SOC 2-konformHIPAA-konformDSGVO-konformCCPA-konform
Sicherheit & Compliance

Sicherheit auf Unternehmensniveau

Papermark setzt sich für die Sicherheit und Privatsphäre der Daten unserer Kunden ein. Wir bieten branchenführende Sicherheitsfunktionen zum Schutz Ihrer vertraulichen Dokumente und gewährleisten die Einhaltung globaler Datenschutzbestimmungen.

Zuletzt aktualisiert: Februar 2026

Standorte des Daten-Hostings

Ihre Dokumente werden auf einer Infrastruktur auf Unternehmensniveau gespeichert, die jederzeit hohe Verfügbarkeit und Sicherheit gewährleistet.

Standardmäßig wird Papermark in Europa gehostet.

EU-Region

DSGVO-konformes Hosting in eu-central-1 (Frankfurt) für europäische Kunden mit Anforderungen an die Datenresidenz.

US-Region

Gehostet auf der AWS-Infrastruktur in us-east-1 (Nord-Virginia) mit automatischen Backups und Disaster Recovery.

Datenresidenz-Steuerungen für Unternehmen

Regionsauswahl

Wählen Sie Ihre bevorzugte Hosting-Region über den Enterprise-Plan

Mehr als 38 weltweite Standorte

Zugriff auf mehr als 38 Rechenzentren weltweit für optimale Leistung und Compliance

Compliance-Garantie

Automatische Konformität mit DSGVO, CCPA und lokalen Vorschriften

Datensouveränität

Volle Kontrolle darüber, wo Ihre sensiblen Dokumente gespeichert werden

Verschlüsselung aller Daten

Papermark setzt branchenübliche Verschlüsselung ein, um Ihre sensiblen Dokumente in jeder Phase zu schützen.

Verschlüsselung im Ruhezustand (AES-256)

Alle auf unseren Servern gespeicherten Dokumente werden mit AES-256 verschlüsselt – demselben Standard, den auch Banken und Regierungsbehörden verwenden.

Verschlüsselung bei der Übertragung (TLS/HTTPS)

Alle Daten, die zwischen Ihrem Browser und unseren Servern übertragen werden, sind mit TLS 1.2 verschlüsselt und vor Abfangen und Manipulation geschützt.

Datenschutzkontrollen

Sichere Schlüsselverwaltung

Automatische Schlüsselrotation und sichere Aufbewahrung von Verschlüsselungsschlüsseln

Schutz vor Datenexfiltration

Erweiterte Kontrollen zur Verhinderung unbefugter Datenentnahme

Sichere Infrastruktur

Netzwerkisolierung mit strengen Zugriffskontrollen und Überwachung

Zero-Knowledge-Architektur

Ende-zu-Ende-Verschlüsselung stellt sicher, dass nur Sie auf Ihre Daten zugreifen können

Open-Source-Transparenz und -Sicherheit

Papermark ist sowohl als SaaS als auch als Open Source verfügbar – das heißt, unser Code kann öffentlich von der Community und Sicherheitsforschern überprüft werden. Offene Entwicklung führt zu transparenten Sicherheitspraktiken, schnellerem Auffinden von Schwachstellen und zügigem Patchen.

Von der Community geprüfter Code

Unabhängige Audits und Peer-Reviews verringern verborgene Risiken und verbessern die gesamte Sicherheitslage.

Aktive Maintainer und Mitwirkende

  • Stars: über 6.000
  • Mitwirkende: über 60
  • Forks: über 800

Transparente Lieferkette

Klare Abhängigkeiten, eine öffentliche Änderungshistorie und reproduzierbare Builds erhöhen Vertrauen und Compliance.

Granulare Sicherheitsberechtigungen

Steuern Sie genau, wer auf Ihre Dokumente zugreifen kann und was er damit tun darf.

Berechtigungen auf Datei- und Ordnerebene

Granularer Zugriff auf Datei- und Ordnerebene mit vererbten Berechtigungen für konsistente Einstellungen.

