Proteção de dados
Valorizamos sua confiança e trabalhamos arduamente para manter suas informações seguras.
Segurança na Airparser
Na Airparser, manter seus dados seguros é nossa maior prioridade. Protegemos a confidencialidade, integridade e disponibilidade das suas informações com controles técnicos e organizacionais em camadas.
Aqui estão alguns exemplos de medidas de segurança que implementamos na Airparser (lista não exaustiva).
Hospedado na UE, na Alemanha
AES-256 em repouso, TLS 1.2+ em trânsito
Seus dados nunca treinam modelos de IA
Compatível com o GDPR, DPA disponível
Respostas rápidas
Onde meus dados são fisicamente armazenados?
A infraestrutura principal da Airparser — computação, rede e armazenamento — funciona na Hetzner, com data centers em Falkenstein e Nuremberg, Alemanha. Ambos os locais são certificados pela ISO/IEC 27001. Documentos e exportações ficam em buckets do Amazon S3 criptografados; os dados da aplicação ficam no MongoDB Atlas. Veja nossa lista de subprocessadores para o panorama completo.
Meus dados são usados para treinar modelos de IA?
Nunca. Não treinamos nem ajustamos nenhum modelo — nosso ou de nossos provedores — com seus dados, e nunca os vendemos. Este é um compromisso contratual com cada subprocessador de IA que utilizamos, não um recurso dependente do plano. Detalhes em nosso guia sobre o tratamento de dados com IA.
Como minhas senhas são protegidas?
As senhas são criptografadas com hashing bcrypt usando um fator de trabalho de 12 — um algoritmo unidirecional, salgado e deliberadamente lento, projetado para resistir a ataques de força bruta e de tabelas rainbow. Nunca armazenamos nem temos acesso à sua senha real.
Qual criptografia vocês usam?
TLS 1.2+ com certificados válidos para tudo em trânsito, e AES-256 para tudo em repouso, incluindo armazenamento de documentos e backups de banco de dados.
A Airparser é compatível com o GDPR?
Sim. Para os serviços de análise, você é o Controlador de Dados e a Airparser é sua Operadora de Dados. Um Acordo de Processamento de Dados (DPA) padrão está disponível para todos os clientes, em qualquer plano, sem necessidade de solicitação, e nossa infraestrutura principal tem base na UE, portanto a maior parte do processamento não requer nenhum mecanismo de transferência internacional. Quando um subprocessador de IA tem base nos EUA, Cláusulas Contratuais Padrão (SCCs) cobrem a transferência. Veja nossa página sobre o GDPR e nosso DPA.
O que acontece se houver uma violação de segurança?
Monitoramos continuamente atividades incomuns e seguimos procedimentos documentados de resposta a incidentes. Se ocorrer uma violação, os usuários afetados e as autoridades relevantes são notificados dentro de 72 horas quando exigido por lei.
Como vocês encontram e corrigem vulnerabilidades?
Cada alteração de código passa por revisão por pares antes do lançamento. Executamos continuamente análise estática, varredura de dependências e varredura automatizada de vulnerabilidades em toda a nossa infraestrutura e código, apoiadas por testes unitários/de integração e pipelines automatizados que protegem contra regressões.
Posso excluir meus dados?
Sim, a qualquer momento — documentos individuais, esquemas ou toda a sua conta. Os dados são removidos dos sistemas ativos imediatamente e dos backups/registros dentro da sua janela de retenção configurada. Você também pode definir a exclusão automática entre 1 e 180 dias.
Quem pode acessar meus dados dentro da Airparser?
O acesso é restrito ao estritamente necessário (privilégio mínimo) e auditado regularmente. Todos os funcionários concluem treinamento em segurança e privacidade e estão sujeitos a obrigações de confidencialidade. Usamos autenticação multifator em toda a empresa, um gerenciador de senhas e criptografia de disco completo nos laptops dos funcionários.
Vocês vendem ou compartilham meus dados?
Não — nunca, sob nenhuma circunstância, sem o seu consentimento. Seus documentos, e-mails e dados extraídos são seus.
Qual é o tempo de atividade de vocês?
Mantemos 99,99% de disponibilidade. Acompanhe a disponibilidade e o histórico de incidentes em tempo real em nossa página de status.
IA e uso de dados
Nunca treinamos ou aprimoramos nossos modelos de IA ou LLM com seus dados, e nunca os vendemos. Seus dados permanecem exclusivamente seus.
- A Airparser utiliza uma metodologia combinada de extração de dados — pré-processamento, OCR, modelos de extração estruturada (incluindo modelos próprios e modelos aprimorados construídos sobre os provedores listados em nossa página de subprocessadores) e pós-processamento/validação.
- De acordo com nossos contratos com nossos subprocessadores de IA, os dados nunca são usados para treinar os modelos deles, e toda a comunicação com eles é criptografada em trânsito.
- Leia nosso guia completo sobre o tratamento de dados com IA para mais detalhes, incluindo como lidamos com documentos longos.
Segurança e integridade dos dados
Aplicamos várias salvaguardas para proteger os dados em trânsito, em repouso e durante o processamento.
- Todas as comunicações são criptografadas usando HTTPS com TLS (TLS 1.2+). Usamos certificados digitais válidos para tráfego web e de API seguro.
- Os dados em repouso são criptografados com AES-256 e armazenados em buckets do Amazon S3 criptografados.
- As senhas são criptografadas com bcrypt (fator de trabalho 12), um algoritmo unidirecional, salgado e deliberadamente lento. Nunca temos acesso à sua senha real.
