Säkerhet och Privacy
Airparser Trust Center
Säkerhet, Privacy, AI-datahantering, underbiträden och juridiska åtaganden för team som utvärderar Airparser.
Frågor om security eller leverantörsgranskning?
Kontakta securitySäkerhet hos Airparser
Hos Airparser är att hålla din data säker vår högsta prioritet. Vi skyddar konfidentialiteten, integriteten och tillgängligheten för din information med lager av tekniska och organisatoriska kontroller.
Här är några exempel på säkerhetsåtgärder vi implementerar hos Airparser (icke uttömmande lista).
AES-256 i vila, TLS 1.2+ under överföring
Din data tränar aldrig AI-modeller
GDPR-kompatibel, DPA tillgängligt
Radera data när som helst, lagring 1–180 dagar
Säkerhetskontroller i korthet
Grupperade efter kategori, baserat på de detaljerade avsnitten nedan.
Åtkomst och autentisering
- Bcrypt-hashning av lösenord (arbetsfaktor 12)
- Företagsomfattande multifaktorautentisering
- Företagsomfattande lösenordshanterare
- Åtkomst enligt principen om minsta möjliga behörighet, granskas regelbundet
- Fullständig diskkryptering på anställdas bärbara datorer
Dataskydd
- TLS 1.2+ för all trafik
- AES-256-kryptering i vila
- Krypterad dokumentlagring i Amazon S3
- PCI DSS-kompatibla betalningar (Stripe) — vi lagrar aldrig kortuppgifter
- Konfigurerbar lagring, 1–180 dagar
Infrastruktur
- Hetzner-beräkning, ISO/IEC 27001-certifierad (Tyskland)
- Redundans över två oberoende platser
- Brandväggar och nätverkssegmentering
- Privat nätverk mellan servrar, otillgängligt utifrån
- Regelbunden patchning av operativsystem och beroenden
- Blå/grön och rullande driftsättningar för säkra releaser
Sårbarhetshantering
- Peer review inför varje release
- Kontinuerlig statisk analys och beroendeskanning
- Automatiserad sårbarhetsskanning av infrastruktur och kod
- Automatiserade testsviter skyddar mot regressioner
Övervakning och loggning
- Infrastrukturövervakning dygnet runt, realtidsvarningar
- Centraliserad logg-aggregering
- Omfattande granskningsloggar för autentisering, åtkomst och systemåtgärder
Incidenthantering
- Dokumenterade rutiner för incidenthantering och eskalering
- Kontinuerlig övervakning för att upptäcka ovanlig aktivitet
- Anmälan om intrång inom 72 timmar, när lagen kräver det
Katastrofåterställning och tillgänglighet
- Automatiserade, regelbundna säkerhetskopior
- Fast rotationsschema för säkerhetskopior (högst 30 dagar)
- Dokumenterade katastrofåterställningsprocedurer och periodiska övningar
- Distribuerade databaser för feltolerans
Organisatorisk säkerhet
- Säkerhets- och integritetsutbildning för alla anställda
- Sekretessförpliktelser för varje anställd
- Underleverantörer granskas enligt våra säkerhets- och integritetsstandarder
Efterlevnad
- GDPR-kompatibel; DPA tillgängligt för varje kund
- SCC täcker internationella dataöverföringar
- Våra infrastrukturleverantörer har ISO/IEC 27001-certifiering
AI och dataanvändning
- Avtalsmässig no-training-klausul med varje AI-leverantör
- Krypterad kommunikation med AI-leverantörer
- Din data säljs eller delas aldrig
Snabba svar
Var lagras min data fysiskt?
Airparsers beräkning och nätverk körs på Hetzner, med datacenter i Falkenstein och Nürnberg, Tyskland — båda certifierade enligt ISO/IEC 27001. Dokument och exporter lagras i krypterade Amazon S3-buckets; applikationsdata (konton, extraktionsscheman) lagras i MongoDB Atlas. Data behandlas i EU och USA; vid behov täcker standardavtalsklausuler (SCC) överföringen. Se vår lista över underleverantörer för den fullständiga bilden.
Används min data för att träna AI-modeller?
Aldrig. Vi tränar eller finjusterar aldrig någon modell — våra egna eller våra leverantörers — med din data, och vi säljer den aldrig. Detta är ett avtalsmässigt åtagande hos varje AI-underleverantör vi använder, inte en funktion som beror på din plan. Läs mer i vår förklaring om AI-databehandling.
Hur skyddas mina lösenord?
Lösenord hashas med bcrypt med en arbetsfaktor på 12 — en avsiktligt långsam, saltad, envägsalgoritm utformad för att motstå brute force- och rainbow table-attacker. Vi lagrar aldrig och har aldrig tillgång till ditt faktiska lösenord.
