Confidentialité par conception
La sécurité chez PerfectPaper
Comment nous protégeons votre recherche, de l'envoi à la suppression.
Cette page décrit notre conception actuelle de la sécurité et notre programme de préparation. Il ne s'agit ni d'une certification, ni d'un rapport d'audit, ni d'un résultat de test d'intrusion, ni d'un accord de niveau de service.
Chiffrement
PerfectPaper est conçu pour protéger les manuscrits en transit et au repos grâce à des contrôles de sécurité au niveau de l'application et des fournisseurs. L'accès est délimité par compte, organisation, espace de travail, rôle, propriété et autorisations explicites. Les paramètres de chiffrement de production et les attestations des fournisseurs sont examinés dans le cadre de notre programme de conformité.
Jamais utilisé pour l'entraînement
Vos articles vous appartiennent. PerfectPaper n'utilise pas les manuscrits, les fichiers complémentaires, les invites, les retours générés, le contenu de raisonnement ni l'activité des outils pour entraîner des modèles génératifs. Le contenu n'est transmis que par l'intermédiaire des API commerciales configurées nécessaires pour réaliser l'évaluation demandée ; la conservation et les conditions régionales des fournisseurs sont évaluées séparément.
Assainissement des données entrantes
Le texte téléversé est soumis à un assainissement Unicode avant traitement, supprimant les caractères masqués et malformés qui pourraient perturber l'évaluation.
Conservation et suppression
Vous pouvez demander la suppression via le produit et notre processus de confidentialité. Nous formalisons actuellement les calendriers de conservation et la vérification de bout en bout des suppressions à travers les données applicatives, le stockage d'objets, les sauvegardes et les prestataires de services ; les obligations légales de conservation et les registres requis peuvent retarder la suppression.
Conformité
Nous maintenons un programme de préparation SOC 2 couvrant la sécurité, la disponibilité et la confidentialité. PerfectPaper n'a pas encore reçu de rapport SOC 2 ni de certification ISO 27001. La documentation de préparation actuelle et les lacunes connues sont disponibles dans le cadre de la diligence raisonnable des clients Enterprise.
Gouvernance et assurance
Notre programme de contrôle comprend l'évaluation des risques d'entreprise, la modélisation des menaces liées aux systèmes et à l'IA, l'attribution des rôles de contrôle, les exigences de formation à la sécurité, l'examen des fournisseurs, le reporting à la direction, ainsi que des objectifs documentés de gestion des exceptions et de remédiation. Les politiques sont en cours de préparation pour approbation par la direction et collecte des preuves opérationnelles.
Questions sur la sécurité ?
Nous serons heureux de présenter notre gestion des données et notre feuille de route de conformité à votre équipe informatique ou achats.