Ochrona danych
Cenimy Twoje zaufanie i ciężko pracujemy, aby zapewnić bezpieczeństwo Twoich informacji.
Bezpieczeństwo w Airparser
W Airparser ochrona Twoich danych jest naszym najwyższym priorytetem. Chronimy poufność, integralność i dostępność Twoich informacji za pomocą wielowarstwowych kontroli technicznych i organizacyjnych.
Oto niektóre przykłady środków bezpieczeństwa, które wdrażamy w Airparser (lista niewyczerpująca).
Hostowane w UE, w Niemczech
AES-256 w spoczynku, TLS 1.2+ w tranzycie
Twoje dane nigdy nie trenują modeli AI
Zgodność z RODO, dostępna umowa DPA
Szybkie odpowiedzi
Gdzie fizycznie przechowywane są moje dane?
Podstawowa infrastruktura Airparser — obliczenia, sieć i pamięć masowa — działa na Hetzner, z centrami danych w Falkenstein i Norymberdze, w Niemczech. Oba obiekty posiadają certyfikat ISO/IEC 27001. Dokumenty i eksporty znajdują się w zaszyfrowanych zasobnikach Amazon S3; dane aplikacji znajdują się w MongoDB Atlas. Zobacz naszą listę podprzetwarzających, aby uzyskać pełny obraz.
Czy moje dane są wykorzystywane do trenowania modeli AI?
Nigdy. Nie trenujemy ani nie dostrajamy żadnego modelu — naszego ani naszych dostawców — na Twoich danych, i nigdy ich nie sprzedajemy. To zobowiązanie umowne obejmujące każdego wykorzystywanego przez nas podprzetwarzającego AI, a nie funkcja zależna od planu. Szczegóły w naszym wyjaśnieniu dotyczącym przetwarzania danych przez AI.
Jak chronione są moje hasła?
Hasła są hashowane za pomocą bcrypt z work factorem 12 — celowo powolnym, solonym algorytmem jednokierunkowym zaprojektowanym do odporności na ataki brute-force i tablice tęczowe. Nigdy nie przechowujemy Twojego rzeczywistego hasła ani nie mamy do niego dostępu.
Jakiego szyfrowania używacie?
TLS 1.2+ z ważnymi certyfikatami dla wszystkiego w tranzycie oraz AES-256 dla wszystkiego w spoczynku, w tym przechowywania dokumentów i kopii zapasowych bazy danych.
Czy Airparser jest zgodny z RODO?
Tak. W przypadku usług parsowania jesteś Administratorem danych, a Airparser jest Twoim Podmiotem przetwarzającym. Standardowa Umowa powierzenia przetwarzania danych (DPA) jest dostępna dla wszystkich klientów, na dowolnym planie, bez konieczności składania wniosku, a nasza podstawowa infrastruktura znajduje się w UE, więc większość przetwarzania w ogóle nie wymaga mechanizmu transferu międzynarodowego. Gdy podprzetwarzający AI ma siedzibę w USA, transfer obejmują Standardowe Klauzule Umowne (SCC). Zobacz naszą stronę o RODO oraz DPA.
Co się dzieje w przypadku naruszenia bezpieczeństwa?
Nieustannie monitorujemy nietypową aktywność i stosujemy udokumentowane procedury reagowania na incydenty. W przypadku naruszenia dotknięci użytkownicy i odpowiednie organy zostają powiadomieni w ciągu 72 godzin, gdy wymaga tego prawo.
Jak wykrywacie i naprawiacie luki w zabezpieczeniach?
Każda zmiana w kodzie przechodzi przez recenzję kolegów przed wdrożeniem. Nieustannie prowadzimy analizę statyczną, skanowanie zależności i automatyczne skanowanie luk w zabezpieczeniach w całej naszej infrastrukturze i kodzie, wspierane przez testy jednostkowe/integracyjne i zautomatyzowane potoki chroniące przed regresjami.
Czy mogę usunąć swoje dane?
Tak, w dowolnym momencie — pojedyncze dokumenty, schematy lub całe konto. Dane są natychmiast usuwane z aktywnych systemów oraz z kopii zapasowych/logów w ramach skonfigurowanego okresu przechowywania. Możesz również ustawić automatyczne usuwanie w zakresie od 1 do 180 dni.
Kto ma dostęp do moich danych wewnątrz Airparser?
