Segurança e privacy
Airparser Trust Center
Segurança, privacy, tratamento de dados por IA, subprocessadores e compromissos legais para equipes que avaliam a Airparser.
Perguntas de segurança ou revisão de fornecedor?
Contatar segurançaSegurança na Airparser
Na Airparser, manter seus dados seguros é nossa maior prioridade. Protegemos a confidencialidade, integridade e disponibilidade das suas informações com controles técnicos e organizacionais em camadas.
Aqui estão alguns exemplos de medidas de segurança que implementamos na Airparser (lista não exaustiva).
AES-256 em repouso, TLS 1.2+ em trânsito
Seus dados nunca treinam modelos de IA
Compatível com o GDPR, DPA disponível
Exclua seus dados quando quiser, retenção de 1 a 180 dias
Controles de segurança em resumo
Agrupados por categoria, com base nas seções detalhadas abaixo.
Acesso e autenticação
- Hash de senhas com bcrypt (fator de trabalho 12)
- Autenticação multifator em toda a empresa
- Gerenciador de senhas em toda a empresa
- Acesso de privilégio mínimo, auditado regularmente
- Criptografia completa de disco nos laptops dos funcionários
Proteção de dados
- TLS 1.2+ para todo o tráfego
- Criptografia AES-256 em repouso
- Armazenamento criptografado de documentos no Amazon S3
- Pagamentos compatíveis com PCI DSS (Stripe) — nunca armazenamos os dados do seu cartão
- Retenção configurável, de 1 a 180 dias
Infraestrutura
- Computação Hetzner, certificada ISO/IEC 27001 (Alemanha)
- Redundância em dois locais independentes
- Firewalls e segmentação de rede
- Rede privada entre servidores, inacessível a partir do exterior
- Aplicação regular de patches em sistemas operacionais e dependências
- Implantações blue/green e contínuas para lançamentos seguros
Gestão de vulnerabilidades
- Revisão por pares antes de cada versão
- Análise estática contínua e verificação de dependências
- Verificação automatizada de vulnerabilidades, infraestrutura e código
- Suítes de testes automatizadas protegem contra regressões
Monitoramento e registro
- Monitoramento de infraestrutura 24/7, com alertas em tempo real
- Agregação centralizada de logs
- Registros de auditoria completos para autenticação, acesso e ações do sistema
Resposta a incidentes
- Procedimentos documentados de resposta a incidentes e escalonamento
- Monitoramento contínuo para detectar atividades incomuns
- Notificação de violação em até 72 horas, quando exigido por lei
Recuperação de desastres e disponibilidade
- Backups automatizados e regulares
- Rotação fixa de backups (no máximo 30 dias)
- Procedimentos documentados de recuperação de desastres e simulações periódicas
- Bancos de dados distribuídos para tolerância a falhas
Segurança organizacional
- Treinamento em segurança e privacidade para todos os funcionários
- Obrigações de confidencialidade para cada funcionário
- Subprocessadores avaliados quanto aos nossos padrões de segurança e privacidade
Conformidade
- Conforme com o GDPR; DPA disponível para cada cliente
- Cláusulas Contratuais Padrão (SCCs) para transferências internacionais
- Nossos provedores de infraestrutura possuem certificação ISO/IEC 27001
IA e uso de dados
- Cláusula contratual de não treinamento com cada fornecedor de IA
- Comunicação criptografada com os fornecedores de IA
- Seus dados nunca são vendidos ou compartilhados
Respostas rápidas
Onde meus dados são fisicamente armazenados?
A computação e a rede da Airparser funcionam na Hetzner, com data centers em Falkenstein e Nuremberg, Alemanha — ambos certificados pela ISO/IEC 27001. Documentos e exportações ficam em buckets do Amazon S3 criptografados; os dados da aplicação (contas, esquemas de extração) ficam no MongoDB Atlas. Os dados são processados na UE e nos EUA; quando necessário, as Cláusulas Contratuais Padrão (SCCs) cobrem a transferência. Veja nossa lista de subprocessadores para o panorama completo.
Meus dados são usados para treinar modelos de IA?
Nunca. Não treinamos nem ajustamos nenhum modelo — nosso ou de nossos provedores — com seus dados, e nunca os vendemos. Este é um compromisso contratual com cada subprocessador de IA que utilizamos, não um recurso dependente do plano. Detalhes em nosso guia sobre o tratamento de dados com IA.
Como minhas senhas são protegidas?
As senhas são criptografadas com hashing bcrypt usando um fator de trabalho de 12 — um algoritmo unidirecional, salgado e deliberadamente lento, projetado para resistir a ataques de força bruta e de tabelas rainbow. Nunca armazenamos nem temos acesso à sua senha real.
Qual criptografia vocês usam?
