Vertrouwenscentrum
Beveiliging, privacy en
Naleving op EvaluationsHub.
Naleving op EvaluationsHub.
Alles wat een inkoopmanager, juridisch team of CISO nodig heeft om te evalueren EvaluationsHub Als vertrouwde leverancier – allemaal op één plek.
ISO 27001 gecertificeerd
GDPR-conform — Gegevensresidentie in de EU
AWS EU Parijs — Versleuteld in rust en tijdens transport
Alle systemen zijn operationeel.
Statuspagina bekijken →
Certificeringen en naleving
Waar we vandaag staan.
Wij streven naar de certificeringen die uw juridische en inkoopteam vereist – niet als een formaliteit, maar als een basisvereiste.
ISO 27001
Gecertificeerd informatiebeveiligingsbeheersysteem. Omvat het volledige systeem. EvaluationsHub platform inclusief infrastructuur, gegevensverwerking en toegangscontrole.
GDPR-compatibel
Volledige naleving van de AVG. Gegevensverwerking binnen de EU zonder grensoverschrijdende overdracht buiten de EER. De gegevensverwerkingsovereenkomst kan online worden ondertekend.
CSRD / ESG-gereed
Ontwikkeld ter ondersteuning van de due diligence in de toeleveringsketen van CSRD. De ESG-module volgt Scope 3-indicatoren, certificeringen en bewijs van naleving per leverancier.
2FA op alle accounts
Tweefactorauthenticatie is standaard ingeschakeld voor alle gebruikers en beheerdersaccounts. Verplicht bij elke aanmelding; er is geen optie om dit in of uit te schakelen.
NVIDIA Inception-lid
Lid van het NVIDIA Inception AI-acceleratorprogramma met toegang tot AI-infrastructuurstandaarden van enterprise-niveau en technisch toezicht.
Technische beveiligingscontroles
Wat beschermt uw gegevens?
De beveiligingsmaatregelen worden toegepast op infrastructuur-, applicatie- en organisatieniveau en draaien continu.
AWS EU Parijs-infrastructuur
Alle gegevens worden gehost op AWS in de EU-regio Parijs. Geen enkele data verlaat ooit de Europese Economische Ruimte. Er worden dagelijks geografisch redundante back-ups gemaakt.
Versleuteling in rust en tijdens transport
Alle data in ruststand wordt versleuteld met AES-256. Alle data tijdens transport wordt verzonden met TLS 1.2+, waarbij HTTPS wordt afgedwongen op elk eindpunt en bij elke API-aanroep.
AWS WAF — Web Application Firewall
Alle gebruikersgerichte eindpunten worden beschermd door AWS WAF, waardoor injectieaanvallen, DDoS-aanvallen en kwaadaardig verkeer worden geblokkeerd voordat ze de applicatielaag bereiken.
Op rollen gebaseerde toegangscontrole
Gedetailleerde RBAC (Role-Based Access Control) voor alle modules. Gebruikers zien alleen gegevens die bij hun rol horen. Aparte machtigingen voor inkoopmanagers, beoordelaars, gebruikers van het leveranciersportaal en beheerders.
Volledig controletraject
Elke gebruikersactie, evaluatiewijziging, CAPA-update en documenttoegang wordt vastgelegd met tijdstempel, gebruikersidentiteit en IP-adres. De logbestanden zijn onveranderlijk en exporteerbaar.
Dagelijkse back-ups en herstel naar een specifiek tijdstip
Geautomatiseerde dagelijkse back-ups met geografisch redundante opslag. Herstel naar een specifiek tijdstip mogelijk. RTO en RPO vastgelegd in SLA-overeenkomsten met zakelijke klanten.
Penetratietests
Regelmatig worden er penetratietests door derden uitgevoerd op de applicatie en infrastructuur. De resultaten zijn op verzoek onder geheimhoudingsverklaring beschikbaar voor zakelijke klanten.
Beleid inzake verantwoorde openbaarmaking
We hanteren een open en verantwoord beleid voor het melden van kwetsbaarheden. Geverifieerde beveiligingsonderzoekers die geldige kwetsbaarheden melden, worden tijdens het hele herstelproces erkend.
Multi-tenant gegevensisolatie
De gegevens van elke klant zijn logisch geïsoleerd in een eigen tenant-namespace. Toegang tot gegevens tussen tenants wordt architectonisch voorkomen op database- en applicatieniveau.
