Dina data. I säkra händer.
Inga kompromisser med säkerheten. Egna EU-datacentraler. Zero Trust-arkitektur.
Egen EU-infrastruktur. Inga beroenden av amerikanska hyperscalers. 100% under vår kontroll.
Högsta säkerhetsstandarder.
Oberoende granskade.
Alla relevanta efterlevnadskrav uppfyllda och bekräftade av oberoende revisorer.
GDPR
Fullständig efterlevnad av EU:s allmänna dataskyddsförordning
- Databehandling inom EU
- Rätt till radering
- Transparent behandling
ISO 27001 (under certifiering) ISO 27001 och SOC 2 Type II under certifiering. Mellanrevisioner tillgängliga på begäran under NDA.
Internationell standard för informationssäkerhetsledning
- ISMS enligt ISO 27001
- Årliga revisioner
- Kontinuerlig förbättring
SOC 2 Type II (under certifiering) ISO 27001 och SOC 2 Type II under certifiering. Mellanrevisioner tillgängliga på begäran under NDA.
AICPA Service Organization Control för Trust Services Criteria
- Säkerhetskontroller
- Tillgänglighet
- Konfidentialitet
HIPAA
Amerikansk standard för skydd av hälsodata
- Skydd av PHI
- BAA tillgänglig
- Revisionsspår
PCI DSS
Branschstandard för datasäkerhet för betalkort
- Säker kortdata
- Nätverkssegmentering
- Åtkomstkontroller
GoBD
Tyska principer för korrekt bokföring
- Revisionskompatibilitet
- Oföränderlighet
- Fullständighet
ISO 27001 och SOC 2 Type II under certifiering. Mellanrevisioner tillgängliga på begäran under NDA.
Egna EU-datacentraler.
Noll beroenden.
Egen EU-infrastruktur utan amerikanska hyperscalers. 100% under vår kontroll.
100% molnoberoende
Dina data lämnar aldrig våra egna datacentraler. Inget beroende av amerikanska molnleverantörer. Fullständig datasuveränitet för dig.
Datacenter i nivå 3+
N+1 redundans, 99,9% drifttids-SLA, biometriska åtkomstkontroller.
2,5 Gbit/s per Server
Flerpartsanslutning, DDoS-skydd, BGP-peering.
Trippel redundant
Geografisk redundans, automatisk failover, katastrofåterställning på minuter.
100% Grön energi
Egna solpaneler. Fullständigt självförsörjande förnybar energiförsörjning.
Militärklassad
AES-256-kryptering
Samma kryptering som används av regeringar och militärer världen över – för varje enskilt dokument du laddar upp.
I vila
All lagrad data fullständigt krypterad
Under överföring
TLS 1.3 för alla anslutningar
Nyckelhantering
HSM-baserad nyckelhantering
Noll kunskap
Vi kan inte läsa din data
Zero Trust.
Lita inte på någon. Verifiera allt.
Varje begäran autentiseras. Varje åtkomst loggas. Inga undantag.
Identitet först
Flerfaktorsautentisering, SSO, biometriska alternativ för varje åtkomst.
Minsta möjliga privilegium
Minimala behörigheter. Endast åtkomst till det som verkligen behövs.
Kontinuerlig verifiering
Permanent verifiering. Inga "betrodda zoner". Varje session valideras.
Fullständigt revisionsspår
Fullständig loggning av all åtkomst. Oföränderliga revisionsloggar.
Mikrosegmentering
Isolerade nätverkssegment. Brott i ett område förblir isolerat.
AI-hotdetektering
AI-baserad anomalidetektering. Hot upptäcks i realtid.
Inte bara digitalt.
Fysiskt skyddat också.
Våra datacentraler uppfyller de högsta standarderna för fysisk säkerhet.
Biometrisk åtkomstkontroll
Fingeravtryck, irisskanning, ansiktsigenkänning – autentisering på flera nivåer.
24/7 Videoövervakning
Kontinuerlig övervakning med 90 dagars lagring av alla inspelningar.
Säkerhetspersonal
På plats dygnet runt. Regelbundna säkerhetskontroller.
Brandskydd
Gassläckningssystem, tidiga varningssystem, brandceller, redundanta system.