Dostęp jest ograniczony do tego, co ściśle konieczne (zasada minimalnych uprawnień) i jest regularnie audytowany. Wszyscy pracownicy przechodzą szkolenia z bezpieczeństwa i prywatności oraz są związani zobowiązaniami do zachowania poufności. Stosujemy ogólnofirmowe uwierzytelnianie wieloskładnikowe, menedżera haseł oraz pełne szyfrowanie dysków na laptopach pracowników.
Czy sprzedajecie lub udostępniacie moje dane?
Nie — nigdy, w żadnych okolicznościach, bez Twojej zgody. Twoje dokumenty, e-maile i wyodrębnione dane należą do Ciebie.
Jaka jest wasza dostępność?
Zapewniamy 99,99% dostępności. Śledź dostępność w czasie rzeczywistym i historię incydentów na naszej stronie statusu.
Wykorzystanie AI i danych
Nigdy nie trenujemy ani nie ulepszamy naszych modeli AI czy LLM za pomocą Twoich danych i nigdy ich nie sprzedajemy. Twoje dane pozostają wyłącznie Twoje.
- Airparser wykorzystuje połączoną metodologię ekstrakcji danych — wstępne przetwarzanie, OCR, modele ekstrakcji strukturalnej (w tym własne modele oraz ulepszone modele oparte na dostawcach wymienionych na naszej stronie podprzetwarzających) oraz przetwarzanie końcowe/walidację.
- Zgodnie z naszymi umowami z podprzetwarzającymi AI, dane nigdy nie są wykorzystywane do trenowania ich modeli, a cała komunikacja z nimi jest szyfrowana podczas przesyłania.
- Przeczytaj nasze pełne wyjaśnienie dotyczące przetwarzania danych przez AI, aby dowiedzieć się więcej, w tym jak podchodzimy do długich dokumentów.
Bezpieczeństwo i integralność danych
Stosujemy wiele zabezpieczeń, aby chronić dane w tranzycie, spoczynku i podczas przetwarzania.
- Cała komunikacja jest szyfrowana przez HTTPS z TLS (TLS 1.2+). Używamy ważnych certyfikatów cyfrowych dla ruchu webowego i bezpiecznego API.
- Dane w spoczynku są szyfrowane za pomocą AES-256 i przechowywane w zaszyfrowanych zasobnikach Amazon S3.
- Hasła są hashowane za pomocą bcrypt (work factor 12), celowo powolnego, solonego algorytmu jednokierunkowego. Nigdy nie mamy dostępu do Twojego rzeczywistego hasła.
- Nie przechowujemy danych kart kredytowych. Płatności są obsługiwane przez Stripe, dostawcę zgodnego z PCI DSS.
- Dostęp jest chroniony zaporami sieciowymi, ścisłą segmentacją sieci i ciągłym monitorowaniem.
- Systemy operacyjne i zależności są regularnie wzmacniane i aktualizowane.
Bezpieczeństwo chmury
Podstawowa infrastruktura Airparser działa na Hetzner, z centrami danych w Falkenstein i Norymberdze, w Niemczech — oba posiadają certyfikat ISO/IEC 27001. Ponieważ nasza podstawowa infrastruktura znajduje się w UE, większość przetwarzania w ogóle nie wymaga międzynarodowego mechanizmu transferu danych.
- Hetzner hostuje nasze obciążenia obliczeniowe i sieciowe w dwóch niezależnych lokalizacjach w Niemczech, zapewniając redundancję.
- Amazon S3 jest używany do szyfrowanego przechowywania obiektów; dane aplikacji są przechowywane w MongoDB Atlas.
- Wykorzystujemy funkcje dostawców, takie jak zaszyfrowane przechowywanie, zarządzanie kluczami, logowanie dostępu i szczegółowy IAM.
Dostępność i odporność
Projektujemy z myślą o dostępności, skalowalności i ciągłości operacyjnej.
- Bazy danych i usługi chmurowe rozproszone dla skalowania poziomego i odporności na awarie.
- Automatyczne, regularne kopie zapasowe, przechowywane bezpiecznie, aby zminimalizować ryzyko utraty danych.
- Monitorowanie infrastruktury 24/7 z alertami w czasie rzeczywistym.
- Udokumentowane procedury odzyskiwania po awarii i okresowe ćwiczenia.
- Zapewniamy 99,99% dostępności. Śledź dostępność i historię incydentów w czasie rzeczywistym na naszej stronie statusu.
Przestoje i planowana konserwacja
Używamy CI/CD i infrastruktury z autoskalowaniem, aby bezpiecznie wdrażać zmiany i dostosowywać pojemność bez przerw w usłudze.
