Gegevensbescherming
We waarderen je vertrouwen en werken hard om je informatie veilig te houden.
Beveiliging bij Airparser
Bij Airparser is het beschermen van je gegevens onze hoogste prioriteit. We beschermen de vertrouwelijkheid, integriteit, en beschikbaarheid van je informatie met gelaagde technische en organisatorische controles.
Hier zijn enkele voorbeelden van beveiligingsmaatregelen die we bij Airparser implementeren (niet-uitputtende lijst).
Gehost in de EU, in Duitsland
AES-256 in rust, TLS 1.2+ tijdens verzending
Je gegevens trainen nooit AI-modellen
AVG-conform, DPA beschikbaar
Snelle antwoorden
Waar worden mijn gegevens fysiek opgeslagen?
De kerninfrastructuur van Airparser — rekenkracht, netwerk en opslag — draait op Hetzner, met datacenters in Falkenstein en Neurenberg, Duitsland. Beide locaties zijn gecertificeerd volgens ISO/IEC 27001. Documenten en exports staan in versleutelde Amazon S3-buckets; applicatiegegevens staan in MongoDB Atlas. Zie onze lijst van subverwerkers voor het volledige overzicht.
Worden mijn gegevens gebruikt om AI-modellen te trainen?
Nooit. We trainen of finetunen geen enkel model — van onszelf of van onze providers — met je gegevens, en we verkopen ze nooit. Dit is een contractuele verplichting bij elke AI-subverwerker die we gebruiken, geen functie die afhankelijk is van je abonnement. Details in onze uitleg over AI-gegevensverwerking.
Hoe worden mijn wachtwoorden beschermd?
Wachtwoorden worden gehasht met bcrypt met een workfactor van 12 — een bewust traag, gesalt, eenrichtingsalgoritme dat bestand is tegen brute-force- en rainbow-table-aanvallen. We slaan je daadwerkelijke wachtwoord nooit op en hebben er geen toegang toe.
Welke versleuteling gebruiken jullie?
TLS 1.2+ met geldige certificaten voor alles tijdens verzending, en AES-256 voor alles in rust, inclusief documentopslag en databasebackups.
Is Airparser AVG-conform?
Ja. Voor analysediensten ben jij de Verwerkingsverantwoordelijke en is Airparser je Verwerker. Een standaard verwerkersovereenkomst (DPA) is beschikbaar voor alle klanten, op elk abonnement, zonder dat je erom hoeft te vragen, en onze primaire infrastructuur bevindt zich in de EU, waardoor de meeste verwerkingen helemaal geen internationaal doorgiftemechanisme vereisen. Wanneer een AI-subverwerker in de VS is gevestigd, dekken Standaard Contractuele Clausules (SCC's) de doorgifte. Zie onze AVG-pagina en DPA.
Wat gebeurt er bij een beveiligingsinbreuk?
We monitoren continu op ongebruikelijke activiteit en volgen gedocumenteerde incidentresponsprocedures. Bij een inbreuk worden getroffen gebruikers en relevante autoriteiten binnen 72 uur op de hoogte gebracht, waar wettelijk vereist.
Hoe vinden en verhelpen jullie kwetsbaarheden?
Elke codewijziging doorloopt een peer review voordat deze wordt uitgebracht. We voeren continu statische analyse, dependency scanning en geautomatiseerde kwetsbaarheidsscans uit over onze infrastructuur en code, ondersteund door unit-/integratietests en geautomatiseerde pipelines die regressies voorkomen.
Kan ik mijn gegevens verwijderen?
Ja, op elk moment — individuele documenten, schema's of je hele account. Gegevens worden onmiddellijk uit actieve systemen verwijderd en binnen je geconfigureerde bewaarvenster uit back-ups/logs. Je kunt ook automatische verwijdering instellen tussen 1 en 180 dagen.
Wie heeft binnen Airparser toegang tot mijn gegevens?
