Beveiliging en Privacy
Airparser Trust Center
Beveiliging, Privacy, AI-gegevensverwerking, subverwerkers en juridische toezeggingen voor teams die Airparser beoordelen.
Vragen over security of vendor review?
Security contacterenBeveiliging bij Airparser
Bij Airparser is het beschermen van je gegevens onze hoogste prioriteit. We beschermen de vertrouwelijkheid, integriteit, en beschikbaarheid van je informatie met gelaagde technische en organisatorische controles.
Hier zijn enkele voorbeelden van beveiligingsmaatregelen die we bij Airparser implementeren (niet-uitputtende lijst).
AES-256 in rust, TLS 1.2+ tijdens verzending
Je gegevens trainen nooit AI-modellen
AVG-conform, DPA beschikbaar
Verwijder gegevens op elk moment, bewaartermijn van 1–180 dagen
Beveiligingscontroles in één oogopslag
Gegroepeerd per categorie, gebaseerd op de uitgebreide secties hieronder.
Toegang en authenticatie
- Bcrypt-wachtwoordhashing (workfactor 12)
- Bedrijfsbrede multi-factor-authenticatie
- Bedrijfsbrede wachtwoordmanager
- Toegang volgens least privilege, regelmatig gecontroleerd
- Volledige schijfversleuteling op laptops van medewerkers
Gegevensbescherming
- TLS 1.2+ voor al het verkeer
- AES-256-versleuteling in rust
- Versleutelde documentopslag op Amazon S3
- PCI DSS-conforme betalingen (Stripe) — we slaan nooit kaartgegevens op
- Configureerbare bewaartermijn, 1–180 dagen
Infrastructuur
- Hetzner-rekenkracht, ISO/IEC 27001-gecertificeerd (Duitsland)
- Redundant over twee onafhankelijke locaties
- Firewalls en netwerksegmentatie
- Privénetwerk tussen servers, niet toegankelijk van buitenaf
- Regelmatige patches voor besturingssystemen en dependencies
- Blue/green en doorlopende implementaties voor veilige releases
Kwetsbaarhedenbeheer
- Peer review vóór elke release
- Continue statische analyse en dependency scanning
- Geautomatiseerde kwetsbaarheidsscans, infrastructuur en code
- Geautomatiseerde testsuites beschermen tegen regressies
Monitoring en registratie
- 24/7-infrastructuurmonitoring met realtime meldingen
- Gecentraliseerde loggregatie
- Uitgebreide auditlogs voor authenticatie, toegang en systeemacties
Incidentrespons
- Gedocumenteerde procedures voor incidentrespons en escalatie
- Continue monitoring om ongebruikelijke activiteit te detecteren
- Meldplicht bij datalekken binnen 72 uur, indien wettelijk vereist
Noodherstel en beschikbaarheid
- Geautomatiseerde, regelmatige back-ups
- Vast rotatieschema voor back-ups (niet langer dan 30 dagen)
- Gedocumenteerde procedures voor noodherstel en periodieke oefeningen
- Gedistribueerde databases voor foutbestendigheid
Organisatorische beveiliging
- Beveiligings- en privacytraining voor alle werknemers
- Vertrouwelijkheidsverplichtingen voor elke werknemer
- Subverwerkers getoetst op onze beveiligings- en privacynormen
Naleving
- AVG-conform; DPA beschikbaar voor elke klant
- SCC's dekken internationale gegevensoverdrachten
- Onze infrastructuurproviders zijn ISO/IEC 27001-gecertificeerd
AI en gegevensgebruik
- Contractuele no-training-clausule bij elke AI-leverancier
- Versleutelde communicatie met AI-providers
- Je gegevens worden nooit verkocht of gedeeld
Snelle antwoorden
Waar worden mijn gegevens fysiek opgeslagen?
De rekenkracht en het netwerk van Airparser draaien op Hetzner, met datacenters in Falkenstein en Neurenberg, Duitsland — beide gecertificeerd volgens ISO/IEC 27001. Documenten en exports staan in versleutelde Amazon S3-buckets; applicatiegegevens (accounts, extractieschema's) staan in MongoDB Atlas. Gegevens worden verwerkt in de EU en de VS; waar nodig dekken Standaard Contractuele Clausules (SCC's) de doorgifte. Zie onze lijst van subverwerkers voor het volledige overzicht.
Worden mijn gegevens gebruikt om AI-modellen te trainen?
Nooit. We trainen of finetunen geen enkel model — van onszelf of van onze providers — met je gegevens, en we verkopen ze nooit. Dit is een contractuele verplichting bij elke AI-subverwerker die we gebruiken, geen functie die afhankelijk is van je abonnement. Details in onze uitleg over AI-gegevensverwerking.
Hoe worden mijn wachtwoorden beschermd?
Wachtwoorden worden gehasht met bcrypt met een workfactor van 12 — een bewust traag, gesalt, eenrichtingsalgoritme dat bestand is tegen brute-force- en rainbow-table-aanvallen. We slaan je daadwerkelijke wachtwoord nooit op en hebben er geen toegang toe.
Welke versleuteling gebruiken jullie?
