Bezpieczeństwo i Privacy
Airparser Trust Center
Bezpieczeństwo, Privacy, obsługa danych przez AI, podprzetwarzający i zobowiązania prawne dla zespołów oceniających Airparser.
Pytania dotyczące security lub vendor review?
Skontaktuj się z securityBezpieczeństwo w Airparser
W Airparser ochrona Twoich danych jest naszym najwyższym priorytetem. Chronimy poufność, integralność i dostępność Twoich informacji za pomocą wielowarstwowych kontroli technicznych i organizacyjnych.
Oto niektóre przykłady środków bezpieczeństwa, które wdrażamy w Airparser (lista niewyczerpująca).
AES-256 w spoczynku, TLS 1.2+ w tranzycie
Twoje dane nigdy nie trenują modeli AI
Zgodność z RODO, dostępna umowa DPA
Usuń dane w dowolnym momencie, retencja 1–180 dni
Kontrole bezpieczeństwa w skrócie
Pogrupowane według kategorii, na podstawie szczegółowych sekcji poniżej.
Dostęp i uwierzytelnianie
- Hashowanie haseł za pomocą bcrypt (współczynnik pracy 12)
- Ogólnofirmowe uwierzytelnianie wieloskładnikowe
- Ogólnofirmowy menedżer haseł
- Dostęp zgodny z zasadą najmniejszych uprawnień, regularnie audytowany
- Pełne szyfrowanie dysku na laptopach pracowników
Ochrona danych
- TLS 1.2+ dla całego ruchu
- Szyfrowanie AES-256 w spoczynku
- Zaszyfrowane przechowywanie dokumentów w Amazon S3
- Płatności zgodne z PCI DSS (Stripe) — nigdy nie przechowujemy danych karty
- Konfigurowalna retencja, 1–180 dni
Infrastruktura
- Obliczenia Hetzner, certyfikat ISO/IEC 27001 (Niemcy)
- Redundancja w dwóch niezależnych lokalizacjach
- Zapory sieciowe i segmentacja sieci
- Prywatna sieć między serwerami, niedostępna z zewnątrz
- Regularne łatanie systemów operacyjnych i zależności
- Wdrożenia blue/green i rolling dla bezpiecznych wydań
Zarządzanie podatnościami
- Wzajemna weryfikacja kodu przed każdym wydaniem
- Ciągła analiza statyczna i skanowanie zależności
- Automatyczne skanowanie podatności, infrastruktury i kodu
- Zautomatyzowane zestawy testów chronią przed regresjami
Monitorowanie i logowanie
- Monitorowanie infrastruktury 24/7, alerty w czasie rzeczywistym
- Scentralizowana agregacja logów
- Kompleksowe logi audytowe dla uwierzytelniania, dostępu i działań systemowych
Reagowanie na incydenty
- Udokumentowane procedury reagowania na incydenty i eskalacji
- Ciągłe monitorowanie w celu wykrywania nietypowej aktywności
- Powiadomienie o naruszeniu w ciągu 72 godzin, jeśli wymaga tego prawo
Odzyskiwanie po awarii i dostępność
- Automatyczne, regularne kopie zapasowe
- Stały cykl rotacji kopii zapasowych (maksymalnie 30 dni)
- Udokumentowane procedury odzyskiwania po awarii i okresowe ćwiczenia
- Rozproszone bazy danych dla odporności na awarie
Bezpieczeństwo organizacyjne
- Szkolenia z bezpieczeństwa i prywatności dla wszystkich pracowników
- Zobowiązania do zachowania poufności dla każdego pracownika
- Podprzetwarzający weryfikowani zgodnie z naszymi standardami bezpieczeństwa i prywatności
Zgodność
- Zgodność z RODO; DPA dostępna dla każdego klienta
- Standardowe Klauzule Umowne (SCC) dla transferów międzynarodowych
- Nasi dostawcy infrastruktury posiadają certyfikat ISO/IEC 27001
AI i wykorzystanie danych
- Umowna klauzula braku trenowania z każdym dostawcą AI
- Szyfrowana komunikacja z dostawcami AI
- Twoje dane nigdy nie są sprzedawane ani udostępniane
Szybkie odpowiedzi
Gdzie fizycznie przechowywane są moje dane?