Vilken kryptering använder ni?
TLS 1.2+ med giltiga certifikat för allt under överföring, och AES-256 för allt i vila, inklusive dokumentlagring och databasbackuper.
Är Airparser GDPR-kompatibelt?
Ja. För analystjänster är du personuppgiftsansvarig och Airparser är ditt personuppgiftsbiträde. Ett standardavtal för personuppgiftsbiträde (DPA) finns tillgängligt för alla kunder, oavsett plan, utan att behöva begäras, och vår primära beräkningsinfrastruktur är EU-baserad (Tyskland). Data behandlas i EU och USA; när en underleverantör verkar utanför EU täcker standardavtalsklausuler (SCC) överföringen. Se vår GDPR-sida och DPA.
Vad händer om det sker ett säkerhetsintrång?
Vi övervakar kontinuerligt efter ovanlig aktivitet och följer dokumenterade rutiner för incidenthantering. Om ett intrång inträffar meddelas berörda användare och relevanta myndigheter inom 72 timmar, där lagen kräver det.
Hur hittar och åtgärdar ni sårbarheter?
Varje kodändring genomgår kollegial granskning före lansering. Vi kör kontinuerlig statisk analys, beroendeskanning och automatiserad sårbarhetsskanning över vår infrastruktur och kodbas, understödd av enhets-/integrationstester och automatiserade pipelines som skyddar mot regressioner.
Kan jag radera min data?
Ja, när som helst — enskilda dokument, scheman eller hela ditt konto. Data tas bort från aktiva system omedelbart. Säkerhetskopior roterar enligt sitt eget fasta schema (högst 30 dagar). Du kan också ställa in automatisk radering mellan 1 och 180 dagar.
Vem kan komma åt min data inom Airparser?
Åtkomst är begränsad till vad som är strikt nödvändigt (minsta privilegium) och granskas regelbundet. Alla anställda genomgår säkerhets- och integritetsutbildning och är bundna av sekretessförpliktelser. Vi använder företagsövergripande multifaktorautentisering, en lösenordshanterare och fullständig diskkryptering på anställdas bärbara datorer.
Säljer eller delar ni min data?
Nej — aldrig, under några omständigheter, utan ditt samtycke. Dina dokument, e-post och extraherade data är dina.
Vad har ni för drifttid?
Vi upprätthåller 99,99 % drifttid. Följ tillgänglighet och incidenthistorik i realtid på vår statussida.
AI och dataanvändning
Vi tränar eller förbättrar aldrig våra AI- eller LLM-modeller med din data, och vi säljer den aldrig. Din data förblir uteslutande din.
- Airparser använder en kombinerad metodik för dataextraktion — förbearbetning, OCR, modeller för strukturerad extraktion (inklusive våra egna modeller och förbättrade modeller byggda på de leverantörer som listas på vår sida för underleverantörer) samt efterbearbetning/validering.
- Enligt våra avtal med våra AI-underleverantörer används data aldrig för att träna deras modeller, och all kommunikation med dem krypteras under överföring.
- Läs vår fullständiga förklaring om AI-databehandling för mer information, inklusive hur vi hanterar långa dokument.
Datasäkerhet och integritet
Vi tillämpar flera skyddsåtgärder för att skydda data under överföring, i vila och under bearbetning.
- All kommunikation krypteras med HTTPS och TLS (TLS 1.2+). Vi använder giltiga digitala certifikat för säker webb- och API-trafik.
- Data i vila krypteras med AES-256 och lagras i krypterade Amazon S3-buckets.
- Lösenord hashas med bcrypt (arbetsfaktor 12), en avsiktligt långsam, saltad, envägsalgoritm. Vi har aldrig tillgång till ditt faktiska lösenord.
- Vi lagrar inte kreditkortsuppgifter. Betalningar hanteras av Stripe, en PCI DSS-kompatibel leverantör.
- Åtkomst skyddas av brandväggar, strikt nätverkssegmentering och kontinuerlig övervakning.
- Operativsystem och beroenden härdas och uppdateras regelbundet.
Molnsäkerhet
Airparsers beräkning och nätverk körs på Hetzner, med datacenter i Falkenstein och Nürnberg, Tyskland — båda certifierade enligt ISO/IEC 27001. Data behandlas i EU och USA; vid behov täcker standardavtalsklausuler (SCC) överföringen.
- Hetzner hostar våra beräknings- och nätverksarbetsbelastningar på två oberoende tyska platser för redundans.
- Amazon S3 används för krypterad objektlagring; applikationsdata lagras i MongoDB Atlas.
- Vi utnyttjar leverantörsfunktioner som krypterad lagring, nyckelhantering, åtkomstloggning och detaljerad IAM.
