Proteção de dados

Valorizamos sua confiança e trabalhamos arduamente para manter suas informações seguras.

Segurança na Airparser

Na Airparser, manter seus dados seguros é nossa maior prioridade. Protegemos a confidencialidade, integridade e disponibilidade das suas informações com controles técnicos e organizacionais em camadas.

Aqui estão alguns exemplos de medidas de segurança que implementamos na Airparser (lista não exaustiva).

Hospedado na UE, na Alemanha

AES-256 em repouso, TLS 1.2+ em trânsito

Seus dados nunca treinam modelos de IA

Compatível com o GDPR, DPA disponível

Respostas rápidas

Onde meus dados são fisicamente armazenados?

A infraestrutura principal da Airparser — computação, rede e armazenamento — funciona na Hetzner, com data centers em Falkenstein e Nuremberg, Alemanha. Ambos os locais são certificados pela ISO/IEC 27001. Documentos e exportações ficam em buckets do Amazon S3 criptografados; os dados da aplicação ficam no MongoDB Atlas. Veja nossa lista de subprocessadores para o panorama completo.

Meus dados são usados para treinar modelos de IA?

Nunca. Não treinamos nem ajustamos nenhum modelo — nosso ou de nossos provedores — com seus dados, e nunca os vendemos. Este é um compromisso contratual com cada subprocessador de IA que utilizamos, não um recurso dependente do plano. Detalhes em nosso guia sobre o tratamento de dados com IA.

Como minhas senhas são protegidas?

As senhas são criptografadas com hashing bcrypt usando um fator de trabalho de 12 — um algoritmo unidirecional, salgado e deliberadamente lento, projetado para resistir a ataques de força bruta e de tabelas rainbow. Nunca armazenamos nem temos acesso à sua senha real.

Qual criptografia vocês usam?

TLS 1.2+ com certificados válidos para tudo em trânsito, e AES-256 para tudo em repouso, incluindo armazenamento de documentos e backups de banco de dados.

A Airparser é compatível com o GDPR?

Sim. Para os serviços de análise, você é o Controlador de Dados e a Airparser é sua Operadora de Dados. Um Acordo de Processamento de Dados (DPA) padrão está disponível para todos os clientes, em qualquer plano, sem necessidade de solicitação, e nossa infraestrutura principal tem base na UE, portanto a maior parte do processamento não requer nenhum mecanismo de transferência internacional. Quando um subprocessador de IA tem base nos EUA, Cláusulas Contratuais Padrão (SCCs) cobrem a transferência. Veja nossa página sobre o GDPR e nosso DPA.

O que acontece se houver uma violação de segurança?

Monitoramos continuamente atividades incomuns e seguimos procedimentos documentados de resposta a incidentes. Se ocorrer uma violação, os usuários afetados e as autoridades relevantes são notificados dentro de 72 horas quando exigido por lei.

Como vocês encontram e corrigem vulnerabilidades?

Cada alteração de código passa por revisão por pares antes do lançamento. Executamos continuamente análise estática, varredura de dependências e varredura automatizada de vulnerabilidades em toda a nossa infraestrutura e código, apoiadas por testes unitários/de integração e pipelines automatizados que protegem contra regressões.

Posso excluir meus dados?

Sim, a qualquer momento — documentos individuais, esquemas ou toda a sua conta. Os dados são removidos dos sistemas ativos imediatamente e dos backups/registros dentro da sua janela de retenção configurada. Você também pode definir a exclusão automática entre 1 e 180 dias.

Quem pode acessar meus dados dentro da Airparser?

O acesso é restrito ao estritamente necessário (privilégio mínimo) e auditado regularmente. Todos os funcionários concluem treinamento em segurança e privacidade e estão sujeitos a obrigações de confidencialidade. Usamos autenticação multifator em toda a empresa, um gerenciador de senhas e criptografia de disco completo nos laptops dos funcionários.

Vocês vendem ou compartilham meus dados?

Não — nunca, sob nenhuma circunstância, sem o seu consentimento. Seus documentos, e-mails e dados extraídos são seus.

Qual é o tempo de atividade de vocês?

Mantemos 99,99% de disponibilidade. Acompanhe a disponibilidade e o histórico de incidentes em tempo real em nossa página de status.

IA e uso de dados

Nunca treinamos ou aprimoramos nossos modelos de IA ou LLM com seus dados, e nunca os vendemos. Seus dados permanecem exclusivamente seus.

  • A Airparser utiliza uma metodologia combinada de extração de dados — pré-processamento, OCR, modelos de extração estruturada (incluindo modelos próprios e modelos aprimorados construídos sobre os provedores listados em nossa página de subprocessadores) e pós-processamento/validação.
  • De acordo com nossos contratos com nossos subprocessadores de IA, os dados nunca são usados para treinar os modelos deles, e toda a comunicação com eles é criptografada em trânsito.
  • Leia nosso guia completo sobre o tratamento de dados com IA para mais detalhes, incluindo como lidamos com documentos longos.

Segurança e integridade dos dados

Aplicamos várias salvaguardas para proteger os dados em trânsito, em repouso e durante o processamento.

  • Todas as comunicações são criptografadas usando HTTPS com TLS (TLS 1.2+). Usamos certificados digitais válidos para tráfego web e de API seguro.
  • Os dados em repouso são criptografados com AES-256 e armazenados em buckets do Amazon S3 criptografados.
  • As senhas são criptografadas com bcrypt (fator de trabalho 12), um algoritmo unidirecional, salgado e deliberadamente lento. Nunca temos acesso à sua senha real.
  • Não armazenamos dados de cartão de crédito. Os pagamentos são processados pela Stripe, um provedor compatível com PCI DSS.
  • O acesso é protegido por firewalls, segmentação de rede rigorosa e monitoramento contínuo.
  • Os sistemas operacionais e dependências são reforçados e atualizados regularmente.