TLS 1.2+ com certificados válidos para tudo em trânsito, e AES-256 para tudo em repouso, incluindo armazenamento de documentos e backups de banco de dados.
A Airparser é compatível com o GDPR?
Sim. Para os serviços de análise, você é o Controlador de Dados e a Airparser é sua Operadora de Dados. Um Acordo de Processamento de Dados (DPA) padrão está disponível para todos os clientes, em qualquer plano, sem necessidade de solicitação, e nossa infraestrutura de computação principal tem base na UE (Alemanha). Os dados são processados na UE e nos EUA; quando um subprocessador opera fora da UE, Cláusulas Contratuais Padrão (SCCs) cobrem a transferência. Veja nossa página sobre o GDPR e nosso DPA.
O que acontece se houver uma violação de segurança?
Monitoramos continuamente atividades incomuns e seguimos procedimentos documentados de resposta a incidentes. Se ocorrer uma violação, os usuários afetados e as autoridades relevantes são notificados dentro de 72 horas quando exigido por lei.
Como vocês encontram e corrigem vulnerabilidades?
Cada alteração de código passa por revisão por pares antes do lançamento. Executamos continuamente análise estática, varredura de dependências e varredura automatizada de vulnerabilidades em toda a nossa infraestrutura e código, apoiadas por testes unitários/de integração e pipelines automatizados que protegem contra regressões.
Posso excluir meus dados?
Sim, a qualquer momento — documentos individuais, esquemas ou toda a sua conta. Os dados são removidos dos sistemas ativos imediatamente. Os backups seguem seu próprio ciclo de rotação fixo (no máximo 30 dias). Você também pode definir a exclusão automática entre 1 e 180 dias.
Quem pode acessar meus dados dentro da Airparser?
O acesso é restrito ao estritamente necessário (privilégio mínimo) e auditado regularmente. Todos os funcionários concluem treinamento em segurança e privacidade e estão sujeitos a obrigações de confidencialidade. Usamos autenticação multifator em toda a empresa, um gerenciador de senhas e criptografia de disco completo nos laptops dos funcionários.
Vocês vendem ou compartilham meus dados?
Não — nunca, sob nenhuma circunstância, sem o seu consentimento. Seus documentos, e-mails e dados extraídos são seus.
Qual é o tempo de atividade de vocês?
Mantemos 99,99% de disponibilidade. Acompanhe a disponibilidade e o histórico de incidentes em tempo real em nossa página de status.
IA e uso de dados
Nunca treinamos ou aprimoramos nossos modelos de IA ou LLM com seus dados, e nunca os vendemos. Seus dados permanecem exclusivamente seus.
- A Airparser utiliza uma metodologia combinada de extração de dados — pré-processamento, OCR, modelos de extração estruturada (incluindo modelos próprios e modelos aprimorados construídos sobre os provedores listados em nossa página de subprocessadores) e pós-processamento/validação.
- De acordo com nossos contratos com nossos subprocessadores de IA, os dados nunca são usados para treinar os modelos deles, e toda a comunicação com eles é criptografada em trânsito.
- Leia nosso guia completo sobre o tratamento de dados com IA para mais detalhes, incluindo como lidamos com documentos longos.
Segurança e integridade dos dados
Aplicamos várias salvaguardas para proteger os dados em trânsito, em repouso e durante o processamento.
- Todas as comunicações são criptografadas usando HTTPS com TLS (TLS 1.2+). Usamos certificados digitais válidos para tráfego web e de API seguro.
- Os dados em repouso são criptografados com AES-256 e armazenados em buckets do Amazon S3 criptografados.
- As senhas são criptografadas com bcrypt (fator de trabalho 12), um algoritmo unidirecional, salgado e deliberadamente lento. Nunca temos acesso à sua senha real.
- Não armazenamos dados de cartão de crédito. Os pagamentos são processados pela Stripe, um provedor compatível com PCI DSS.
- O acesso é protegido por firewalls, segmentação de rede rigorosa e monitoramento contínuo.
- Os sistemas operacionais e dependências são reforçados e atualizados regularmente.
Segurança na nuvem
A computação e a rede da Airparser funcionam na Hetzner, com data centers em Falkenstein e Nuremberg, Alemanha — ambos certificados pela ISO/IEC 27001. Os dados são processados na UE e nos EUA; quando necessário, as Cláusulas Contratuais Padrão (SCCs) cobrem a transferência.
- A Hetzner hospeda nossas cargas de trabalho de computação e rede em dois locais alemães independentes, para redundância.
- O Amazon S3 é usado para armazenamento de objetos criptografado; os dados da aplicação ficam armazenados no MongoDB Atlas.
- Aproveitamos recursos do provedor, como armazenamento criptografado, gerenciamento de chaves, registro de acessos e IAM granular.
