GDPR
完全符合欧盟通用数据保护条例
- 在欧盟境内进行数据处理
- 删除权
- 透明的处理过程
处理协议、技术与组织措施、分包处理方与认证 — 有据可查,而非仅作宣称。
全球领先企业的信赖之选
所有相关合规要求已满足并经独立审计确认。
完全符合欧盟通用数据保护条例
信息安全管理国际标准
AICPA 服务组织信任服务标准控制
美国健康数据保护标准
支付卡行业数据安全标准
德国正确记账原则
已激活 ISO 27001 和 SOC 2 Type II。在签署保密协议后可应要求提供报告。. NDA.
每份文档均加密存储与传输。密钥管理通过 HSM 进行。
所有存储数据均已完全加密
所有连接均使用 TLS 1.3
基于 HSM 的密钥管理
我们无法读取您的数据
每个请求均认证。每次访问均记录。无例外。
多因素认证、SSO,以及适用于每次访问的生物识别选项。
最少权限。仅访问真正需要的内容。
持续验证。没有“可信区域”。每个会话都会被验证。
完整记录所有访问。不可篡改的审计日志。
隔离的网络分段。一个区域的漏洞将被保持隔离。
基于 AI 的异常检测。实时检测威胁。
应用中的生成器会根据企业数据生成处理协议和 TOM,并导出为 PDF。
数据处理协议在应用程序中创建——预填了公司信息,以PDF格式显示在PaperOffice信纸上。
针对账户中使用的确切服务的技术和组织措施。
一目了然地查看账户的所有设备和会话——谁在何时何地访问了什么。
针对每个设备,定义允许访问的国家。未批准的地区将被阻止。
PaperOffice 运营自己的欧盟基础设施。仅使用以下外部委托数据处理者——完全记录在 AVV-分包商目录中。
DDoS 防护与 CDN
数据库、存储、AI 模型、邮件服务器和备份系统运行在 EU Datacenter Spain 的自有硬件上。
白皮书、渗透测试报告和证书可应企业套餐申请提供。