보안 센터
보안, 개인 정보 보호 및
규정 준수 EvaluationsHub.
규정 준수 EvaluationsHub.
구매 책임자, 법무팀 또는 CISO가 평가해야 할 모든 것 EvaluationsHub 신뢰할 수 있는 공급업체를 한 곳에서 만나보세요.
ISO 27001 인증
GDPR 준수 - EU 데이터 상주
AWS EU 파리 - 저장 및 전송 중 암호화
모든 시스템 정상 작동 중입니다.
상태 페이지 보기 →
인증 및 규정 준수
현재 우리의 상황은 이렇습니다.
저희는 귀사의 법무 및 구매팀이 요구하는 인증을 단순히 형식적인 절차가 아닌, 필수적인 기본 요건으로 삼아 취득하고자 합니다.
ISO 27001
정보 보안 관리 시스템 인증을 획득했습니다. 모든 사항을 포괄합니다. EvaluationsHub 플랫폼에는 인프라, 데이터 처리 및 접근 제어가 포함됩니다.
GDPR 준수
GDPR을 완벽하게 준수합니다. EU 내에서 데이터를 처리하며 EEA 외부로 국경을 넘어 데이터를 전송하지 않습니다. 데이터 처리 계약(DPA)은 온라인으로 서명할 수 있습니다.
CSRD/ESG 준비 완료
CSRD 공급망 실사 지원을 위해 개발되었습니다. ESG 모듈은 공급업체별로 Scope 3 지표, 인증 및 규정 준수 증빙 자료를 추적합니다.
모든 계정에 2단계 인증 적용
모든 사용자 및 관리자 계정에 대해 기본적으로 2단계 인증이 적용됩니다. 모든 로그인 시 필수이며, 선택 사항은 없습니다.
NVIDIA Inception 멤버
NVIDIA Inception AI 가속기 프로그램의 회원으로서 엔터프라이즈급 AI 인프라 표준 및 기술 감독을 이용할 수 있습니다.
기술적 보안 제어
무엇이 당신의 데이터를 보호하나요?
인프라, 애플리케이션 및 조직 수준에서 적용되는 보안 제어는 지속적으로 실행됩니다.
AWS EU 파리 인프라
모든 데이터는 EU 파리 지역의 AWS에 저장됩니다. 데이터는 유럽 경제 지역(EEA)을 벗어나지 않습니다. 지리적 이중화 백업이 매일 실행됩니다.
저장 및 전송 중 암호화
모든 데이터는 저장 시 AES-256으로 암호화됩니다. 전송 중인 모든 데이터는 TLS 1.2 이상 버전을 사용하며, 모든 엔드포인트와 API 호출에서 HTTPS가 적용됩니다.
AWS WAF — 웹 애플리케이션 방화벽
모든 사용자 인터페이스 엔드포인트는 AWS WAF로 보호되며, 애플리케이션 계층에 도달하기 전에 인젝션 공격, DDoS 공격 벡터 및 악성 트래픽을 차단합니다.
역할 기반 액세스 제어
모든 모듈에 걸쳐 세분화된 역할 기반 접근 제어(RBAC)를 적용합니다. 사용자는 자신의 역할에 따라 허용된 데이터만 볼 수 있습니다. 구매 관리자, 평가자, 공급업체 포털 사용자 및 관리자에게 각각 별도의 권한을 부여합니다.
전체 감사 추적
모든 사용자 활동, 평가 변경, CAPA 업데이트 및 문서 접근은 타임스탬프, 사용자 ID 및 IP 주소와 함께 기록됩니다. 로그는 변경 불가능하며 내보낼 수 있습니다.
일일 백업 및 특정 시점 복구
지리적 이중화 스토리지를 활용한 자동 일일 백업. 특정 시점 복구 가능. 엔터프라이즈 고객과의 SLA 계약에 RTO 및 RPO 정의 포함.
침투 테스트
애플리케이션 및 인프라에 대해 정기적으로 제3자 침투 테스트를 실시합니다. 테스트 결과는 기업 고객의 요청 시 기밀유지협약(NDA)에 따라 제공됩니다.
