RGPD
Cumplimiento total del Reglamento General de Protección de Datos de la UE. EU Datacenter Spain.
- Procesamiento de datos en la UE. EU Datacenter Spain.
- Derecho a la eliminación
- Procesamiento transparente
AVV, TOM, subcontratistas y certificaciones — documentado, no solo afirmado.
Confianza de empresas líderes en todo el mundo
Prueba
Procesamiento en hardware propio en el EU Datacenter Spain. El generador crea el AVV y TOM con los datos de la empresa, como PDF.
Todos los requisitos de cumplimiento relevantes cumplidos y confirmados por auditores independientes.
Cumplimiento total del Reglamento General de Protección de Datos de la UE. EU Datacenter Spain.
Estándar internacional para la Gestión de la Seguridad de la Información
Control de Organización de Servicios del AICPA para Criterios de Servicios de Confianza
Estándar de EE. UU. para la protección de datos de salud
Estándar de Seguridad de Datos de la Industria de Tarjetas de Pago
Principios alemanes para el mantenimiento adecuado de registros
La ISO 27001 y el SOC 2 Tipo II están activos. Los informes están disponibles bajo petición con firma de confidencialidad (NDA).
Cada documento se almacena y transmite cifrado. La gestión de claves se realiza mediante HSM.
Todos los datos almacenados totalmente cifrados
TLS 1.3 para todas las conexiones
Gestión de claves basada en HSM
No podemos leer sus datos
Cada solicitud es autenticada. Cada acceso es registrado. Sin excepciones.
Autenticación multifactor, SSO, opciones biométricas para cada acceso.
Permisos mínimos. Solo acceso a lo que realmente se necesita.
Verificación permanente. Sin "zonas de confianza". Cada sesión es validada.
Registro completo de todos los accesos. Registros de auditoría inmutables.
Segmentos de red aislados. Una brecha en un área permanece aislada.
Detección de anomalías basada en IA. Amenazas detectadas en tiempo real.
El generador en la aplicación crea AVV y TOM con los datos de la empresa, como PDF.
El contrato de tratamiento de datos se genera en la aplicación, prellenado con los datos de la empresa, como PDF con el membrete PaperOffice.
Medidas técnicas y organizativas para exactamente los servicios utilizados en la cuenta.
Todas las sesiones y dispositivos de la cuenta a la vista: quién accede, cuándo y desde dónde.
Se define para cada dispositivo desde qué países se permite el acceso. Las regiones no autorizadas se bloquean.
PaperOffice opera su propia infraestructura de la UE. Solo se utilizan los siguientes encargados del tratamiento externamente – completamente documentado en el Registro de Subcontratistas AVV. EU Datacenter Spain.
Protección DDoS y CDN
Bases de datos, almacenamiento, modelos de IA, servidor de correo electrónico y sistemas de copia de seguridad funcionan en hardware propio en el. EU Datacenter Spain.
Whitepaper, informe de prueba de penetración y certificados están disponibles bajo solicitud a partir del plan Enterprise.
AVV, TOM y el directorio de subcontratistas están disponibles en PaperOffice.