Saltar al contenido
Resumen Resumen Noticias Noticias
Compartir
Seguridad y cumplimiento normativo

Control que se puede verificar.

AVV, TOM, subcontratistas y certificaciones — documentado, no solo afirmado.

Confianza de empresas líderes en todo el mundo

Prueba

En el DataCenter. En la aplicación.

Procesamiento en hardware propio en el EU Datacenter Spain. El generador crea el AVV y TOM con los datos de la empresa, como PDF.

100% UE. EU Datacenter Spain.Sin nube públicaUn subcontratista
Certificaciones
EU Datacenter Spain
Hardware propio. Sin nube pública. Sin hyperscalers.
Generador en la aplicación
AVV y TOM se generan con los datos de la empresa, como PDF.
Cloudflare Inc.
Único procesador externo: protección DDoS y CDN. Sin acceso a documentos.
Documentación adicional
Whitepaper, informe de prueba de penetración y certificados bajo solicitud desde el plan Enterprise.
Certificaciones

Los más altos estándares de seguridad. Auditados de forma independiente.

Todos los requisitos de cumplimiento relevantes cumplidos y confirmados por auditores independientes.

RGPD

Cumplimiento total del Reglamento General de Protección de Datos de la UE. EU Datacenter Spain.

  • Procesamiento de datos en la UE. EU Datacenter Spain.
  • Derecho a la eliminación
  • Procesamiento transparente

ISO 27001 (activo) La ISO 27001 y el SOC 2 Tipo II están activos. Los informes están disponibles bajo petición con firma de confidencialidad (NDA).

Estándar internacional para la Gestión de la Seguridad de la Información

  • ISMS según ISO 27001
  • Auditorías anuales
  • Mejora continua

SOC 2 Tipo II (activo) La ISO 27001 y el SOC 2 Tipo II están activos. Los informes están disponibles bajo petición con firma de confidencialidad (NDA).

Control de Organización de Servicios del AICPA para Criterios de Servicios de Confianza

  • Controles de seguridad
  • Disponibilidad
  • Confidencialidad

HIPAA

Estándar de EE. UU. para la protección de datos de salud

  • Protección de PHI
  • BAA disponible
  • Pistas de auditoría

PCI DSS

Estándar de Seguridad de Datos de la Industria de Tarjetas de Pago

  • Datos de tarjeta seguros
  • Segmentación de red
  • Controles de acceso

GoBD

Principios alemanes para el mantenimiento adecuado de registros

  • Cumplimiento de auditoría
  • Inmutabilidad
  • Integridad

La ISO 27001 y el SOC 2 Tipo II están activos. Los informes están disponibles bajo petición con firma de confidencialidad (NDA).

Cifrado

de grado militar

Cada documento se almacena y transmite cifrado. La gestión de claves se realiza mediante HSM.

En reposo

Todos los datos almacenados totalmente cifrados

En tránsito

TLS 1.3 para todas las conexiones

Gestión de claves

Gestión de claves basada en HSM

Conocimiento cero

No podemos leer sus datos

Arquitectura

Confianza cero. Sin confianza implícita. Cada solicitud se verifica.

Cada solicitud es autenticada. Cada acceso es registrado. Sin excepciones.

Identidad primero

Autenticación multifactor, SSO, opciones biométricas para cada acceso.

Privilegio mínimo

Permisos mínimos. Solo acceso a lo que realmente se necesita.

Verificación continua

Verificación permanente. Sin "zonas de confianza". Cada sesión es validada.

Pista de auditoría completa

Registro completo de todos los accesos. Registros de auditoría inmutables.

Microsegmentación

Segmentos de red aislados. Una brecha en un área permanece aislada.

Detección de amenazas por IA

Detección de anomalías basada en IA. Amenazas detectadas en tiempo real.

Centro de Confianza

AVV y TOM en la aplicación.

El generador en la aplicación crea AVV y TOM con los datos de la empresa, como PDF.

