Valvontakeskus
Tietoturva, yksityisyys ja
Vaatimustenmukaisuus osoitteessa EvaluationsHub.
Vaatimustenmukaisuus osoitteessa EvaluationsHub.
Kaikki mitä hankintajohtajan, lakitiimin tai tietoturvajohtajan on arvioitava EvaluationsHub luotettavana toimittajana – yhdessä paikassa.
ISO 27001 -sertifioitu
GDPR-yhteensopiva — EU:n tietojen säilytyspaikka
AWS EU Paris — Salattu levossa ja siirrossa
Kaikki järjestelmät toimivat.
Näytä tilasivu →
Sertifikaatit ja vaatimustenmukaisuus
Missä seisomme tänään.
Pyrimme saamaan laki- ja hankintatiimisi edellyttämät sertifikaatit – emme valintaruutuina, vaan lähtökohtana.
ISO 27001
Tietoturvallisuuden hallintajärjestelmä sertifioitu. Kattaa koko EvaluationsHub alusta, mukaan lukien infrastruktuuri, tietojenkäsittely ja käyttöoikeuksien hallinta.
GDPR-yhteensopiva
Täysi GDPR-vaatimustenmukaisuus. Tietojenkäsittely EU:ssa ilman rajat ylittäviä siirtoja ETA:n ulkopuolelle. Tietosuojakäytäntö allekirjoitettavissa verkossa.
CSRD/ESG-valmius
Rakennettu tukemaan CSRD:n toimitusketjun due diligence -tarkastuksia. ESG-moduuli seuraa Scope 3 -indikaattoreita, sertifiointeja ja vaatimustenmukaisuustodisteita toimittajakohtaisesti.
2FA kaikilla tileillä
Kaksivaiheinen todennus on oletusarvoisesti pakollinen kaikille käyttäjille ja järjestelmänvalvojan tileille. Pakollinen jokaisella kirjautumisella – ei valinnaista vaihtoa.
NVIDIA Initiation Member
NVIDIA Inception -tekoälykiihdytysohjelman jäsen, jolla on pääsy yritystason tekoälyinfrastruktuuristandardeihin ja tekninen valvonta.
Tekniset turvatoimet
Mikä suojaa tietojasi.
Infrastruktuuri-, sovellus- ja organisaatiotasolla sovellettavat tietoturvakontrollit ovat jatkuvasti käytössä.
AWS EU Pariisin infrastruktuuri
Kaikki tiedot sijaitsevat AWS-palvelussa EU:n Pariisin alueella. Tiedot eivät koskaan poistu Euroopan talousalueelta. Geo-redundantteja varmuuskopioita suoritetaan päivittäin.
Salaus säilytystilassa ja siirrossa
Kaikki tiedot salataan levossa AES-256-salauksella. Kaikki siirrettävät tiedot käyttävät TLS 1.2+ -salausta, ja HTTPS-protokollaa käytetään kaikissa päätepisteissä ja API-kutsuissa.
AWS WAF — Web-sovelluspalomuuri
Kaikki käyttäjäkohtaiset päätepisteet on suojattu AWS WAF:lla, joka estää injektiohyökkäykset, palvelunestohyökkäykset ja haitallisen liikenteen ennen kuin ne saavuttavat sovelluskerroksen.
Roolipohjainen kulunvalvonta
Yksityiskohtainen RBAC kaikissa moduuleissa. Käyttäjät näkevät vain roolinsa sallimat tiedot. Erilliset käyttöoikeudet hankintapäälliköille, arvioijille, toimittajaportaalin käyttäjille ja järjestelmänvalvojille.
Täysi auditointiketju
Jokainen käyttäjän toiminto, arviointimuutos, CAPA-päivitys ja asiakirjan käyttöoikeus kirjataan aikaleimalla, käyttäjätunnuksella ja IP-osoitteella. Lokit ovat muuttumattomia ja vietävissä.
Päivittäiset varmuuskopiot ja palautus tietyllä ajanhetkellä
Automatisoidut päivittäiset varmuuskopiot ja georedundantti tallennustila. Palautus tietyllä ajanhetkellä saatavilla. RTO ja RPO on määritelty SLA-sopimuksissa yritysasiakkaiden kanssa.
Läpäisyn testaus
Sovellusta ja infrastruktuuria vastaan suoritetaan säännöllisesti kolmannen osapuolen suorittamia penetraatiotestejä. Tulokset ovat saatavilla yritysasiakkaille pyynnöstä salassapitosopimuksen puitteissa.
Vastuullisen tiedonannon käytäntö
Noudatamme avointa ja vastuullista raportointikäytäntöä. Vahvistetut tietoturvatutkijat, jotka ilmoittavat pätevistä haavoittuvuuksista, tunnustetaan korjaustoimenpiteiden aikana.
