Confiança i seguretat
01 / 07

Venem prova.
Això és el que podeu comprovar sobre nosaltres.

On viuen les dades, què surt del perímetre i què no, com es protegeix i es verifica l'evidència, qui respon. Escrit per al responsable de seguretat, el delegat de protecció de dades i l'assessor legal que han de dir abans de la primera trucada. Si alguna cosa no és aquí, escriviu-nos i ho publiquem.

Dades
02 / 07

Residència, perímetre i sortida.

La regla de disseny és una: el document no viatja. El que surt del perímetre és la seva empremta.

Residència

Dades allotjades a la Unió Europea

La plataforma i el seu emmagatzematge s'executen a centres de dades de la UE. Sense transferències fora de la UE per a loperació del servei. Els mòduls que usen un model de llenguatge ho fan amb el proveïdor que configura el client, amb el seu propi compte.

Sòl europeu
Perímetre

El document no surt de casa

L'empremta criptogràfica es calcula on és l'arxiu: al Desktop Agent, al Word Add-in o al vostre sistema a través de l'API. El que V-PROOF rep és l’empremta i les metadades de conformitat, no el contingut.

El contingut no surt
Evidència verificable

Verificació independent

La petjada i les seves metadades queden associades a evidència criptogràfica verificable. Un tercer pot contrastar la integritat i la referència temporal sense compte de V-PROOF i sense accedir als sistemes interns del client. El registre permet comprovar posteriorment la correspondència i la integritat de l'evidència registrada. Hi ha dues maneres de verificar: per fitxer , que calcula l'empremta d'un fitxer concret i la compara amb la registrada; i per referència o V-Seal® , que consulta el registre i mostra el que es va registrar, però no demostra per si sola que un fitxer concret coincideixi amb ell.

Verificació independent
Desplegament
03 / 07

Dues maneres de desplegar V-PROOF. A totes dues, a fora només viatja l'empremta.

01 · A la seva infraestructura

S'instal·la al núvol o als servidors.

Documents, dades i registres es queden a la vostra organització. V-PROOF no rep contingut.

02 · Allotjat per V-PROOF

Ho operem nosaltres, en servidors de la UE.

Dels seus documents en guardem únicament l'empremta criptogràfica. El contingut no s'emmagatzema.

En tots dos casos

El que es registra com a evidència és només l’empremta.

L'auditor hi verifica, sense accedir a la seva plataforma ni als seus sistemes.

Propietat intel·lectual i marques →

Seguretat
04 / 07

Com protegim el que sí que toquem.

Identitat i permisos
  • Rols diferenciats: administrador i usuari; només l'administrador sincronitza, edita la biblioteca de controls i crea connexions d'organització.
  • Integració amb Azure AD / Entra ID per a inici de sessió corporatiu.
  • Cada pas d'aprovació només el pot decidir la persona nomenada.
Auditoria sense ruta d'esborrat
  • Cada acció de governança deixa una fila: qui, quan, què, abans i després.
  • L'aplicació no ofereix cap via per editar ni esborrar aquestes files, ni tampoc a un administrador.
  • Exportable a CSV per a un auditor extern.
Credencials xifrades
  • Els tokens d'integració es xifren en desar-se i no es mostren de nou.
  • Les connexions de codi poden ser només de lectura.
  • Xifratge en trànsit a totes les interfícies.
Compliment
05 / 07

Marcs, certificacions i estat real.

Distingim entre els marcs que la plataforma ajuda a complir i les certificacions que V-PROOF té com a empresa. No són el mateix i no les barregem.

Marc Relació Com
EU AI Act (Reglament 2024/1689) Cobert pel producte Classificador de quatre nivells, 19 controls a biblioteca, registre art. 12, supervisió humana art. 14, FRIA art. 27.
RGPD Cobert pel producte Base jurídica per actiu de dades, 11 controls, DPIA art. 35, garanties art. 22.
ISO/IEC 42001 Cobert pel producte 22 controls del sistema de gestió d'IA a biblioteca.
NIST AI RMF Cobert pel producte 19 controls a biblioteca.
Principis interns Cobert pel producte 5 controls de principis de lorganització. En total, 76 controls a biblioteca.
DORA · NIS2 · EU CRA Alineació Evidència de cicle de vida del programari i cadena de custòdia per a entitats regulades.
ISO/IEC 27001:2022 · Seguretat de la informació En certificació · 2026 Auditoria inicial amb OCA Global, entitat de certificació acreditada per ENAC.
ENS categoria mitjana · RD 311/2022 En certificació · 2026 Esquema Nacional de Seguretat, auditoria inicial amb OCA Global, entitat acreditada per ENAC. Requisit per servir el sector públic espanyol.
ISO 9001:2015 · Gestió de la qualitat En certificació · 2026 Auditoria inicial amb OCA Global, entitat de certificació acreditada per ENAC.

Abast en certificació: els sistemes d'informació que donen suport als serveis de desenvolupament i explotació de la plataforma SaaS V-PROOF, per a gestió documental assistida per intel·ligència artificial amb segellat criptogràfic i registre verificable. Publicarem cada certificat amb el número, l'entitat i l'abast el dia que s'emeti. Fins aleshores, aquesta taula diu «en certificació» i no mostra cap logotip.

Contractació
06 / 07

Documents que podeu demanar avui.

Protecció de dades

Acord d'encàrrec del tractament (DPA). Disponible per a clients i en avaluació. Inclou la llista de subencarregats i la ubicació.

A petició
Seguretat

Descripció tècnica de larquitectura. Flux de l'empremta des de l'origen fins al registre i la verificació, components desplegables al perímetre i matriu d'accés. Per a revisions de seguretat prèvies a la contractació.

A petició
Qui respon
07 / 07
Delegat de Protecció de Dades

David Reifs

DPD designat conforme als arts. 37 a 39 del RGPD.

david@vproof.io
Incidents de seguretat

Canal de reporti

Per comunicar una vulnerabilitat o un incident. Responem a tota comunicació.

david@vproof.io
Entitat

V-PROOF PROTOCOL, SL

Vic, Barcelona · Espanya. Dades a sòl europeu.

Avís legal i privadesa

Comproveu-ho pel vostre compte.

Qualsevol evidència emesa per V-PROOF es verifica al portal públic, sense compte de V-PROOF i sense accés als sistemes interns del client.