DSGVO
Vollständige Konformität mit der EU-Datenschutz-Grundverordnung
- Datenverarbeitung in der EU
- Recht auf Löschung
- Transparente Verarbeitung
AVV, TOM, Subunternehmer und Zertifizierungen — dokumentiert, nicht nur behauptet.
Vertraut von führenden Unternehmen weltweit
Nachweis
Verarbeitung auf eigener Hardware im EU Datacenter Spain. AVV und TOM erzeugt der Generator — mit den Unternehmensdaten, als PDF.
Alle relevanten Compliance-Anforderungen erfüllt. SOC 2 Typ II und ISO 27001 sind aktiv.
Vollständige Konformität mit der EU-Datenschutz-Grundverordnung
Internationaler Standard für Informationssicherheits-Management
AICPA Service Organization Control für Trust Services Criteria
US-Standard für Gesundheitsdaten-Schutz
Datensicherheitsstandard der Zahlungskartenindustrie
Grundsätze zur ordnungsmäßigen Führung und Aufbewahrung
ISO 27001 und SOC 2 Type II aktiv. Berichte auf Anfrage unter NDA verfügbar.
Jedes Dokument wird verschlüsselt gespeichert und übertragen. Die Schlüsselverwaltung erfolgt über HSM.
Alle gespeicherten Daten vollständig verschlüsselt
TLS 1.3 für alle Verbindungen
HSM-basierte Schlüsselverwaltung
Entschlüsselung nur für autorisierte Verarbeitung – mit Audit-Trail
Jede Anfrage wird authentifiziert. Jeder Zugriff wird protokolliert. Keine Ausnahmen.
Multi-Factor Authentication, SSO, biometrische Optionen für jeden Zugriff.
Minimale Berechtigungen. Nur Zugriff auf das, was wirklich benötigt wird.
Permanente Überprüfung. Keine "trusted zones". Jede Session wird validiert.
Lückenlose Protokollierung aller Zugriffe. Unveränderliche Audit-Logs.
Isolierte Netzwerksegmente. Breach in einem Bereich bleibt isoliert.
KI-basierte Anomalie-Erkennung. Bedrohungen werden in Echtzeit erkannt.
Der Generator in der App erzeugt AVV und TOM — mit den Unternehmensdaten, als PDF.
Der Auftragsverarbeitungsvertrag entsteht in der App — vorausgefüllt mit den Unternehmensdaten, als PDF mit PaperOffice-Briefkopf.
Technische und organisatorische Maßnahmen für genau die Services, die im Konto genutzt werden.
Alle Geräte und Sitzungen des Kontos im Blick — wer greift wann und von wo zu.
Pro Gerät wird festgelegt, aus welchen Ländern ein Zugriff erlaubt ist. Nicht freigegebene Regionen werden blockiert.
PaperOffice betreibt eigene EU-Infrastruktur. Extern eingesetzt werden nur die nachfolgenden Auftragsverarbeiter – vollständig dokumentiert im AVV-Subunternehmer-Verzeichnis.
DDoS-Schutz & CDN
Datenbanken, Speicher, KI-Modelle, E-Mail-Server und Backup-Systeme laufen auf eigener Hardware im EU Datacenter Spain.
Whitepaper, Penetrationstest-Bericht und Zertifikate stehen auf Anfrage ab Enterprise-Plan bereit.
AVV, TOM und das Subunternehmer-Verzeichnis stehen in PaperOffice bereit.