Usean vuokralaisen datan eristäminen
Jokaisen asiakkaan tiedot on loogisesti eristetty omaan nimiavaruuteensa. Vuokralaisten välinen tietoihin pääsy on arkkitehtuuriltaan estetty sekä tietokanta- että sovellustasolla.
Tietosi pysyvät Euroopassa. Aina.
Kaikki asiakastiedot käsitellään ja tallennetaan AWS:ään EU:n Pariisin alueella. Emme siirrä, peilaa tai kopioi tietoja ETA-alueen ulkopuolelle – ei tekoälykäsittelyä, analytiikkaa tai tukityökaluja varten.
Tietojen säilytyspaikka: EU Pariisi — sopimuksellisesti taattu
Ei siirtoa kolmansiin maihin ilman nimenomaista kirjallista suostumusta
Dataasi ei koskaan käytetä tekoälymallien kouluttamiseen
Tietojen poistaminen sopimuksen päättyessä — 30 päivän kuluessa, sertifioitu
GDPR:n 28 artiklan mukainen tietosuojasopimus saatavilla — allekirjoita verkossa tai neuvoteltu versio yrityksille
Tiedon siirrettävyys – täydellinen vienti saatavilla milloin tahansa vakiomuodoissa
Vain EU:ssa
Tietojen säilytys — AWS Paris. Sopimuksella taattu.
AES-256
Salausstandardi kaikille tallennetuille tiedoille.
Päivä
Automatisoidut georedundanttiset varmuuskopiot ja palautus tietyllä ajanhetkellä.
30 päivää
Tiedostojen poiston enimmäisaika sopimuksen päättymisen jälkeen.
Lailliset asiakirjat
Kaikki mitä lakitiimisi tarvitsee.
Vakioasiakirjat ovat saatavilla alla. Yritysasiakkaat voivat pyytää neuvoteltuja versioita DPA:sta ja NDA:sta.
Tietojenkäsittelysopimus (DPA)
GDPR:n artiklan 28 mukainen tietosuoja-asetus – lue ja allekirjoita suoraan verkossa Zoho Signin kautta. Neuvoteltu versio saatavilla yritystileille.
Lue ja allekirjoita DPA
Salassapitosopimus (NDA)
Vastavuoroinen salassapitosopimus – allekirjoita suoraan verkossa. Saatavilla potentiaalisten asiakkaiden arviointeihin ja yrityspilotteihin.
Allekirjoita salassapitosopimus verkossa
Tietosuojakäytäntö
Täydellinen tietosuojakäytäntö, joka kattaa tietojen keräämisen, käsittelyn, säilyttämisen ja oikeutesi GDPR:n mukaisesti.
Näytä tietosuojakäytäntö
Käyttöehdot
Alustan käyttöä, palvelutasosopimuksia ja tukivelvoitteita koskevat vakiotilausehdot.
Näytä ehdot
Tietoturvayhteenveto
Yhden sivun tietoturvakatsaus toimittajien nopeaan kelpuutukseen — valvonta, sertifioinnit ja arkkitehtuuriyhteenveto.
Pyydä asiakirjaa
Turvallisuuskyselylomake
Valmiiksi täytetty CAIQ/VSAQ-tyyppinen kyselylomake yritysten hankintojen kelpuutusprosesseihin.
Pyydä kyselylomake
Aliprosessorit
Kuka käsittelee tietojasi puolestamme.
Ylläpidämme täydellistä ja ajantasaista luetteloa kaikista alihankkijoista, joilla on pääsy asiakastietoihin.
| Alikäsittelijä | Tarkoitus | Tietojen sijainti |
|---|---|---|
| Amazon Web Services (AWS) | Pilviinfrastruktuuri, laskenta, tallennus, tietokanta | 🇫🇷 EU (Pariisi) |
| Zoho Corporation | CRM, sähköposti, sopimukset, tukipalvelu, todennus | 🇳🇱 EU (Alankomaat) |
| Raita | Maksujen käsittely (vain laskutus — ei toimittajatietoja) | 🇮🇪 EU (Irlanti) |
| Antrooppinen (vain Eva AI) | Tekoälyn päättely Eva AI:lle — käsitelty tiukalla tiedon minimointimenetelmällä | 🇺🇸 Yhdysvallat — sopimuksellinen tietosuojasopimus |
| Make.com | Integraatioautomaatio (valinnainen, asiakkaan konfiguroima) | 🇩🇪 EU (Frankfurt) |
Kysymyksiä laki- tai turvallisuustiimillesi?
Vastaamme turvallisuuskyselyihin, tietosuojapyyntöihin ja vaatimustenmukaisuuskyselyihin 48 tunnin kuluessa.
Tietosuojakäytäntö · Salassapitosopimus · Tietoturvayhteenveto · ISO 27001 -sertifikaatti · Kynätestien tulokset (yritys, salassapitosopimuksen alaisena)
