Aller au contenu principal
Aperçu Aperçu Actualités Actualités
Partager
Sécurité & Conformité

Un contrôle qui se vérifie.

AVV, TOM, sous-traitants et certifications — documentés, pas seulement affirmés.

La confiance des entreprises leaders dans le monde

Preuve

Dans le DataCenter. Dans l'application.

Traitement sur du matériel propre dans le EU Datacenter Spain. L'AVV et le TOM sont générés par le générateur — avec les données de l'entreprise, au format PDF.

100 % UE. EU Datacenter Spain.Aucun cloud publicUn sous-traitant
Certifications
EU Datacenter Spain
Matériel propre. Aucun cloud public. Aucun hyperscaler.
Générateur dans l'application
Le contrat de traitement des données (AVV) et la liste des mesures de sécurité (TOM) sont générés avec les données de l'entreprise, en format PDF.
Cloudflare Inc.
Unique prestataire externe : protection DDoS et CDN. Aucun accès aux documents.
Autres documents
Whitepaper, rapport de test de pénétration et certificats sur demande à partir du plan Enterprise.
Certifications

Les standards de sécurité les plus élevés. Audit indépendant.

Toutes les exigences de conformité pertinentes sont respectées et confirmées par des auditeurs indépendants.

RGPD

Conformité totale au Règlement Général sur la Protection des Données de l'UE. EU Datacenter Spain.

  • Traitement des données en UE. EU Datacenter Spain.
  • Droit à l'effacement
  • Traitement transparent

ISO 27001 (actif) L'ISO 27001 et le SOC 2 de type II sont actifs. Les rapports sont disponibles sur demande sous accord de confidentialité (NDA).

Norme internationale pour la gestion de la sécurité de l'information

  • ISMS selon ISO 27001
  • Audits annuels
  • Amélioration continue

SOC 2 Type II (actif) L'ISO 27001 et le SOC 2 de type II sont actifs. Les rapports sont disponibles sur demande sous accord de confidentialité (NDA).

Service Organization Control de l'AICPA pour les critères de services de confiance

  • Contrôles de sécurité
  • Disponibilité
  • Confidentialité

HIPAA

Norme américaine pour la protection des données de santé

  • Protection PHI
  • BAA disponible
  • Pistes d'audit

PCI DSS

Norme de sécurité des données de l'industrie des cartes de paiement

  • Données de carte sécurisées
  • Segmentation réseau
  • Contrôles d'accès

GoBD

Principes allemands pour la tenue régulière des registres

  • Conformité d'audit
  • Immuabilité
  • Exhaustivité

L'ISO 27001 et le SOC 2 de type II sont actifs. Les rapports sont disponibles sur demande sous accord de confidentialité (NDA).

Chiffrement

Chiffrement AES-256

Chaque document est stocké et transmis chiffré. La gestion des clés se fait via HSM.

Au Repos

Toutes les données stockées sont entièrement chiffrées

En Transit

TLS 1.3 pour toutes les connexions

Gestion des Clés

Gestion des clés basée sur HSM

Contrôle d'accès

Décryptage uniquement pour le traitement autorisé – avec piste d'audit

Architecture

Confiance zéro. Aucune confiance implicite. Chaque requête est vérifiée.

Chaque requête est authentifiée. Chaque accès est journalisé. Aucune exception.

L'Identité avant tout

Authentification multifacteur, SSO, options biométriques pour chaque accès.

Moindre Privilège

Permissions minimales. Accès uniquement à ce qui est réellement nécessaire.

Vérification Continue

Vérification permanente. Pas de "zones de confiance". Chaque session est validée.

Piste d'Audit Complète

Journalisation complète de tous les accès. Journaux d'audit immuables.

Micro-Segment

Segments de réseau isolés. Une brèche dans une zone reste isolée.

Détection de Menaces par IA

Détection d'anomalies basée sur l'IA. Menaces détectées en temps réel.

Centre de confiance

AVV et TOM dans l'application.

Le générateur dans l'application crée AVV et TOM — avec les données de l'entreprise, en tant que PDF.

