georganiseerd voor security review.

Toegang en authenticatie

Gegroepeerd per categorie, gebaseerd op de uitgebreide secties hieronder.

  • Bcrypt-wachtwoordhashing (workfactor 12)

    In gebruik
  • Bedrijfsbrede multi-factor-authenticatie

    In gebruik
  • Bedrijfsbrede wachtwoordmanager

    In gebruik
  • Toegang volgens least privilege, regelmatig gecontroleerd

    In gebruik
  • Volledige schijfversleuteling op laptops van medewerkers

    In gebruik

Gegevensbescherming

Gegroepeerd per categorie, gebaseerd op de uitgebreide secties hieronder.

  • TLS 1.2+ voor al het verkeer

    In gebruik
  • AES-256-versleuteling in rust

    In gebruik
  • Versleutelde documentopslag op Amazon S3

    In gebruik
  • PCI DSS-conforme betalingen (Stripe) — we slaan nooit kaartgegevens op

    In gebruik
  • Configureerbare bewaartermijn, 1–180 dagen

    In gebruik

Infrastructuur

Gegroepeerd per categorie, gebaseerd op de uitgebreide secties hieronder.

  • Hetzner-rekenkracht, ISO/IEC 27001-gecertificeerd (Duitsland)

    In gebruik
  • Redundant over twee onafhankelijke locaties

    In gebruik
  • Firewalls en netwerksegmentatie

    In gebruik
  • Privénetwerk tussen servers, niet toegankelijk van buitenaf

    In gebruik
  • Regelmatige patches voor besturingssystemen en dependencies

    In gebruik
  • Blue/green en doorlopende implementaties voor veilige releases

    In gebruik

Kwetsbaarhedenbeheer

Gegroepeerd per categorie, gebaseerd op de uitgebreide secties hieronder.

  • Peer review vóór elke release

    In gebruik
  • Continue statische analyse en dependency scanning

    In gebruik
  • Geautomatiseerde kwetsbaarheidsscans, infrastructuur en code

    In gebruik
  • Geautomatiseerde testsuites beschermen tegen regressies

    In gebruik

Monitoring en registratie

Gegroepeerd per categorie, gebaseerd op de uitgebreide secties hieronder.

  • 24/7-infrastructuurmonitoring met realtime meldingen

    In gebruik
  • Gecentraliseerde loggregatie

    In gebruik
  • Uitgebreide auditlogs voor authenticatie, toegang en systeemacties

    In gebruik

Incidentrespons

Gegroepeerd per categorie, gebaseerd op de uitgebreide secties hieronder.

  • Gedocumenteerde procedures voor incidentrespons en escalatie

    In gebruik
  • Continue monitoring om ongebruikelijke activiteit te detecteren

    In gebruik
  • Meldplicht bij datalekken binnen 72 uur, indien wettelijk vereist

    In gebruik

Noodherstel en beschikbaarheid

Gegroepeerd per categorie, gebaseerd op de uitgebreide secties hieronder.

  • Geautomatiseerde, regelmatige back-ups

    In gebruik
  • Vast rotatieschema voor back-ups (niet langer dan 30 dagen)

    In gebruik
  • Gedocumenteerde procedures voor noodherstel en periodieke oefeningen

    In gebruik
  • Gedistribueerde databases voor foutbestendigheid

    In gebruik

Organisatorische beveiliging

Gegroepeerd per categorie, gebaseerd op de uitgebreide secties hieronder.

  • Beveiligings- en privacytraining voor alle werknemers

    In gebruik
  • Vertrouwelijkheidsverplichtingen voor elke werknemer

    In gebruik
  • Subverwerkers getoetst op onze beveiligings- en privacynormen

    In gebruik

Naleving

Gegroepeerd per categorie, gebaseerd op de uitgebreide secties hieronder.

  • AVG-conform; DPA beschikbaar voor elke klant

    In gebruik
  • SCC's dekken internationale gegevensoverdrachten

    In gebruik
  • Onze infrastructuurproviders zijn ISO/IEC 27001-gecertificeerd

    In gebruik

AI en gegevensgebruik

Gegroepeerd per categorie, gebaseerd op de uitgebreide secties hieronder.

  • Contractuele no-training-clausule bij elke AI-leverancier

    In gebruik
  • Versleutelde communicatie met AI-providers

    In gebruik
  • Je gegevens worden nooit verkocht of gedeeld

    In gebruik

Openbare bronnen

Security- en privacyinformatie die vandaag beschikbaar is.

Juridisch

Data Processing Agreement

Standaard DPA voor klanten die Airparser als data processor gebruiken.

Openbaar
Vendor review

Subverwerkerslijst

Huidige externe leveranciers, doeleinden, bedrijfslocaties en leveranciersbronnen.

Openbaar
Security

Security Overview

Technische en organisatorische controles die momenteel in dit trust center worden beschreven.

Openbaar
AI security

AI-gegevensverwerking

Hoe Airparser klantgegevens verwerkt via OCR, extractiemodellen en AI-subverwerkers.

Openbaar
Vendor review

Security-vragen

Neem contact op voor klant-security-reviews of specifieke controles die niet publiek worden behandeld.

Contact

Build vs. trust platform

Trust-centerplatform van derden: beslispunt

Onderhoud dit openbare trust center nu en overweeg later een platform van derden wanneer enterprise sales regelmatig vragenlijsten, control evidence of audit-readiness-tracking vereist.

Nu zelf bouwen

  • Snelste route naar een geloofwaardig openbaar trust center.
  • Geen risico om certificeringen te tonen die Airparser niet heeft.
  • Houdt publieke content strak afgestemd op de bestaande site en SEO-pagina's.
  • Past goed zolang de publieke hub de primaire bron is voor security- en Privacy-informatie.

Later een platform gebruiken

  • Nuttig wanneer formele audits, assessments of control evidence terugkerende salesvereisten worden.
  • Beter voor NDA-toegang, buyer approvals en evidence workflows.
  • Vermindert handmatig vragenlijstwerk wanneer grotere prospects herhaald dezelfde informatie vragen.

Alle trust-pagina's

Snelle navigatie voor security reviews.