Art. 28 RGPD

Generador de contratos de tratamiento de datos

El contrato de tratamiento de datos se genera en la aplicación, prellenado con los datos de la empresa, como PDF con el membrete PaperOffice.

  • Servicios seleccionables individualmente
  • Directorio de subcontratistas como anexo
  • Historial de todas las versiones generadas
Art. 32 RGPD

Generador de TOM (Medidas Técnicas y Organizativas)

Medidas técnicas y organizativas para exactamente los servicios utilizados en la cuenta.

  • Catálogo de medidas por servicio
  • Vista previa antes de la descarga
  • PDF en el paquete de cumplimiento junto con el contrato de tratamiento de datos
Tiempo real

Security Center

Todas las sesiones y dispositivos de la cuenta a la vista: quién accede, cuándo y desde dónde.

  • Panel de dispositivos con estado en vivo
  • Mapa de ubicación de las sesiones activas
  • Bloquear o eliminar sesiones
Protección de acceso

Geo-Fencing

Se define para cada dispositivo desde qué países se permite el acceso. Las regiones no autorizadas se bloquean.

  • Autorización por país por dispositivo
  • Bloqueo de regiones no compartidas
  • Gestión en el Centro de Seguridad
Transparencia

Subcontratistas claramente definidos. Control máximo.

PaperOffice opera su propia infraestructura de la UE. Solo se utilizan los siguientes encargados del tratamiento externamente – completamente documentado en el Registro de Subcontratistas AVV. EU Datacenter Spain.

Subcontratista

Cloudflare Inc.

Protección DDoS y CDN

  • Cláusulas contractuales tipo de la UE (SCC) en vigor. EU Datacenter Spain.
  • Sin acceso al contenido de los documentos
  • Procesa únicamente direcciones IP y cabeceras HTTP
  • Solo enrutamiento de tráfico – sin almacenamiento de datos

Infraestructura central: 100% sistemas propios

Bases de datos, almacenamiento, modelos de IA, servidor de correo electrónico y sistemas de copia de seguridad funcionan en hardware propio en el. EU Datacenter Spain.

  • Sin servicios de nube de hiperscaladores estadounidenses
  • Sin US CLOUD Act – sin acceso de autoridades estadounidenses
  • Infraestructura de IA propia para todas las funciones
  • Sin transferencia de datos a terceros países

Documentación adicional

Whitepaper, informe de prueba de penetración y certificados están disponibles bajo solicitud a partir del plan Enterprise.

En la aplicación
  • Contrato de tratamiento de datos (AVV) Conforme al Art. 28 del RGPD — generado con los datos corporativos.
  • Documentación TOM Medidas técnicas y organizativas conforme al Art. 32 del RGPD.
  • Directorio de subcontratistas Todos los procesadores de datos con rol, ubicación y base legal de transferencia.
Bajo solicitud a partir del plan Enterprise
  • Documento blanco de seguridad Arquitectura, cifrado y procesos de seguridad en resumen.
  • Informe de prueba de penetración Resumen de la última auditoría independiente — sujeto a NDA.
  • Informes de auditoría Informes ISO-27001 y SOC-2 bajo solicitud y sujeto a NDA.

Seguridad comprensible.

AVV, TOM y el directorio de subcontratistas están disponibles en PaperOffice.

¿Dónde desea probar PaperOffice?

Ordenador y smartphone conectados: espacio de trabajo en el ordenador, captura en el teléfono.

Su versión de prueba está lista

¿Dónde desea comenzar?

El espacio de trabajo completo está optimizado para el ordenador. La versión móvil es adecuada para capturar, revisar y aprobar documentos.

app.paperoffice.ai

Comenzar en el ordenador

Le enviaremos su enlace de acceso personal a su dirección de correo electrónico.

Registrarse gratis Abrir aplicación Aplicación PaperOffice El producto completo: web, escritorio y móvil. Capture, organice, busque y trabaje en documentos con su equipo. Se requiere una cuenta gratuita Abrir Playground Playground Pruebe funciones seleccionadas de inmediato — con una clave API de demostración restringida. Con una clave API de demostración restringida