Trust Center
Sécurité, confidentialité et
Conformité à EvaluationsHub.
Conformité à EvaluationsHub.
Tout ce dont un responsable des achats, une équipe juridique ou un RSSI a besoin pour évaluer EvaluationsHub en tant que fournisseur de confiance — en un seul endroit.
Certifié ISO 27001
Conformité au RGPD — Résidence des données dans l'UE
AWS EU Paris — Chiffrement au repos et en transit
Tous les systèmes sont opérationnels.
Afficher la page d'état →
Certifications et Conformité
Où nous en sommes aujourd'hui.
Nous obtenons les certifications requises par votre équipe juridique et d'approvisionnement, non pas comme une simple formalité, mais comme un critère de base.
ISO 27001
Système de gestion de la sécurité de l'information certifié. Couvre l'intégralité du processus. EvaluationsHub plateforme comprenant l'infrastructure, le traitement des données et les contrôles d'accès.
GDPR conforme
Conformité totale au RGPD. Traitement des données basé dans l'UE sans transfert transfrontalier hors de l'EEE. Accord de protection des données disponible en ligne.
Prêt pour le CSRD et l'ESG
Conçu pour faciliter le contrôle préalable de la chaîne d'approvisionnement dans le cadre du CSRD. Le module ESG suit les indicateurs de portée 3, les certifications et les preuves de conformité pour chaque fournisseur.
L'authentification à deux facteurs est activée pour tous les comptes.
L'authentification à deux facteurs est obligatoire par défaut pour tous les comptes utilisateurs et administrateurs. Elle ne peut être désactivée ni désactivée par défaut.
Membre NVIDIA Inception
Membre du programme d'accélération d'IA NVIDIA Inception, bénéficiant d'un accès aux normes d'infrastructure d'IA de niveau entreprise et à une supervision technique.
Contrôles techniques de sécurité
Qu'est-ce qui protège vos données ?
Les contrôles de sécurité appliqués au niveau de l'infrastructure, des applications et de l'organisation fonctionnent en continu.
Infrastructure AWS UE Paris
Toutes les données sont hébergées sur AWS dans la région de Paris (UE). Aucune donnée ne quitte l'Espace économique européen. Des sauvegardes géoredondantes sont effectuées quotidiennement.
Chiffrement au repos et en transit
Toutes les données au repos sont chiffrées avec AES-256. Toutes les données en transit utilisent TLS 1.2+ avec HTTPS imposé sur chaque point de terminaison et appel d'API.
Pare-feu d'applications Web AWS WAF — Pare-feu d'applications Web
Tous les points de terminaison exposés aux utilisateurs sont protégés par AWS WAF, bloquant les attaques par injection, les vecteurs DDoS et le trafic malveillant avant qu'ils n'atteignent la couche application.
Contrôle d'accès basé sur les rôles
Contrôle d'accès basé sur les rôles (RBAC) granulaire pour tous les modules. Les utilisateurs ne voient que les données auxquelles leur rôle leur donne accès. Autorisations distinctes pour les responsables des achats, les évaluateurs, les utilisateurs du portail fournisseurs et les administrateurs.
Piste d'audit complète
Chaque action utilisateur, modification d'évaluation, mise à jour d'une action corrective et préventive (CAPA) et accès à un document est enregistré avec l'horodatage, l'identité de l'utilisateur et son adresse IP. Les journaux sont immuables et exportables.
Sauvegardes quotidiennes et restauration à un point précis dans le temps
Sauvegardes quotidiennes automatisées avec stockage géoredondant. Restauration à un point précis dans le temps disponible. Objectifs de restauration (RTO) et de point de restauration (RPO) définis dans les contrats de niveau de service (SLA) avec les entreprises clientes.
Tests de pénétration
Des tests d'intrusion réguliers sont effectués par un tiers sur l'application et l'infrastructure. Les résultats sont disponibles sur demande, sous accord de confidentialité, pour les clients Entreprise.
Politique de divulgation responsable
Nous appliquons une politique de divulgation ouverte et responsable. Les chercheurs en sécurité vérifiés qui signalent des vulnérabilités valides sont remerciés tout au long du processus de correction.
