Pular para o conteúdo
Visão geral Visão geral Novidades Novidades
Partilhar
Segurança e Conformidade

Controle que pode ser verificado.

AVV, TOM, subcontratados e certificações — documentado, não apenas afirmado.

Confiança de empresas líderes em todo o mundo

Comprovante

No DataCenter. No aplicativo.

Processamento em hardware próprio no EU Datacenter Spain. O gerador cria o AVV e o TOM — com os dados da empresa, em formato PDF.

100% UE. EU Datacenter Spain.Sem nuvem públicaUm subcontratado
Certificações
EU Datacenter Spain
Hardware próprio. Sem nuvem pública. Sem hyperscalers.
Gerador no aplicativo
AVV e TOM são gerados com os dados da empresa, em PDF.
Cloudflare Inc.
Único processador de dados externo: proteção DDoS e CDN. Sem acesso aos documentos.
Outros documentos
Whitepaper, relatório de teste de penetração e certificados sob solicitação a partir do plano Enterprise.
Certificações

Os mais altos padrões de segurança. Auditado independentemente.

Todos os requisitos de conformidade relevantes cumpridos e confirmados por auditores independentes.

GDPR

Conformidade total com o Regulamento Geral sobre a Proteção de Dados da UE. EU Datacenter Spain.

  • Processamento de dados na UE. EU Datacenter Spain.
  • Direito à exclusão
  • Processamento transparente

ISO 27001 (ativo) A ISO 27001 e o SOC 2 Tipo II estão ativos. Relatórios disponíveis mediante solicitação sob acordo de confidencialidade (NDA).

Padrão internacional para Gestão de Segurança da Informação

  • ISMS conforme ISO 27001
  • Auditorias anuais
  • Melhoria contínua

SOC 2 Tipo II (ativo) A ISO 27001 e o SOC 2 Tipo II estão ativos. Relatórios disponíveis mediante solicitação sob acordo de confidencialidade (NDA).

Controlo de Organização de Serviços da AICPA para Critérios de Serviços de Confiança

  • Controlos de Segurança
  • Disponibilidade
  • Confidencialidade

HIPAA

Padrão dos EUA para proteção de dados de saúde. EU Datacenter Spain.

  • Proteção de PHI
  • BAA disponível
  • Trilhas de Auditoria

PCI DSS

Padrão de Segurança de Dados da Indústria de Cartões de Pagamento

  • Dados de cartão seguros
  • Segmentação de rede
  • Controlos de acesso

GoBD

Princípios alemães para a manutenção adequada de registos

  • Conformidade de auditoria
  • Imutabilidade
  • Integridade

A ISO 27001 e o SOC 2 Tipo II estão ativos. Relatórios disponíveis mediante solicitação sob acordo de confidencialidade (NDA).

Criptografia

Criptografia AES-256

Cada documento é armazenado e transmitido com criptografia. A gestão das chaves ocorre por meio de HSM.

Em Repouso

Todos os dados armazenados totalmente criptografados

Em Trânsito

TLS 1.3 para todas as conexões

Gestão de Chaves

Gestão de chaves baseada em HSM

Conhecimento zero

Não podemos ler seus dados

Arquitetura

Confiança Zero. Sem confiança implícita. Cada solicitação é verificada.

Cada pedido é autenticado. Cada acesso é registado. Sem exceções.

Identidade Primeiro

Autenticação multi-fator, SSO, opções biométricas para cada acesso.

Menor Privilégio

Permissões mínimas. Apenas acesso ao que é realmente necessário.

Verificação Contínua

Verificação permanente. Sem "zonas de confiança". Cada sessão é validada.

Trilha de Auditoria Completa

Registo completo de todos os acessos. Logs de auditoria imutáveis.

Micro-Segmentação

Segmentos de rede isolados. Uma falha numa área permanece isolada.

Deteção de Ameaças por IA

Deteção de anomalias baseada em IA. Ameaças detetadas em tempo real.

Centro de Confiança

AVV e TOM no aplicativo.

O gerador no aplicativo cria AVV e TOM — com os dados da empresa, em PDF.

