Patikimumo centras
Saugumas, privatumas ir
Atitiktis adresu EvaluationsHub.
Atitiktis adresu EvaluationsHub.
Viskas, ką turi įvertinti pirkimų vadovas, teisininkų komanda ar informacijos saugumo vadovas EvaluationsHub kaip patikimas tiekėjas – vienoje vietoje.
ISO 27001 sertifikuotas
Atitinka BDAR reikalavimus – duomenų laikymo vieta ES
AWS EU Paris – šifruojama ramybės būsenoje ir perdavimo metu
Visos sistemos veikiančios.
Peržiūrėti būsenos puslapį →
Sertifikatai ir atitiktis
Kur esame šiandien.
Siekiame gauti jūsų teisinės ir viešųjų pirkimų komandos reikalaujamus sertifikatus – ne kaip privalomus, o kaip bazinius reikalavimus.
ISO 27001
Sertifikuota informacijos saugumo valdymo sistema. Apima visą EvaluationsHub platforma, įskaitant infrastruktūrą, duomenų apdorojimą ir prieigos kontrolę.
GDPR atitinka
Visiškas atitikimas BDAR reikalavimams. Duomenų tvarkymas ES, be tarpvalstybinio perdavimo už EEE ribų. Duomenų apsaugos sutartį galima pasirašyti internetu.
CSRD / ESG parengtas
Sukurtas siekiant paremti CSRD tiekimo grandinės deramo patikrinimo procesą. ESG modulis seka 3 srities rodiklius, sertifikatus ir atitikties įrodymus kiekvienam tiekėjui.
2FA visose paskyrose
Dviejų veiksnių autentifikavimas pagal numatytuosius nustatymus taikomas visiems vartotojams ir administratoriaus paskyroms. Privalomas kiekvienam prisijungimui – nėra pasirenkamo perjungimo.
NVIDIA įkūrimo narys
„NVIDIA Inception“ dirbtinio intelekto akceleratoriaus programos narys, turintis prieigą prie įmonės lygio dirbtinio intelekto infrastruktūros standartų ir techninės priežiūros.
Techninės saugumo kontrolės priemonės
Kas apsaugo jūsų duomenis.
Infrastruktūros, programų ir organizaciniu lygmeniu taikomos saugumo kontrolės priemonės veikia nuolat.
AWS ES Paryžiaus infrastruktūra
Visi duomenys saugomi AWS sistemoje ES Paryžiaus regione. Jokie duomenys niekada neiškeliauja iš Europos ekonominės erdvės. Geografiškai perteklinės atsarginės kopijos kuriamos kasdien.
Šifravimas ramybės būsenoje ir perdavimo metu
Visi duomenys, esantys ramybės būsenoje, šifruojami naudojant AES-256. Visiems perduodamiems duomenims naudojamas TLS 1.2+ protokolas, o kiekviename galiniame taške ir API iškvietime taikomas HTTPS.
AWS WAF — žiniatinklio programų užkarda
Visus su naudotoju susijusius galinius taškus apsaugo AWS WAF, blokuojantis injekcijos atakas, DDoS vektorius ir kenkėjišką srautą prieš pasiekiant taikomąjį sluoksnį.
Vaidmenimis pagrįsta prieigos kontrolė
Detalus RBAC visuose moduliuose. Vartotojai mato tik tuos duomenis, kuriuos leidžia jų vaidmuo. Atskiri leidimai pirkimų vadovams, vertintojams, tiekėjų portalo naudotojams ir administratoriams.
Visas audito takas
Kiekvienas naudotojo veiksmas, vertinimo pakeitimas, CAPA atnaujinimas ir prieiga prie dokumentų yra registruojami su laiko žyma, naudotojo tapatybe ir IP adresu. Žurnalai yra nekeičiami ir eksportuojami.
Kasdienės atsarginės kopijos ir atkūrimas konkrečiu momentu
Automatinės kasdienės atsarginės kopijos su georedukantine saugykla. Galimas atkūrimas konkrečiu laiko momentu. RTO ir RPO apibrėžti SLA sutartyse su įmonės klientais.
Skvarbumo testavimas
Reguliariai atliekami trečiųjų šalių įsiskverbimo testai, atitinkantys programą ir infrastruktūrą. Rezultatai pateikiami įmonės klientams pagal konfidencialumo sutartį, pateikus prašymą.
Atsakingo atskleidimo politika
Mes laikomės atviros ir atsakingos informacijos atskleidimo politikos. Patikrinti saugumo tyrėjai, pranešę apie pagrįstas spragas, yra įtraukiami į sąrašą viso taisymo proceso metu.
Kelių nuomininkų duomenų izoliacija
Kiekvieno kliento duomenys logiškai izoliuoti specialioje nuomininko vardų erdvėje. Prieiga prie duomenų iš skirtingų nuomininkų yra architektūriškai užblokuota duomenų bazės ir programų lygmenyje.