Redundant strömförsörjning
N+1 UPS, dieselgeneratorer, automatisk failover på millisekunder.
Klimatkontroll
Inneslutning av varma/kalla gångar, redundant HVAC, optimal driftstemperatur.
Compliance-verktyg.
Inbyggda direkt i PaperOffice.
Inget annat DMS ger dig integrerade compliance-verktyg. Generera din GDPR-dokumentation på sekunder – ingen advokat behövs, inget letande efter mallar.
DPA-generator
Skapa ditt juridiskt bindande personuppgiftsbiträdesavtal på 60 sekunder. Automatiskt ifyllt med dina företagsuppgifter.
- Välj tjänster individuellt
- PDF med officiellt PaperOffice brevhuvud
- Revisionssäker historik över alla genererade DPA:er
TOM-generator
Tekniska och Organisatoriska Åtgärder – automatiskt genererade för exakt de tjänster du använder. Alltid aktuella, alltid kompletta.
- Åtgärdskatalog per tjänst
- Live-förhandsgranskning före nedladdning
- Professional PDF-dokument med brevhuvud
Säkerhetscenter
Full kontroll över alla enheter och sessioner. Se i realtid vem som kommer åt ditt system och varifrån – med en interaktiv världskarta.
- Enhets-dashboard med live-status
- Interaktiv platskarta (MapLibre)
- Lås eller ta bort sessioner omedelbart
Geo-fencing
Definiera per enhet vilka länder som får komma åt dina data. Åtkomst från obehöriga regioner blockeras automatiskt.
- Landsbegränsningar per enhet
- Omedelbar blockering vid överträdelse
- Kombinerbart med IP-vitlistning
Klar definerade underentreprenörer.
Maximal kontroll.
PaperOffice driver egna EU-infrastruktur. Extern används endast följande uppdragstagare – fullt dokumenterat i AVV-underentreprenörkatalogen.
Cloudflare Inc.
DDoS-skydd & CDN- EU:s standardavtalsklausuler (SCC) på plats
- Ingen åtkomst till dokumentinnehåll
- Bearbetar enbart IP-adresser och HTTP-huvuden
- Ren trafikroutning – ingen datalagring
Hetzner Online GmbH
Colocation & datacenter- Fysisk servercolocation i Tyskland och Finland
- Ingen tillgång till kunddokument – ren infrastruktur
- EU-standardavtalsklausuler (SCC) slutförda
- Failover- och backupplatser för driftsäkerhet
SpaceX (Starlink)
Satellitbackup-konnektivitet- Endast för nödinternetbackup vid ledningsfel
- Ingen dokumenthantering eller datalagring
- Krypterad anslutning till eget datacenter
- Aktivering endast i katastrofåterställningsscenario
Kärninfrastruktur: 100% egna system
Databaser, lagringsenhet, AI-modeller, e-postserver och backup-system kör på egen hårdvara i PaperOffice EU-datacenter.
- Inga amerikanska hyperscaler-molntjänster
- Ingen US CLOUD Act – ingen åtkomst för amerikanska myndigheter
- Egen AI-infrastruktur för alla funktioner
- Ingen dataöverföring till tredje land
Compliance-dokumentation
Alla compliance-dokument – direkt i ditt PaperOffice-konto eller på begäran för kvalificerande planer.
Personuppgiftsbiträdesavtal (DPA)
Juridiskt bindande DPA enligt art. 28 GDPR – genererat på sekunder
Från Professional PlanTOM-dokumentation
Tekniska och Organisatoriska Åtgärder enligt art. 32 GDPR
Från Professional PlanUnderbiträdesförteckning
Fullständig lista över alla anlitade personuppgiftsbiträden med SCC-status
Från Professional PlanSäkerhetswhitepaper
Detaljerad översikt av arkitektur, kryptering och säkerhetsprocesser
Från Enterprise PlanPenetrationstestrapport
Sammanfattning av den senaste oberoende säkerhetsbedömningen
Under NDA · Från Enterprise PlanCompliance-certifikat
Verifierad ISO 27001-dokumentation och compliance-material på begäran (SOC 2 under certifiering, HIPAA-kompatibel).
Från Enterprise PlanRedo för Enterprise-säkerhet?
Protect your documents with enterprise-grade security.