Art. 28 RGPD

Gerador de Contratos de Processamento de Dados

O contrato de processamento de dados é gerado no aplicativo — pré-preenchido com os dados da empresa, em PDF com o cabeçalho PaperOffice.

  • Serviços selecionáveis individualmente
  • Lista de subcontratados como anexo
  • Histórico de todas as versões geradas
Art. 32 RGPD

Gerador de TOM (Tabela de Medidas)

Medidas técnicas e organizacionais para os serviços exatamente utilizados na conta.

  • Catálogo de medidas por serviço
  • Pré-visualização antes do download
  • PDF no pacote de conformidade junto com o contrato de processamento de dados
Tempo real

Security Center

Visão geral de todos os dispositivos e sessões da conta — quem acessa quando e de onde.

  • Painel de dispositivos com status em tempo real
  • Mapa de localização das sessões ativas
  • Bloquear ou remover sessões
Proteção de acesso

Geo-Fencing

Para cada dispositivo, é definido de quais países o acesso é permitido. Regiões não autorizadas são bloqueadas.

  • Liberação por país por dispositivo
  • Bloqueio de regiões não compartilhadas
  • Gerenciamento no Centro de Segurança
Transparência

Subempreiteiros claramente definidos. Controle máximo.

A PaperOffice opera sua própria infraestrutura da UE. Apenas os seguintes operadores de contrato são utilizados externamente – totalmente documentados no Diretório AVV-Subempreiteiro. EU Datacenter Spain.

Subempreiteiro

Cloudflare Inc.

Proteção DDoS & CDN

  • Cláusulas contratuais-tipo da UE (SCC) em vigor. EU Datacenter Spain.
  • Sem acesso ao conteúdo dos documentos
  • Processa exclusivamente endereços IP e cabeçalhos HTTP
  • Apenas encaminhamento de tráfego – sem armazenamento de dados

Infraestrutura central: 100% sistemas próprios

Bancos de dados, armazenamento, modelos de IA, servidor de e-mail e sistemas de backup funcionam em hardware próprio no. EU Datacenter Spain.

  • Sem serviços de nuvem de hyperscalers norte-americanos
  • Sem US CLOUD Act – sem acesso por autoridades americanas
  • Infraestrutura de IA própria para todas as funções
  • Sem transferência de dados para países terceiros

Outros documentos

Whitepaper, relatório de teste de penetração e certificados estão disponíveis mediante solicitação a partir do plano Enterprise.

No aplicativo
  • Contrato de Processamento de Dados (DPA) Conforme Art. 28 do GDPR — gerado com os dados da empresa.
  • Documentação TOM Medidas técnicas e organizacionais conforme Art. 32 do GDPR.
  • Registro de Subcontratados Todos os processadores de dados com função, localização e base legal de transferência.
Sob solicitação a partir do plano Enterprise
  • Whitepaper de Segurança Visão geral da arquitetura, criptografia e processos de segurança.
  • Relatório de Teste de Penetração Resumo da última auditoria independente — sob NDA.
  • Relatórios de Auditoria Relatórios ISO-27001 e SOC-2 disponíveis sob solicitação e NDA.

Segurança compreensível.

AVV, TOM e o catálogo de subcontratados estão disponíveis no PaperOffice.

Onde pretende testar o PaperOffice?

Computador e smartphone estão conectados: Workspace no computador, captura no telefone.

Sua versão de teste está pronta

Onde deseja começar?

A versão completa do Workspace é otimizada para computador. A versão móvel é adequada para capturar, verificar e aprovar documentos.

app.paperoffice.ai

Começar no computador

Enviaremos seu link de acesso pessoal para seu endereço de e-mail.

Registar-se gratuitamente Abrir aplicação Aplicação PaperOffice O produto completo: web, ambiente de trabalho e telemóvel. Capture, organize, pesquise e trabalhe em documentos com a sua equipa. É necessária uma conta gratuita Abrir Playground Playground Experimente funções selecionadas imediatamente — com uma chave API de demonstração restrita. Com uma chave API de demonstração restrita