Uw gegevens blijven altijd in Europa.
Alle klantgegevens worden verwerkt en opgeslagen op AWS in de EU-regio Parijs. We dragen geen gegevens over, kopiëren ze niet en repliceren ze niet buiten de EER — niet voor AI-verwerking, niet voor analyses en niet voor ondersteuningstools.
Gegevensresidentie: EU Parijs — contractueel gegarandeerd
Geen overdracht naar derde landen zonder uitdrukkelijke schriftelijke toestemming.
Uw gegevens worden nooit gebruikt om AI-modellen te trainen.
Verwijdering van gegevens bij beëindiging van het contract — binnen 30 dagen, gecertificeerd
AVG-artikel 28 DPA beschikbaar — online ondertekenen of onderhandelde versie voor ondernemingen
Gegevensportabiliteit — volledige export is op elk moment beschikbaar in standaardformaten.
Alleen EU
Gegevensopslag in AWS Parijs. Contractueel gegarandeerd.
AES-256
Versleutelingsstandaard voor alle data die niet in gebruik is.
Dagelijkse
Geautomatiseerde geografisch redundante back-ups met herstel naar een specifiek tijdstip.
30 dagen
Maximale periode voor het verwijderen van gegevens na beëindiging van het contract.
Juridische documenten
Alles wat uw juridisch team nodig heeft.
Standaarddocumenten zijn hieronder beschikbaar. Zakelijke klanten kunnen onderhandelde versies van de DPA en NDA aanvragen.
Verwerkersovereenkomst (DPA)
AVG-conform artikel 28-gegevensverwerkingsovereenkomst — direct online te lezen en te ondertekenen via Zoho Sign. Onderhandelde versie beschikbaar voor Enterprise-accounts.
Lees en onderteken de gegevensverwerkingsovereenkomst (DPA).
Geheimhoudingsverklaring (NDA)
Wederzijdse geheimhoudingsverklaring (NDA) — direct online ondertekenen. Beschikbaar voor prospectevaluaties en bedrijfspilots.
Online een geheimhoudingsverklaring ondertekenen
Privacybeleid
Volledig privacybeleid met betrekking tot het verzamelen, verwerken en bewaren van gegevens en uw rechten onder de AVG.
Bekijk privacybeleid
Algemene Voorwaarden
Standaard abonnementsvoorwaarden voor het gebruik van het platform, SLA's en ondersteuningsverplichtingen.
Bekijk voorwaarden
Beveiligingsoverzicht
Een beknopt beveiligingsoverzicht van één pagina voor snelle leverancierskwalificatie: controles, certificeringen en een samenvatting van de architectuur.
Aanvraagdocument
Beveiligingsvragenlijst
Vooraf ingevulde vragenlijst in CAIQ/VSAQ-stijl voor kwalificatieprocessen bij bedrijfsinkoop.
Aanvraagformulier
Subverwerkers
Wie verwerkt uw gegevens namens ons?
Wij houden een volledige en actuele lijst bij van alle subverwerkers die toegang hebben tot klantgegevens.
| Subverwerker | Doel | Gegevenslocatie |
|---|---|---|
| Amazon Web Services (AWS) | Cloudinfrastructuur, rekenkracht, opslag, database | 🇫🇷 EU (Parijs) |
| Zoho Corporation | CRM, e-mail, contracten, helpdesk, authenticatie | 🇳🇱 EU (Nederland) |
| Stripe | Betalingsverwerking (alleen facturering – geen leveranciersgegevens) | 🇮🇪 EU (Ierland) |
| Antropisch (alleen Eva AI) | AI-inferentie voor Eva AI — verwerkt met strikte dataminimalisatie | 🇺🇸 VS — contractuele gegevensverwerkingsovereenkomst van kracht |
| Maak.com | Integratieautomatisering (optioneel, door de klant te configureren) | 🇩🇪 EU (Frankfurt) |
Heeft u vragen voor uw juridisch team of beveiligingsteam?
We beantwoorden beveiligingsvragenlijsten, DPA-verzoeken en vragen over naleving binnen 48 uur.
DPA · NDA · Beveiligingssamenvatting · ISO 27001-certificaat · Penetratietestresultaten (Enterprise, onder NDA)
