Vaše data. V bezpečných rukou.
Žádný kompromis v bezpečnosti. Vlastní EU datová centra. Zero Trust architektura.
Vlastní infrastruktura v EU. Žádná závislost na amerických hyperscalerech. 100 % pod naší kontrolou.
Nejvyšší bezpečnostní standardy.
Nezávisle auditováno.
Všechny relevantní požadavky na compliance splněny a potvrzeny nezávislými auditory.
GDPR
Plná shoda s evropským nařízením GDPR
- Zpracování dat v EU
- Právo na výmaz
- Transparentní zpracování
ISO 27001 (v certifikaci) ISO 27001 a SOC 2 Type II v certifikaci. Mezilehlé audity k dispozici na vyžádání pod NDA.
Mezinárodní standard pro řízení bezpečnosti informací
- ISMS podle ISO 27001
- Roční audity
- Průběžné zlepšování
SOC 2 Typ II (v certifikaci) ISO 27001 a SOC 2 Type II v certifikaci. Mezilehlé audity k dispozici na vyžádání pod NDA.
AICPA Service Organization Control pro Trust Services Criteria
- Bezpečnostní kontroly
- Dostupnost
- Důvěrnost
HIPAA
US standard pro ochranu zdravotních dat
- Ochrana PHI
- BAA dostupný
- Auditní stopy
PCI DSS
Standard zabezpečení dat průmyslu platebních karet
- Zabezpečená data karet
- Síťová segmentace
- Řízení přístupu
GoBD
Německé zásady pro řádné vedení účetnictví
- Auditní shoda
- Neměnnost
- Úplnost
ISO 27001 a SOC 2 Type II v certifikaci. Mezilehlé audity k dispozici na vyžádání pod NDA.
Vlastní EU datová centra.
Žádné závislosti.
Vlastní infrastruktura v EU bez amerických hyperscalerů. 100 % pod naší kontrolou.
100 % nezávislé na cloudu
Vaše data nikdy neopouštějí naše vlastní datová centra. Žádná závislost na US cloud poskytovatelích. Plná suverenita dat pro vás.
Tier III datové centrum
N+1 redundance, 99,9% SLA dostupnosti, biometrické řízení přístupu.
2,5 Gbit/s na server
Multi-carrier připojení, DDoS ochrana, BGP peering.
Trojitá redundance
Geo-redundance, automatický failover, disaster recovery za minuty.
100 % zelená energie
Vlastní solární panely. Plně soběstačná dodávka obnovitelné energie.
Vojenská
AES-256 šifrování
Stejné šifrování používané vládami a armádami po celém světě – pro každý dokument, který nahrajete.
V klidu
Všechna uložená data plně šifrována
Při přenosu
TLS 1.3 pro všechna připojení
Správa klíčů
Správa klíčů založená na HSM
Access control
Decryption only for authorized processing – with audit trail
Zero Trust.
Nevěř nikomu. Ověřte vše.
Každý požadavek je ověřen. Každý přístup je zaznamenán. Žádné výjimky.
Identity First
Multi-faktorová autentizace, SSO, biometrické možnosti pro každý přístup.
Nejmenší oprávnění
Minimální oprávnění. Pouze přístup k tomu, co je skutečně potřeba.
Průběžné ověřování
Trvalé ověřování. Žádné „důvěryhodné zóny“. Každá relace je validována.
Kompletní auditní stopa
Kompletní logování všech přístupů. Neměnné auditní logy.
Mikro-segmentace
Izolované síťové segmenty. Prolomení v jedné oblasti zůstane izolované.
AI detekce hrozeb
AI detekce anomálií. Hrozby detekovány v reálném čase.
Nejen digitální.
Také fyzicky chráněno.
Naše datová centra splňují nejvyšší standardy pro fyzickou bezpečnost.
Biometrické řízení přístupu
Otisk prstu, sken duhovky, rozpoznávání obličeje – víceúrovňová autentizace.
24/7 video dohled
Průběžné sledování s 90denním uchováním všech záznamů.
Bezpečnostní personál
Na místě nepřetržitě. Pravidelné bezpečnostní kontroly.
Požární ochrana
Plynové hasicí systémy, systémy včasného varování, požární oddělení, redundantní systémy.
Redundantní napájení
N+1 UPS, dieselové generátory, automatický failover v milisekundách.
