Centre de confiança
Seguretat, privadesa i
Compliment a EvaluationsHub.
Tot el que un líder de compres, un equip legal o un CISO necessita avaluar EvaluationsHub com a proveïdor de confiança, en un sol lloc.
Certificat ISO 27001
Compliment amb el RGPD: Residència de dades a la UE
AWS EU París: xifrat en repòs i en trànsit
Tots els sistemes operatius. Veure la pàgina d'estat →
Certificacions i compliment
On som avui.
Busquem les certificacions que el vostre equip legal i de compres requereix, no com una casella de verificació, sinó com a referència.
Certificat
ISO 27001
Sistema de gestió de seguretat de la informació certificat. Cobreix tot el EvaluationsHub plataforma que inclou la infraestructura, el processament de dades i els controls d'accés.
Actiu
GDPR compleix
Compliment total del RGPD. Processament de dades basat en la UE sense transferències transfrontereres fora de l'EEE. DPA disponible per signar en línia.
Actiu
Preparat per a CSRD / ESG
Creat per donar suport a la diligència deguda de la cadena de subministrament CSRD. El mòdul ESG fa un seguiment dels indicadors de l'abast 3, les certificacions i les proves de compliment per proveïdor.
Actiu
2FA en tots els comptes
Autenticació de dos factors aplicada per defecte per a tots els usuaris i comptes d'administrador. Obligatòria per a cada inici de sessió; no hi ha cap opció per activar/desactivar.
Actiu
Membre d'Inception d'NVIDIA
Membre del programa d'acceleració d'IA Inception d'NVIDIA amb accés a estàndards d'infraestructura d'IA de nivell empresarial i supervisió tècnica.
Controls de seguretat tècnica
Què protegeix les teves dades.
Els controls de seguretat aplicats a nivell d'infraestructura, aplicació i organització, funcionant de manera contínua.
Infraestructura d'AWS EU París
Totes les dades allotjades a AWS a la regió de París (UE). Cap dada surt mai de l'Espai Econòmic Europeu. Les còpies de seguretat georedundants s'executen diàriament.
Xifratge en repòs i en trànsit
Totes les dades estan xifrades en repòs amb AES-256. Totes les dades en trànsit utilitzen TLS 1.2+ amb HTTPS aplicat a tots els punts finals i crides a l'API.
AWS WAF — Tallafocs d'aplicacions web
Tots els punts finals orientats a l'usuari estan protegits per AWS WAF, bloquejant els atacs d'injecció, els vectors DDoS i el trànsit maliciós abans d'arribar a la capa d'aplicació.
Control d'accés basat en rols
RBAC granular en tots els mòduls. Els usuaris només veuen les dades que permet el seu rol. Permisos separats per a gestors de compres, avaluadors, usuaris del portal de proveïdors i administradors.
Pista d'auditoria completa
Cada acció de l'usuari, canvi d'avaluació, actualització de CAPA i accés a documents es registra amb marca de temps, identitat de l'usuari i IP. Els registres són immutables i exportables.
Còpies de seguretat diàries i recuperació en un punt en el temps
Còpies de seguretat diàries automatitzades amb emmagatzematge georedundant. Recuperació en un punt en el temps disponible. RTO i RPO definits en acords de nivell de servei amb clients empresarials.
Proves de penetració
Proves de penetració periòdiques de tercers realitzades contra l'aplicació i la infraestructura. Els resultats estan disponibles sota un acord de confidencialitat per a clients empresarials, prèvia sol·licitud.
Política de divulgació responsable
Mantenim una política de divulgació responsable i oberta. Els investigadors de seguretat verificats que informen de vulnerabilitats vàlides són reconeguts durant tota la correcció.
Aïllament de dades multiinquilí
Les dades de cada client estan aïllades lògicament en un espai de noms de client dedicat. L'accés a dades entre clients s'impedeix arquitectònicament a la capa de base de dades i d'aplicació.
Les teves dades es queden a Europa. Sempre.
Totes les dades dels clients es processen i s'emmagatzemen a AWS a la regió de París (UE). No transferim, reproduïm ni repliquem dades fora de l'EEE, ni per al processament d'IA, ni per a anàlisis, ni per a eines de suport.
Residència de dades: UE París — garantida contractualment
Cap transferència a tercers països sense consentiment explícit per escrit
Les teves dades no s'utilitzen mai per entrenar models d'IA
Eliminació de dades en cas de finalització del contracte — en un termini de 30 dies, certificat
Article 28 del RGPD. DPA disponible: signa en línia o versió negociada per a empreses.
Portabilitat de les dades: exportació completa disponible en qualsevol moment en formats estàndard
Només per a la UE
Residència de dades — AWS París. Garantida contractualment.
AES-256
Estàndard de xifratge per a totes les dades en repòs.
diari
Còpies de seguretat georedundants automatitzades amb recuperació en un punt en el temps.
30 dies
Finestra màxima d'eliminació de dades després de la finalització del contracte.
Documents legals
Tot el que necessita el teu equip legal.
A continuació es mostren els documents estàndard. Els clients empresarials poden sol·licitar versions negociades del DPA i el NDA.
Acord de processament de dades (DPA)
DPA compatible amb l'article 28 del RGPD: llegir i signar directament en línia a través de Zoho Sign. Versió negociada disponible per a comptes empresarials.
Llegir i signar DPA
Acord de no divulgació (NDA)
Acord de confidencialitat mutu: signa directament en línia. Disponible per a avaluacions de clients potencials i projectes pilot empresarials.
Signar un acord de confidencialitat en línia
Política de privacitat
Política de privadesa completa que cobreix la recopilació, el processament i la retenció de dades i els vostres drets en virtut del RGPD.
Veure Política de privadesa
Termes del servei
Condicions de subscripció estàndard que regeixen l'ús de la plataforma, els acords de nivell de servei i les obligacions de suport.
Consulta les condicions
Resum de seguretat
Resum de seguretat d'una pàgina per a una qualificació ràpida del proveïdor: controls, certificacions i resum de l'arquitectura.
Sol·licitud de document
Qüestionari de seguretat
Qüestionari pre-omplert d'estil CAIQ/VSAQ per a processos de qualificació de compres empresarials.
Sol·licitud de qüestionari
Subprocessadors
Qui processa les vostres dades en nom nostre.
Mantenim una llista completa i actualitzada de tots els subencarregats del tractament amb accés a les dades dels clients.
Subprocessador Propòsit Localització de dades
Serveis web d'Amazon (AWS)Infraestructura al núvol, computació, emmagatzematge, base de dades🇫🇷 UE (París)
Corporació ZohoCRM, correu electrònic, contractes, servei d'assistència, autenticació🇳🇱 UE (Països Baixos)
RayaProcessament de pagaments (només facturació, sense dades de proveïdors)🇮🇪 UE (Irlanda)
Antròpic (només IA d'Eva)Inferència d'IA per a Eva AI: processada amb una minimització estricta de dades🇺🇸 EUA — DPA contractual vigent
Make.comAutomatització de la integració (opcional, configurada pel client)🇩🇪 UE (Frankfurt)
Preguntes per al vostre equip legal o de seguretat?
Responem a qüestionaris de seguretat, sol·licituds d'Acord de Protecció de Dades i consultes de compliment normatiu en un termini de 48 hores.
DPA · NDA · Resum de seguretat · Certificat ISO 27001 · Resultats de la prova de penetració (Empresa, sota NDA)