Κέντρο αξιοπιστίας
Ασφάλεια, Απόρρητο &
Συμμόρφωση σε EvaluationsHub.
Συμμόρφωση σε EvaluationsHub.
Όλα όσα χρειάζεται να αξιολογήσει ένας επικεφαλής προμηθειών, μια νομική ομάδα ή ένας CISO EvaluationsHub ως αξιόπιστος προμηθευτής — σε ένα μέρος.
Έγινε πιστοποίηση ISO 27001
Συμμόρφωση με τον ΓΚΠΔ — EU Data Residency
AWS EU Paris — Κρυπτογραφημένο σε κατάσταση ηρεμίας και μεταφοράς
Όλα τα συστήματα λειτουργικά.
Προβολή σελίδας κατάστασης →
Πιστοποιήσεις & Συμμόρφωση
Πού βρισκόμαστε σήμερα.
Επιδιώκουμε τις πιστοποιήσεις που απαιτεί η νομική και η ομάδα προμηθειών σας — όχι ως πλαίσιο ελέγχου, αλλά ως βάση.
ISO 27001
Πιστοποιημένο σύστημα διαχείρισης ασφάλειας πληροφοριών. Καλύπτει το πλήρες EvaluationsHub πλατφόρμα, συμπεριλαμβανομένων των υποδομών, της επεξεργασίας δεδομένων και των ελέγχων πρόσβασης.
Συμβατό με GDPR
Πλήρης συμμόρφωση με τον ΓΚΠΔ. Επεξεργασία δεδομένων με βάση την ΕΕ χωρίς διασυνοριακή μεταφορά εκτός του ΕΟΧ. Διαθέσιμη DPA για ηλεκτρονική υπογραφή.
Έτοιμο για CSRD / ESG
Σχεδιασμένο για να υποστηρίζει την δέουσα επιμέλεια της εφοδιαστικής αλυσίδας CSRD. Η ενότητα ESG παρακολουθεί τους δείκτες Scope 3, τις πιστοποιήσεις και τα αποδεικτικά στοιχεία συμμόρφωσης ανά προμηθευτή.
2FA σε όλους τους λογαριασμούς
Ο έλεγχος ταυτότητας δύο παραγόντων επιβάλλεται από προεπιλογή για όλους τους χρήστες και τους λογαριασμούς διαχειριστή. Υποχρεωτικό για κάθε σύνδεση — χωρίς προαιρετική εναλλαγή.
Μέλος της NVIDIA Inception
Μέλος του προγράμματος επιτάχυνσης τεχνητής νοημοσύνης NVIDIA Inception με πρόσβαση σε πρότυπα υποδομής τεχνητής νοημοσύνης εταιρικού επιπέδου και τεχνική εποπτεία.
Τεχνικοί έλεγχοι ασφαλείας
Τι προστατεύει τα δεδομένα σας.
Οι έλεγχοι ασφαλείας που εφαρμόζονται σε επίπεδο υποδομής, εφαρμογής και οργανισμού — εκτελούνται συνεχώς.
AWS EU Paris Infrastructure
Όλα τα δεδομένα φιλοξενούνται στο AWS στην περιοχή του Παρισιού της ΕΕ. Κανένα δεδομένο δεν φεύγει ποτέ από τον Ευρωπαϊκό Οικονομικό Χώρο. Τα γεω-πλεονάζοντα αντίγραφα ασφαλείας εκτελούνται καθημερινά.
Κρυπτογράφηση σε κατάσταση ηρεμίας και μεταφοράς
Όλα τα δεδομένα κρυπτογραφούνται σε κατάσταση ηρεμίας με AES-256. Όλα τα δεδομένα που μεταφέρονται χρησιμοποιούν TLS 1.2+ με επιβολή HTTPS σε κάθε τελικό σημείο και κλήση API.
AWS WAF — Τείχος προστασίας εφαρμογών ιστού
Όλα τα τερματικά σημεία που βλέπουν οι χρήστες προστατεύονται από το AWS WAF, εμποδίζοντας επιθέσεις έγχυσης, φορείς DDoS και κακόβουλη κίνηση πριν φτάσουν στο επίπεδο εφαρμογής.
