Trust Center
Biztonság, adatvédelem és
Megfelelőség a következő helyen: EvaluationsHub.
Megfelelőség a következő helyen: EvaluationsHub.
Minden, amit egy beszerzési vezetőnek, jogi csapatnak vagy CISO-nak értékelnie kell EvaluationsHub megbízható szállítóként – egy helyen.
ISO 27001 tanúsítvánnyal
GDPR-megfelelőség — EU-s adattárolás
AWS EU Párizs – Titkosítva inaktív és átvitel közben
Minden rendszer működőképes.
Állapotoldal megtekintése →
Tanúsítványok és megfelelőség
Hol állunk ma.
Jogi és beszerzési csapata által megkövetelt tanúsítványokat nem kipipálandóként, hanem alapkövetelményként igyekszünk megszerezni.
ISO 27001
Tanúsított információbiztonsági irányítási rendszer. A teljes területet lefedi. EvaluationsHub platform, beleértve az infrastruktúrát, az adatfeldolgozást és a hozzáférés-vezérlést.
GDPR-kompatibilis
Teljes GDPR megfelelőség. EU-s adatfeldolgozás, határokon átnyúló adattovábbítás nélkül az EGT-n kívülre. Adatvédelmi megállapodás online aláírásra.
CSRD / ESG-képes
A CSRD ellátási láncának kellő gondosságának támogatására készült. Az ESG modul beszállítónként nyomon követi a 3. körbe tartozó mutatókat, tanúsítványokat és megfelelőségi bizonyítékokat.
2FA minden fiókon
A kétfaktoros hitelesítés alapértelmezés szerint minden felhasználó és rendszergazdai fiók számára érvényes. Minden bejelentkezéshez kötelező – nincs opcionális ki-/bekapcsolás.
NVIDIA Kezdő tag
Az NVIDIA Inception AI gyorsítóprogram tagja, hozzáféréssel vállalati szintű AI infrastruktúra szabványokhoz és műszaki felügyelethez.
Műszaki biztonsági ellenőrzések
Mi védi az adataidat.
Az infrastruktúra, az alkalmazás és a szervezet szintjén alkalmazott biztonsági ellenőrzések folyamatosan futnak.
AWS EU Párizsi infrastruktúra
Minden adat az AWS-en tárolódik az EU Párizs régiójában. Semmilyen adat nem hagyja el az Európai Gazdasági Térséget. Naponta futnak georedundáns biztonsági mentések.
Titkosítás inaktív és átvitel közben
Minden inaktív adat AES-256 titkosítással van titkosítva. Az összes átvitel alatt álló adat TLS 1.2+ titkosítást használ, HTTPS-sel minden végponton és API-hívásban.
AWS WAF — Webalkalmazás-tűzfal
Az összes felhasználó felé irányuló végpontot az AWS WAF védi, blokkolva az injekciós támadásokat, a DDoS vektorokat és a rosszindulatú forgalmat, mielőtt az elérné az alkalmazásréteget.
Szerep alapú hozzáférés-vezérlés
Részletes RBAC az összes modulban. A felhasználók csak azokat az adatokat látják, amelyeket a szerepkörük engedélyez. Külön jogosultságok a beszerzési vezetők, az értékelők, a beszállítói portál felhasználói és az adminisztrátorok számára.
Teljes ellenőrzési nyomvonal
Minden felhasználói művelet, értékelési változás, CAPA frissítés és dokumentumhozzáférés naplózásra kerül időbélyeggel, felhasználói azonosítójával és IP-címével együtt. A naplók megváltoztathatatlanok és exportálhatók.
Napi biztonsági mentések és időponthoz kötött helyreállítás
Automatizált napi biztonsági mentések georedundáns tárolással. Időpontalapú helyreállítás elérhető. Az RTO és az RPO a vállalati ügyfelekkel kötött SLA-megállapodásokban van meghatározva.
Penetrációs vizsgálat
Rendszeres, harmadik fél által végzett penetrációs tesztek az alkalmazáson és az infrastruktúrán. Az eredmények titoktartási megállapodás keretében vállalati ügyfelek számára kérésre elérhetők.
Felelősségteljes közzétételi politika
Nyílt, felelősségteljes közzétételi politikát folytatunk. Az érvényes sebezhetőségeket jelentő, ellenőrzött biztonsági kutatókat a hibaelhárítás során figyelembe vesszük.
Több-bérlős adatelkülönítés
Minden ügyfél adatai logikailag elkülönítve vannak egy dedikált bérlői névtérben. A bérlőkön átívelő adathozzáférés architektúrálisan megakadályozva van az adatbázis és az alkalmazás rétegében.