TLS 1.2+ met geldige certificaten voor alles tijdens verzending, en AES-256 voor alles in rust, inclusief documentopslag en databasebackups.
Is Airparser AVG-conform?
Ja. Voor analysediensten ben jij de Verwerkingsverantwoordelijke en is Airparser je Verwerker. Een standaard verwerkersovereenkomst (DPA) is beschikbaar voor alle klanten, op elk abonnement, zonder dat je erom hoeft te vragen, en onze primaire rekeninfrastructuur bevindt zich in de EU (Duitsland). Gegevens worden verwerkt in de EU en de VS; wanneer een subverwerker buiten de EU actief is, dekken Standaard Contractuele Clausules (SCC's) de doorgifte. Zie onze AVG-pagina en DPA.
Wat gebeurt er bij een beveiligingsinbreuk?
We monitoren continu op ongebruikelijke activiteit en volgen gedocumenteerde incidentresponsprocedures. Bij een inbreuk worden getroffen gebruikers en relevante autoriteiten binnen 72 uur op de hoogte gebracht, waar wettelijk vereist.
Hoe vinden en verhelpen jullie kwetsbaarheden?
Elke codewijziging doorloopt een peer review voordat deze wordt uitgebracht. We voeren continu statische analyse, dependency scanning en geautomatiseerde kwetsbaarheidsscans uit over onze infrastructuur en code, ondersteund door unit-/integratietests en geautomatiseerde pipelines die regressies voorkomen.
Kan ik mijn gegevens verwijderen?
Ja, op elk moment — individuele documenten, schema's of je hele account. Gegevens worden onmiddellijk uit actieve systemen verwijderd. Back-ups doorlopen hun eigen vaste rotatieschema (niet langer dan 30 dagen). Je kunt ook automatische verwijdering instellen tussen 1 en 180 dagen.
Wie heeft binnen Airparser toegang tot mijn gegevens?
Toegang is beperkt tot wat strikt noodzakelijk is (minimale rechten) en wordt regelmatig gecontroleerd. Alle werknemers voltooien beveiligings- en privacytraining en zijn gebonden aan vertrouwelijkheidsverplichtingen. We gebruiken bedrijfsbrede MFA, een wachtwoordmanager en volledige schijfversleuteling op laptops van medewerkers.
Verkopen of delen jullie mijn gegevens?
Nee — nooit, onder geen enkele omstandigheid, zonder je toestemming. Je documenten, e-mails en geëxtraheerde gegevens zijn van jou.
Wat is jullie uptime?
We garanderen 99,99% uptime. Volg de beschikbaarheid en incidentgeschiedenis in realtime op onze statuspagina.
AI en gegevensgebruik
We trainen of verbeteren onze AI- of LLM-modellen nooit met je gegevens, en we verkopen ze nooit. Je gegevens blijven uitsluitend van jou.
- Airparser gebruikt een gecombineerde methodiek voor data-extractie — voorverwerking, OCR, modellen voor gestructureerde extractie (waaronder onze eigen modellen en verbeterde modellen die voortbouwen op de aanbieders die vermeld staan op onze subverwerkers-pagina), en nabewerking/validatie.
- Volgens onze overeenkomsten met onze AI-subverwerkers worden gegevens nooit gebruikt om hun modellen te trainen, en alle communicatie met hen is versleuteld tijdens verzending.
- Lees onze volledige uitleg over AI-gegevensverwerking voor meer details, waaronder hoe we omgaan met lange documenten.
Gegevensbeveiliging en -integriteit
We passen meerdere waarborgen toe om gegevens te beschermen tijdens verzending, in rust, en tijdens verwerking.
- Alle communicatie is versleuteld met HTTPS met TLS (TLS 1.2+). We gebruiken geldige digitale certificaten voor veilig web- en API-verkeer.
- Gegevens in rust worden versleuteld met AES-256 en opgeslagen in versleutelde Amazon S3-buckets.
- Wachtwoorden worden gehasht met bcrypt (workfactor 12), een bewust traag, gesalt, eenrichtingsalgoritme. We hebben nooit toegang tot je daadwerkelijke wachtwoord.
- We slaan geen creditcardgegevens op. Betalingen worden verwerkt door Stripe, een PCI DSS-conforme provider.
- Toegang wordt beschermd door firewalls, strikte netwerksegmentatie, en continue monitoring.
- Besturingssystemen en afhankelijkheden worden regelmatig gehard en gepatcht.
Cloudbeveiliging
De rekenkracht en het netwerk van Airparser draaien op Hetzner, met datacenters in Falkenstein en Neurenberg, Duitsland — beide gecertificeerd volgens ISO/IEC 27001. Gegevens worden verwerkt in de EU en de VS; waar nodig dekken Standaard Contractuele Clausules (SCC's) de doorgifte.
- Hetzner host onze reken- en netwerkworkloads op twee onafhankelijke Duitse locaties voor redundantie.
- Amazon S3 wordt gebruikt voor versleutelde objectopslag; applicatiegegevens worden opgeslagen in MongoDB Atlas.
- We maken gebruik van providerfuncties zoals versleutelde opslag, sleutelbeheer, toegangsregistratie, en fijnmazige IAM.