- Os servidores se comunicam por uma rede privada, isolada da internet pública e inacessível a dispositivos não autorizados.
Disponibilidade e resiliência
Projetamos pensando em tempo de atividade, escalabilidade e continuidade de negócios.
- Bancos de dados e serviços em nuvem distribuídos para escalabilidade horizontal e tolerância a falhas.
- Backups automatizados e regulares armazenados com segurança para minimizar o risco de perda de dados.
- Monitoramento de infraestrutura 24/7 com alertas em tempo real.
- Procedimentos documentados de recuperação de desastres e simulações periódicas.
- Mantemos 99,99% de disponibilidade. Acompanhe a disponibilidade e o histórico de incidentes em tempo real em nossa página de status.
Inatividade e manutenção programada
Usamos infraestrutura de CI/CD e escalonamento automático para implantar mudanças com segurança e ajustar a capacidade sem interrupção do serviço.
- Implantações blue/green e contínuas para reduzir riscos.
- Uma página de status disponível publicamente fornece atualizações de disponibilidade e incidentes em tempo real.
Monitoramento e registro
Mantemos registros detalhados para dar suporte à segurança, confiabilidade e atendimento ao cliente.
- Registros de auditoria internos abrangentes para autenticação, acesso e ações do sistema.
- A atividade do aplicativo é resumida para os usuários na aba Histórico de documentos para maior transparência.
- A agregação centralizada de registros e os alertas nos ajudam a detectar e investigar anomalias rapidamente.
Seus dados são seus
Todos os documentos, e-mails e dados extraídos que você processa com a Airparser são seus.
- Para os serviços de análise, você é o Controlador de Dados e a Airparser atua como sua Operadora de Dados, processando dados somente de acordo com suas instruções.
- Você pode excluir documentos, esquemas ou toda a sua conta a qualquer momento. Os dados são removidos dos sistemas ativos imediatamente. Os backups seguem seu próprio ciclo de rotação fixo (no máximo 30 dias).
- As políticas de retenção configuráveis permitem excluir dados automaticamente entre 1 e 180 dias para atender aos seus requisitos legais ou comerciais.
Privacidade e confidencialidade
Respeitamos sua privacidade e limitamos o acesso às suas informações.
- Nunca vendemos, alugamos ou compartilhamos seus dados sem o seu consentimento.
- O acesso aos dados dos clientes é restrito pelo princípio do menor privilégio e auditado regularmente.
- Todos os funcionários concluem treinamento em segurança e privacidade e estão sujeitos a obrigações de confidencialidade.
- Internamente, exigimos autenticação multifator em nossas ferramentas, usamos um gerenciador de senhas em toda a empresa e aplicamos criptografia de disco completo nos laptops dos funcionários.
Conformidade
Nossas práticas estão alinhadas com os principais frameworks e regulamentações.
- Conforme com o GDPR; Acordos de Processamento de Dados (DPAs) estão disponíveis.
- As transferências internacionais de dados são protegidas usando Cláusulas Contratuais Padrão (SCCs), quando aplicável.
- Aproveitamos provedores de nuvem que mantêm certificações amplamente reconhecidas (por exemplo, ISO 27001, SOC 2).
Desenvolvimento seguro e gerenciamento de código
A segurança está incorporada em nosso ciclo de vida de desenvolvimento de software.
- Cada funcionalidade, atualização e correção passa por revisão por pares antes do lançamento.
- Auditorias de código regulares, testes unitários/de integração e pipelines automatizados protegem contra regressões e vulnerabilidades.
- A análise estática contínua, a varredura de dependências e a varredura automatizada de vulnerabilidades em toda a nossa infraestrutura e código nos ajudam a identificar e corrigir problemas rapidamente.
Minimização de dados
Coletamos e armazenamos apenas as informações essenciais para fornecer e melhorar nossos serviços. Evitamos reter dados por mais tempo do que o necessário.
Resposta a incidentes
Temos procedimentos documentados de resposta a incidentes e escalonamento.
- O monitoramento contínuo nos ajuda a detectar atividades incomuns.
- Se ocorrer uma violação, os usuários afetados e as autoridades relevantes serão notificados dentro de 72 horas, quando exigido por lei.
Subprocessadores confiáveis
Selecionamos cuidadosamente subprocessadores que atendem aos nossos padrões de segurança e privacidade e limitamos seu acesso ao estritamente necessário.
- Veja nossa lista completa e atualizada de subprocessadores com o conjunto de fornecedores em que confiamos e o que cada um faz.
Perguntas?
A segurança está no centro de tudo o que fazemos. Se você tiver alguma dúvida ou precisar de mais detalhes, entre em contato conosco em [email protected].