Warstwa obliczeniowa i sieciowa Airparser działa na Hetzner, z centrami danych w Falkenstein i Norymberdze, w Niemczech — oba posiadają certyfikat ISO/IEC 27001. Dokumenty i eksporty znajdują się w zaszyfrowanych zasobnikach Amazon S3; dane aplikacji (konta, schematy ekstrakcji) znajdują się w MongoDB Atlas. Dane są przetwarzane w UE i USA; w razie potrzeby transfer obejmują Standardowe Klauzule Umowne (SCC). Zobacz naszą listę podprzetwarzających, aby uzyskać pełny obraz.
Czy moje dane są wykorzystywane do trenowania modeli AI?
Nigdy. Nie trenujemy ani nie dostrajamy żadnego modelu — naszego ani naszych dostawców — na Twoich danych, i nigdy ich nie sprzedajemy. To zobowiązanie umowne obejmujące każdego wykorzystywanego przez nas podprzetwarzającego AI, a nie funkcja zależna od planu. Szczegóły w naszym wyjaśnieniu dotyczącym przetwarzania danych przez AI.
Jak chronione są moje hasła?
Hasła są hashowane za pomocą bcrypt z work factorem 12 — celowo powolnym, solonym algorytmem jednokierunkowym zaprojektowanym do odporności na ataki brute-force i tablice tęczowe. Nigdy nie przechowujemy Twojego rzeczywistego hasła ani nie mamy do niego dostępu.
Jakiego szyfrowania używacie?
TLS 1.2+ z ważnymi certyfikatami dla wszystkiego w tranzycie oraz AES-256 dla wszystkiego w spoczynku, w tym przechowywania dokumentów i kopii zapasowych bazy danych.
Czy Airparser jest zgodny z RODO?
Tak. W przypadku usług parsowania jesteś Administratorem danych, a Airparser jest Twoim Podmiotem przetwarzającym. Standardowa Umowa powierzenia przetwarzania danych (DPA) jest dostępna dla wszystkich klientów, na dowolnym planie, bez konieczności składania wniosku, a nasza podstawowa infrastruktura obliczeniowa znajduje się w UE (Niemcy). Dane są przetwarzane w UE i USA; gdy podprzetwarzający działa poza UE, transfer obejmują Standardowe Klauzule Umowne (SCC). Zobacz naszą stronę o RODO oraz DPA.
Co się dzieje w przypadku naruszenia bezpieczeństwa?
Nieustannie monitorujemy nietypową aktywność i stosujemy udokumentowane procedury reagowania na incydenty. W przypadku naruszenia dotknięci użytkownicy i odpowiednie organy zostają powiadomieni w ciągu 72 godzin, gdy wymaga tego prawo.
Jak wykrywacie i naprawiacie luki w zabezpieczeniach?
Każda zmiana w kodzie przechodzi przez recenzję kolegów przed wdrożeniem. Nieustannie prowadzimy analizę statyczną, skanowanie zależności i automatyczne skanowanie luk w zabezpieczeniach w całej naszej infrastrukturze i kodzie, wspierane przez testy jednostkowe/integracyjne i zautomatyzowane potoki chroniące przed regresjami.
Czy mogę usunąć swoje dane?
Tak, w dowolnym momencie — pojedyncze dokumenty, schematy lub całe konto. Dane są natychmiast usuwane z aktywnych systemów. Kopie zapasowe podlegają własnemu, stałemu cyklowi rotacji (maksymalnie 30 dni). Możesz również ustawić automatyczne usuwanie w zakresie od 1 do 180 dni.
Kto ma dostęp do moich danych wewnątrz Airparser?
Dostęp jest ograniczony do tego, co ściśle konieczne (zasada minimalnych uprawnień) i jest regularnie audytowany. Wszyscy pracownicy przechodzą szkolenia z bezpieczeństwa i prywatności oraz są związani zobowiązaniami do zachowania poufności. Stosujemy ogólnofirmowe uwierzytelnianie wieloskładnikowe, menedżera haseł oraz pełne szyfrowanie dysków na laptopach pracowników.
Czy sprzedajecie lub udostępniacie moje dane?
Nie — nigdy, w żadnych okolicznościach, bez Twojej zgody. Twoje dokumenty, e-maile i wyodrębnione dane należą do Ciebie.
Jaka jest wasza dostępność?