Isolation des données multi-locataires
Les données de chaque client sont isolées logiquement dans un espace de noms dédié à un locataire. L'accès aux données entre locataires est architecturalement empêché au niveau de la base de données et de l'application.
Vos données restent en Europe. Toujours.
Toutes les données client sont traitées et stockées sur AWS dans la région Paris (UE). Nous ne transférons, ne dupliquons ni ne répliquons aucune donnée en dehors de l'EEE, que ce soit pour le traitement par IA, l'analyse ou les outils de support.
Résidence des données : UE Paris — garantie contractuelle
Aucun transfert vers des pays tiers sans consentement écrit explicite
Vos données ne sont jamais utilisées pour entraîner des modèles d'IA.
Suppression des données à la résiliation du contrat — sous 30 jours, certifiée
Accord de protection des données (article 28 du RGPD) disponible — signature en ligne ou version négociée pour les entreprises
Portabilité des données — exportation complète disponible à tout moment dans les formats standard
UE uniquement
Résidence des données — AWS Paris. Garantie contractuelle.
AES-256
Norme de chiffrement pour toutes les données au repos.
Tous les jours
Sauvegardes géoredondantes automatisées avec restauration à un point précis dans le temps.
30 jours
Délai maximal de suppression des données après la résiliation du contrat.
Documents juridiques
Tout ce dont votre équipe juridique a besoin.
Les documents standard sont disponibles ci-dessous. Les entreprises clientes peuvent demander des versions négociées des accords de protection des données (DPA) et de confidentialité (NDA).
Accord de traitement des données (DPA)
Contrat de protection des données conforme à l'article 28 du RGPD — à lire et à signer directement en ligne via Zoho Sign. Une version négociée est disponible pour les comptes Entreprise.
Lire et signer le DPA
Accord de non divulgation (NDA)
Accord de confidentialité mutuel — signature en ligne directe. Disponible pour les évaluations de prospects et les projets pilotes en entreprise.
Signer un accord de confidentialité en ligne
Politique de confidentialité
Politique de confidentialité complète couvrant la collecte, le traitement et la conservation des données, ainsi que vos droits en vertu du RGPD.
Voir Politique de confidentialité
Conditions d’utilisation
Conditions générales d'abonnement régissant l'utilisation de la plateforme, les SLA et les obligations de support.
Voir les termes
Résumé de sécurité
Aperçu de sécurité d'une page pour une qualification rapide des fournisseurs — résumé des contrôles, des certifications et de l'architecture.
Demander un document
Questionnaire de sécurité
Questionnaire prérempli de type CAIQ/VSAQ pour les processus de qualification des achats d'entreprise.
Questionnaire de demande
Sous-traitants
Qui traite vos données pour notre compte ?
Nous tenons à jour une liste complète de tous les sous-traitants ayant accès aux données clients.
| Sous-processeur | Interet | Emplacement des données |
|---|---|---|
| Amazon Web Services (AWS) | Infrastructure cloud, calcul, stockage, base de données | 🇫🇷 UE (Paris) |
| Zoho Corporation | CRM, messagerie électronique, contrats, assistance technique, authentification | 🇳🇱 UE (Pays-Bas) |
| Stripe | Traitement des paiements (facturation uniquement — aucune donnée fournisseur) | 🇮🇪 UE (Irlande) |
| Anthropique (Eva IA uniquement) | Inférence IA pour Eva AI — traitée avec une minimisation stricte des données | 🇺🇸 États-Unis — Accord de protection des données contractuel en place |
| Marque.com | Automatisation de l'intégration (optionnelle, configurable par le client) | 🇩🇪 UE (Francfort) |
Des questions pour votre équipe juridique ou de sécurité ?
Nous répondons aux questionnaires de sécurité, aux demandes d'autorisation de protection des données et aux demandes de conformité dans un délai de 48 heures.
Accord de protection des données (DPA) · Accord de confidentialité (NDA) · Résumé de sécurité · Certificat ISO 27001 · Résultats du test d'intrusion (Entreprise, sous NDA)