Art. 28 RGPD

Générateur de CLA

Le contrat de traitement des données est créé dans l'application — pré-rempli avec les données de l'entreprise, en PDF avec l'en-tête PaperOffice.

  • Services sélectionnables individuellement
  • Répertoire des sous-traitants en annexe
  • Historique de toutes les versions générées
Art. 32 RGPD

Générateur de TOM

Mesures techniques et organisationnelles pour les services exactement utilisés dans le compte.

  • Catalogue de mesures par service
  • Aperçu avant le téléchargement
  • PDF regroupé dans le pack conformité avec le CLA
Temps réel

Security Center

Tous les appareils et sessions du compte en vue — qui accède à quoi, quand et depuis où.

  • Tableau de bord des appareils avec statut en direct
  • Carte des emplacements des sessions actives
  • Bloquer ou supprimer les sessions
Protection d'accès

Geo-Fencing

Pour chaque appareil, il est défini depuis quels pays l'accès est autorisé. Les régions non autorisées sont bloquées.

  • Autorisation par pays pour chaque appareil
  • Blocage des régions non partagées
  • Gestion dans le Security Center
Transparence

Sous-traitants clairement définis. Contrôle maximal.

PaperOffice exploite sa propre infrastructure UE. Seuls les sous-traitants suivants sont utilisés à l'extérieur – entièrement documentés dans le registre AVV-Sous-traitant. EU Datacenter Spain.

Sous-traitant

Cloudflare Inc.

Protection DDoS & CDN

  • Clauses contractuelles types de l'UE (SCC) en vigueur. EU Datacenter Spain.
  • Aucun accès au contenu des documents
  • Les processus ne traitent que les adresses IP et les en-têtes HTTP.
  • Simple routage du trafic – aucun stockage de données

Infrastructure centrale : 100 % systèmes propres

Les bases de données, le stockage, les modèles d'IA, le serveur e-mail et les systèmes de sauvegarde fonctionnent sur du matériel propre dans le. EU Datacenter Spain.

  • Aucun service cloud d'hyperscaler américain
  • Pas de US CLOUD Act – aucun accès par les autorités américaines
  • Infrastructure IA propre pour toutes les fonctions
  • Aucun transfert de données vers des pays tiers

Documents supplémentaires

Le livre blanc, le rapport de test de pénétration et les certificats sont disponibles sur demande à partir du plan Enterprise.

Dans l'application
  • Contrat de traitement des données (AVV) Conformément à l'article 28 du RGPD — généré avec les données de l'entreprise.
  • Documentation TOM Mesures techniques et organisationnelles conformément à l'article 32 du RGPD.
  • Répertoire des sous-traitants Tous les sous-traitants avec rôle, emplacement et base juridique du transfert.
Sur demande à partir du plan Enterprise
  • Whitepaper de sécurité Vue d'ensemble de l'architecture, du chiffrement et des processus de sécurité.
  • Rapport de test de pénétration Résumé du dernier audit indépendant — sous NDA.
  • Rapports d'audit Rapports ISO-27001 et SOC-2 sur demande sous NDA.

Une sécurité traçable.

AVV, TOM et le répertoire des sous-traitants sont disponibles dans PaperOffice.

Où souhaitez-vous essayer PaperOffice ?

Ordinateur et smartphone sont connectés : espace de travail sur l'ordinateur, capture sur le téléphone.

Votre période d'essai est prête

Où souhaitez-vous commencer ?

L'espace de travail complet est optimisé pour l'ordinateur. La version mobile convient pour capturer, vérifier et approuver des documents.

app.paperoffice.ai

Commencer sur l'ordinateur

Nous vous envoyons votre lien d'accès personnel par e-mail.

S’inscrire gratuitement Ouvrir l’application Application PaperOffice Le produit complet : web, bureau et mobile. Capturez, organisez, recherchez et travaillez sur des documents avec votre équipe. Compte gratuit requis Ouvrir le Playground Playground Essayez des fonctions sélectionnées immédiatement — avec une clé API de démonstration restreinte. Avec une clé API de démonstration restreinte