Przejdź do treści głównej
Przegląd Przegląd Aktualności Aktualności
Udostępnij
Bezpieczeństwo i zgodność

Kontrola, którą można zweryfikować.

AVV, TOM, podwykonawcy i certyfikaty — udokumentowane, a nie tylko deklarowane.

Zaufanie wiodących firm na całym świecie

Dowód

W centrum danych. W aplikacji.

Przetwarzanie na własnym sprzęcie w EU Datacenter Spain. AVV i TOM generowane przez generator — z danymi firmy, jako plik PDF.

100% UE. EU Datacenter Spain.Brak chmury publicznejJeden podwykonawca
Certyfikacje
EU Datacenter Spain
Własny sprzęt. Brak chmury publicznej. Brak hiper-skalerów.
Generator w aplikacji
AVV i TOM powstają z danymi firmy, jako PDF.
Cloudflare Inc.
Jedyny zewnętrzny podmiot przetwarzający: ochrona DDoS i CDN. Brak dostępu do dokumentów.
Dalsze dokumenty
Whitepaper, raport z testów penetracyjnych i certyfikaty na żądanie od planu Enterprise.
Certyfikacje

Najwyższe standardy bezpieczeństwa. Niezależnie audytowane.

Wszystkie istotne wymagania zgodności spełnione i potwierdzone przez niezależnych audytorów.

GDPR

Pełna zgodność z unijnym rozporządzeniem o ochronie danych

  • Przetwarzanie danych w UE. EU Datacenter Spain.
  • Prawo do usunięcia
  • Przejrzyste przetwarzanie

ISO 27001 (aktywny) ISO 27001 oraz SOC 2 Typu II są aktywne. Raporty dostępne na żądanie pod warunkiem poufności (NDA).

Międzynarodowy standard zarządzania bezpieczeństwem informacji

  • ISMS zgodnie z ISO 27001
  • Audyty roczne
  • Ciągłe doskonalenie

SOC 2 Typ II (aktywny) ISO 27001 oraz SOC 2 Typu II są aktywne. Raporty dostępne na żądanie pod warunkiem poufności (NDA).

AICPA Service Organization Control dla kryteriów usług zaufania

  • Kontrolki bezpieczeństwa
  • Dostępność
  • Poufność

HIPAA

Amerykański standard ochrony danych zdrowotnych

  • Ochrona PHI
  • BAA dostępne
  • Ścieżki audytu

PCI DSS

Standard bezpieczeństwa danych branży kart płatniczych

  • Bezpieczne dane kart
  • Segmentacja sieci
  • Kontrola dostępu

GoBD

Niemieckie zasady prawidłowego prowadzenia dokumentacji

  • Zgodność audytowa
  • Niezmienność
  • Kompletność

ISO 27001 oraz SOC 2 Typu II są aktywne. Raporty dostępne na żądanie pod warunkiem poufności (NDA).

Szyfrowanie

Szyfrowanie AES-256

Każdy dokument jest przechowywany i przesyłany w sposób zaszyfrowany. Zarządzanie kluczami odbywa się za pomocą HSM.

W spoczynku

Wszystkie przechowywane dane w pełni zaszyfrowane

W tranzycie

TLS 1.3 dla wszystkich połączeń

Zarządzanie kluczami

Zarządzanie kluczami oparte na HSM

Kontrola dostępu

Szyfrowanie tylko dla autoryzowanego przetwarzania — z ścieżką audytu

Architektura

Zero Trust. Brak domyślnego zaufania. Każde żądanie jest weryfikowane.

Każde żądanie jest uwierzytelniane. Każdy dostęp jest logowany. Bez wyjątków.

Tożsamość na pierwszym miejscu

Uwierzytelnianie wieloskładnikowe, SSO, opcje biometryczne dla każdego dostępu.

Minimalne uprawnienia

Minimalne uprawnienia. Tylko dostęp do tego, co naprawdę potrzebne.

Ciągła weryfikacja

Stała weryfikacja. Bez „stref zaufanych”. Każda sesja jest walidowana.

Pełna ścieżka audytu

Kompletne logowanie wszystkich dostępu. Niezmienne logi audytu.

Mikro-segmentacja

Izolowane segmenty sieci. Naruszenie w jednym obszarze pozostaje izolowane.

Wykrywanie zagrożeń AI

Wykrywanie anomalii oparte na AI. Zagrożenia wykrywane w czasie rzeczywistym.

Centrum Zaufania

AVV i TOM w aplikacji.

Generator w aplikacji tworzy AVV i TOM — z danymi firmy, jako PDF.