Zulassungs- und Sperrlisten

Beschränken Sie den Zugriff nach Domain, E-Mail oder IP-Adresse mit unternehmensweiten Zulassungs- und Sperrlisten.

Dokumentversionen

Versionsverlauf pflegen und steuern, welche Version für Betrachter sichtbar ist.

Dynamische Wasserzeichen

Wenden Sie individuelle Wasserzeichen mit der E-Mail-Adresse oder dem Namen des Betrachters an, um unbefugte Weitergabe zu verhindern.

Download-Steuerung

Erlauben Sie ausschließlich die Anzeige oder aktivieren Sie Downloads – ganz nach Ihren Anforderungen.

NDA-Schranke

Verlangen Sie die Zustimmung zu einem NDA vor dem Zugriff – mit auditierbarem Nachweis.

Berechtigungsfunktionen für Unternehmen

Passwortschutz

Verlangen Sie ein Passwort für den Dokumentenzugriff und schaffen Sie damit eine zusätzliche Sicherheitsebene

White-Labeling

Teilen Sie Dokumente markenkonform mit individuellen Themes und Logos

E-Mail-Verifizierung

Beschränken Sie den Zugriff ausschließlich auf bestimmte E-Mail-Adressen oder Domains

Schutz vor Screenshots

Blockieren Sie Screenshots und Bildschirmaufnahmen in unterstützten Browsern

Team-Zusammenarbeit

Verwalten Sie Teamzugriff und Berechtigungen für alle Dokumente

Berechtigungsvererbung

Berechtigungen auf Ordnerebene werden auf alle darin enthaltenen Dokumente übertragen

Umfassende Audit-Trails

Verfolgen Sie jede Interaktion mit Ihren Dokumenten – für vollständige Transparenz und Compliance.

Echtzeitbenachrichtigungen

Erhalten Sie sofortige Benachrichtigungen, wenn jemand Ihre Dokumente ansieht – inklusive Information darüber, wer wann zugegriffen hat.

Seitengenaue Analysen

Sehen Sie genau, welche Seiten wie lange und wie oft aufgerufen wurden.

Identifikation der Betrachter

Erfassen Sie Informationen zu den Betrachtern, einschließlich E-Mail, Standort, Gerät und Browser.

Verfolgte Aktivitäten

Zugriffsprotokolle für Dokumente

Vollständiges Protokoll darüber, wer wann auf welche Dokumente zugegriffen hat

Download-Tracking

Überwachen Sie alle Dokumenten-Downloads mit Zeitstempel und Nutzerinformationen

Exportfunktionen

Exportieren Sie Audit-Protokolle für Compliance- und Reporting-Zwecke

Infrastruktur auf Unternehmensniveau

Regelmäßige Backups

Automatisierte tägliche Backups mit Point-in-Time-Wiederherstellung zum Schutz vor Datenverlust.

DDoS-Schutz

Integrierter Schutz vor Distributed-Denial-of-Service-Angriffen für hohe Verfügbarkeit.

SSO-Integration

Enterprise Single Sign-On mit SAML für eine nahtlose und sichere Anmeldung.

Self-Hosting-Option

Open Source und für Self-Hosting verfügbar – für maximale Kontrolle über Ihre Daten.

Erweiterte Infrastrukturfunktionen

SLA mit 99,9 % Verfügbarkeit

Enterprise-SLA-Garantien mit redundanter Infrastruktur

CDN-Verteilung

Ein globales CDN sorgt für schnelle Dokumentenbereitstellung weltweit

API-Zugriff

Vollständiger API-Zugriff für individuelle Integrationen und Automatisierung

Priorisierter Support

Dediziertes Support-Team mit garantierten Reaktionszeiten

Compliance & Datenschutz

Wir verpflichten uns, höchste Standards für den Schutz von Daten und Datenschutzbestimmungen einzuhalten.

SOC 2 Typ II-Konformität

Papermark hat die SOC 2 Typ II-Zertifizierung erhalten und belegt damit unser Engagement für höchste Standards in puncto Sicherheit, Verfügbarkeit und Vertraulichkeit.

