Ochrona danych

Cenimy Twoje zaufanie i ciężko pracujemy, aby zapewnić bezpieczeństwo Twoich informacji.

Bezpieczeństwo w Airparser

W Airparser ochrona Twoich danych jest naszym najwyższym priorytetem. Chronimy poufność, integralność i dostępność Twoich informacji za pomocą wielowarstwowych kontroli technicznych i organizacyjnych.

Oto niektóre przykłady środków bezpieczeństwa, które wdrażamy w Airparser (lista niewyczerpująca).

Hostowane w UE, w Niemczech

AES-256 w spoczynku, TLS 1.2+ w tranzycie

Twoje dane nigdy nie trenują modeli AI

Zgodność z RODO, dostępna umowa DPA

Szybkie odpowiedzi

Gdzie fizycznie przechowywane są moje dane?

Podstawowa infrastruktura Airparser — obliczenia, sieć i pamięć masowa — działa na Hetzner, z centrami danych w Falkenstein i Norymberdze, w Niemczech. Oba obiekty posiadają certyfikat ISO/IEC 27001. Dokumenty i eksporty znajdują się w zaszyfrowanych zasobnikach Amazon S3; dane aplikacji znajdują się w MongoDB Atlas. Zobacz naszą listę podprzetwarzających, aby uzyskać pełny obraz.

Czy moje dane są wykorzystywane do trenowania modeli AI?

Nigdy. Nie trenujemy ani nie dostrajamy żadnego modelu — naszego ani naszych dostawców — na Twoich danych, i nigdy ich nie sprzedajemy. To zobowiązanie umowne obejmujące każdego wykorzystywanego przez nas podprzetwarzającego AI, a nie funkcja zależna od planu. Szczegóły w naszym wyjaśnieniu dotyczącym przetwarzania danych przez AI.

Jak chronione są moje hasła?

Hasła są hashowane za pomocą bcrypt z work factorem 12 — celowo powolnym, solonym algorytmem jednokierunkowym zaprojektowanym do odporności na ataki brute-force i tablice tęczowe. Nigdy nie przechowujemy Twojego rzeczywistego hasła ani nie mamy do niego dostępu.

Jakiego szyfrowania używacie?

TLS 1.2+ z ważnymi certyfikatami dla wszystkiego w tranzycie oraz AES-256 dla wszystkiego w spoczynku, w tym przechowywania dokumentów i kopii zapasowych bazy danych.

Czy Airparser jest zgodny z RODO?

Tak. W przypadku usług parsowania jesteś Administratorem danych, a Airparser jest Twoim Podmiotem przetwarzającym. Standardowa Umowa powierzenia przetwarzania danych (DPA) jest dostępna dla wszystkich klientów, na dowolnym planie, bez konieczności składania wniosku, a nasza podstawowa infrastruktura znajduje się w UE, więc większość przetwarzania w ogóle nie wymaga mechanizmu transferu międzynarodowego. Gdy podprzetwarzający AI ma siedzibę w USA, transfer obejmują Standardowe Klauzule Umowne (SCC). Zobacz naszą stronę o RODO oraz DPA.

Co się dzieje w przypadku naruszenia bezpieczeństwa?

Nieustannie monitorujemy nietypową aktywność i stosujemy udokumentowane procedury reagowania na incydenty. W przypadku naruszenia dotknięci użytkownicy i odpowiednie organy zostają powiadomieni w ciągu 72 godzin, gdy wymaga tego prawo.

Jak wykrywacie i naprawiacie luki w zabezpieczeniach?

Każda zmiana w kodzie przechodzi przez recenzję kolegów przed wdrożeniem. Nieustannie prowadzimy analizę statyczną, skanowanie zależności i automatyczne skanowanie luk w zabezpieczeniach w całej naszej infrastrukturze i kodzie, wspierane przez testy jednostkowe/integracyjne i zautomatyzowane potoki chroniące przed regresjami.

Czy mogę usunąć swoje dane?

Tak, w dowolnym momencie — pojedyncze dokumenty, schematy lub całe konto. Dane są natychmiast usuwane z aktywnych systemów oraz z kopii zapasowych/logów w ramach skonfigurowanego okresu przechowywania. Możesz również ustawić automatyczne usuwanie w zakresie od 1 do 180 dni.

Kto ma dostęp do moich danych wewnątrz Airparser?