Έλεγχος πρόσβασης βάσει ρόλου
Αναλυτικό RBAC σε όλες τις ενότητες. Οι χρήστες βλέπουν μόνο τα δεδομένα που επιτρέπει ο ρόλος τους. Ξεχωριστά δικαιώματα για τους διαχειριστές προμηθειών, τους αξιολογητές, τους χρήστες της πύλης προμηθευτών και τους διαχειριστές.
Πλήρης διαδρομή ελέγχου
Κάθε ενέργεια χρήστη, αλλαγή αξιολόγησης, ενημέρωση CAPA και πρόσβαση σε έγγραφο καταγράφεται με χρονική σήμανση, ταυτότητα χρήστη και IP. Τα αρχεία καταγραφής είναι αμετάβλητα και εξαγώγιμα.
Καθημερινά αντίγραφα ασφαλείας και ανάκτηση σε χρόνο μηδέν
Αυτοματοποιημένα καθημερινά αντίγραφα ασφαλείας με γεωγραφικά πλεονάζουσα αποθήκευση. Διαθέσιμη ανάκτηση σε συγκεκριμένο χρονικό σημείο. Τα RTO και RPO ορίζονται σε συμφωνίες SLA με εταιρικούς πελάτες.
Δοκιμή διείσδυσης
Τακτικές δοκιμές διείσδυσης τρίτων μερών που διεξάγονται στην εφαρμογή και την υποδομή. Τα αποτελέσματα είναι διαθέσιμα βάσει NDA σε εταιρικούς πελάτες κατόπιν αιτήματος.
Πολιτική Υπεύθυνης Αποκάλυψης
Διατηρούμε μια πολιτική ανοιχτής και υπεύθυνης γνωστοποίησης. Οι επαληθευμένοι ερευνητές ασφαλείας που αναφέρουν έγκυρα τρωτά σημεία αναγνωρίζονται καθ' όλη τη διάρκεια της αποκατάστασης.
Απομόνωση Δεδομένων Πολλαπλών Ενοικιαστών
Τα δεδομένα κάθε πελάτη απομονώνονται λογικά σε έναν αποκλειστικό χώρο ονομάτων μισθωτών. Η πρόσβαση σε δεδομένα μεταξύ μισθωτών εμποδίζεται αρχιτεκτονικά στο επίπεδο βάσης δεδομένων και εφαρμογής.
Τα δεδομένα σας παραμένουν στην Ευρώπη. Πάντα.
Όλα τα δεδομένα πελατών υποβάλλονται σε επεξεργασία και αποθηκεύονται στην AWS στην περιοχή του Παρισιού της ΕΕ. Δεν μεταφέρουμε, δεν αντιγράφουμε ούτε δημιουργούμε αντιγραφές δεδομένων εκτός του ΕΟΧ — ούτε για επεξεργασία τεχνητής νοημοσύνης, ούτε για αναλυτικά στοιχεία, ούτε για εργαλεία υποστήριξης.
Διαμονή δεδομένων: EU Paris — συμβατικά εγγυημένη
Απαγορεύεται η μεταφορά σε τρίτες χώρες χωρίς ρητή γραπτή συγκατάθεση
Τα δεδομένα σας δεν χρησιμοποιούνται ποτέ για την εκπαίδευση μοντέλων τεχνητής νοημοσύνης
Διαγραφή δεδομένων κατά τη λήξη της σύμβασης — εντός 30 ημερών, πιστοποιημένη
Άρθρο 28 του GDPR DPA διαθέσιμο — υπογράψτε ηλεκτρονικά ή διαπραγματευμένη έκδοση για Επιχειρήσεις
Φορητότητα δεδομένων — πλήρης εξαγωγή διαθέσιμη ανά πάσα στιγμή σε τυπικές μορφές
Μόνο για την ΕΕ
Διατήρηση δεδομένων — AWS Paris. Συμβατικά εγγυημένη.
AES-256
Πρότυπο κρυπτογράφησης για όλα τα δεδομένα που είναι σε ακινησία.
Καθημερινά
Αυτοματοποιημένα γεω-πλεονάζοντα αντίγραφα ασφαλείας με δυνατότητα ανάκτησης σε συγκεκριμένο χρονικό σημείο.
30 ημέρες
Μέγιστο χρονικό διάστημα διαγραφής δεδομένων μετά τη λήξη της σύμβασης.