Unabhängiges Audit

Unser SOC 2 Typ II-Bericht wird von einem unabhängigen Drittprüfer ausgestellt und bestätigt unsere Sicherheitskontrollen über einen längeren Zeitraum.

Trust Service Criteria

Wir erfüllen alle fünf Trust Service Criteria: Sicherheit, Verfügbarkeit, Verarbeitungsintegrität, Vertraulichkeit und Datenschutz.

Von SOC 2 abgedeckte Bereiche

Sicherheitskontrollen

Umfassende Sicherheitsrichtlinien und -verfahren zum Schutz von Kundendaten

Zugriffsverwaltung

Strenge Zugriffskontrollen und Authentifizierungsmechanismen

Change Management

Kontrollierte Prozesse für Systemänderungen und Updates

Incident Response

Dokumentierte Verfahren zur Erkennung von Sicherheitsvorfällen und zur Reaktion darauf

Datenschutzrechte gemäß DSGVO

Wenn Sie in der EU oder im EWR ansässig sind, stehen Ihnen bestimmte Rechte gemäß der DSGVO zu. Wir treffen angemessene Maßnahmen, damit Sie Ihre personenbezogenen Daten berichtigen, ändern, löschen oder deren Nutzung einschränken lassen können. Weitere Informationen finden Sie unter EUR-Lex.

Zugriff und Löschung

Fordern Sie Zugriff auf die zu Ihrer Person gespeicherten Informationen an oder lassen Sie diese aktualisieren oder löschen.

Berichtigung

Lassen Sie unrichtige oder unvollständige personenbezogene Daten berichtigen.

Widerspruch und Einschränkung

Widersprechen Sie der Verarbeitung oder beantragen Sie in bestimmten Fällen deren Einschränkung.

Datenübertragbarkeit

Erhalten Sie eine Kopie Ihrer Daten in einem strukturierten, maschinenlesbaren Format.

Einwilligung widerrufen

Widerrufen Sie Ihre Einwilligung jederzeit, sofern die Verarbeitung auf Ihrer Einwilligung beruht.

Um Ihre Rechte auszuüben oder die Löschung Ihrer Daten zu beantragen, schreiben Sie an support@papermark.com.

CalOPPA

CalOPPA verlangt von kommerziellen Websites, eine Datenschutzerklärung zu veröffentlichen und offenzulegen, wie personenbezogene Daten erhoben und weitergegeben werden. Weitere Informationen unter ConsumerCal.

Nutzer können unsere Website anonym besuchen.

Der Link zu unserer Datenschutzerklärung enthält das Wort „Datenschutz“ und ist leicht zu finden.

Nutzer werden über Änderungen der Datenschutzerklärung auf unserer Datenschutzseite informiert.

Nutzer können ihre personenbezogenen Daten per E-Mail aktualisieren lassen unter support@papermark.com.

CCPA-Rechte

Einwohner Kaliforniens haben das Recht zu erfahren, welche Daten wir erfassen, deren Löschung zu verlangen und dem Verkauf (oder Teilen) zu widersprechen. Weitere Informationen auf der Website California Legislative Information.

Erfahren, welche Daten wir erfassen

Erfragen Sie die Kategorien, Quellen, Geschäftszwecke, Drittparteien und konkreten personenbezogenen Daten, die wir gespeichert haben.

Ihre Daten löschen

Beantragen Sie die Löschung der zu Ihrer Person gespeicherten personenbezogenen Daten, vorbehaltlich geltender Ausnahmen.

Kein Verkauf personenbezogener Daten

Wir verkaufen oder vermieten Ihre personenbezogenen Daten nicht an Dritte.

Um Ihre CCPA-Rechte auszuüben, schreiben Sie an support@papermark.com.

Verwandte Richtlinien

Sehen Sie sich auch unsere Unterauftragsverarbeiter und unsere Nutzungsbedingungen.

FAQ Papermark Sicherheit