- Não armazenamos dados de cartão de crédito. Os pagamentos são processados pela Stripe, um provedor compatível com PCI DSS.
- O acesso é protegido por firewalls, segmentação de rede rigorosa e monitoramento contínuo.
- Os sistemas operacionais e dependências são reforçados e atualizados regularmente.
Segurança na nuvem
A infraestrutura principal da Airparser funciona na Hetzner, com data centers em Falkenstein e Nuremberg, Alemanha — ambos certificados pela ISO/IEC 27001. Como nossa infraestrutura principal tem base na UE, a maior parte do processamento não requer nenhum mecanismo de transferência internacional de dados.
- A Hetzner hospeda nossas cargas de trabalho de computação e rede em dois locais alemães independentes, para redundância.
- O Amazon S3 é usado para armazenamento de objetos criptografado; os dados da aplicação ficam armazenados no MongoDB Atlas.
- Aproveitamos recursos do provedor, como armazenamento criptografado, gerenciamento de chaves, registro de acessos e IAM granular.
Disponibilidade e resiliência
Projetamos pensando em tempo de atividade, escalabilidade e continuidade de negócios.
- Bancos de dados e serviços em nuvem distribuídos para escalabilidade horizontal e tolerância a falhas.
- Backups automatizados e regulares armazenados com segurança para minimizar o risco de perda de dados.
- Monitoramento de infraestrutura 24/7 com alertas em tempo real.
- Procedimentos documentados de recuperação de desastres e simulações periódicas.
- Mantemos 99,99% de disponibilidade. Acompanhe a disponibilidade e o histórico de incidentes em tempo real em nossa página de status.
Inatividade e manutenção programada
Usamos infraestrutura de CI/CD e escalonamento automático para implantar mudanças com segurança e ajustar a capacidade sem interrupção do serviço.
- Implantações blue/green e contínuas para reduzir riscos.
- Uma página de status disponível publicamente fornece atualizações de disponibilidade e incidentes em tempo real.
Monitoramento e registro
Mantemos registros detalhados para dar suporte à segurança, confiabilidade e atendimento ao cliente.
- Registros de auditoria internos abrangentes para autenticação, acesso e ações do sistema.
- A atividade do aplicativo é resumida para os usuários na aba Histórico de documentos para maior transparência.
- A agregação centralizada de registros e os alertas nos ajudam a detectar e investigar anomalias rapidamente.
Seus dados são seus
Todos os documentos, e-mails e dados extraídos que você processa com a Airparser são seus.
- Para os serviços de análise, você é o Controlador de Dados e a Airparser atua como sua Operadora de Dados, processando dados somente de acordo com suas instruções.
- Você pode excluir documentos, esquemas ou toda a sua conta a qualquer momento. Os dados são removidos dos sistemas ativos imediatamente e dos backups/registros dentro dos períodos de retenção definidos.
- As políticas de retenção configuráveis permitem excluir dados automaticamente entre 1 e 180 dias para atender aos seus requisitos legais ou comerciais.
Privacidade e confidencialidade
Respeitamos sua privacidade e limitamos o acesso às suas informações.
- Nunca vendemos, alugamos ou compartilhamos seus dados sem o seu consentimento.
- O acesso aos dados dos clientes é restrito pelo princípio do menor privilégio e auditado regularmente.
- Todos os funcionários concluem treinamento em segurança e privacidade e estão sujeitos a obrigações de confidencialidade.
- Internamente, exigimos autenticação multifator em nossas ferramentas, usamos um gerenciador de senhas em toda a empresa e aplicamos criptografia de disco completo nos laptops dos funcionários.
Conformidade
Nossas práticas estão alinhadas com os principais frameworks e regulamentações.
- Conforme com o GDPR; Acordos de Processamento de Dados (DPAs) estão disponíveis.
- As transferências internacionais de dados são protegidas usando Cláusulas Contratuais Padrão (SCCs), quando aplicável.
- Aproveitamos provedores de nuvem que mantêm certificações amplamente reconhecidas (por exemplo, ISO 27001, SOC 2).
Desenvolvimento seguro e gerenciamento de código
A segurança está incorporada em nosso ciclo de vida de desenvolvimento de software.
- Cada funcionalidade, atualização e correção passa por revisão por pares antes do lançamento.
- Auditorias de código regulares, testes unitários/de integração e pipelines automatizados protegem contra regressões e vulnerabilidades.
- A análise estática contínua, a varredura de dependências e a varredura automatizada de vulnerabilidades em toda a nossa infraestrutura e código nos ajudam a identificar e corrigir problemas rapidamente.
Minimização de dados
Coletamos e armazenamos apenas as informações essenciais para fornecer e melhorar nossos serviços. Evitamos reter dados por mais tempo do que o necessário.
Resposta a incidentes
Temos procedimentos documentados de resposta a incidentes e escalonamento.
- O monitoramento contínuo nos ajuda a detectar atividades incomuns.
- Se ocorrer uma violação, os usuários afetados e as autoridades relevantes serão notificados dentro de 72 horas, quando exigido por lei.
Subprocessadores confiáveis
Selecionamos cuidadosamente subprocessadores que atendem aos nossos padrões de segurança e privacidade e limitamos seu acesso ao estritamente necessário.
- Veja nossa lista completa e atualizada de subprocessadores com o conjunto de fornecedores em que confiamos e o que cada um faz.
Perguntas?
A segurança está no centro de tudo o que fazemos. Se você tiver alguma dúvida ou precisar de mais detalhes, entre em contato conosco em [email protected].