GDPR
Kepatuhan penuh terhadap Peraturan Perlindungan Data Umum Uni Eropa
- Pemrosesan data di UE. EU Datacenter Spain.
- Hak untuk dihapus
- Pemrosesan transparan
AVV, TOM, subkontraktor, dan sertifikasi — terdokumentasi, bukan hanya diklaim.
Dipercaya oleh perusahaan terkemuka di seluruh dunia
Bukti
Pemrosesan pada perangkat keras sendiri di EU Datacenter Spain. AVV dan TOM dihasilkan oleh generator — dengan data perusahaan, sebagai PDF.
Semua persyaratan kepatuhan yang relevan dipenuhi dan dikonfirmasi oleh auditor independen.
Kepatuhan penuh terhadap Peraturan Perlindungan Data Umum Uni Eropa
Standar internasional untuk Manajemen Keamanan Informasi
Kontrol Organisasi Layanan AICPA untuk Kriteria Layanan Kepercayaan
Standar AS untuk perlindungan data kesehatan
Standar Keamanan Data Industri Kartu Pembayaran
Prinsip-prinsip Jerman untuk pencatatan yang tepat
ISO 27001 dan SOC 2 Tipe II aktif tersedia. Laporan dapat diminta dengan perjanjian kerahasiaan (NDA).
Setiap dokumen disimpan dan ditransmisikan dengan enkripsi. Manajemen kunci dilakukan melalui HSM.
Semua data yang disimpan terenkripsi penuh
TLS 1.3 untuk semua koneksi
Manajemen kunci berbasis HSM
Dekripsi hanya untuk pemrosesan yang berwenang – dengan jejak audit
Setiap permintaan diautentikasi. Setiap akses dicatat. Tanpa pengecualian.
Autentikasi multi-faktor, SSO, opsi biometrik untuk setiap akses.
Izin minimal. Hanya akses ke apa yang benar-benar dibutuhkan.
Verifikasi permanen. Tanpa "zona tepercaya". Setiap sesi divalidasi.
Pencatatan lengkap semua akses. Log audit yang tidak dapat diubah.
Segmen jaringan yang terisolasi. Pelanggaran di satu area tetap terisolasi.
Deteksi anomali berbasis AI. Ancaman terdeteksi secara real-time.
Generator di aplikasi menghasilkan AVV dan TOM — dengan data perusahaan, sebagai PDF.
Perjanjian pemrosesan data dibuat dalam aplikasi — diisi sebelumnya dengan data perusahaan, sebagai PDF dengan kop surat PaperOffice.
Tindakan teknis dan organisasi untuk layanan-layanan yang digunakan dalam akun.
Semua perangkat dan sesi akun terlihat — siapa mengakses kapan dan dari mana.
Untuk setiap perangkat, ditentukan dari negara mana akses diizinkan. Wilayah yang tidak disetujui akan diblokir.
PaperOffice mengoperasikan infrastruktur UE sendiri. Pemroses pesanan eksternal hanya digunakan sebagaimana diuraikan – sepenuhnya didokumentasikan dalam Daftar Subkontraktor AVV. EU Datacenter Spain.
Perlindungan DDoS & CDN
Database, penyimpanan, model AI, server email dan sistem cadangan berjalan pada perangkat keras sendiri di. EU Datacenter Spain.
Whitepaper, laporan pengujian penetrasi, dan sertifikat tersedia atas permintaan mulai dari paket Enterprise.
AVV, TOM, dan direktori subkontraktor tersedia di PaperOffice.