GDPR
EU一般データ保護規則への完全準拠. EU Datacenter Spain.
- EUでのデータ処理. EU Datacenter Spain.
- 削除権
- 透明性のある処理
AVV、TOM、下請け業者および認証 — 主張ではなく文書化済み。
世界の大手企業からの信頼
証明
EU Datacenter Spain内の自社ハードウェアでの処理。AVVとTOMはジェネレーターによって生成され、企業データを含むPDF形式で提供されます。
すべての関連コンプライアンス要件を満たし、独立した監査人によって確認されています。
EU一般データ保護規則への完全準拠. EU Datacenter Spain.
情報セキュリティマネジメントの国際標準
AICPAサービス組織管理信頼サービス基準
医療データ保護に関する米国標準
PCIデータセキュリティ基準
適切な記録保持に関するドイツの原則
ISO 27001 および SOC 2 タイプII は有効です。NDA の下で報告書は要請に応じて提供可能です。
すべての文書は暗号化されて保存および送信されます。キー管理はHSMによって行われます。
保存されているすべてのデータは完全に暗号化されます
すべての接続にTLS 1.3を使用
HSMベースの鍵管理
当社はお客様のデータを読み取ることはできません
すべてのリクエストは認証されます。すべてのアクセスは記録されます。例外はありません。
多要素認証、SSO、すべてのアクセスに対する生体認証オプション。
最小限の権限。本当に必要なものへのアクセスのみ。
永続的な検証。「信頼ゾーン」はありません。すべてのセッションが検証されます。
すべてのアクセスの完全なログ記録。不変の監査ログ。
分離されたネットワークセグメント。ある領域での侵害は分離されたままです。
AIベースの異常検出。リアルタイムで脅威を検出。
アプリ内のジェネレーターは、企業データを使用してAVVとTOMをPDF形式で生成します。
データ処理契約書はアプリ内で作成され、会社情報が事前に入力された状態で、PaperOfficeの社名入りのレターヘッド付きPDFとして出力されます。
アカウントで実際に使用されているサービスに対する技術的および組織的な措置
アカウントのすべてのデバイスとセッションを一目で把握 — 誰が、いつ、どこから、何にアクセスしているか
デバイスごとに、アクセスが許可される国が定義されます。承認されていない地域はブロックされます。
PaperOffice は独自の EU インフラストラクチャを運営しています。外部で使用されるのは、AVV 下請け業者台帳で完全に文書化されている以下の受託処理者だけです。. EU Datacenter Spain.
DDoS対策 & CDN
データベース、ストレージ、AIモデル、メールサーバーおよびバックアップシステムは、EU Datacenter Spain内の自社ハードウェア上で稼働しています。
ホワイトペーパー、ペネトレーションテストレポート、および証明書は、エンタープライズプラン以降のリクエストに応じて提供されます。