Siirry sisältöön
Yleiskuva Yleiskuva Uutiset Uutiset
Jaa
Turvallisuus ja compliance

Valvontaa, jota voidaan tarkistaa.

AVV, TOM ja alihankkijat — dokumentoituja, ei vain väitettyjä.

Johtavien yritysten luottamus maailmanlaajuisesti

Todistus

Datakeskuksessa. Sovelluksessa.

Käsittely omalla laitteistolla EU Datacenter Spain. AVV ja TOM tuotetaan generatorilla — yrityksen tiedoilla, PDF-muodossa.

100 % EU. EU Datacenter Spain.Ei julkista pilveäAlihankkija
Sertifikaatit
EU Datacenter Spain
Oma laitteisto. Ei julkista pilveä. Ei hyperscalereita.
Generaattori sovelluksessa
AVV ja TOM syntyvät yrityksen tiedoilla, PDF-muodossa.
Cloudflare Inc.
Ainoa ulkoinen tietojen käsittelijä: DDoS-suojaus ja CDN. Ei pääsyä asiakirjoihin.
Muut asiakirjat
Whitepaper, penetraatiotestiraportti ja sertifikaatit pyynnöstä Enterprise-suunnitelmasta alkaen.
Sertifikaatit

Korkeimmat tietoturvastandardit. Riippumattomasti auditoitu.

Kaikki relevantit yhteensopivuusvaatimukset täyttyvät ja riippumattomat auditorit vahvistavat.

GDPR

Täysi yhteensopivuus EU:n yleisen tietosuojasäädöksen kanssa. EU Datacenter Spain.

  • Data käsitellään EU:ssa. EU Datacenter Spain.
  • Poisto-oikeus
  • Läpinäkyvä käsittely

ISO 27001 (aktiivinen) ISO 27001 ja SOC 2 -tyyppiä II ovat voimassa. Raportit saatavilla pyynnöstä salassapitosopimuksen (NDA) mukaisesti.

Kansainvälinen standardi tietoturvan hallintajärjestelmälle

  • ISMS ISO 27001 -standardin mukaisesti
  • Vuosittaiset auditit
  • Jatkuva parantaminen

SOC 2 Type II (aktiivinen) ISO 27001 ja SOC 2 -tyyppiä II ovat voimassa. Raportit saatavilla pyynnöstä salassapitosopimuksen (NDA) mukaisesti.

AICPA:n luottamuspalveluiden kriteerien palveluorganisaation valvonta

  • Tietoturvakontrollit
  • Saatavuus
  • Luottamuksellisuus

HIPAA

US-standardi terveysdatan suojalle

  • PHI-suojaus
  • BAA saatavilla
  • Auditointipolut

PCI DSS

Maksukorttialan tietoturvastandardi

  • Turvallinen korttidata
  • Verkon segmentointi
  • Pääsynhallinta

GoBD

Saksalaiset periaatteet kirjanpidon oikeellisuudelle

  • Auditointiyhteensopivuus
  • Muuttumattomuus
  • Täydellisyys

ISO 27001 ja SOC 2 -tyyppiä II ovat voimassa. Raportit saatavilla pyynnöstä salassapitosopimuksen (NDA) mukaisesti.

Salaus

AES-256-salaus

Jokainen asiakirja tallennetaan ja siirretään salattuna. Avainten hallinta tapahtuu HSM:n kautta.

Levossa

Kaikki tallennettu data täysin salattu

Siirrossa

TLS 1.3 kaikille yhteyksille

Avainhallinta

HSM-pohjainen avainhallinta

Nollatieto

Emme voi lukea tietojanne

Arkkitehtuuri

Zero Trust Ei implisiittistä luottamusta. Jokainen pyyntö tarkistetaan.

Jokainen pyyntö tunnistetaan. Jokainen pääsy lokitetaan. Ei poikkeuksia.

Identiteetti ensin

Monivaiheinen tunnistautuminen, SSO, biometriset vaihtoehdot jokaiselle pääsylle.

Vähimmät oikeudet

Minimaaliset oikeudet. Vain pääsy siihen mitä todella tarvitaan.

Jatkuva todentaminen

Pysyvä vahvistus. Ei "luotettuja vyöhykkeitä". Jokainen istunto validoidaan.

Täydellinen kirjausketju

Täydellinen lokitus kaikista pääsyistä. Muuttumattomat auditointilokit.

Mikrosegmentointi

Eristetyt verkko-osiot. Tunkeutuminen yhteen alueeseen pysyy eristettynä.

Tekoälypohjainen uhkien tunnistus

Tekoälypohjainen poikkeamien tunnistus. Uhat tunnistetaan reaaliajassa.

Luottamuskeskus

AVV ja TOM sovelluksessa.

Sovelluksen generaattori luo AVV:n ja TOM:n — yrityksen tiedoilla PDF-muodossa.