Az adataid Európában maradnak. Mindig.
Minden ügyféladatot az AWS az EU párizsi régiójában dolgoz fel és tárol. Az adatokat nem továbbítjuk, tükrözzük vagy másoljuk az EGT-n kívülre – sem mesterséges intelligencia alapú feldolgozás, sem elemzés, sem támogató eszközök céljából.
Adattárolás: EU Párizs – szerződéses garanciával
Kifejezett írásbeli hozzájárulás nélkül tilos harmadik országba továbbítani
Az adatait soha nem használjuk fel AI-modellek betanításához
Adattörlés a szerződés megszűnése esetén – 30 napon belül, igazoltan
GDPR 28. cikk szerinti adatvédelmi megállapodás elérhető – online aláírás vagy egyeztetett verzió vállalatok számára
Adathordozhatóság – teljes exportálás bármikor elérhető szabványos formátumokban
Csak az EU-ban
Adattárolás — AWS Paris. Szerződéses garancia.
AES-256
Titkosítási szabvány az összes tárolt adathoz.
Napi
Automatizált georedundáns biztonsági mentések időponthoz kötött helyreállítással.
30 nap
A szerződés megszűnését követő maximális adattörlési időszak.
Jogi dokumentumok
Minden, amire jogi csapatának szüksége van.
A szabványos dokumentumok alább érhetők el. A vállalati ügyfelek a DPA és a NDA egyeztetett változatát kérhetik.
Adatfeldolgozási megállapodás (DPA)
GDPR 28. cikkelynek megfelelő adatvédelmi szabályzat – közvetlenül online olvasható és aláírható a Zoho Sign segítségével. Egyeztetett verzió elérhető vállalati fiókokhoz.
DPA olvasása és aláírása
Titoktartási megállapodás (NDA)
Kölcsönös titoktartási megállapodás – közvetlenül online aláírható. Elérhető potenciális ügyfelek értékeléséhez és vállalati kísérleti projektekhez.
Titoktartási megállapodás aláírása online
Adatkezelési tájékoztató
Teljes körű adatvédelmi szabályzat, amely kiterjed az adatgyűjtésre, -feldolgozásra, -megőrzésre és az Ön GDPR szerinti jogaira.
Tekintse meg az Adatvédelmi szabályzatot
Általános Szerződési Feltételek
A platform használatát, az SLA-kat és a támogatási kötelezettségeket szabályozó standard előfizetési feltételek.
Feltételek megtekintése
Biztonsági összefoglaló
Egyoldalas biztonsági áttekintés a gyors szállítói minősítéshez – ellenőrzések, tanúsítványok és architektúra-összefoglaló.
Dokumentum igénylése
Biztonsági kérdőív
Előre kitöltött CAIQ/VSAQ stílusú kérdőív vállalati beszerzési minősítési folyamatokhoz.
Kérdőív igénylése
Alfeldolgozók
Ki dolgozza fel az adatait a nevünkben?
Teljes és naprakész listát vezetünk az összes al-feldolgozóról, akik hozzáférnek az ügyféladatokhoz.
| Alfeldolgozó | Cél | Adatok helye |
|---|---|---|
| Amazon Web Services (AWS) | Felhőinfrastruktúra, számítástechnika, tárolás, adatbázis | 🇫🇷 EU (Párizs) |
| Zoho Corporation | CRM, e-mail, szerződések, ügyfélszolgálat, hitelesítés | 🇳🇱 EU (Hollandia) |
| Stripe Index | Fizetésfeldolgozás (csak számlázás — szállítói adatok nélkül) | 🇮🇪 EU (Írország) |
| Antropikus (csak Eva AI) | MI-következtetés az Eva AI-hoz – szigorú adatminimalizálás mellett feldolgozva | 🇺🇸 USA — szerződéses adatvédelmi megállapodás van érvényben |
| Make.com | Integrációs automatizálás (opcionális, ügyfél által konfigurált) | 🇩🇪 EU (Frankfurt) |
Kérdései vannak a jogi vagy biztonsági csapatához?
Biztonsági kérdőívekre, adatvédelmi megkeresésekre és megfelelőségi megkeresésekre 48 órán belül válaszolunk.
DPA · Titoktartási megállapodás · Biztonsági összefoglaló · ISO 27001 tanúsítvány · Tollteszt eredményei (Vállalat, titoktartási megállapodás hatálya alatt)
