Vada al contenuto principale
Panoramica Panoramica Notizie Notizie
Condividi
Sicurezza e conformità

Un controllo verificabile.

AVV, TOM, subappaltatori e certificazioni — documentati, non solo dichiarati.

Scelto dalle aziende leader nel mondo

Prova

Nel DataCenter. Nell'app.

Elaborazione su hardware proprio nel EU Datacenter Spain. AVV e TOM generati dal generatore — con i dati aziendali, in formato PDF.

100% UE. EU Datacenter Spain.Nessuna cloud pubblicaUn subappaltatore
Certificazioni
EU Datacenter Spain
Hardware proprio. Nessuna cloud pubblica. Nessun hyperscaler.
Generatore nell'app
AVV e TOM vengono creati con i dati aziendali, in formato PDF.
Cloudflare Inc.
Unico subappaltatore esterno: protezione DDoS e CDN. Nessun accesso ai documenti.
Altri documenti
Whitepaper, rapporto di penetration test e certificati su richiesta a partire dal piano Enterprise.
Certificazioni

I più alti standard di sicurezza. Controllati in modo indipendente.

Tutti i requisiti di conformità pertinenti soddisfatti e confermati da revisori indipendenti.

GDPR

Piena conformità al Regolamento Generale sulla Protezione dei Dati dell'UE. EU Datacenter Spain.

  • Trattamento dei dati nell'UE. EU Datacenter Spain.
  • Diritto alla cancellazione
  • Elaborazione trasparente

ISO 27001 (attivo) ISO 27001 e SOC 2 Tipo II sono attivi. Le relazioni sono disponibili su richiesta sotto NDAs.

Standard internazionale per la gestione della sicurezza delle informazioni

  • ISMS secondo ISO 27001
  • Audit annuali
  • Miglioramento continuo

SOC 2 Tipo II (attivo) ISO 27001 e SOC 2 Tipo II sono attivi. Le relazioni sono disponibili su richiesta sotto NDAs.

Audit AICPA per i criteri dei servizi fiduciari

  • Controlli di sicurezza
  • Disponibilità
  • Riservatezza

HIPAA

Standard statunitense per la protezione dei dati sanitari

  • Protezione PHI
  • BAA disponibile
  • Audit Trail

PCI DSS

Standard di sicurezza dei dati per l'industria delle carte di pagamento

  • Dati delle carte sicuri
  • Segmentazione della rete
  • Controlli degli accessi

GoBD

Principi tedeschi per la corretta tenuta della contabilità

  • Conformità all'audit
  • Immutabilità
  • Completezza

ISO 27001 e SOC 2 Tipo II sono attivi. Le relazioni sono disponibili su richiesta sotto NDAs.

Crittografia

Crittografia AES-256

Ogni documento viene memorizzato e trasmesso in forma crittografata. La gestione delle chiavi avviene tramite HSM.

A riposo

Tutti i dati archiviati sono completamente crittografati

In transito

TLS 1.3 per tutte le connessioni

Gestione delle chiavi

Gestione delle chiavi basata su HSM

Controllo degli accessi

Decrittazione solo per l'elaborazione autorizzata — con traccia di controllo

Architettura

Zero Trust. Nessuna fiducia implicita. Ogni richiesta viene verificata.

Ogni richiesta è autenticata. Ogni accesso è registrato. Senza eccezioni.

Identity First

Autenticazione a più fattori, SSO, opzioni biometriche per ogni accesso.

Minimo privilegio

Permessi minimi. Accesso solo a ciò che è realmente necessario.

Verifica continua

Verifica permanente. Nessuna "zona fidata". Ogni sessione è convalidata.

Audit Trail completo

Registrazione completa di ogni accesso. Log di audit immutabili.

Micro-segmentazione

Segmenti di rete isolati. Una violazione in un'area rimane isolata.

Rilevamento minacce IA

Rilevamento anomalie basato su IA. Minacce rilevate in tempo reale.

Centro di fiducia

AVV e TOM nell'app.

Il generatore nell'app crea AVV e TOM con i dati aziendali, in formato PDF.

