Centro protezione
Sicurezza, Privacy e
Conformità a EvaluationsHub.
Conformità a EvaluationsHub.
Tutto ciò che un responsabile degli acquisti, un team legale o un CISO deve valutare EvaluationsHub In qualità di fornitore di fiducia, tutto in un unico posto.
Certificato ISO 27001
Conforme al GDPR — Residenza dei dati nell'UE
AWS EU Parigi — Crittografia a riposo e in transito
Tutti i sistemi sono operativi.
Visualizza la pagina di stato →
Certificazioni e conformità
La situazione attuale.
Ci impegniamo per ottenere le certificazioni richieste dal vostro team legale e degli acquisti, non come un mero adempimento burocratico, ma come requisito minimo.
ISO 27001
Sistema di gestione della sicurezza delle informazioni certificato. Copre l'intero EvaluationsHub piattaforma comprensiva di infrastruttura, elaborazione dati e controlli di accesso.
GDPR Compliant
Piena conformità al GDPR. Elaborazione dei dati basata nell'UE, senza trasferimenti transfrontalieri al di fuori dello Spazio economico europeo (SEE). Accordo sul trattamento dei dati (DPA) disponibile per la firma online.
Conforme a CSRD / ESG
Progettato per supportare la due diligence della catena di fornitura CSRD. Il modulo ESG tiene traccia degli indicatori Scope 3, delle certificazioni e delle prove di conformità per ciascun fornitore.
Autenticazione a due fattori su tutti gli account
L'autenticazione a due fattori è obbligatoria per impostazione predefinita per tutti gli utenti e gli account amministratore. È richiesta per ogni accesso, senza possibilità di attivazione o disattivazione.
Membro fondatore di NVIDIA
Membro del programma di accelerazione NVIDIA Inception AI, con accesso a infrastrutture AI di livello aziendale e supervisione tecnica.
Controlli di sicurezza tecnici
Cosa protegge i tuoi dati.
I controlli di sicurezza applicati a livello di infrastruttura, applicazione e organizzazione sono in esecuzione continua.
Infrastruttura AWS UE Parigi
Tutti i dati sono ospitati su AWS nella regione UE di Parigi. Nessun dato esce mai dallo Spazio economico europeo. I backup georidondanti vengono eseguiti quotidianamente.
Crittografia a riposo e in transito
Tutti i dati a riposo sono crittografati con AES-256. Tutti i dati in transito utilizzano TLS 1.2+ con HTTPS obbligatorio per ogni endpoint e chiamata API.
AWS WAF — Firewall per applicazioni web
Tutti gli endpoint rivolti agli utenti sono protetti da AWS WAF, che blocca gli attacchi di injection, i vettori DDoS e il traffico dannoso prima che raggiungano il livello applicativo.
Controllo degli accessi basato sui ruoli
Controllo degli accessi basato sui ruoli (RBAC) granulare su tutti i moduli. Gli utenti visualizzano solo i dati consentiti dal loro ruolo. Permessi separati per responsabili degli acquisti, valutatori, utenti del portale fornitori e amministratori.
Traccia di controllo completa
Ogni azione dell'utente, modifica della valutazione, aggiornamento delle azioni correttive e preventive (CAPA) e accesso ai documenti viene registrato con data e ora, identità dell'utente e indirizzo IP. I log sono immutabili ed esportabili.
Backup giornalieri e ripristino a un punto specifico nel tempo
Backup giornalieri automatizzati con storage georidondante. Ripristino a un punto specifico nel tempo disponibile. RTO e RPO definiti negli accordi SLA con i clienti Enterprise.
Test di penetrazione
Vengono regolarmente condotti test di penetrazione da parte di terzi sull'applicazione e sull'infrastruttura. I risultati sono disponibili, previa sottoscrizione di un accordo di riservatezza (NDA), per i clienti Enterprise su richiesta.
Politica di divulgazione responsabile
Adottiamo una politica di divulgazione responsabile e trasparente. I ricercatori di sicurezza verificati che segnalano vulnerabilità valide vengono ringraziati durante tutto il processo di risoluzione.
Isolamento dei dati multi-tenant
I dati di ciascun cliente sono logicamente isolati in un namespace dedicato. L'accesso ai dati tra tenant diversi è impedito a livello architetturale, sia a livello di database che di applicazione.
