GDPR
ปฏิบัติตามกฎระเบียบการคุ้มครองข้อมูลทั่วไปของสหภาพยุโรปอย่างสมบูรณ์
- การประมวลผลข้อมูลในสหภาพยุโรป
- สิทธิ์ในการลบ
- การประมวลผลที่โปร่งใส
AVV, TOM และผู้รับเหมาช่วง — บันทึกไว้ ไม่ใช่แค่กล่าวอ้าง
ได้รับความไว้วางใจจากบริษัทชั้นนำทั่วโลก
หลักฐาน
จัดการบนฮาร์ดแวร์ของตนเองในEU Datacenter Spain AVV และ TOM สร้างโดยเครื่องกำเนิด — พร้อมข้อมูลบริษัท เป็นไฟล์ PDF.
เป็นไปตามข้อกำหนดการปฏิบัติตามข้อกำหนดที่เกี่ยวข้องทั้งหมดและได้รับการยืนยันโดยผู้ตรวจสอบอิสระ
ปฏิบัติตามกฎระเบียบการคุ้มครองข้อมูลทั่วไปของสหภาพยุโรปอย่างสมบูรณ์
มาตรฐานสากลสำหรับการจัดการความปลอดภัยสารสนเทศ
AICPA Service Organization Control สำหรับเกณฑ์บริการความน่าเชื่อถือ
มาตรฐานสหรัฐฯ สำหรับการปกป้องข้อมูลสุขภาพ
มาตรฐานความปลอดภัยข้อมูลอุตสาหกรรมบัตรชำระเงิน
หลักการของเยอรมันสำหรับการเก็บบันทึกที่ถูกต้อง
มาตรฐาน ISO 27001 และ SOC 2 ประเภทที่ II มีผลบังคับใช้ รายงานพร้อมให้ตรวจสอบภายใต้ข้อตกลงความลับ (NDA)
เอกสารทุกฉบับถูกจัดเก็บและส่งผ่านด้วยการเข้ารหัส การจัดการกุญแจทำผ่าน HSM
ข้อมูลที่จัดเก็บทั้งหมดถูกเข้ารหัสอย่างสมบูรณ์
TLS 1.3 สำหรับการเชื่อมต่อทั้งหมด
การจัดการคีย์ที่ใช้ HSM
เราไม่สามารถอ่านข้อมูลของคุณได้
ทุกคำขอจะได้รับการยืนยันตัวตน ทุกการเข้าถึงจะถูกบันทึก ไม่มีข้อยกเว้น
การยืนยันตัวตนหลายปัจจัย, SSO, ตัวเลือกไบโอเมตริกสำหรับการเข้าถึงทุกครั้ง
สิทธิ์น้อยที่สุด เข้าถึงเฉพาะสิ่งที่จำเป็นจริงๆ เท่านั้น
การยืนยันอย่างต่อเนื่อง ไม่มี "โซนที่เชื่อถือได้" ทุกเซสชันจะได้รับการตรวจสอบ
การบันทึกการเข้าถึงทั้งหมดอย่างสมบูรณ์ บันทึกการตรวจสอบที่ไม่สามารถเปลี่ยนแปลงได้
ส่วนเครือข่ายที่แยกจากกัน การละเมิดในพื้นที่หนึ่งจะถูกจำกัดอยู่ในพื้นที่นั้น
การตรวจจับความผิดปกติด้วย AI ตรวจจับภัยคุกคามแบบเรียลไทม์
ตัวกำเนิดในแอปสร้าง AVV และ TOM — พร้อมข้อมูลองค์กร เป็นไฟล์ PDF
สัญญาว่าด้วยการประมวลผลข้อมูลถูกสร้างขึ้นภายในแอป — มีการกรอกข้อมูลบริษัทไว้ล่วงหน้า เป็นไฟล์ PDF พร้อมหัวกระดาษ PaperOffice
มาตรการทางเทคนิคและองค์กรสำหรับบริการเฉพาะที่ใช้ในบัญชี
เห็นภาพรวมของอุปกรณ์และเซสชันทั้งหมดในบัญชี — ใครเข้าถึงเมื่อใดและจากที่ไหน
กำหนดว่าแต่ละอุปกรณ์อนุญาตให้เข้าถึงจากประเทศใดบ้าง พื้นที่ที่ไม่ได้รับอนุญาตจะถูกบล็อก
PaperOffice ดำเนินโครงสร้างพื้นฐานในสหภาพยุโรปเอง ใช้ผู้ประมวลผลข้อมูลภายนอกเฉพาะรายต่อไปนี้เท่านั้น ซึ่งมีการบันทึกเอกสารอย่างสมบูรณ์ในทะเบียน AVV-Subunternehmer
การป้องกัน DDoS และ CDN
ฐานข้อมูล ที่จัดเก็บ โมเดล AI เซิร์ฟเวอร์อีเมล และระบบสำรองข้อมูล ทำงานบนฮาร์ดแวร์ของตนเองใน. EU Datacenter Spain.
เอกสาร whitepaper, รายงานการทดสอบเจาะระบบ และใบรับรองมีให้เมื่อขอจากแผน Enterprise ขึ้นไป
AVV, TOM และทะเบียนผู้รับเหมาช่วงพร้อมใช้งานใน PaperOffice