Zapewniamy 99,99% dostępności. Śledź dostępność w czasie rzeczywistym i historię incydentów na naszej stronie statusu.
Wykorzystanie AI i danych
Nigdy nie trenujemy ani nie ulepszamy naszych modeli AI czy LLM za pomocą Twoich danych i nigdy ich nie sprzedajemy. Twoje dane pozostają wyłącznie Twoje.
- Airparser wykorzystuje połączoną metodologię ekstrakcji danych — wstępne przetwarzanie, OCR, modele ekstrakcji strukturalnej (w tym własne modele oraz ulepszone modele oparte na dostawcach wymienionych na naszej stronie podprzetwarzających) oraz przetwarzanie końcowe/walidację.
- Zgodnie z naszymi umowami z podprzetwarzającymi AI, dane nigdy nie są wykorzystywane do trenowania ich modeli, a cała komunikacja z nimi jest szyfrowana podczas przesyłania.
- Przeczytaj nasze pełne wyjaśnienie dotyczące przetwarzania danych przez AI, aby dowiedzieć się więcej, w tym jak podchodzimy do długich dokumentów.
Bezpieczeństwo i integralność danych
Stosujemy wiele zabezpieczeń, aby chronić dane w tranzycie, spoczynku i podczas przetwarzania.
- Cała komunikacja jest szyfrowana przez HTTPS z TLS (TLS 1.2+). Używamy ważnych certyfikatów cyfrowych dla ruchu webowego i bezpiecznego API.
- Dane w spoczynku są szyfrowane za pomocą AES-256 i przechowywane w zaszyfrowanych zasobnikach Amazon S3.
- Hasła są hashowane za pomocą bcrypt (work factor 12), celowo powolnego, solonego algorytmu jednokierunkowego. Nigdy nie mamy dostępu do Twojego rzeczywistego hasła.
- Nie przechowujemy danych kart kredytowych. Płatności są obsługiwane przez Stripe, dostawcę zgodnego z PCI DSS.
- Dostęp jest chroniony zaporami sieciowymi, ścisłą segmentacją sieci i ciągłym monitorowaniem.
- Systemy operacyjne i zależności są regularnie wzmacniane i aktualizowane.
Bezpieczeństwo chmury
Warstwa obliczeniowa i sieciowa Airparser działa na Hetzner, z centrami danych w Falkenstein i Norymberdze, w Niemczech — oba posiadają certyfikat ISO/IEC 27001. Dane są przetwarzane w UE i USA; w razie potrzeby transfer obejmują Standardowe Klauzule Umowne (SCC).
- Hetzner hostuje nasze obciążenia obliczeniowe i sieciowe w dwóch niezależnych lokalizacjach w Niemczech, zapewniając redundancję.
- Amazon S3 jest używany do szyfrowanego przechowywania obiektów; dane aplikacji są przechowywane w MongoDB Atlas.
- Wykorzystujemy funkcje dostawców, takie jak zaszyfrowane przechowywanie, zarządzanie kluczami, logowanie dostępu i szczegółowy IAM.
- Serwery komunikują się poprzez sieć prywatną, odizolowaną od internetu i niedostępną dla nieautoryzowanych urządzeń.
Dostępność i odporność
Projektujemy z myślą o dostępności, skalowalności i ciągłości operacyjnej.
- Bazy danych i usługi chmurowe rozproszone dla skalowania poziomego i odporności na awarie.
- Automatyczne, regularne kopie zapasowe, przechowywane bezpiecznie, aby zminimalizować ryzyko utraty danych.
- Monitorowanie infrastruktury 24/7 z alertami w czasie rzeczywistym.
- Udokumentowane procedury odzyskiwania po awarii i okresowe ćwiczenia.
- Zapewniamy 99,99% dostępności. Śledź dostępność i historię incydentów w czasie rzeczywistym na naszej stronie statusu.
Przestoje i planowana konserwacja
Używamy CI/CD i infrastruktury z autoskalowaniem, aby bezpiecznie wdrażać zmiany i dostosowywać pojemność bez przerw w usłudze.
- Wdrożenia blue/green i rolling w celu zmniejszenia ryzyka.
- Publiczna strona statusu zapewnia aktualizacje w czasie rzeczywistym dotyczące dostępności i incydentów.
