Конфиденциальность как основополагающий принцип
Безопасность в PerfectPaper
Как мы обеспечиваем конфиденциальность и защиту ваших исследований — от загрузки до удаления.
Эта страница описывает нашу текущую архитектуру безопасности и программу подготовки. Это не сертификация, не отчёт об аудите, не результат тестирования на проникновение и не соглашение об уровне обслуживания.
Шифрование
PerfectPaper спроектирован так, чтобы защищать рукописи при передаче и хранении с помощью средств защиты на уровне приложения и поставщиков услуг. Доступ ограничивается аккаунтом, организацией, рабочим пространством, ролью, владением и явными разрешениями. Настройки шифрования в производственной среде и подтверждения поставщиков проверяются в рамках нашей программы соответствия требованиям.
Никогда не используется для обучения
Ваши статьи принадлежат вам. PerfectPaper не использует рукописи, сопроводительные файлы, запросы, сгенерированные замечания, содержимое рассуждений или активность инструментов для обучения генеративных моделей. Содержимое передаётся только через настроенные коммерческие API, необходимые для выполнения запрошенной рецензии; условия хранения данных и региональные условия поставщиков оцениваются отдельно.
Очистка входных данных
Перед обработкой загруженный текст проходит санацию Unicode: из него удаляются скрытые и некорректно сформированные символы, которые могли бы помешать рецензированию.
Хранение и удаление
Вы можете запросить удаление через продукт и наш процесс работы с конфиденциальностью. Мы формализуем графики хранения и сквозную проверку удаления данных приложения, объектного хранилища, резервных копий и у поставщиков услуг; юридические ограничения и требования к хранению записей могут задержать удаление.
Соответствие требованиям
Мы поддерживаем программу подготовки к SOC 2, охватывающую безопасность, доступность и конфиденциальность. PerfectPaper пока не получил отчёт SOC 2 или сертификат ISO 27001. Текущая документация о готовности и известные пробелы доступны для корпоративной проверки due diligence.
Управление и гарантии
Наша программа контроля включает оценку рисков на уровне организации, моделирование угроз для систем и ИИ, закреплённые роли контроля, требования к обучению по безопасности, проверку поставщиков, отчётность для руководства, а также документированные цели по исключениям и устранению недостатков. Политики готовятся к утверждению руководством и сбору операционных подтверждений.
Вопросы о безопасности?
Мы готовы провести ваш IT-отдел или отдел закупок по нашей политике обработки данных и дорожной карте соответствия требованиям.