Zum Inhalt springen
Übersicht Übersicht News News
Teilen
Sicherheit & Compliance

Kontrolle, die sich prüfen lässt.

AVV, TOM, Subunternehmer und Zertifizierungen — dokumentiert, nicht nur behauptet.

Vertraut von führenden Unternehmen weltweit

Nachweis

Im DataCenter. In der App.

Verarbeitung auf eigener Hardware im EU Datacenter Spain. AVV und TOM erzeugt der Generator — mit den Unternehmensdaten, als PDF.

100% EUKeine Public CloudEin Subunternehmer
Zertifizierungen
EU Datacenter Spain
Eigene Hardware. Keine Public Cloud. Keine Hyperscaler.
Generator in der App
AVV und TOM entstehen mit den Unternehmensdaten, als PDF.
Cloudflare Inc.
Einziger externer Auftragsverarbeiter: DDoS-Schutz und CDN. Kein Zugriff auf Dokumente.
Weitere Unterlagen
Whitepaper, Penetrationstest-Bericht und Zertifikate auf Anfrage ab Enterprise-Plan.
Zertifizierungen

Höchste Sicherheitsstandards. Auditbereit.

Alle relevanten Compliance-Anforderungen erfüllt. SOC 2 Typ II und ISO 27001 sind aktiv.

DSGVO

Vollständige Konformität mit der EU-Datenschutz-Grundverordnung

  • Datenverarbeitung in der EU
  • Recht auf Löschung
  • Transparente Verarbeitung

ISO 27001 (aktiv) ISO 27001 und SOC 2 Type II aktiv. Berichte auf Anfrage unter NDA verfügbar.

Internationaler Standard für Informationssicherheits-Management

  • ISMS nach ISO 27001
  • Jährliche Audits
  • Kontinuierliche Verbesserung

SOC 2 Typ II (aktiv) ISO 27001 und SOC 2 Type II aktiv. Berichte auf Anfrage unter NDA verfügbar.

AICPA Service Organization Control für Trust Services Criteria

  • Sicherheitskontrollen
  • Verfügbarkeit
  • Vertraulichkeit

HIPAA

US-Standard für Gesundheitsdaten-Schutz

  • PHI-Schutz
  • BAA verfügbar
  • Audit-Protokolle

PCI DSS

Datensicherheitsstandard der Zahlungskartenindustrie

  • Sichere Kartendaten
  • Netzwerk-Segmentierung
  • Zugriffskontrollen

GoBD

Grundsätze zur ordnungsmäßigen Führung und Aufbewahrung

  • Revisionssicherheit
  • Unveränderbarkeit
  • Vollständigkeit

ISO 27001 und SOC 2 Type II aktiv. Berichte auf Anfrage unter NDA verfügbar.

Verschlüsselung

AES-256 Verschlüsselung

Jedes Dokument wird verschlüsselt gespeichert und übertragen. Die Schlüsselverwaltung erfolgt über HSM.

Im Ruhezustand

Alle gespeicherten Daten vollständig verschlüsselt

Bei der Übertragung

TLS 1.3 für alle Verbindungen

Schlüsselverwaltung

HSM-basierte Schlüsselverwaltung

Zugriffskontrolle

Entschlüsselung nur für autorisierte Verarbeitung – mit Audit-Trail

Architektur

Zero Trust. Kein implizites Vertrauen. Jede Anfrage wird geprüft.

Jede Anfrage wird authentifiziert. Jeder Zugriff wird protokolliert. Keine Ausnahmen.

Identity First

Multi-Factor Authentication, SSO, biometrische Optionen für jeden Zugriff.

Geringste Privilegien

Minimale Berechtigungen. Nur Zugriff auf das, was wirklich benötigt wird.

Kontinuierliche Verifizierung

Permanente Überprüfung. Keine "trusted zones". Jede Session wird validiert.

Vollständiger Audit-Trail

Lückenlose Protokollierung aller Zugriffe. Unveränderliche Audit-Logs.

Mikrosegmentierung

Isolierte Netzwerksegmente. Breach in einem Bereich bleibt isoliert.

KI-Bedrohungserkennung

KI-basierte Anomalie-Erkennung. Bedrohungen werden in Echtzeit erkannt.

Trust Center

AVV und TOM in der App.

Der Generator in der App erzeugt AVV und TOM — mit den Unternehmensdaten, als PDF.