Monitorowanie i logowanie
Prowadzimy szczegółowe logi wspierające bezpieczeństwo, niezawodność i obsługę klienta.
- Kompleksowe wewnętrzne logi audytowe dla uwierzytelniania, dostępu i działań systemowych.
- Aktywność aplikacji jest podsumowywana użytkownikom w zakładce Historia dokumentów dla przejrzystości.
- Scentralizowana agregacja logów i alerty pomagają nam szybko wykrywać i badać anomalie.
Twoje dane są Twoje
Wszystkie dokumenty, e-maile i wyodrębnione dane, które przetwarzasz z Airparser, są Twoje.
- Dla usług parsowania jesteś Administratorem danych, a Airparser działa jako Twój Podmiot przetwarzający, przetwarzając dane wyłącznie zgodnie z Twoimi instrukcjami.
- Możesz usunąć dokumenty, schematy lub całe konto w dowolnym momencie. Dane są natychmiast usuwane z aktywnych systemów. Kopie zapasowe podlegają własnemu, stałemu cyklowi rotacji (maksymalnie 30 dni).
- Konfigurowalne polityki przechowywania pozwalają automatycznie usuwać dane w zakresie od 1 do 180 dni, aby spełnić wymagania prawne lub biznesowe.
Prywatność i poufność
Szanujemy Twoją prywatność i ograniczamy dostęp do Twoich informacji.
- Nigdy nie sprzedajemy, nie wynajmujemy ani nie udostępniamy Twoich danych bez Twojej zgody.
- Dostęp do danych klientów jest ograniczony zgodnie z zasadą minimalnych uprawnień i regularnie weryfikowany.
- Wszyscy pracownicy przechodzą szkolenia z bezpieczeństwa i prywatności oraz są związani zobowiązaniami do zachowania poufności.
- Wewnętrznie wymagamy uwierzytelniania wieloskładnikowego dla naszych narzędzi, korzystamy z ogólnofirmowego menedżera haseł oraz stosujemy pełne szyfrowanie dysków na laptopach pracowników.
Zgodność
Nasze praktyki są zgodne z głównymi ramami i regulacjami.
- Zgodność z RODO; dostępne są Umowy powierzenia przetwarzania danych (DPA).
- Międzynarodowe transfery danych są chronione za pomocą Standardowych Klauzul Umownych (SCC), tam gdzie ma to zastosowanie.
- Polegamy na dostawcach chmury, którzy utrzymują szeroko uznane certyfikaty (np. ISO 27001, SOC 2).
Bezpieczny rozwój i zarządzanie kodem
Bezpieczeństwo jest wbudowane w nasz cykl rozwoju oprogramowania.
- Każda funkcja, aktualizacja i poprawka przechodzi przez recenzję kolegów przed wdrożeniem.
- Regularne audyty kodu, testy jednostkowe/integracyjne i zautomatyzowane potoki chronią przed regresjami i lukami.
- Ciągła analiza statyczna, skanowanie zależności i automatyczne skanowanie luk w zabezpieczeniach w całej naszej infrastrukturze i kodzie pomagają nam szybko identyfikować i rozwiązywać problemy.
Minimalizacja danych
Zbieramy i przechowujemy tylko informacje niezbędne do świadczenia i ulepszania naszych usług. Unikamy przechowywania danych dłużej niż to konieczne.
Reagowanie na incydenty
Mamy udokumentowane procedury reagowania na incydenty i eskalacji.
- Ciągłe monitorowanie pomaga nam wykrywać nietypową aktywność.
- W przypadku naruszenia, dotknięci użytkownicy i odpowiednie organy zostaną powiadomieni w ciągu 72 godzin, gdy wymaga tego prawo.
Zaufani podprzetwarzający
Starannie wybieramy podprzetwarzających, którzy spełniają nasze standardy bezpieczeństwa i prywatności, i ograniczamy ich dostęp do tego, co ściśle konieczne.
- Zobacz naszą pełną, aktualną listę podprzetwarzających z kompletnym zestawem dostawców, na których polegamy, i tym, co każdy z nich robi.
Pytania?
Bezpieczeństwo jest sercem wszystkiego, co robimy. Jeśli masz pytania lub potrzebujesz więcej szczegółów, skontaktuj się z nami pod adresem [email protected].