Toegang is beperkt tot wat strikt noodzakelijk is (minimale rechten) en wordt regelmatig gecontroleerd. Alle werknemers voltooien beveiligings- en privacytraining en zijn gebonden aan vertrouwelijkheidsverplichtingen. We gebruiken bedrijfsbrede MFA, een wachtwoordmanager en volledige schijfversleuteling op laptops van medewerkers.
Verkopen of delen jullie mijn gegevens?
Nee — nooit, onder geen enkele omstandigheid, zonder je toestemming. Je documenten, e-mails en geëxtraheerde gegevens zijn van jou.
Wat is jullie uptime?
We garanderen 99,99% uptime. Volg de beschikbaarheid en incidentgeschiedenis in realtime op onze statuspagina.
AI en gegevensgebruik
We trainen of verbeteren onze AI- of LLM-modellen nooit met je gegevens, en we verkopen ze nooit. Je gegevens blijven uitsluitend van jou.
- Airparser gebruikt een gecombineerde methodiek voor data-extractie — voorverwerking, OCR, modellen voor gestructureerde extractie (waaronder onze eigen modellen en verbeterde modellen die voortbouwen op de aanbieders die vermeld staan op onze subverwerkers-pagina), en nabewerking/validatie.
- Volgens onze overeenkomsten met onze AI-subverwerkers worden gegevens nooit gebruikt om hun modellen te trainen, en alle communicatie met hen is versleuteld tijdens verzending.
- Lees onze volledige uitleg over AI-gegevensverwerking voor meer details, waaronder hoe we omgaan met lange documenten.
Gegevensbeveiliging en -integriteit
We passen meerdere waarborgen toe om gegevens te beschermen tijdens verzending, in rust, en tijdens verwerking.
- Alle communicatie is versleuteld met HTTPS met TLS (TLS 1.2+). We gebruiken geldige digitale certificaten voor veilig web- en API-verkeer.
- Gegevens in rust worden versleuteld met AES-256 en opgeslagen in versleutelde Amazon S3-buckets.
- Wachtwoorden worden gehasht met bcrypt (workfactor 12), een bewust traag, gesalt, eenrichtingsalgoritme. We hebben nooit toegang tot je daadwerkelijke wachtwoord.
- We slaan geen creditcardgegevens op. Betalingen worden verwerkt door Stripe, een PCI DSS-conforme provider.
- Toegang wordt beschermd door firewalls, strikte netwerksegmentatie, en continue monitoring.
- Besturingssystemen en afhankelijkheden worden regelmatig gehard en gepatcht.
Cloudbeveiliging
De kerninfrastructuur van Airparser draait op Hetzner, met datacenters in Falkenstein en Neurenberg, Duitsland — beide gecertificeerd volgens ISO/IEC 27001. Omdat onze primaire infrastructuur zich in de EU bevindt, is voor de meeste verwerkingen helemaal geen internationaal doorgiftemechanisme nodig.
- Hetzner host onze reken- en netwerkworkloads op twee onafhankelijke Duitse locaties voor redundantie.
- Amazon S3 wordt gebruikt voor versleutelde objectopslag; applicatiegegevens worden opgeslagen in MongoDB Atlas.
- We maken gebruik van providerfuncties zoals versleutelde opslag, sleutelbeheer, toegangsregistratie, en fijnmazige IAM.
Beschikbaarheid en veerkracht
We ontwerpen voor uptime, schaalbaarheid, en bedrijfscontinuïteit.
- Gedistribueerde clouddatabases en -diensten voor horizontale schaalbaarheid en foutbestendigheid.
- Geautomatiseerde, regelmatige back-ups veilig opgeslagen om het risico van gegevensverlies te minimaliseren.
- 24/7 infrastructuurmonitoring met realtime waarschuwingen.
- Gedocumenteerde procedures voor noodherstel en periodieke oefeningen.
- We garanderen 99,99% uptime. Volg de beschikbaarheid en incidentgeschiedenis in realtime op onze statuspagina.
Uitvaltijd en gepland onderhoud
We gebruiken CI/CD en autoscaling-infrastructuur om wijzigingen veilig te implementeren en capaciteit aan te passen zonder onderbreking van de service.
