GDPR
यूरोपीय संघ के सामान्य डेटा संरक्षण विनियमन का पूर्ण अनुपालन
- यूरोपीय संघ में डेटा प्रसंस्करण
- हटाने का अधिकार
- पारदर्शी प्रसंस्करण
AVV, TOM, उप-ठेकेदार और प्रमाणन — दस्तावेज़ीकृत, न कि केवल दावा किया गया।
दुनिया भर की अग्रणी कंपनियों का भरोसा
प्रमाण
EU Datacenter Spain में स्वयं की हार्डवेयर पर प्रसंस्करण। AVV और TOM जनरेटर द्वारा उत्पन्न किए जाते हैं — कंपनी के डेटा के साथ, PDF के रूप में।.
सभी प्रासंगिक अनुपालन आवश्यकताएं पूरी की गईं और स्वतंत्र ऑडिटरों द्वारा पुष्टि की गईं।
यूरोपीय संघ के सामान्य डेटा संरक्षण विनियमन का पूर्ण अनुपालन
सूचना सुरक्षा प्रबंधन के लिए अंतर्राष्ट्रीय मानक
ट्रस्ट सर्विसेज क्राइटेरिया के लिए AICPA सेवा संगठन नियंत्रण
स्वास्थ्य डेटा सुरक्षा के लिए अमेरिकी मानक
भुगतान कार्ड उद्योग डेटा सुरक्षा मानक
उचित रिकॉर्ड रखने के लिए जर्मन सिद्धांत
ISO 27001 और SOC 2 प्रकार II सक्रिय हैं। अनुरोध पर NDA के तहत रिपोर्ट उपलब्ध हैं।
प्रत्येक दस्तावेज़ को एन्क्रिप्ट किया गया संग्रहीत और स्थानांतरित किया जाता है। कुंजी प्रबंधन HSM के माध्यम से होता है।
सभी संग्रहीत डेटा पूरी तरह से एन्क्रिप्टेड
सभी कनेक्शनों के लिए TLS 1.3
HSM-आधारित की प्रबंधन
अधिकृत प्रसंस्करण के लिए डिक्रिप्शन — ऑडिट ट्रेल के साथ
हर अनुरोध प्रमाणित होता है। हर पहुंच लॉग की जाती है। कोई अपवाद नहीं।
मल्टी-फैक्टर प्रमाणीकरण, SSO, हर पहुंच के लिए बायोमेट्रिक विकल्प।
न्यूनतम अनुमतियाँ। केवल वही पहुंच जिसकी वास्तव में आवश्यकता है।
स्थायी सत्यापन। कोई "विश्वसनीय क्षेत्र" नहीं। हर सत्र मान्य होता है।
सभी पहुंच का पूर्ण लॉगिंग। अपरिवर्तनीय ऑडिट लॉग।
अलग नेटवर्क खंड। एक क्षेत्र में उल्लंघन अलग रहता है।
एआई-आधारित विसंगति का पता लगाना। वास्तविक समय में खतरों का पता लगाया जाता है।
ऐप में जेनरेटर AVV और TOM को कंपनी के डेटा के साथ पीडीएफ के रूप में उत्पन्न करता है।
डेटा प्रोसेसिंग समझौता ऐप के भीतर बनता है — कंपनी के डेटा से पूर्व-भरा, PaperOffice ब्रॉडहेड के साथ PDF में।
खाते में उपयोग की जाने वाली सटीक सेवाओं के लिए तकनीकी और संगठनात्मक उपाय।
खाते के सभी उपकरण और सत्रों पर नज़र — कौन, कब और कहाँ से एक्सेस कर रहा है।
प्रत्येक उपकरण के लिए निर्धारित किया जाता है कि किस देशों से एक्सेस की अनुमति है। अनुमति प्राप्त न किए गए क्षेत्रों को ब्लॉक कर दिया जाएगा।
PaperOffice अपने स्वयं के यूरोपीय बुनियादी ढांचे का प्रबंधन करता है। बाहरी उपयोग के लिए केवल निम्नलिखित आदेश संसाधक (Data Processors) को शामिल किया गया है - पूरी तरह से दस्तावेजित AVV-उपउपभोक्ता रिकॉर्ड में।
DDoS सुरक्षा और CDN
डेटाबेस, स्टोरेज, AI मॉडल, ईमेल सर्वर और बैकअप सिस्टम EU Datacenter Spain में स्वयं की हार्डवेयर पर चलते हैं।.
व्हाइटपेपर, पेनेट्रेशन टेस्ट रिपोर्ट और प्रमाणपत्र एंटरप्राइज़ प्लान की मांग पर उपलब्ध हैं।
AVV, TOM और उप-ठेकेदारों की सूची PaperOffice में उपलब्ध हैं।