- Servrar kommunicerar via ett privat nätverk, isolerat från det publika internet och otillgängligt för obehöriga enheter.
Tillgänglighet och motståndskraft
Vi designar för drifttid, skalbarhet och affärskontinuitet.
- Distribuerade molndatabaser och tjänster för horisontell skalbarhet och feltolerans.
- Automatiserade, regelbundna säkerhetskopior lagrade säkert för att minimera risken för dataförlust.
- Infrastrukturövervakning dygnet runt med realtidslarm.
- Dokumenterade katastrofåterställningsprocedurer och periodiska övningar.
- Vi upprätthåller 99,99 % drifttid. Följ tillgänglighet och incidenthistorik i realtid på vår statussida.
Driftstopp och planerat underhåll
Vi använder CI/CD och autoskalande infrastruktur för att distribuera ändringar säkert och justera kapacitet utan avbrott i tjänsten.
- Blå/grön och rullande driftsättningar för att minska risken.
- En offentligt tillgänglig statussida ger realtidsuppdateringar om tillgänglighet och incidenter.
Övervakning och loggning
Vi underhåller detaljerade loggar för att stödja säkerhet, tillförlitlighet och kundsupport.
- Omfattande interna granskningsloggar för autentisering, åtkomst och systemåtgärder.
- Applikationsaktivitet sammanfattas för användare i fliken Dokumenthistorik för transparens.
- Centraliserad loggaggregering och larm hjälper oss att snabbt upptäcka och undersöka anomalier.
Du äger din data
Alla dokument, e-post och extraherad data du bearbetar med Airparser är dina.
- För analystjänster är du personuppgiftsansvarig och Airparser fungerar som ditt personuppgiftsbiträde, och bearbetar data endast enligt dina instruktioner.
- Du kan radera dokument, scheman eller hela ditt konto när som helst. Data tas bort från aktiva system omedelbart. Säkerhetskopior roterar enligt sitt eget fasta schema (högst 30 dagar).
- Konfigurerbara lagringspolicyer låter dig automatiskt radera data mellan 1 och 180 dagar för att uppfylla dina juridiska eller affärsmässiga krav.
Integritet och konfidentialitet
Vi respekterar din integritet och begränsar åtkomsten till din information.
- Vi säljer, hyr ut eller delar aldrig din data utan ditt samtycke.
- Åtkomst till kunddata begränsas av principen om minsta privilegium och granskas regelbundet.
- Alla anställda genomgår säkerhets- och integritetsutbildning och är bundna av sekretessförpliktelser.
- Internt kräver vi multifaktorautentisering för våra verktyg, använder en företagsövergripande lösenordshanterare och tillämpar fullständig diskkryptering på anställdas bärbara datorer.
Efterlevnad
Våra rutiner följer ledande ramverk och förordningar.
- Kompatibel med GDPR; personuppgiftsbiträdesavtal (DPA) finns tillgängliga.
- Internationella dataöverföringar skyddas med standardavtalsklausuler (SCC), där tillämpligt.
- Vi utnyttjar molnleverantörer som upprätthåller allmänt erkända certifieringar (t.ex. ISO 27001, SOC 2).
Säker utveckling & kodhantering
Säkerhet är inbyggt i vår mjukvaruutvecklingslivscykel.
- Varje funktion, uppdatering och fix genomgår kollegial granskning före lansering.
- Regelbundna kodgranskningar, enhets-/integrationstester och automatiserade pipelines skyddar mot regressioner och sårbarheter.
- Kontinuerlig statisk analys, beroendeskanning och automatiserad sårbarhetsskanning över vår infrastruktur och kodbas hjälper oss att snabbt identifiera och åtgärda problem.
Dataminimering
Vi samlar in och lagrar bara den information som är nödvändig för att leverera och förbättra våra tjänster. Vi undviker att behålla data längre än nödvändigt.
Incidenthantering
Vi har dokumenterade rutiner för incidenthantering och eskalering.
- Kontinuerlig övervakning hjälper oss att upptäcka ovanlig aktivitet.
- Om ett intrång inträffar meddelas berörda användare och relevanta myndigheter inom 72 timmar, där lagen kräver det.
Betrodda underleverantörer
Vi väljer noggrant underleverantörer som uppfyller våra säkerhets- och integritetsstandarder och begränsar deras åtkomst till vad som är strikt nödvändigt.
- Se vår fullständiga, aktuella lista över underleverantörer för den kompletta uppsättningen leverantörer vi förlitar oss på och vad var och en gör.
Frågor?
Säkerhet är kärnan i allt vi gör. Om du har frågor eller behöver mer information, kontakta oss på [email protected].