Bezpieczeństwo i Privacy

Airparser Trust Center

Bezpieczeństwo, Privacy, obsługa danych przez AI, podprzetwarzający i zobowiązania prawne dla zespołów oceniających Airparser.

Pytania dotyczące security lub vendor review?

Skontaktuj się z security

Przegląd trust

Co chroni Airparser i jak zorganizowany jest nasz program bezpieczeństwa.

Airparser przetwarza dokumenty, e-maile, schematy ekstrakcji i uporządkowane wyniki w imieniu klientów. Ten hub łączy strony dotyczące bezpieczeństwa, privacy, obsługi danych przez AI, podprzetwarzających, GDPR i DPA w jedno centrum dla przeglądów klientów i dostawców.

Udokumentowane

Processor gotowy na GDPR

DPA dostępne, SCC stosowane tam, gdzie wymagane, dostawca compute w UE.

Kontrole kontraktowe

Bez trenowania na danych klientów

Airparser nie trenuje ani nie dostraja modeli na dokumentach klientów.

Wdrożone

Szyfrowanie domyślne

TLS 1.2+ w transmisji i szyfrowanie AES-256 w spoczynku.

Po stronie dostawcy

Certyfikacje dostawców

Kluczowi dostawcy infrastruktury i usług utrzymują uznane programy bezpieczeństwa.

Security controls

Aktualne kontrole, uporządkowane pod przegląd bezpieczeństwa.

Dostęp i uwierzytelnianie

Pogrupowane według kategorii, na podstawie szczegółowych sekcji poniżej.

  • Hashowanie haseł za pomocą bcrypt (współczynnik pracy 12)

    Wdrożone
  • Ogólnofirmowe uwierzytelnianie wieloskładnikowe

    Wdrożone
  • Ogólnofirmowy menedżer haseł

    Wdrożone
  • Dostęp zgodny z zasadą najmniejszych uprawnień, regularnie audytowany

    Wdrożone
  • Pełne szyfrowanie dysku na laptopach pracowników

    Wdrożone

Ochrona danych

Pogrupowane według kategorii, na podstawie szczegółowych sekcji poniżej.

  • TLS 1.2+ dla całego ruchu

    Wdrożone
  • Szyfrowanie AES-256 w spoczynku

    Wdrożone
  • Zaszyfrowane przechowywanie dokumentów w Amazon S3

    Wdrożone
  • Płatności zgodne z PCI DSS (Stripe) — nigdy nie przechowujemy danych karty

    Wdrożone
  • Konfigurowalna retencja, 1–180 dni

    Wdrożone

Infrastruktura

Pogrupowane według kategorii, na podstawie szczegółowych sekcji poniżej.

  • Obliczenia Hetzner, certyfikat ISO/IEC 27001 (Niemcy)

    Wdrożone
  • Redundancja w dwóch niezależnych lokalizacjach

    Wdrożone
  • Zapory sieciowe i segmentacja sieci

    Wdrożone
  • Prywatna sieć między serwerami, niedostępna z zewnątrz

    Wdrożone
  • Regularne łatanie systemów operacyjnych i zależności

    Wdrożone
  • Wdrożenia blue/green i rolling dla bezpiecznych wydań

    Wdrożone

Zarządzanie podatnościami

Pogrupowane według kategorii, na podstawie szczegółowych sekcji poniżej.

  • Wzajemna weryfikacja kodu przed każdym wydaniem

    Wdrożone
  • Ciągła analiza statyczna i skanowanie zależności

    Wdrożone
  • Automatyczne skanowanie podatności, infrastruktury i kodu

    Wdrożone
  • Zautomatyzowane zestawy testów chronią przed regresjami

    Wdrożone

Monitorowanie i logowanie

Pogrupowane według kategorii, na podstawie szczegółowych sekcji poniżej.

  • Monitorowanie infrastruktury 24/7, alerty w czasie rzeczywistym

    Wdrożone
  • Scentralizowana agregacja logów

    Wdrożone
  • Kompleksowe logi audytowe dla uwierzytelniania, dostępu i działań systemowych

    Wdrożone

Reagowanie na incydenty

Pogrupowane według kategorii, na podstawie szczegółowych sekcji poniżej.