- Blue/green en doorlopende implementaties om risico te verminderen.
- Een publiek beschikbare Statuspagina biedt realtime beschikbaarheids- en incidentupdates.
Monitoring en registratie
We onderhouden gedetailleerde logs om beveiliging, betrouwbaarheid, en klantenservice te ondersteunen.
- Uitgebreide interne auditlogs voor authenticatie, toegang, en systeemacties.
- Applicatie-activiteit wordt voor gebruikers samengevat in het tabblad Documentgeschiedenis voor transparantie.
- Gecentraliseerde logaggregatie en waarschuwingen helpen ons anomalieën snel te detecteren en onderzoeken.
Je gegevens zijn van jou
Alle documenten, e-mails, en geëxtraheerde gegevens die je verwerkt met Airparser zijn van jou.
- Voor analysediensten ben jij de Verwerkingsverantwoordelijke en fungeert Airparser als je Verwerker, die gegevens alleen op jouw instructies verwerkt.
- Je kunt op elk moment documenten, schema's, of je hele account verwijderen. Gegevens worden onmiddellijk uit actieve systemen verwijderd en uit back-ups/logs binnen gedefinieerde retentievensters.
- Configureerbaar retentiebeleid laat je automatisch gegevens verwijderen tussen 1 en 180 dagen om aan je wettelijke of zakelijke vereisten te voldoen.
Privacy en vertrouwelijkheid
We respecteren je privacy en beperken de toegang tot je informatie.
- We verkopen, verhuren, of delen je gegevens nooit zonder je toestemming.
- Toegang tot klantgegevens is beperkt tot het minimaal noodzakelijke en wordt regelmatig gecontroleerd.
- Alle werknemers voltooien beveiligings- en privacytraining en zijn gebonden aan vertrouwelijkheidsverplichtingen.
- Intern vereisen we multi-factor-authenticatie voor onze tools, gebruiken we een bedrijfsbrede wachtwoordmanager en passen we volledige schijfversleuteling toe op laptops van medewerkers.
Naleving
Onze praktijken sluiten aan bij toonaangevende kaders en regelgeving.
- AVG-conform; verwerkersovereenkomsten (DPA's) zijn beschikbaar.
- Internationale gegevensoverdrachten worden beschermd met behulp van Standaard Contractuele Clausules (SCC's), waar van toepassing.
- We maken gebruik van cloudproviders die algemeen erkende certificeringen behouden (bijv. ISO 27001, SOC 2).
Veilige ontwikkeling en codebeheer
Beveiliging is ingebouwd in onze softwareontwikkelingscyclus.
- Elke functie, update, en fix ondergaat peer review voordat deze wordt uitgebracht.
- Regelmatige codeaudits, unit-/integratietests, en geautomatiseerde pipelines beschermen tegen regressies en kwetsbaarheden.
- Continue statische analyse, dependency scanning en geautomatiseerde kwetsbaarheidsscans over onze infrastructuur en code heen helpen ons problemen snel te identificeren en op te lossen.
Gegevensminimalisatie
We verzamelen en bewaren alleen de informatie die essentieel is om onze diensten te leveren en te verbeteren. We vermijden het langer bewaren van gegevens dan nodig.
Incidentrespons
We hebben gedocumenteerde procedures voor incidentrespons en escalatie.
- Continue monitoring helpt ons ongebruikelijke activiteit te detecteren.
- Als er een inbreuk plaatsvindt, worden getroffen gebruikers en relevante autoriteiten binnen 72 uur op de hoogte gebracht, waar wettelijk vereist.
Vertrouwde subverwerkers
We selecteren zorgvuldig subverwerkers die voldoen aan onze beveiligings- en privacynormen en beperken hun toegang tot wat strikt noodzakelijk is.
- Bekijk onze volledige, actuele lijst van subverwerkers voor het complete overzicht van leveranciers waarop we vertrouwen en wat ze doen.
Vragen?
Beveiliging staat centraal in alles wat we doen. Als je vragen hebt of meer details nodig hebt, neem dan contact met ons op via [email protected].