Artykuł 28 RODO

Generator umów o powierzeniu przetwarzania danych

Umowa o powierzeniu przetwarzania danych jest tworzona w aplikacji — wstępnie wypełniona danymi firmy, jako plik PDF z nagłówkiem PaperOffice.

  • Usługi można wybierać indywidualnie
  • Rejestr podwykonawców jako załącznik
  • Historia wszystkich wygenerowanych wersji
Artykuł 32 RODO

Generator TOM (opisu środków technicznych i organizacyjnych)

Środki techniczne i organizacyjne dla dokładnie tych usług, które są używane na koncie.

  • Katalog środków dla każdej usługi
  • Podgląd przed pobraniem
  • Plik PDF w pakiecie zgodności z RODO wraz z umową o powierzeniu przetwarzania danych
Czas rzeczywisty

Security Center

Wgląd we wszystkie urządzenia i sesje konta — kto, kiedy i skąd uzyskuje dostęp.

  • Panel urządzeń ze statusem na żywo
  • Mapa lokalizacji aktywnych sesji
  • Blokowanie lub usuwanie sesji
Ochrona dostępu

Geo-Fencing

Dla każdego urządzenia określa się, z jakich krajów dostęp jest dozwolony. Niewybrane regiony są blokowane.

  • Zezwolenie na dostęp z określonych krajów dla każdego urządzenia
  • Blokowanie regionów niewspółdzielonych
  • Zarządzanie w Security Center
Transparentność

Zamównicy podwykonawcy jasno zdefiniowani. Maksymalna kontrola.

PaperOffice operuje własną infrastrukturą UE. Zewnętrznie wykorzystywane są wyłącznie poniżsi podwykonawcy – w pełni udokumentowani w Rejestrze Podwykonawców AVV. EU Datacenter Spain.

Podwykonawca

Cloudflare Inc.

Ochrona DDoS i CDN

  • Standardowe klauzule umowne UE (SCC) obowiązują. EU Datacenter Spain.
  • Brak dostępu do treści dokumentów
  • Przetwarza tylko adresy IP i nagłówki HTTP
  • Czyste routowanie ruchu – bez przechowywania danych

Jądrowa infrastruktura: 100% własne systemy

Bazy danych, magazyn, modele AI, serwer e-mail i systemy backupowe działają na własnym sprzęcie w. EU Datacenter Spain.

  • Brak usług chmury od amerykańskich hyperscalerów
  • Brak US CLOUD Act – brak dostępu amerykańskich władz
  • Własna infrastruktura AI do wszystkich funkcji
  • Bez transferu danych do krajów trzecich

Inne dokumenty

Whitepaper, raport z testu penetracyjnego i certyfikaty dostępne na żądanie od planu Enterprise.

W aplikacji
  • Umowa o powierzeniu przetwarzania danych (AVV) Zgodnie z art. 28 RODO — wygenerowane z danymi przedsiębiorstwa.
  • Dokumentacja TOM Środki techniczne i organizacyjne zgodnie z art. 32 RODO.
  • Rejestr podwykonawców Wszyscy powierzeni przetwarzający z rolą, lokalizacją i podstawą przekazania danych.
Na żądanie od planu Enterprise
  • Whitepaper bezpieczeństwa Przegląd architektury, szyfrowania i procesów bezpieczeństwa.
  • Raport z testów penetracyjnych Podsumowanie ostatniego niezależnego audytu — na podstawie NDA.
  • Raporty audytowe Raporty ISO 27001 i SOC 2 na żądanie, na podstawie NDA.

Przejrzyste bezpieczeństwo.

AVV, TOM oraz rejestr podwykonawców są dostępne w PaperOffice.

Gdzie chcą Państwo wypróbować PaperOffice?

Komputer i smartfon są połączone: workspace na komputerze, przechwytywanie na telefonie.

Wersja testowa jest gotowa

Gdzie chcą Państwo zacząć?

Pełny workspace jest zoptymalizowany pod kątem komputera. Wersja mobilna nadaje się do przechwytywania, sprawdzania i udostępniania dokumentów.

app.paperoffice.ai

Rozpocznijcie na komputerze

Osobisty link dostępu zostanie wysłany na podany adres e-mail.

Zarejestrować się bezpłatnie Otwórz aplikację Aplikacja PaperOffice Pełny produkt: sieć, pulpit i urządzenia mobilne. Przechwytywanie, organizowanie, wyszukiwanie dokumentów i praca z zespołem. Wymagane jest bezpłatne konto Otwórz Playground Playground Wybrane funkcje natychmiast — z ograniczonym kluczem API demo. Z ograniczonym kluczem API demo