Trust Center
Sikkerhed, privatliv og
Overholdelse kl EvaluationsHub.
Overholdelse kl EvaluationsHub.
Alt, hvad en indkøbsleder, et juridisk team eller en CISO skal evaluere EvaluationsHub som en betroet leverandør – samlet ét sted.
ISO 27001-certificeret
GDPR-kompatibel — EU-dataopholdstilladelse
AWS EU Paris — Krypteret i hvile og under transit
Alle systemer er operationelle.
Se statusside →
Certificeringer og overholdelse
Hvor vi står i dag.
Vi forfølger de certificeringer, som jeres juridiske og indkøbsteam kræver – ikke som en afkrydsningsfelt, men som et udgangspunkt.
ISO 27001
Certificeret informationssikkerhedsstyringssystem. Dækker det fulde EvaluationsHub platform, herunder infrastruktur, databehandling og adgangskontrol.
GDPR-kompatibel
Fuld overholdelse af GDPR. EU-baseret databehandling uden grænseoverskridende overførsel uden for EØS. Databeskyttelsesaftale kan underskrives online.
CSRD / ESG-klar
Bygget til at understøtte due diligence i forsyningskæden for CSRD. ESG-modulet sporer Scope 3-indikatorer, certificeringer og dokumentation for compliance pr. leverandør.
2FA på alle konti
Tofaktorgodkendelse håndhæves som standard for alle brugere og administratorkonti. Obligatorisk for hvert login — ingen valgfri knap.
NVIDIA Initiative-medlem
Medlem af NVIDIA Inception AI-acceleratorprogrammet med adgang til AI-infrastrukturstandarder i virksomhedsklassen og teknisk tilsyn.
Tekniske sikkerhedskontroller
Hvad beskytter dine data.
Sikkerhedskontrollerne, der anvendes på infrastruktur-, applikations- og organisationsniveau — kører kontinuerligt.
AWS EU Paris Infrastruktur
Alle data hostes på AWS i EU Paris-regionen. Ingen data forlader nogensinde Det Europæiske Økonomiske Samarbejdsområde. Geo-redundante sikkerhedskopier kører dagligt.
Kryptering i hvile og under overførsel
Alle data er krypteret i hvile med AES-256. Alle data under transit bruger TLS 1.2+ med HTTPS håndhævet på tværs af alle endpoints og API-kald.
AWS WAF — Webapplikationsfirewall
Alle brugervendte slutpunkter er beskyttet af AWS WAF, der blokerer injektionsangreb, DDoS-vektorer og ondsindet trafik, før de når applikationslaget.
Rollebaseret adgangskontrol
Granulær RBAC på tværs af alle moduler. Brugere ser kun data, som deres rolle tillader. Separate tilladelser for indkøbschefer, evaluatorer, brugere af leverandørportalen og administratorer.
Fuld revisionsspor
Enhver brugerhandling, evalueringsændring, CAPA-opdatering og dokumentadgang logges med tidsstempel, brugeridentitet og IP-adresse. Loggene kan ikke ændres og eksporteres.
Daglige sikkerhedskopier og gendannelse på et givet tidspunkt
Automatiserede daglige sikkerhedskopier med geo-redundant lagring. Tidspunktsgendannelse er tilgængelig. RTO og RPO er defineret i SLA-aftaler med Enterprise-kunder.
Penetration Testing
Regelmæssige tredjeparts penetrationstests udføres mod applikationen og infrastrukturen. Resultaterne er tilgængelige under fortrolighedsaftalen for virksomhedskunder på anmodning.
Ansvarlig offentliggørelsespolitik
Vi har en åben og ansvarlig offentliggørelsespolitik. Verificerede sikkerhedseksperter, der rapporterer gyldige sårbarheder, anerkendes under hele afhjælpningen.
Dataisolering med flere lejere
Hver kundes data er logisk isoleret i et dedikeret lejernavneområde. Adgang til data på tværs af lejere er arkitekturmæssigt forhindret på database- og applikationslaget.