Νόμιμα έγγραφα
Όλα όσα χρειάζεται η νομική σας ομάδα.
Τα τυπικά έγγραφα είναι διαθέσιμα παρακάτω. Οι εταιρικοί πελάτες μπορούν να ζητήσουν διαπραγματευμένες εκδόσεις των DPA και NDA.
Συμφωνία Επεξεργασίας Δεδομένων (DPA)
DPA συμβατό με το Άρθρο 28 του ΓΚΠΔ — διαβάστε και υπογράψτε απευθείας online μέσω του Zoho Sign. Διαθέσιμη έκδοση με διαπραγμάτευση για εταιρικούς λογαριασμούς.
Διαβάστε και υπογράψτε την DPA
Συμφωνία μη αποκάλυψης (NDA)
Αμοιβαία Συμφωνία Διασφάλισης Ποιότητας (NDA) — υπογράψτε απευθείας ηλεκτρονικά. Διαθέσιμο για αξιολογήσεις υποψήφιων πελατών και πιλοτικά προγράμματα σε επιχειρήσεις.
Υπογράψτε την NDA online
Πολιτική Απορρήτου
Πλήρης πολιτική απορρήτου που καλύπτει τη συλλογή, την επεξεργασία, τη διατήρηση δεδομένων και τα δικαιώματά σας βάσει του ΓΚΠΔ.
Δείτε την Πολιτική Απορρήτου
Όροι παροχής υπηρεσιών
Τυπικοί όροι συνδρομής που διέπουν τη χρήση της πλατφόρμας, τις Συμφωνίες Παροχής Υπηρεσιών (SLA) και τις υποχρεώσεις υποστήριξης.
Δείτε τους Όρους
Σύνοψη ασφαλείας
Επισκόπηση ασφάλειας μίας σελίδας για γρήγορη πιστοποίηση προμηθευτών — έλεγχοι, πιστοποιήσεις και σύνοψη αρχιτεκτονικής.
Αίτημα εγγράφου
Ερωτηματολόγιο Ασφαλείας
Προσυμπληρωμένο ερωτηματολόγιο τύπου CAIQ/VSAQ για τις διαδικασίες πιστοποίησης προμηθειών επιχειρήσεων.
Αίτημα Ερωτηματολογίου
Υπο-επεξεργαστές
Ποιος επεξεργάζεται τα δεδομένα σας για λογαριασμό μας.
Διατηρούμε μια πλήρη και ενημερωμένη λίστα όλων των υπεργολάβων επεξεργασίας που έχουν πρόσβαση στα δεδομένα πελατών.
| Υπεργολάβος επεξεργασίας | Σκοπός | Τοποθεσία δεδομένων |
|---|---|---|
| Amazon Web Services (AWS) | Υποδομή cloud, υπολογιστική, αποθήκευση, βάση δεδομένων | 🇫🇷 ΕΕ (Παρίσι) |
| Zoho Corporation | CRM, email, συμβάσεις, helpdesk, έλεγχος ταυτότητας | 🇳🇱 ΕΕ (Ολλανδία) |
| Stripe | Επεξεργασία πληρωμών (μόνο χρέωση — χωρίς δεδομένα προμηθευτή) | 🇮🇪 ΕΕ (Ιρλανδία) |
| Anthropic (μόνο Eva AI) | Συμπερασματολογία Τεχνητής Νοημοσύνης για την Τεχνητή Νοημοσύνη Eva — επεξεργασμένη με αυστηρή ελαχιστοποίηση δεδομένων | 🇺🇸 ΗΠΑ — ισχύουσα συμβατική DPA |
| Make.com | Αυτοματοποίηση ενσωμάτωσης (προαιρετικά, διαμορφωμένη από τον πελάτη) | 🇩🇪 ΕΕ (Φρανκφούρτη) |
Ερωτήσεις για την ομάδα νομικών ή ασφαλείας σας;
Απαντάμε σε ερωτηματολόγια ασφαλείας, αιτήματα DPA και ερωτήματα συμμόρφωσης εντός 48 ωρών.
DPA · NDA · Σύνοψη ασφαλείας · Πιστοποιητικό ISO 27001 · Αποτελέσματα δοκιμής πένας (Επιχείρηση, βάσει NDA)