Klimatizace
Hot/cold aisle containment, redundantní HVAC, optimální provozní teplota.
Nástroje pro compliance.
Přímo vestavěné v PaperOffice.
Žádný jiný DMS vám nedá integrované nástroje pro compliance. Vygenerujte svou GDPR dokumentaci za sekundy – bez právníka, bez hledání šablon.
Generátor DPA
Vytvořte svou právně závaznou smlouvu o zpracování dat za 60 sekund. Automaticky předvyplněná vašimi firemními údaji.
- Individuální výběr služeb
- PDF s oficiální hlavičkou PaperOffice
- Revizně bezpečná historie všech vygenerovaných DPA
Generátor TOM
Technická a organizační opatření – automaticky generovaná přesně pro služby, které používáte. Vždy aktuální, vždy kompletní.
- Katalog opatření pro každou službu
- Živý náhled před stažením
- PDF dokument Professional s hlavičkou
Středisko bezpečnosti
Plná kontrola nad všemi zařízeními a relacemi. Sledujte v reálném čase, kdo odkud přistupuje k vašemu systému – s interaktivní mapou světa.
- Dashboard zařízení s živým stavem
- Interaktivní mapa umístění (MapLibre)
- Okamžité uzamčení nebo odebrání relací
Geo-fencing
Definujte pro každé zařízení, ze kterých zemí je povolen přístup k vašim datům. Přístup z neautorizovaných regionů je automaticky blokován.
- Omezení zemí pro každé zařízení
- Okamžité blokování při porušení
- Kombinovatelné s IP whitelistingem
Jasně definovaní poddodavatelé.
Maximální kontrola.
PaperOffice provozuje vlastní EU infrastrukturu. Jako externí zpracovatelé jsou využíváni pouze následující subjekty – kompletně zdokumentováno v rejstříku AVV-poddodavatelů.
Cloudflare Inc.
DDoS ochrana a CDN- Standardní smluvní doložky EU (SCC) zavedeny
- Žádný přístup k obsahu dokumentů
- Zpracovává pouze IP adresy a HTTP hlavičky
- Čistý routing provozu – žádné ukládání dat
Hetzner Online GmbH
Colocation a datové centrum- Fyzická serverová colokace ve Spojeném království a Finsku
- Žádný přístup ke dokumentům zákazníků – čistě infrastrukturní služby
- Dohodnuty standardní smluvní klauzule EU (SCC)
- Místa pro přepnutí a zálohy zajišťující dostupnost při výpadku
SpaceX (Starlink)
Satelitní záložní konektivita- Pouze jako nouzové internetové zálohování v případě výpadku linky
- Žádné zpracování dokumentů ani ukládání dat
- Šifrované připojení k vlastnímu datacentru PaperOffice
- Aktivace pouze ve scénářích katastrofické obnovy (Disaster Recovery)
Jaderná infrastruktura: 100 % vlastních systémů
Databáze, úložiště, AI modely, e-mailové servery a systémy zálohování běží na vlastní hardwaru v PaperOffice EU datacentrech.
- Žádné služby cloudových poskytovatelích od amerických hyperscalerů
- Žádný US CLOUD Act – žádný přístup amerických úřadů
- Vlastní AI infrastruktura pro všechny funkce
- Žádný přenos dat do třetích zemí
Compliance dokumentace
Všechny dokumenty pro compliance – přímo ve vašem PaperOffice účtu nebo na vyžádání pro odpovídající plány.
Smlouva o zpracování dat (DPA)
Právně závazná DPA dle čl. 28 GDPR – vygenerována za sekundy
Od Professional PlanTOM dokumentace
Technická a organizační opatření dle čl. 32 GDPR
Od Professional PlanSeznam subdodavatelů
Kompletní seznam všech pověřených zpracovatelů dat se stavem SCC
Od Professional PlanBezpečnostní whitepaper
Podrobný přehled architektury, šifrování a bezpečnostních procesů
Od Enterprise PlanZpráva z penetračního testu
Shrnutí posledního nezávislého bezpečnostního auditu
Pod NDA · Od Enterprise PlanCompliance certifikáty
Ověřená dokumentace ISO 27001 a compliance materiály na vyžádání (SOC 2 v certifikaci, HIPAA-konformní).
Od Enterprise PlanJste připraveni na bezpečnost na úrovni Enterprise?
Protect your documents with enterprise-grade security.