Dostęp jest ograniczony do tego, co ściśle konieczne (zasada minimalnych uprawnień) i jest regularnie audytowany. Wszyscy pracownicy przechodzą szkolenia z bezpieczeństwa i prywatności oraz są związani zobowiązaniami do zachowania poufności. Stosujemy ogólnofirmowe uwierzytelnianie wieloskładnikowe, menedżera haseł oraz pełne szyfrowanie dysków na laptopach pracowników.

Czy sprzedajecie lub udostępniacie moje dane?

Nie — nigdy, w żadnych okolicznościach, bez Twojej zgody. Twoje dokumenty, e-maile i wyodrębnione dane należą do Ciebie.

Jaka jest wasza dostępność?

Zapewniamy 99,99% dostępności. Śledź dostępność w czasie rzeczywistym i historię incydentów na naszej stronie statusu.

Wykorzystanie AI i danych

Nigdy nie trenujemy ani nie ulepszamy naszych modeli AI czy LLM za pomocą Twoich danych i nigdy ich nie sprzedajemy. Twoje dane pozostają wyłącznie Twoje.

  • Airparser wykorzystuje połączoną metodologię ekstrakcji danych — wstępne przetwarzanie, OCR, modele ekstrakcji strukturalnej (w tym własne modele oraz ulepszone modele oparte na dostawcach wymienionych na naszej stronie podprzetwarzających) oraz przetwarzanie końcowe/walidację.
  • Zgodnie z naszymi umowami z podprzetwarzającymi AI, dane nigdy nie są wykorzystywane do trenowania ich modeli, a cała komunikacja z nimi jest szyfrowana podczas przesyłania.
  • Przeczytaj nasze pełne wyjaśnienie dotyczące przetwarzania danych przez AI, aby dowiedzieć się więcej, w tym jak podchodzimy do długich dokumentów.

Bezpieczeństwo i integralność danych

Stosujemy wiele zabezpieczeń, aby chronić dane w tranzycie, spoczynku i podczas przetwarzania.

  • Cała komunikacja jest szyfrowana przez HTTPS z TLS (TLS 1.2+). Używamy ważnych certyfikatów cyfrowych dla ruchu webowego i bezpiecznego API.
  • Dane w spoczynku są szyfrowane za pomocą AES-256 i przechowywane w zaszyfrowanych zasobnikach Amazon S3.
  • Hasła są hashowane za pomocą bcrypt (work factor 12), celowo powolnego, solonego algorytmu jednokierunkowego. Nigdy nie mamy dostępu do Twojego rzeczywistego hasła.
  • Nie przechowujemy danych kart kredytowych. Płatności są obsługiwane przez Stripe, dostawcę zgodnego z PCI DSS.
  • Dostęp jest chroniony zaporami sieciowymi, ścisłą segmentacją sieci i ciągłym monitorowaniem.
  • Systemy operacyjne i zależności są regularnie wzmacniane i aktualizowane.

Bezpieczeństwo chmury

Podstawowa infrastruktura Airparser działa na Hetzner, z centrami danych w Falkenstein i Norymberdze, w Niemczech — oba posiadają certyfikat ISO/IEC 27001. Ponieważ nasza podstawowa infrastruktura znajduje się w UE, większość przetwarzania w ogóle nie wymaga międzynarodowego mechanizmu transferu danych.

  • Hetzner hostuje nasze obciążenia obliczeniowe i sieciowe w dwóch niezależnych lokalizacjach w Niemczech, zapewniając redundancję.
  • Amazon S3 jest używany do szyfrowanego przechowywania obiektów; dane aplikacji są przechowywane w MongoDB Atlas.
  • Wykorzystujemy funkcje dostawców, takie jak zaszyfrowane przechowywanie, zarządzanie kluczami, logowanie dostępu i szczegółowy IAM.

Dostępność i odporność

Projektujemy z myślą o dostępności, skalowalności i ciągłości operacyjnej.

  • Bazy danych i usługi chmurowe rozproszone dla skalowania poziomego i odporności na awarie.
  • Automatyczne, regularne kopie zapasowe, przechowywane bezpiecznie, aby zminimalizować ryzyko utraty danych.
  • Monitorowanie infrastruktury 24/7 z alertami w czasie rzeczywistym.
  • Udokumentowane procedury odzyskiwania po awarii i okresowe ćwiczenia.
  • Zapewniamy 99,99% dostępności. Śledź dostępność i historię incydentów w czasie rzeczywistym na naszej stronie statusu.

Przestoje i planowana konserwacja

Używamy CI/CD i infrastruktury z autoskalowaniem, aby bezpiecznie wdrażać zmiany i dostosowywać pojemność bez przerw w usłudze.