Jūsų duomenys visada lieka Europoje.
Visi klientų duomenys tvarkomi ir saugomi AWS sistemoje ES Paryžiaus regione. Mes neperduodame, neatvaizduojame ir nekopijuojame duomenų už EEE ribų – nei dirbtinio intelekto apdorojimui, nei analizei, nei palaikymo įrankiams.
Duomenų laikymo vieta: ES, Paryžius – sutartimi garantuojama
Draudžiama perduoti duomenis trečiosioms šalims be aiškaus rašytinio sutikimo
Jūsų duomenys niekada nenaudojami dirbtinio intelekto modeliams mokyti
Duomenų ištrynimas nutraukus sutartį – per 30 dienų, patvirtinta
BDAR 28 straipsnio duomenų apsaugos sutartis (DPA) – pasirašykite internetu arba įmonėms derybų būdu
Duomenų perkeliamumas – visiškas eksportavimas galimas bet kuriuo metu standartiniais formatais
Tik ES
Duomenų laikymo vieta – AWS Paris. Garantuojama sutartimi.
AES-256
Visų ramybės būsenoje esančių duomenų šifravimo standartas.
Kasdien
Automatinės georedukantinės atsarginės kopijos su atkūrimu konkrečiu laiko momentu.
30 diena (-os/-ų)
Maksimalus duomenų ištrynimo laikotarpis po sutarties nutraukimo.
Teisiniai dokumentai
Viskas, ko reikia jūsų teisininkų komandai.
Standartiniai dokumentai pateikiami žemiau. Verslo klientai gali prašyti suderintų DPA ir NDA versijų.
Duomenų tvarkymo sutartis (DPA)
BDAR 28 straipsnio reikalavimus atitinkantis duomenų apsaugos dokumentas – skaitykite ir pasirašykite tiesiogiai internetu per „Zoho Sign“. Įmonių paskyroms galima derybų versija.
Skaityti ir pasirašyti DPA
Neatskleidimo susitarimas (NDA)
Abipusis konfidencialumo susitarimas – pasirašykite tiesiogiai internetu. Galimas potencialių potencialių klientų vertinimams ir bandomiesiems projektams įmonėse.
Pasirašykite konfidencialumo sutartį internetu
Privatumo politika
Išsami privatumo politika, apimanti duomenų rinkimą, tvarkymą, saugojimą ir jūsų teises pagal BDAR.
Peržiūrėkite privatumo politiką
Paslaugų teikimo sąlygos
Standartinės prenumeratos sąlygos, reglamentuojančios platformos naudojimą, paslaugų lygio sutartis (SLA) ir palaikymo įsipareigojimus.
Peržiūrėti sąlygas
Saugumo santrauka
Vieno puslapio saugumo apžvalga, skirta greitam tiekėjų kvalifikavimui – valdikliai, sertifikatai ir architektūros santrauka.
Užklausos dokumentas
Saugumo klausimynas
Iš anksto užpildytas CAIQ/VSAQ stiliaus klausimynas įmonių viešųjų pirkimų kvalifikacijos procesams.
Užklausos klausimynas
Subtvarkytojai
Kas tvarko jūsų duomenis mūsų vardu.
Mes turime išsamų ir atnaujintą visų subrangovų, turinčių prieigą prie klientų duomenų, sąrašą.
| Subtvarkytojas | Tikslas | Duomenų vieta |
|---|---|---|
| "Amazon Web Services" (AWS) | Debesų infrastruktūra, skaičiavimas, saugykla, duomenų bazė | 🇫🇷 ES (Paryžius) |
| „Zoho“ korporacija | CRM, el. paštas, sutartys, pagalbos tarnyba, autentifikavimas | 🇳🇱 ES (Nyderlandai) |
| Juostelių | Mokėjimų apdorojimas (tik sąskaitų faktūrų išrašymas – tiekėjų duomenų nėra) | 🇮🇪 ES (Airija) |
| Antropinis (tik Eva AI) | Dirbtinio intelekto išvados, skirtos „Eva AI“ – apdorojamos griežtai laikantis duomenų kiekio mažinimo principo. | 🇺🇸 JAV — galioja sutartinė duomenų apsaugos sutartis |
| Make.com | Integracijos automatizavimas (pasirinktinai, kliento konfigūruojamas) | 🇩🇪 ES (Frankfurtas) |
Turite klausimų savo teisininkų arba apsaugos komandai?
Į saugumo klausimynus, duomenų apsaugos institucijų (DPA) prašymus ir atitikties užklausas atsakome per 48 valandas.
DPA · NDA · Saugumo santrauka · ISO 27001 sertifikatas · Rašiklio testo rezultatai (įmonei, pagal NDA)