I tuoi dati restano in Europa. Sempre.
Tutti i dati dei clienti vengono elaborati e archiviati su AWS nella regione UE di Parigi. Non trasferiamo, replichiamo o diffondiamo dati al di fuori dello Spazio economico europeo (SEE), né per l'elaborazione tramite intelligenza artificiale, né per l'analisi dei dati, né per gli strumenti di supporto.
Residenza dei dati: UE Parigi — garantita contrattualmente
Nessun trasferimento verso paesi terzi senza esplicito consenso scritto.
I tuoi dati non vengono mai utilizzati per addestrare modelli di intelligenza artificiale.
Cancellazione dei dati al termine del contratto — entro 30 giorni, certificato
Articolo 28 del GDPR: disponibile l'accordo sul trattamento dei dati (DPA) — firma online o versione negoziata per le aziende.
Portabilità dei dati: esportazione completa disponibile in qualsiasi momento in formati standard.
Solo per l'UE
Residenza dei dati: AWS Parigi. Garantita contrattualmente.
AES-256
Standard di crittografia per tutti i dati a riposo.
Dailytrad
Backup georidondanti automatizzati con ripristino a un punto specifico nel tempo.
30 giorni
Periodo massimo di cancellazione dei dati successivo alla cessazione del contratto.
Documenti legali
Tutto ciò di cui il tuo team legale ha bisogno.
I documenti standard sono disponibili qui di seguito. I clienti aziendali possono richiedere versioni negoziate del DPA e dell'NDA.
Accordo sul trattamento dei dati (DPA)
Accordo sul trattamento dei dati (DPA) conforme all'articolo 28 del GDPR: leggilo e firmalo direttamente online tramite Zoho Sign. Versione negoziata disponibile per gli account Enterprise.
Leggi e firma l'accordo di protezione dei dati.
Accordo di non divulgazione (NDA)
Accordo di riservatezza reciproco: firma online direttamente. Disponibile per valutazioni di potenziali clienti e progetti pilota aziendali.
Firma l'accordo di riservatezza online.
Informativa privacy
Informativa completa sulla privacy che illustra la raccolta, l'elaborazione e la conservazione dei dati, nonché i vostri diritti ai sensi del GDPR.
Informativa sulla privacy
Termini di Servizio
Termini di abbonamento standard che regolano l'utilizzo della piattaforma, gli SLA (Service Level Agreement) e gli obblighi di supporto.
Visualizza i termini
Riepilogo della sicurezza
Panoramica sulla sicurezza in una sola pagina per una rapida qualificazione dei fornitori: riepilogo di controlli, certificazioni e architettura.
Richiedi il documento
Questionario di sicurezza
Questionario precompilato in stile CAIQ/VSAQ per i processi di qualificazione degli acquisti aziendali.
Richiedi il questionario
Sub-responsabili
Chi elabora i tuoi dati per nostro conto.
Manteniamo un elenco completo e aggiornato di tutti i subappaltatori che hanno accesso ai dati dei clienti.
| Sub-responsabile | Missione | Posizione dei dati |
|---|---|---|
| Amazon Web Services (AWS) | Infrastruttura cloud, elaborazione, archiviazione, database | 🇫🇷 UE (Parigi) |
| Zoho Corporation | CRM, email, contratti, help desk, autenticazione | 🇳🇱 UE (Paesi Bassi) |
| Stripe | Elaborazione dei pagamenti (solo fatturazione, senza dati del fornitore) | 🇮🇪 UE (Irlanda) |
| Antropico (solo IA Eva) | Inferenza di intelligenza artificiale per Eva AI — elaborata con rigorosa minimizzazione dei dati | 🇺🇸 Stati Uniti — accordo di riservatezza contrattuale in vigore |
| Make.com | Automazione dell'integrazione (opzionale, configurabile dal cliente) | 🇩🇪 UE (Francoforte) |
Avete domande da porre al vostro team legale o di sicurezza?
Rispondiamo ai questionari di sicurezza, alle richieste di protezione dei dati e alle domande sulla conformità entro 48 ore.
DPA · NDA · Riepilogo della sicurezza · Certificato ISO 27001 · Risultati del penetration test (Enterprise, soggetto a NDA)