Art. 28 DSGVO

AVV-Generator

Der Auftragsverarbeitungsvertrag entsteht in der App — vorausgefüllt mit den Unternehmensdaten, als PDF mit PaperOffice-Briefkopf.

  • Services einzeln auswählbar
  • Subunternehmer-Verzeichnis als Anlage
  • Historie aller erzeugten Fassungen
Art. 32 DSGVO

TOM-Generator

Technische und organisatorische Maßnahmen für genau die Services, die im Konto genutzt werden.

  • Maßnahmen-Katalog pro Service
  • Vorschau vor dem Download
  • PDF im Compliance-Paket zusammen mit dem AVV
Echtzeit

Security Center

Alle Geräte und Sitzungen des Kontos im Blick — wer greift wann und von wo zu.

  • Geräte-Dashboard mit Live-Status
  • Standortkarte der aktiven Sitzungen
  • Sitzungen sperren oder entfernen
Zugriffsschutz

Geo-Fencing

Pro Gerät wird festgelegt, aus welchen Ländern ein Zugriff erlaubt ist. Nicht freigegebene Regionen werden blockiert.

  • Länderfreigabe pro Gerät
  • Blockierung nicht freigegebener Regionen
  • Verwaltung im Security Center
Transparenz

Klar definierte Subunternehmer. Maximale Kontrolle.

PaperOffice betreibt eigene EU-Infrastruktur. Extern eingesetzt werden nur die nachfolgenden Auftragsverarbeiter – vollständig dokumentiert im AVV-Subunternehmer-Verzeichnis.

Subunternehmer

Cloudflare Inc.

DDoS-Schutz & CDN

  • EU-Standardvertragsklauseln (SCC) abgeschlossen
  • Kein Zugriff auf Dokumenteninhalte
  • Verarbeitet ausschließlich IP-Adressen und HTTP-Header
  • Reines Traffic-Routing – keine Datenspeicherung

Kerninfrastruktur: 100% eigene Systeme

Datenbanken, Speicher, KI-Modelle, E-Mail-Server und Backup-Systeme laufen auf eigener Hardware im EU Datacenter Spain.

  • Keine US-Hyperscaler-Cloud-Dienste
  • Kein US CLOUD Act – kein Zugriff durch US-Behörden
  • Eigene KI-Infrastruktur für alle Funktionen
  • Kein Datentransfer in Drittländer

Weitere Unterlagen

Whitepaper, Penetrationstest-Bericht und Zertifikate stehen auf Anfrage ab Enterprise-Plan bereit.

In der App
  • Auftragsverarbeitungsvertrag (AVV) Nach Art. 28 DSGVO — mit den Unternehmensdaten erzeugt.
  • TOM-Dokumentation Technische und organisatorische Maßnahmen nach Art. 32 DSGVO.
  • Subunternehmer-Verzeichnis Alle Auftragsverarbeiter mit Rolle, Standort und Übermittlungsgrundlage.
Auf Anfrage ab Enterprise-Plan
  • Sicherheits-Whitepaper Architektur, Verschlüsselung und Sicherheitsprozesse im Überblick.
  • Penetrationstest-Bericht Zusammenfassung der letzten unabhängigen Prüfung — unter NDA.
  • Auditberichte ISO-27001- und SOC-2-Berichte auf Anfrage unter NDA.

Nachvollziehbare Sicherheit.

AVV, TOM und das Subunternehmer-Verzeichnis stehen in PaperOffice bereit.

Wo wollen Sie PaperOffice testen?

Computer und Smartphone sind verbunden: Workspace am Rechner, Erfassen am Telefon.

Ihre Testversion ist bereit

Wo möchten Sie starten?

Der volle Workspace ist für den Computer optimiert. Die Mobile-Version eignet sich zum Erfassen, Prüfen und Freigeben von Dokumenten.

app.paperoffice.ai

Am Computer starten

Wir senden Ihren persönlichen Zugangslink an Ihre E-Mail-Adresse.

Kostenlos registrieren App öffnen PaperOffice App Das volle Programm: Web, Desktop und Mobile. Dokumente erfassen, organisieren, suchen und mit dem Team arbeiten. Kostenloses Konto erforderlich Playground öffnen Playground Ausgewählte Funktionen sofort ausprobieren — ohne Registrierung, mit einem eingeschränkten Demo API Key. Eingeschränkter Demo API Key