GDPR:n 28 artikla

Tilauskohtaisen käsittelysopimuksen generatori

Tilauskohtainen käsittelysopimus luodaan sovelluksessa — esitäytettynä yrityksen tiedoilla, PDF-muodossa PaperOffice-kirjekansiossa.

  • Palvelut valittavissa erikseen
  • Alihankkijaluettelo liitteeksi
  • Kaikkien luotujen versioiden historia
GDPR:n 32 artikla

TOM-generatori (Tekniset ja organisatoriset toimenpiteet)

Tekniset ja organisatoriset toimenpiteet juuri niille palveluille, joita käytetään tilillä.

  • Toimenpideluettelo per palvelu
  • Esikatselu ennen latausta
  • PDF compliance-paketissa AVV:n kanssa
Reaaliaika

Security Center

Kaikkien tilin laitteiden ja istuntojen katselu — kuka pääsee milloin ja mistä.

  • Laitteiden hallintapaneeli reaaliaikaisella tilalla
  • Aktiivisten istuntojen sijaintikartta
  • Istuntojen estäminen tai poistaminen
Pääsyn suojaus

Geo-Fencing

Laitteittain määritetään, mistä maista pääsy on sallittu. Vahvistamattomat alueet estetään.

  • Maakohtainen hyväksyntä per laite
  • Jakamattomien alueiden estäminen
  • Hallinnointi Security Centerissä
Läpinäkyvyys

Selvään määritellyt alihankkijat. Maximaalinen kontrolli.

PaperOffice operoi oman EU-infrastruktuurin. Ulkopuolisena käytetään vain seuraavia sopimuspuolia – täydellisesti dokumentoitu AVV-alihankkijarekisterissä. EU Datacenter Spain.

Alihankkija

Cloudflare Inc.

DDoS-suojaus & CDN

  • EU:n vakiosopimuslausekkeet (SCC) käytössä. EU Datacenter Spain.
  • Ei pääsyä dokumenttien sisältöön
  • Käsittelee vain IP-osoitteita ja HTTP-otsikoita
  • Pelkkä liikenteen reititys – ei tietojen tallennusta

Ydininfrastruktuuri: 100% omat järjestelmät

Tietokannat, tallennus, AI-mallit, sähköpostipalvelin ja varmuuskopiointijärjestelmät toimivat omalla laitteistolla. EU Datacenter Spain.

  • Ei Yhdysvaltain hyperscaler-tietokuntapalveluita
  • Ei US CLOUD Act -lakia – ei pääsyä Yhdysvaltain viranomaisille
  • Oma tekoäly-infrastruktuuri kaikkiin toimintoihin
  • Ei tiedonsiirtoa kolmansiin maihin

Lisäasiakirjat

Whitepaper, penetraatiotestiraportti ja sertifikaatit ovat saatavilla pyynnöstä Enterprise-suunnitelman kanssa.

Sovelluksessa
  • Tietojen käsittelysopimus (AVV) Luotu GDPR:n artiklan 28 mukaisesti — yrityksen tietojen kanssa.
  • TOM-dokumentaatio Tekniset ja organisatoriset toimenpiteet GDPR:n artiklan 32 mukaisesti.
  • Alihankkijaluettelo Kaikki tietojen käsittelijät roolilla, sijainnilla ja siirron perusteella.
Pyydettäessä alkaen Enterprise-suunnitelma
  • Turvallisuustiedote Yleiskatsaus arkkitehtuurista, salauksesta ja turvallisuusprosesseista.
  • Penetration testin raportti Viimeisimmän riippumattoman tarkastuksen yhteenveto — NDA:n alainen.
  • Tarkastusraportit ISO-27001- ja SOC-2-raportit pyydettäessä NDA:n alaisena.

Ymmärrettävä turvallisuus.

AVV, TOM ja alihankkijaluettelo ovat PaperOfficessa valmiina.

Missä haluatte kokeilla PaperOfficea?

Tietokone ja älypuhelin yhdistetty: työtila tietokoneella, kerääminen puhelimella.

Testiversio on valmis

Mistä haluatte aloittaa?

Täysi työtila on optimoitu tietokoneelle. Mobiiliversio soveltuu dokumenttien keräämiseen, tarkistamiseen ja hyväksymiseen.

app.paperoffice.ai

Aloittakaa tietokoneella

Henkilökohtainen kirjautumislinkki lähetetään ilmoitettuun sähköpostiosoitteeseen.

Avatkaa PaperOffice Mobile

Kerätkää ja käsitelkää dokumentteja suoraan älypuhelimella.

Avatkaa mobiiliversio
Rekisteröitykää veloituksetta Avaa sovellus PaperOffice-sovellus Koko tuote: selain, työpöytä ja mobiili. Tallentakaa, järjestäkää, hakekaa ja käsittekää asiakirjoja tiimin kanssa. Ilmainen tili vaaditaan Avaa Playground Playground Kokeilkaa valittuja toimintoja heti — ilman rekisteröitymistä, rajoitetulla demo-API-avaimella. Ei rekisteröitymistä, mutta rajoitettu demo-API-avain