Zum Inhalt springen
← Enterprise

Datenschutz by Design

Sicherheit bei PerfectPaper

Wie wir Ihre Forschungsdaten vertraulich und sicher halten — vom Upload bis zur Löschung.

Diese Seite beschreibt unser aktuelles Sicherheitskonzept und Readiness-Programm. Sie stellt keine Zertifizierung, keinen Prüfbericht, kein Penetrationstest-Ergebnis und keine Service-Level-Vereinbarung dar.

Verschlüsselung

PerfectPaper ist so konzipiert, dass Manuskripte während der Übertragung und im Ruhezustand durch Sicherheitskontrollen der Anwendung und der Anbieter geschützt werden. Der Zugriff wird durch Konto, Organisation, Workspace, Rolle, Eigentümerschaft und explizite Berechtigungen eingegrenzt. Produktions-Verschlüsselungseinstellungen und Anbieterbestätigungen werden im Rahmen unseres Compliance-Programms überprüft.

Nie für das Training verwendet

Ihre Manuskripte gehören Ihnen. PerfectPaper verwendet weder Manuskripte, Begleitdateien, Prompts, generiertes Feedback, Begründungsinhalte noch Werkzeugaktivitäten zum Training generativer Modelle. Inhalte werden nur über konfigurierte kommerzielle APIs übermittelt, die für die angeforderte Begutachtung erforderlich sind; Aufbewahrung und regionale Bedingungen der Anbieter werden gesondert geprüft.

Eingabebereinigung

Hochgeladener Text wird vor der Verarbeitung einer Unicode-Bereinigung unterzogen, die verborgene und fehlerhafte Zeichen entfernt, die sonst ein Gutachten beeinträchtigen könnten.

Aufbewahrung und Löschung

Sie können die Löschung über das Produkt und unseren Datenschutzprozess beantragen. Wir formalisieren derzeit Aufbewahrungspläne und die durchgängige Überprüfung der Löschung über Anwendungsdaten, Objektspeicher, Backups und Dienstanbieter hinweg; rechtliche Aufbewahrungspflichten und erforderliche Aufzeichnungen können die Löschung verzögern.

Compliance

Wir unterhalten ein SOC-2-Readiness-Programm, das Sicherheit, Verfügbarkeit und Vertraulichkeit umfasst. PerfectPaper hat noch keinen SOC-2-Bericht oder eine ISO-27001-Zertifizierung erhalten. Aktuelle Readiness-Dokumentation und bekannte Lücken stehen für die Enterprise-Due-Diligence zur Verfügung.

Governance und Absicherung

Unser Kontrollprogramm umfasst eine unternehmensweite Risikobewertung, Bedrohungsmodellierung für Systeme und KI, zugewiesene Kontrollrollen, Anforderungen an Sicherheitsschulungen, Lieferantenprüfungen, Berichterstattung an die Geschäftsführung sowie dokumentierte Ausnahme- und Behebungsziele. Die Richtlinien werden derzeit für die Freigabe durch die Geschäftsleitung und die Erhebung von Betriebsnachweisen vorbereitet.

Fragen zur Sicherheit?

Wir erläutern Ihrem IT- oder Beschaffungsteam gerne unsere Datenverarbeitung und unseren Compliance-Fahrplan.