Sari la conținut
Prezentare Prezentare Noutăți Noutăți
Distribuie
Securitate și conformitate

Control verificabil.

AVV, TOM, subcontractori și certificări — documentate, nu doar afirmate.

Încrederea companiilor de top din întreaga lume

Dovadă

În DataCenter. În aplicație.

Prelucrare pe hardware propriu în EU Datacenter Spain. AVV și TOM sunt generate de generator — cu datele companiei, sub formă de PDF.

100% UE. EU Datacenter Spain.Fără cloud publicUn subcontractor
Certificări
EU Datacenter Spain
Hardware propriu. Fără cloud public. Fără hyperscaleri.
Generator în aplicație
AVV și TOM sunt generate cu datele companiei, sub formă de PDF.
Cloudflare Inc.
Singurul procesator extern: protecție DDoS și CDN. Fără acces la documente.
Documente suplimentare
Whitepaper, raport de testare de penetrare și certificate disponibile la cerere din planul Enterprise.
Certificări

Cele mai înalte standarde de securitate. Auditate independent.

Toate cerințele de conformitate relevante îndeplinite și confirmate de auditori independenți.

GDPR

Conformitate completă cu Regulamentul General privind Protecția Datelor din UE. EU Datacenter Spain.

  • Procesarea datelor în UE. EU Datacenter Spain.
  • Dreptul la ștergere
  • Procesare transparentă

ISO 27001 (activ) ISO 27001 și SOC 2 Tipul II sunt active. Rapoartele disponibile la cerere sub semnarea de confidențialitate (NDA).

Standard internațional pentru Managementul Securității Informației

  • ISMS conform ISO 27001
  • Audituri anuale
  • Îmbunătățire continuă

SOC 2 Type II (activ) ISO 27001 și SOC 2 Tipul II sunt active. Rapoartele disponibile la cerere sub semnarea de confidențialitate (NDA).

Controlul Organizației de Servicii AICPA pentru Criteriile Serviciilor de Încredere

  • Controale de securitate
  • Disponibilitate
  • Confidențialitate

HIPAA

Standard american pentru protecția datelor de sănătate

  • Protecție PHI
  • BAA disponibil
  • Jurnale de audit

PCI DSS

Standardul de Securitate a Datelor din Industria Cardurilor de Plată

  • Date securizate ale cardurilor
  • Segmentare rețea
  • Controale de acces

GoBD

Principii germane pentru păstrarea corectă a înregistrărilor

  • Conformitate audit
  • Imutabilitate
  • Completitudine

ISO 27001 și SOC 2 Tipul II sunt active. Rapoartele disponibile la cerere sub semnarea de confidențialitate (NDA).

Criptare

Criptare AES-256

Fiecare document este stocat și transmis criptat. Gestionarea cheilor se face prin HSM.

În repaus

Toate datele stocate complet criptate

În tranzit

TLS 1.3 pentru toate conexiunile

Management Chei

Management chei bazat pe HSM

Zero Cunoștințe

Nu putem citi datele dumneavoastră

Arhitectură

Zero Trust. Nicio încredere implicită. Fiecare cerere este verificată.

Fiecare cerere este autentificată. Fiecare acces este înregistrat. Fără excepții.

Identitate pe Primul Loc

Autentificare multi-factor, SSO, opțiuni biometrice pentru fiecare acces.

Privilegiu Minim

Permisiuni minime. Doar acces la ceea ce este cu adevărat necesar.

Verificare Continuă

Verificare permanentă. Fără "zone de încredere". Fiecare sesiune este validată.

Jurnal de Audit Complet

Înregistrare completă a tuturor acceselor. Jurnale de audit imutabile.

Micro-Segmentare

Segmente de rețea izolate. Breșa într-o zonă rămâne izolată.

Detectare Amenințări AI

Detectare anomalii bazată pe AI. Amenințări detectate în timp real.

Centrul de încredere

AVV și TOM în aplicație.

Generatorul din aplicație generează AVV și TOM — cu datele companiei, sub formă de PDF.