Dine data forbliver i Europa. Altid.
Alle kundedata behandles og gemmes på AWS i EU's Paris-region. Vi overfører, spejler eller replikerer ikke data uden for EØS – hverken til AI-behandling, analyse eller supportværktøjer.
Dataopbevaring: EU Paris — kontraktligt garanteret
Ingen overførsel til tredjelande uden udtrykkeligt skriftligt samtykke
Dine data bruges aldrig til at træne AI-modeller
Sletning af data ved kontraktophør — inden for 30 dage, certificeret
GDPR Artikel 28 DPA tilgængelig — underskriv online eller forhandlet version for virksomheder
Dataportabilitet — fuld eksport tilgængelig når som helst i standardformater
Kun for EU
Dataopbevaring — AWS Paris. Kontraktmæssigt garanteret.
AES-256
Krypteringsstandard for alle data i hvile.
Dagligt
Automatiserede geo-redundante sikkerhedskopier med gendannelse på et bestemt tidspunkt.
30 dage
Maksimalt vindue for datasletning efter kontraktens ophør.
Juridiske dokumenter
Alt hvad dit juridiske team har brug for.
Standarddokumenter er tilgængelige nedenfor. Virksomhedskunder kan anmode om forhandlede versioner af databehandleraftalen og fortrolighedsaftalen.
Databehandleraftale (DPA)
DPA i overensstemmelse med artikel 28 i GDPR — læs og underskriv direkte online via Zoho Sign. Forhandlet version tilgængelig for virksomhedskonti.
Læs og underskriv DPA
Tavshedsaftale (NDA)
Gensidig fortrolighedsaftale — underskriv direkte online. Tilgængelig for evaluering af potentielle kunder og pilotprojekter.
Underskriv fortrolighedsaftalen online
Privatlivspolitik
Fuld privatlivspolitik, der dækker dataindsamling, behandling, opbevaring og dine rettigheder i henhold til GDPR.
Se privatlivspolitik
Servicevilkår
Standardabonnementsvilkår for brug af platformen, SLA'er og supportforpligtelser.
Se vilkår
Sikkerhedsoversigt
Sikkerhedsoversigt på én side til hurtig leverandørkvalificering — kontroller, certificeringer og arkitekturresumé.
Anmod om dokument
Sikkerhedsspørgeskema
Forudfyldt spørgeskema i CAIQ/VSAQ-stil til kvalifikationsprocesser for virksomheders indkøb.
Anmod om spørgeskema
Underbehandlere
Hvem behandler dine data på vores vegne.
Vi fører en komplet og opdateret liste over alle underdatabehandlere med adgang til kundedata.
| Underdatabehandler | Formål | Dataplacering |
|---|---|---|
| Amazon Web Services (AWS) | Cloud-infrastruktur, beregning, lagring, database | 🇫🇷 EU (Paris) |
| Zoho Corporation | CRM, e-mail, kontrakter, helpdesk, godkendelse | 🇳🇱 EU (Holland) |
| Stribe | Betalingsbehandling (kun fakturering — ingen leverandørdata) | 🇮🇪 EU (Irland) |
| Antropisk (kun Eva AI) | AI-inferens for Eva AI — behandlet med streng dataminimering | 🇺🇸 USA — kontraktlig databeskyttelsesaftale på plads |
| Make.com | Integrationsautomatisering (valgfrit, kundekonfigureret) | 🇩🇪 EU (Frankfurt) |
Spørgsmål til dit juridiske eller sikkerhedsteam?
Vi besvarer sikkerhedsspørgeskemaer, anmodninger om databeskyttelse og forespørgsler om overholdelse af regler inden for 48 timer.
DPA · NDA · Sikkerhedsresumé · ISO 27001-certifikat · Resultater af pentest (virksomhed, under NDA)