Art. 28 GDPR

Generatore di DPA

Il contratto di trattamento dei dati viene creato nell'app — precompilato con i dati aziendali, come PDF con intestazione PaperOffice.

  • Servizi selezionabili singolarmente
  • Elenco dei subfornitori come allegato
  • Cronologia di tutte le versioni generate
Art. 32 GDPR

Generatore di ToM

Misure tecniche e organizzative per i servizi esattamente utilizzati nell'account.

  • Catalogo delle misure per servizio
  • Anteprima prima del download
  • PDF nel pacchetto di conformità insieme al DPA
Tempo reale

Security Center

Tutti i dispositivi e le sessioni dell'account sotto controllo — chi accede quando e da dove.

  • Dashboard dei dispositivi con stato live
  • Mappa della posizione delle sessioni attive
  • Blocca o rimuovi le sessioni
Protezione dell'accesso

Geo-Fencing

Per ogni dispositivo viene stabilito da quali paesi è consentito l'accesso. Le regioni non autorizzate vengono bloccate.

  • Autorizzazione per paese per dispositivo
  • Blocco delle regioni non condivise
  • Gestione nel Security Center
Trasparenza

Subappaltatori chiaramente definiti. Controllo massimo.

PaperOffice gestisce la propria infrastruttura UE. Vengono utilizzati esternamente solo i seguenti responsabili del trattamento – completamente documentati nel Registro dei Subappaltatori AVV. EU Datacenter Spain.

Subappaltatore

Cloudflare Inc.

Protezione DDoS & CDN

  • Clausole contrattuali standard UE (SCC) in vigore. EU Datacenter Spain.
  • Nessun accesso al contenuto dei documenti
  • Elabora esclusivamente indirizzi IP e intestazioni HTTP
  • Puro instradamento del traffico – nessuna archiviazione dati

Infrastruttura core: sistemi 100% propri

Database, storage, modelli di intelligenza artificiale, server email e sistemi di backup funzionano su hardware proprio nel. EU Datacenter Spain.

  • Nessun servizio cloud da iperscalatori statunitensi
  • Nessun US CLOUD Act – nessun accesso da parte delle autorità statunitensi
  • Infrastruttura AI proprietaria per tutte le funzioni
  • Nessun trasferimento dati verso paesi terzi

Altri documenti

Whitepaper, rapporto di penetration test e certificati sono disponibili su richiesta a partire dal piano Enterprise.

Nell'app
  • Contratto di trattamento dei dati (DPA) Ai sensi dell'Art. 28 del GDPR — generato con i dati aziendali.
  • Documentazione TOM Misure tecniche e organizzative ai sensi dell'Art. 32 del GDPR.
  • Elenco dei sub-fornitori Tutti i fornitori di servizi con ruolo, sede e base giuridica del trasferimento.
Su richiesta a partire dal piano Enterprise
  • Whitepaper sulla sicurezza Panoramica di architettura, crittografia e processi di sicurezza.
  • Rapporto di penetration test Sintesi dell'ultima verifica indipendente — sotto NDA.
  • Rapporti di audit Rapporti ISO-27001 e SOC-2 su richiesta sotto NDA.

Sicurezza comprensibile.

AVV, TOM e l'elenco dei subappaltatori sono disponibili in PaperOffice.

Dove desidera provare PaperOffice?

Computer e smartphone sono collegati: area di lavoro sul computer, acquisizione sul telefono.

La versione di prova è pronta

Da dove si desidera iniziare?

L'area di lavoro completa è ottimizzata per il computer. La versione mobile è ideale per acquisire, verificare e approvare documenti.

app.paperoffice.ai

Iniziare sul computer

Il link di accesso personale verrà inviato all'indirizzo e-mail indicato.

Registrarsi gratuitamente Aprire l’app App PaperOffice Il prodotto completo: web, desktop e mobile. Acquisisca, organizzi, cerchi e lavori sui documenti con il team. È necessario un account gratuito Aprire Playground Playground Provi funzioni selezionate subito — con una chiave API demo limitata. Una chiave API demo con limitazioni