GDPR
Plný súlad s Nariadením EÚ o ochrane osobných údajov
- Spracovanie údajov v EÚ
- Právo na výmaz
- Transparentné spracovanie
AVV, TOM, subdodávatelia a certifikácie — zdokumentované, nie len tvrdené.
Dôvera vedúcich spoločností po celom svete
Doklad
Spracovanie na vlastnom hardvéri v EU Datacenter Spain. AVV a TOM generuje generátor — s firemnými údajmi, ako PDF.
Všetky relevantné požiadavky na dodržiavanie predpisov splnené a potvrdené nezávislými audítormi.
Plný súlad s Nariadením EÚ o ochrane osobných údajov
Medzinárodný štandard pre manažérstvo bezpečnosti informácií
Kontrola organizácie služieb AICPA pre kritériá dôveryhodných služieb
Americký štandard pre ochranu zdravotných údajov
Štandard bezpečnosti údajov v odvetví platobných kariet
Nemecké zásady pre správne vedenie záznamov
ISO 27001 a SOC 2 Typ II sú aktívne. Správy sú k dispozícii na žiadosť za podmienky podpísania dohody o zachovaní utajnosti (NDA).
Každý dokument sa ukladá a prenáša šifrovane. Správa kľúčov sa vykonáva cez HSM.
Všetky uložené údaje plne šifrované
TLS 1.3 pre všetky pripojenia
Správa kľúčov založená na HSM
Dešifrovanie len pre autorizované spracovanie — s auditným záznamom
Každý požadavek je autentizován. Každý přístup je zaznamenán. Bez výjimek.
Viacfaktorová autentizácia, SSO, biometrické možnosti pre každý prístup.
Minimálne povolenia. Len prístup k tomu, čo je naozaj potrebné.
Trvalé overovanie. Žiadne "dôveryhodné zóny". Každá relácia je validovaná.
Kompletné zaznamenávanie všetkých prístupov. Nemenné auditné záznamy.
Izolované sieťové segmenty. Porušenie v jednej oblasti zostáva izolované.
Detekcia anomálií založená na AI. Hrozby detekované v reálnom čase.
Generátor v aplikácii vytvára AVV a TOM — s firemnými údajmi ako PDF.
Zmluva o spracúvaní údajov vzniká v aplikácii — predvyplnená údajmi spoločnosti, ako PDF s hlavičkou PaperOffice.
Technické a organizačné opatrenia pre presne tie služby, ktoré sa používajú v účte.
Prehľad všetkých zariadení a relácií účtu — kto, kedy a odkiaľ pristupuje.
Pre každé zariadenie sa určuje, z ktorých krajín je prístup povolený. Neoprávnené regióny sú blokované.
PaperOffice prevádzkuje vlastnú infraštruktúru v EÚ. Ako externé zmluvné spracovateľové sú používaní len nasledujúci subjekt – úplne zdokumentované v registri AVV poddodávateľov.
DDoS ochrana a CDN
Databázy, úložiská, AI modely, e-mailový server a zálohovací systém bežia na vlastnom hardvéri v. EU Datacenter Spain.
Whitepaper, správa o penetračnom teste a certifikáty sú na požiadanie dostupné od plánu Enterprise.
AVV, TOM a zoznam subdodávateľov sú k dispozícii v systéme PaperOffice.