  • Wdrożenia blue/green i rolling w celu zmniejszenia ryzyka.
  • Publiczna strona statusu zapewnia aktualizacje w czasie rzeczywistym dotyczące dostępności i incydentów.

Monitorowanie i logowanie

Prowadzimy szczegółowe logi wspierające bezpieczeństwo, niezawodność i obsługę klienta.

  • Kompleksowe wewnętrzne logi audytowe dla uwierzytelniania, dostępu i działań systemowych.
  • Aktywność aplikacji jest podsumowywana użytkownikom w zakładce Historia dokumentów dla przejrzystości.
  • Scentralizowana agregacja logów i alerty pomagają nam szybko wykrywać i badać anomalie.

Twoje dane są Twoje

Wszystkie dokumenty, e-maile i wyodrębnione dane, które przetwarzasz z Airparser, są Twoje.

  • Dla usług parsowania jesteś Administratorem danych, a Airparser działa jako Twój Podmiot przetwarzający, przetwarzając dane wyłącznie zgodnie z Twoimi instrukcjami.
  • Możesz usunąć dokumenty, schematy lub całe konto w dowolnym momencie. Dane są natychmiast usuwane z aktywnych systemów oraz z kopii zapasowych/logów w ramach określonych okresów przechowywania.
  • Konfigurowalne polityki przechowywania pozwalają automatycznie usuwać dane w zakresie od 1 do 180 dni, aby spełnić wymagania prawne lub biznesowe.

Prywatność i poufność

Szanujemy Twoją prywatność i ograniczamy dostęp do Twoich informacji.

  • Nigdy nie sprzedajemy, nie wynajmujemy ani nie udostępniamy Twoich danych bez Twojej zgody.
  • Dostęp do danych klientów jest ograniczony zgodnie z zasadą minimalnych uprawnień i regularnie weryfikowany.
  • Wszyscy pracownicy przechodzą szkolenia z bezpieczeństwa i prywatności oraz są związani zobowiązaniami do zachowania poufności.
  • Wewnętrznie wymagamy uwierzytelniania wieloskładnikowego dla naszych narzędzi, korzystamy z ogólnofirmowego menedżera haseł oraz stosujemy pełne szyfrowanie dysków na laptopach pracowników.

Zgodność

Nasze praktyki są zgodne z głównymi ramami i regulacjami.

  • Zgodność z RODO; dostępne są Umowy powierzenia przetwarzania danych (DPA).
  • Międzynarodowe transfery danych są chronione za pomocą Standardowych Klauzul Umownych (SCC), tam gdzie ma to zastosowanie.
  • Polegamy na dostawcach chmury, którzy utrzymują szeroko uznane certyfikaty (np. ISO 27001, SOC 2).

Bezpieczny rozwój i zarządzanie kodem

Bezpieczeństwo jest wbudowane w nasz cykl rozwoju oprogramowania.

  • Każda funkcja, aktualizacja i poprawka przechodzi przez recenzję kolegów przed wdrożeniem.
  • Regularne audyty kodu, testy jednostkowe/integracyjne i zautomatyzowane potoki chronią przed regresjami i lukami.
  • Ciągła analiza statyczna, skanowanie zależności i automatyczne skanowanie luk w zabezpieczeniach w całej naszej infrastrukturze i kodzie pomagają nam szybko identyfikować i rozwiązywać problemy.

Minimalizacja danych

Zbieramy i przechowujemy tylko informacje niezbędne do świadczenia i ulepszania naszych usług. Unikamy przechowywania danych dłużej niż to konieczne.

Reagowanie na incydenty

Mamy udokumentowane procedury reagowania na incydenty i eskalacji.

  • Ciągłe monitorowanie pomaga nam wykrywać nietypową aktywność.
  • W przypadku naruszenia, dotknięci użytkownicy i odpowiednie organy zostaną powiadomieni w ciągu 72 godzin, gdy wymaga tego prawo.

Zaufani podprzetwarzający

Starannie wybieramy podprzetwarzających, którzy spełniają nasze standardy bezpieczeństwa i prywatności, i ograniczamy ich dostęp do tego, co ściśle konieczne.

  • Zobacz naszą pełną, aktualną listę podprzetwarzających z kompletnym zestawem dostawców, na których polegamy, i tym, co każdy z nich robi.

Pytania?

Bezpieczeństwo jest sercem wszystkiego, co robimy. Jeśli masz pytania lub potrzebujesz więcej szczegółów, skontaktuj się z nami pod adresem [email protected].