Naar inhoud springen
← Enterprise

Privacy by design

Beveiliging bij PerfectPaper

Hoe wij uw onderzoek privé en veilig houden — van upload tot verwijdering.

Deze pagina beschrijft ons huidige beveiligingsontwerp en gereedheidsprogramma. Dit is geen certificering, auditrapport, resultaat van een penetratietest of service level agreement.

Versleuteling

PerfectPaper is ontworpen om manuscripten tijdens verzending en in rust te beschermen met beveiligingsmaatregelen van de applicatie en providers. Toegang is afgebakend op basis van account, organisatie, werkruimte, rol, eigendom en expliciete rechten. Productieversleutelingsinstellingen en providerverklaringen worden beoordeeld als onderdeel van ons complianceprogramma.

Nooit gebruikt voor training

Uw artikelen zijn van u. PerfectPaper gebruikt manuscripten, ondersteunende bestanden, prompts, gegenereerde feedback, redeneringsinhoud of toolactiviteit niet om generatieve modellen te trainen. Inhoud wordt alleen verzonden via de geconfigureerde commerciële API's die nodig zijn om de gevraagde beoordeling te leveren; retentie en regionale voorwaarden van providers worden afzonderlijk beoordeeld.

Invoervalidatie

Geüploade tekst wordt vóór verwerking onderworpen aan Unicode-opschoning, waarbij verborgen en misvormde tekens worden verwijderd die anders de beoordeling kunnen verstoren.

Retentie en verwijdering

U kunt verwijdering aanvragen via het product en ons privacyproces. We formaliseren momenteel bewaarschema's en end-to-end verwijderingsverificatie voor applicatiegegevens, objectopslag, back-ups en dienstverleners; wettelijke bewaarplichten en vereiste dossiers kunnen verwijdering vertragen.

Compliance

Wij onderhouden een SOC 2-gereedheidsprogramma dat beveiliging, beschikbaarheid en vertrouwelijkheid omvat. PerfectPaper heeft nog geen SOC 2-rapport of ISO 27001-certificering ontvangen. Actuele gereedheidsdocumentatie en bekende hiaten zijn beschikbaar voor enterprise due diligence.

Governance en assurance

Ons controleprogramma omvat enterprise-risicobeoordeling, dreigingsmodellering voor systemen en AI, toegewezen controlerollen, vereisten voor beveiligingstraining, leveranciersbeoordeling, managementrapportage en gedocumenteerde doelen voor uitzonderingen en herstel. Beleidsdocumenten worden voorbereid voor goedkeuring door de directie en het verzamelen van operationeel bewijs.

Vragen over beveiliging?

Wij lopen graag met uw IT- of inkoopteam door onze gegevensverwerking en complianceroadmap.