책임있는 공개 정책
당사는 책임감 있는 공개 정책을 유지합니다. 유효한 취약점을 보고하는 검증된 보안 연구원들은 문제 해결 과정 전반에 걸쳐 공로를 인정받습니다.
다중 테넌트 데이터 격리
모든 고객의 데이터는 전용 테넌트 네임스페이스에 논리적으로 격리됩니다. 데이터베이스 및 애플리케이션 계층에서 테넌트 간 데이터 접근이 아키텍처적으로 차단됩니다.
귀하의 데이터는 항상 유럽에 보관됩니다.
모든 고객 데이터는 EU 파리 지역의 AWS에서 처리 및 저장됩니다. 당사는 AI 처리, 분석 또는 지원 도구를 위한 목적으로도 EEA(유럽 경제 지역) 외부로 데이터를 전송, 미러링 또는 복제하지 않습니다.
데이터 상주: EU 파리 - 계약상 보장됨
명시적인 서면 동의 없이는 제3국으로 이전할 수 없습니다.
사용자의 데이터는 AI 모델 학습에 절대 사용되지 않습니다.
계약 해지 시 데이터 삭제 — 30일 이내, 인증 완료
GDPR 제28조 데이터 처리 계약서 이용 가능 - 온라인 서명 또는 기업용 협상 버전
데이터 이동성 — 표준 형식으로 언제든지 전체 데이터를 내보낼 수 있습니다.
EU 전용
데이터 상주 위치 - AWS 파리. 계약상 보장됨.
AES-256
저장된 모든 데이터에 대한 암호화 표준.
매일
지리적 이중화 기능을 갖춘 자동화된 백업 및 특정 시점 복구 기능.
30 일 동안
계약 해지 후 데이터 삭제 최대 가능 기간.
법률 문서
법무팀에 필요한 모든 것.
표준 문서는 아래에서 확인하실 수 있습니다. 기업 고객은 협의된 버전의 데이터 처리 계약(DPA) 및 기밀유지 계약(NDA)을 요청할 수 있습니다.
데이터 처리 계약(DPA)
GDPR 제28조를 준수하는 데이터 처리 계약(DPA) - Zoho Sign을 통해 온라인에서 직접 읽고 서명하세요. 기업 계정의 경우 협상 버전이 제공됩니다.
개인정보처리방침(DPA)을 읽고 서명하세요.
서브 프로세서
당사를 대신하여 귀하의 데이터를 처리하는 주체는 누구입니까?
당사는 고객 데이터에 접근 권한이 있는 모든 하위 처리업체의 완전하고 최신 목록을 보유하고 있습니다.
| 서브 프로세서 | 목적 | 데이터 위치 |
|---|---|---|
| Amazon Web Services (AWS) | 클라우드 인프라, 컴퓨팅, 스토리지, 데이터베이스 | 🇫🇷 EU (파리) |
| 조호 | 고객 관계 관리(CRM), 이메일, 계약, 헬프데스크, 인증 | 🇳🇱 EU (네덜란드) |
| Stripe | 결제 처리 (청구서 발행만 해당 - 공급업체 데이터 미포함) | 🇮🇪 EU (아일랜드) |
| 인간 중심적(Eva AI 전용) | Eva AI를 위한 AI 추론 - 엄격한 데이터 최소화 원칙에 따라 처리됨 | 🇺🇸 미국 — 계약상 DPA 체결됨 |
| 메이크닷컴 | 통합 자동화(선택 사항, 고객 구성) | 🇩🇪 EU (프랑크푸르트) |
법무팀이나 보안팀에 문의사항이 있으신가요?
저희는 보안 질문, 개인정보보호법(DPA) 요청 및 규정 준수 관련 문의에 48시간 이내에 답변드립니다.
데이터 보호 계약(DPA) · 기밀유지협약(NDA) · 보안 요약 · ISO 27001 인증서 · 침투 테스트 결과 (엔터프라이즈 버전, NDA 체결 후)
