RGPD
Conformité totale au Règlement Général sur la Protection des Données de l'UE. EU Datacenter Spain.
- Traitement des données en UE. EU Datacenter Spain.
- Droit à l'effacement
- Traitement transparent
AVV, TOM, sous-traitants et certifications — documentés, pas seulement affirmés.
La confiance des entreprises leaders dans le monde
Preuve
Traitement sur du matériel propre dans le EU Datacenter Spain. L'AVV et le TOM sont générés par le générateur — avec les données de l'entreprise, au format PDF.
Toutes les exigences de conformité pertinentes sont respectées et confirmées par des auditeurs indépendants.
Conformité totale au Règlement Général sur la Protection des Données de l'UE. EU Datacenter Spain.
Norme internationale pour la gestion de la sécurité de l'information
Service Organization Control de l'AICPA pour les critères de services de confiance
Norme américaine pour la protection des données de santé
Norme de sécurité des données de l'industrie des cartes de paiement
Principes allemands pour la tenue régulière des registres
L'ISO 27001 et le SOC 2 de type II sont actifs. Les rapports sont disponibles sur demande sous accord de confidentialité (NDA).
Chaque document est stocké et transmis chiffré. La gestion des clés se fait via HSM.
Toutes les données stockées sont entièrement chiffrées
TLS 1.3 pour toutes les connexions
Gestion des clés basée sur HSM
Décryptage uniquement pour le traitement autorisé – avec piste d'audit
Chaque requête est authentifiée. Chaque accès est journalisé. Aucune exception.
Authentification multifacteur, SSO, options biométriques pour chaque accès.
Permissions minimales. Accès uniquement à ce qui est réellement nécessaire.
Vérification permanente. Pas de "zones de confiance". Chaque session est validée.
Journalisation complète de tous les accès. Journaux d'audit immuables.
Segments de réseau isolés. Une brèche dans une zone reste isolée.
Détection d'anomalies basée sur l'IA. Menaces détectées en temps réel.
Le générateur dans l'application crée AVV et TOM — avec les données de l'entreprise, en tant que PDF.
Le contrat de traitement des données est créé dans l'application — pré-rempli avec les données de l'entreprise, en PDF avec l'en-tête PaperOffice.
Mesures techniques et organisationnelles pour les services exactement utilisés dans le compte.
Tous les appareils et sessions du compte en vue — qui accède à quoi, quand et depuis où.
Pour chaque appareil, il est défini depuis quels pays l'accès est autorisé. Les régions non autorisées sont bloquées.
PaperOffice exploite sa propre infrastructure UE. Seuls les sous-traitants suivants sont utilisés à l'extérieur – entièrement documentés dans le registre AVV-Sous-traitant. EU Datacenter Spain.
Protection DDoS & CDN
Les bases de données, le stockage, les modèles d'IA, le serveur e-mail et les systèmes de sauvegarde fonctionnent sur du matériel propre dans le. EU Datacenter Spain.
Le livre blanc, le rapport de test de pénétration et les certificats sont disponibles sur demande à partir du plan Enterprise.
AVV, TOM et le répertoire des sous-traitants sont disponibles dans PaperOffice.