- Wdrożenia blue/green i rolling w celu zmniejszenia ryzyka.
- Publiczna strona statusu zapewnia aktualizacje w czasie rzeczywistym dotyczące dostępności i incydentów.
Monitorowanie i logowanie
Prowadzimy szczegółowe logi wspierające bezpieczeństwo, niezawodność i obsługę klienta.
- Kompleksowe wewnętrzne logi audytowe dla uwierzytelniania, dostępu i działań systemowych.
- Aktywność aplikacji jest podsumowywana użytkownikom w zakładce Historia dokumentów dla przejrzystości.
- Scentralizowana agregacja logów i alerty pomagają nam szybko wykrywać i badać anomalie.
Twoje dane są Twoje
Wszystkie dokumenty, e-maile i wyodrębnione dane, które przetwarzasz z Airparser, są Twoje.
- Dla usług parsowania jesteś Administratorem danych, a Airparser działa jako Twój Podmiot przetwarzający, przetwarzając dane wyłącznie zgodnie z Twoimi instrukcjami.
- Możesz usunąć dokumenty, schematy lub całe konto w dowolnym momencie. Dane są natychmiast usuwane z aktywnych systemów oraz z kopii zapasowych/logów w ramach określonych okresów przechowywania.
- Konfigurowalne polityki przechowywania pozwalają automatycznie usuwać dane w zakresie od 1 do 180 dni, aby spełnić wymagania prawne lub biznesowe.
Prywatność i poufność
Szanujemy Twoją prywatność i ograniczamy dostęp do Twoich informacji.
- Nigdy nie sprzedajemy, nie wynajmujemy ani nie udostępniamy Twoich danych bez Twojej zgody.
- Dostęp do danych klientów jest ograniczony zgodnie z zasadą minimalnych uprawnień i regularnie weryfikowany.
- Wszyscy pracownicy przechodzą szkolenia z bezpieczeństwa i prywatności oraz są związani zobowiązaniami do zachowania poufności.
- Wewnętrznie wymagamy uwierzytelniania wieloskładnikowego dla naszych narzędzi, korzystamy z ogólnofirmowego menedżera haseł oraz stosujemy pełne szyfrowanie dysków na laptopach pracowników.
Zgodność
Nasze praktyki są zgodne z głównymi ramami i regulacjami.
- Zgodność z RODO; dostępne są Umowy powierzenia przetwarzania danych (DPA).
- Międzynarodowe transfery danych są chronione za pomocą Standardowych Klauzul Umownych (SCC), tam gdzie ma to zastosowanie.
- Polegamy na dostawcach chmury, którzy utrzymują szeroko uznane certyfikaty (np. ISO 27001, SOC 2).
Bezpieczny rozwój i zarządzanie kodem
Bezpieczeństwo jest wbudowane w nasz cykl rozwoju oprogramowania.
- Każda funkcja, aktualizacja i poprawka przechodzi przez recenzję kolegów przed wdrożeniem.
- Regularne audyty kodu, testy jednostkowe/integracyjne i zautomatyzowane potoki chronią przed regresjami i lukami.
- Ciągła analiza statyczna, skanowanie zależności i automatyczne skanowanie luk w zabezpieczeniach w całej naszej infrastrukturze i kodzie pomagają nam szybko identyfikować i rozwiązywać problemy.
Minimalizacja danych
Zbieramy i przechowujemy tylko informacje niezbędne do świadczenia i ulepszania naszych usług. Unikamy przechowywania danych dłużej niż to konieczne.
Reagowanie na incydenty
Mamy udokumentowane procedury reagowania na incydenty i eskalacji.
- Ciągłe monitorowanie pomaga nam wykrywać nietypową aktywność.
- W przypadku naruszenia, dotknięci użytkownicy i odpowiednie organy zostaną powiadomieni w ciągu 72 godzin, gdy wymaga tego prawo.
Zaufani podprzetwarzający
Starannie wybieramy podprzetwarzających, którzy spełniają nasze standardy bezpieczeństwa i prywatności, i ograniczamy ich dostęp do tego, co ściśle konieczne.
- Zobacz naszą pełną, aktualną listę podprzetwarzających z kompletnym zestawem dostawców, na których polegamy, i tym, co każdy z nich robi.
Pytania?
Bezpieczeństwo jest sercem wszystkiego, co robimy. Jeśli masz pytania lub potrzebujesz więcej szczegółów, skontaktuj się z nami pod adresem [email protected].