Segurança na nuvem

A infraestrutura principal da Airparser funciona na Hetzner, com data centers em Falkenstein e Nuremberg, Alemanha — ambos certificados pela ISO/IEC 27001. Como nossa infraestrutura principal tem base na UE, a maior parte do processamento não requer nenhum mecanismo de transferência internacional de dados.

  • A Hetzner hospeda nossas cargas de trabalho de computação e rede em dois locais alemães independentes, para redundância.
  • O Amazon S3 é usado para armazenamento de objetos criptografado; os dados da aplicação ficam armazenados no MongoDB Atlas.
  • Aproveitamos recursos do provedor, como armazenamento criptografado, gerenciamento de chaves, registro de acessos e IAM granular.

Disponibilidade e resiliência

Projetamos pensando em tempo de atividade, escalabilidade e continuidade de negócios.

  • Bancos de dados e serviços em nuvem distribuídos para escalabilidade horizontal e tolerância a falhas.
  • Backups automatizados e regulares armazenados com segurança para minimizar o risco de perda de dados.
  • Monitoramento de infraestrutura 24/7 com alertas em tempo real.
  • Procedimentos documentados de recuperação de desastres e simulações periódicas.
  • Mantemos 99,99% de disponibilidade. Acompanhe a disponibilidade e o histórico de incidentes em tempo real em nossa página de status.

Inatividade e manutenção programada

Usamos infraestrutura de CI/CD e escalonamento automático para implantar mudanças com segurança e ajustar a capacidade sem interrupção do serviço.

  • Implantações blue/green e contínuas para reduzir riscos.
  • Uma página de status disponível publicamente fornece atualizações de disponibilidade e incidentes em tempo real.

Monitoramento e registro

Mantemos registros detalhados para dar suporte à segurança, confiabilidade e atendimento ao cliente.

  • Registros de auditoria internos abrangentes para autenticação, acesso e ações do sistema.
  • A atividade do aplicativo é resumida para os usuários na aba Histórico de documentos para maior transparência.
  • A agregação centralizada de registros e os alertas nos ajudam a detectar e investigar anomalias rapidamente.

Seus dados são seus

Todos os documentos, e-mails e dados extraídos que você processa com a Airparser são seus.

  • Para os serviços de análise, você é o Controlador de Dados e a Airparser atua como sua Operadora de Dados, processando dados somente de acordo com suas instruções.
  • Você pode excluir documentos, esquemas ou toda a sua conta a qualquer momento. Os dados são removidos dos sistemas ativos imediatamente e dos backups/registros dentro dos períodos de retenção definidos.
  • As políticas de retenção configuráveis permitem excluir dados automaticamente entre 1 e 180 dias para atender aos seus requisitos legais ou comerciais.

Privacidade e confidencialidade

Respeitamos sua privacidade e limitamos o acesso às suas informações.

  • Nunca vendemos, alugamos ou compartilhamos seus dados sem o seu consentimento.
  • O acesso aos dados dos clientes é restrito pelo princípio do menor privilégio e auditado regularmente.
  • Todos os funcionários concluem treinamento em segurança e privacidade e estão sujeitos a obrigações de confidencialidade.
  • Internamente, exigimos autenticação multifator em nossas ferramentas, usamos um gerenciador de senhas em toda a empresa e aplicamos criptografia de disco completo nos laptops dos funcionários.

Conformidade

Nossas práticas estão alinhadas com os principais frameworks e regulamentações.

  • Conforme com o GDPR; Acordos de Processamento de Dados (DPAs) estão disponíveis.
  • As transferências internacionais de dados são protegidas usando Cláusulas Contratuais Padrão (SCCs), quando aplicável.
  • Aproveitamos provedores de nuvem que mantêm certificações amplamente reconhecidas (por exemplo, ISO 27001, SOC 2).

Desenvolvimento seguro e gerenciamento de código

A segurança está incorporada em nosso ciclo de vida de desenvolvimento de software.

  • Cada funcionalidade, atualização e correção passa por revisão por pares antes do lançamento.
  • Auditorias de código regulares, testes unitários/de integração e pipelines automatizados protegem contra regressões e vulnerabilidades.
  • A análise estática contínua, a varredura de dependências e a varredura automatizada de vulnerabilidades em toda a nossa infraestrutura e código nos ajudam a identificar e corrigir problemas rapidamente.

Minimização de dados

Coletamos e armazenamos apenas as informações essenciais para fornecer e melhorar nossos serviços. Evitamos reter dados por mais tempo do que o necessário.

Resposta a incidentes

Temos procedimentos documentados de resposta a incidentes e escalonamento.

  • O monitoramento contínuo nos ajuda a detectar atividades incomuns.
  • Se ocorrer uma violação, os usuários afetados e as autoridades relevantes serão notificados dentro de 72 horas, quando exigido por lei.

Subprocessadores confiáveis

Selecionamos cuidadosamente subprocessadores que atendem aos nossos padrões de segurança e privacidade e limitamos seu acesso ao estritamente necessário.

Perguntas?

A segurança está no centro de tudo o que fazemos. Se você tiver alguma dúvida ou precisar de mais detalhes, entre em contato conosco em [email protected].