  • Udokumentowane procedury reagowania na incydenty i eskalacji

    Wdrożone
  • Ciągłe monitorowanie w celu wykrywania nietypowej aktywności

    Wdrożone
  • Powiadomienie o naruszeniu w ciągu 72 godzin, jeśli wymaga tego prawo

    Wdrożone

Odzyskiwanie po awarii i dostępność

Pogrupowane według kategorii, na podstawie szczegółowych sekcji poniżej.

  • Automatyczne, regularne kopie zapasowe

    Wdrożone
  • Stały cykl rotacji kopii zapasowych (maksymalnie 30 dni)

    Wdrożone
  • Udokumentowane procedury odzyskiwania po awarii i okresowe ćwiczenia

    Wdrożone
  • Rozproszone bazy danych dla odporności na awarie

    Wdrożone

Bezpieczeństwo organizacyjne

Pogrupowane według kategorii, na podstawie szczegółowych sekcji poniżej.

  • Szkolenia z bezpieczeństwa i prywatności dla wszystkich pracowników

    Wdrożone
  • Zobowiązania do zachowania poufności dla każdego pracownika

    Wdrożone
  • Podprzetwarzający weryfikowani zgodnie z naszymi standardami bezpieczeństwa i prywatności

    Wdrożone

Zgodność

Pogrupowane według kategorii, na podstawie szczegółowych sekcji poniżej.

  • Zgodność z RODO; DPA dostępna dla każdego klienta

    Wdrożone
  • Standardowe Klauzule Umowne (SCC) dla transferów międzynarodowych

    Wdrożone
  • Nasi dostawcy infrastruktury posiadają certyfikat ISO/IEC 27001

    Wdrożone

AI i wykorzystanie danych

Pogrupowane według kategorii, na podstawie szczegółowych sekcji poniżej.

  • Umowna klauzula braku trenowania z każdym dostawcą AI

    Wdrożone
  • Szyfrowana komunikacja z dostawcami AI

    Wdrożone
  • Twoje dane nigdy nie są sprzedawane ani udostępniane

    Wdrożone

Publiczne zasoby

Informacje o security i privacy dostępne dziś.

Prawne

Data Processing Agreement

Standardowe DPA dla klientów używających Airparser jako data processor.

Publiczne
Vendor review

Lista podprzetwarzających

Aktualni dostawcy zewnętrzni, cele, lokalizacje firm i zasoby dostawców.

Publiczne
Security

Security Overview

Kontrole techniczne i organizacyjne opisane obecnie w tym trust center.

Publiczne
AI security

Obsługa danych AI

Jak Airparser przetwarza dane klientów przez OCR, modele ekstrakcji i podprzetwarzających AI.

Publiczne
Vendor review

Pytania security

W sprawie customer security review lub konkretnych kontroli nieopisanych publicznie skontaktuj się z naszym zespołem.

Kontakt

Build vs. trust platform

Zewnętrzna platforma trust-center: punkt decyzyjny

Utrzymywać teraz ten publiczny trust center, a platformę zewnętrzną rozważyć później, gdy sprzedaż enterprise będzie regularnie wymagać kwestionariuszy, control evidence lub śledzenia gotowości audytowej.

Budować samodzielnie teraz

  • Najszybsza droga do wiarygodnego publicznego trust center.
  • Bez ryzyka pokazywania certyfikacji, których Airparser nie posiada.
  • Utrzymuje publiczne treści w zgodzie z obecną stroną i SEO.
  • Dobre rozwiązanie, dopóki publiczny hub jest głównym źródłem informacji o security i Privacy.

Wdrożyć platformę później

  • Przydatne, gdy formalne audyty, assessmenty lub control evidence staną się cyklicznym wymogiem sprzedaży.
  • Lepsze dla dostępu pod NDA, akceptacji kupujących i workflow evidence.
  • Zmniejsza ręczną pracę nad kwestionariuszami, gdy więksi prospects pytają o te same materiały.

Wszystkie strony trust

Szybka nawigacja dla przeglądów bezpieczeństwa.