- Servers communiceren via een privénetwerk, geïsoleerd van het publieke internet en ontoegankelijk voor onbevoegde apparaten.
Beschikbaarheid en veerkracht
We ontwerpen voor uptime, schaalbaarheid, en bedrijfscontinuïteit.
- Gedistribueerde clouddatabases en -diensten voor horizontale schaalbaarheid en foutbestendigheid.
- Geautomatiseerde, regelmatige back-ups veilig opgeslagen om het risico van gegevensverlies te minimaliseren.
- 24/7 infrastructuurmonitoring met realtime waarschuwingen.
- Gedocumenteerde procedures voor noodherstel en periodieke oefeningen.
- We garanderen 99,99% uptime. Volg de beschikbaarheid en incidentgeschiedenis in realtime op onze statuspagina.
Uitvaltijd en gepland onderhoud
We gebruiken CI/CD en autoscaling-infrastructuur om wijzigingen veilig te implementeren en capaciteit aan te passen zonder onderbreking van de service.
- Blue/green en doorlopende implementaties om risico te verminderen.
- Een publiek beschikbare Statuspagina biedt realtime beschikbaarheids- en incidentupdates.
Monitoring en registratie
We onderhouden gedetailleerde logs om beveiliging, betrouwbaarheid, en klantenservice te ondersteunen.
- Uitgebreide interne auditlogs voor authenticatie, toegang, en systeemacties.
- Applicatie-activiteit wordt voor gebruikers samengevat in het tabblad Documentgeschiedenis voor transparantie.
- Gecentraliseerde logaggregatie en waarschuwingen helpen ons anomalieën snel te detecteren en onderzoeken.
Je gegevens zijn van jou
Alle documenten, e-mails, en geëxtraheerde gegevens die je verwerkt met Airparser zijn van jou.
- Voor analysediensten ben jij de Verwerkingsverantwoordelijke en fungeert Airparser als je Verwerker, die gegevens alleen op jouw instructies verwerkt.
- Je kunt op elk moment documenten, schema's, of je hele account verwijderen. Gegevens worden onmiddellijk uit actieve systemen verwijderd. Back-ups doorlopen hun eigen vaste rotatieschema (niet langer dan 30 dagen).
- Configureerbaar retentiebeleid laat je automatisch gegevens verwijderen tussen 1 en 180 dagen om aan je wettelijke of zakelijke vereisten te voldoen.
Privacy en vertrouwelijkheid
We respecteren je privacy en beperken de toegang tot je informatie.
- We verkopen, verhuren, of delen je gegevens nooit zonder je toestemming.
- Toegang tot klantgegevens is beperkt tot het minimaal noodzakelijke en wordt regelmatig gecontroleerd.
- Alle werknemers voltooien beveiligings- en privacytraining en zijn gebonden aan vertrouwelijkheidsverplichtingen.
- Intern vereisen we multi-factor-authenticatie voor onze tools, gebruiken we een bedrijfsbrede wachtwoordmanager en passen we volledige schijfversleuteling toe op laptops van medewerkers.
Naleving
Onze praktijken sluiten aan bij toonaangevende kaders en regelgeving.
- AVG-conform; verwerkersovereenkomsten (DPA's) zijn beschikbaar.
- Internationale gegevensoverdrachten worden beschermd met behulp van Standaard Contractuele Clausules (SCC's), waar van toepassing.
- We maken gebruik van cloudproviders die algemeen erkende certificeringen behouden (bijv. ISO 27001, SOC 2).
Veilige ontwikkeling en codebeheer
Beveiliging is ingebouwd in onze softwareontwikkelingscyclus.
- Elke functie, update, en fix ondergaat peer review voordat deze wordt uitgebracht.
- Regelmatige codeaudits, unit-/integratietests, en geautomatiseerde pipelines beschermen tegen regressies en kwetsbaarheden.
- Continue statische analyse, dependency scanning en geautomatiseerde kwetsbaarheidsscans over onze infrastructuur en code heen helpen ons problemen snel te identificeren en op te lossen.
Gegevensminimalisatie
We verzamelen en bewaren alleen de informatie die essentieel is om onze diensten te leveren en te verbeteren. We vermijden het langer bewaren van gegevens dan nodig.
Incidentrespons
We hebben gedocumenteerde procedures voor incidentrespons en escalatie.
- Continue monitoring helpt ons ongebruikelijke activiteit te detecteren.
- Als er een inbreuk plaatsvindt, worden getroffen gebruikers en relevante autoriteiten binnen 72 uur op de hoogte gebracht, waar wettelijk vereist.
Vertrouwde subverwerkers
We selecteren zorgvuldig subverwerkers die voldoen aan onze beveiligings- en privacynormen en beperken hun toegang tot wat strikt noodzakelijk is.
- Bekijk onze volledige, actuele lijst van subverwerkers voor het complete overzicht van leveranciers waarop we vertrouwen en wat ze doen.
Vragen?
Beveiliging staat centraal in alles wat we doen. Als je vragen hebt of meer details nodig hebt, neem dan contact met ons op via [email protected].