Art. 28 RGPD

Generator de contracte de prelucrare a datelor

Contractul de prelucrare a datelor se creează în aplicație — precompletat cu datele companiei, sub formă de PDF cu antetul PaperOffice.

  • Servicii selectabile individual
  • Registrul subfurnizorilor ca anexă
  • Istoricul tuturor versiunilor generate
Art. 32 RGPD

Generator de TOM (Descrierea măsurilor tehnice și organizatorice)

Măsuri tehnice și organizatorice pentru serviciile exact utilizate în cont.

  • Catalog de măsuri per serviciu
  • Previzualizare înainte de descărcare
  • PDF inclus în pachetul de conformitate, împreună cu contractul de prelucrare a datelor
În timp real

Security Center

Vizibilitate asupra tuturor dispozitivelor și sesiunilor contului — cine accesează, când și de unde.

  • Panou de control al dispozitivelor cu statut live
  • Harta locațiilor sesiunilor active
  • Blocarea sau eliminarea sesiunilor
Protecția accesului

Geo-Fencing

Se stabilește pentru fiecare dispozitiv din ce țări este permis accesul. Regiunile neautorizate sunt blocate.

  • Autorizare pe țări per dispozitiv
  • Blocarea regiunilor nepartajate
  • Administrare în Security Center
Transparență

Subcontractori clar definiți. Maximum Control.

PaperOffice operează infrastructură proprie în UE. Extern sunt utilizați doar următorii procesatori de date – documentați complet în registrul subcontractorilor AVV.

Subcontractor

Cloudflare Inc.

Protecție DDoS & CDN

  • Clauze contractuale standard UE (SCC) în vigoare. EU Datacenter Spain.
  • Fără acces la conținutul documentelor
  • Procesează exclusiv adrese IP și anteturi HTTP
  • Doar rutare de trafic – fără stocare de date

Infrastructura de bază: 100% sisteme proprii

Bazele de date, stocarea, modelele AI, serverul de e-mail și sistemele de backup rulează pe hardware propriu în EU Datacenter Spain.

  • Fără servicii cloud ale hyperscalerilor americani
  • Fără US CLOUD Act – fără acces din partea autorităților americane
  • Infrastructură AI proprie pentru toate funcțiile
  • Fără transfer de date către țări terțe

Documente suplimentare

Whitepaper-ul, raportul de testare a penetrării și certificatele sunt disponibile la cerere începând cu planul Enterprise.

În aplicație
  • Contract de prelucrare a datelor (AVV) Conform articolului 28 din RGPD — generat cu datele companiei.
  • Documentație TOM Măsuri tehnice și organizatorice conform articolului 32 din RGPD.
  • Registrul subfurnizorilor Toți prelucrătorii de date cu rol, locație și temeiul transferului.
La cerere de la planul Enterprise
  • Whitepaper de securitate Prezentare generală a arhitecturii, criptării și proceselor de securitate.
  • Raport de testare penetrantă Sinteză a ultimei verificări independente — sub NDA.
  • Rapoarte de audit Rapoarte ISO-27001 și SOC-2 la cerere, sub NDA.

Securitate transparentă.

AVV, TOM și registrul subcontractorilor sunt disponibile în PaperOffice.

Unde doriți să testați PaperOffice?

Calculatorul și smartphone-ul sunt conectate: spațiu de lucru pe calculator, captură pe telefon.

Versiunea dvs. de test este pregătită

Unde doriți să începeți?

Spațiul de lucru complet este optimizat pentru calculator. Versiunea mobilă este potrivită pentru capturarea, verificarea și aprobarea documentelor.

app.paperoffice.ai

Începeți pe calculator

Vă vom trimite link-ul personal de acces la adresa dvs. de e-mail.

Înregistrare gratuită Deschideți aplicația Aplicația PaperOffice Produsul complet: web, desktop și mobil. Capturați, organizați, căutați și lucrați pe documente împreună cu echipa. Este necesar un cont gratuit Deschideți Playground Playground Încercați funcții selectate imediat — fără înregistrare, cu o cheie API demo restricționată. Fără înregistrare, dar cu o cheie API demo restricționată