Klareringssenter
Sikkerhet, personvern og
Overholdelse kl EvaluationsHub.
Alt en innkjøpsleder, et juridisk team eller en IT-sjef trenger å evaluere EvaluationsHub som en pålitelig leverandør – på ett sted.
ISO 27001-sertifisert
GDPR-kompatibel – EU-dataregistrering
AWS EU Paris – Kryptert i ro og under transport
Alle systemer er i drift. Vis statusside →
Sertifiseringer og samsvar
Hvor vi står i dag.
Vi forfølger sertifiseringene som ditt juridiske og innkjøpsteam krever – ikke som en avkrysningsboks, men som et grunnlag.
Sertifisert
ISO 27001
Sertifisert som informasjonssikkerhetsstyringssystem. Dekker hele EvaluationsHub plattform inkludert infrastruktur, databehandling og tilgangskontroll.
Aktiv
GDPR-kompatibel
Fullstendig samsvar med GDPR. EU-basert databehandling uten grensekryssende overføring utenfor EØS. Databehandleravtale tilgjengelig for signering på nett.
Aktiv
CSRD / ESG-klar
Bygget for å støtte due diligence i forsyningskjeden for CSRD. ESG-modulen sporer Scope 3-indikatorer, sertifiseringer og samsvarsdokumentasjon per leverandør.
Aktiv
2FA på alle kontoer
Tofaktorautentisering håndheves som standard for alle brukere og administratorkontoer. Obligatorisk for hver pålogging – ingen valgfri veksling.
Aktiv
NVIDIA Initiative-medlem
Medlem av NVIDIA Inception AI-akseleratorprogrammet med tilgang til AI-infrastrukturstandarder i bedriftsklassen og teknisk tilsyn.
Tekniske sikkerhetskontroller
Hva som beskytter dataene dine.
Sikkerhetskontrollene som brukes på infrastruktur-, applikasjons- og organisasjonsnivå – kjører kontinuerlig.
AWS EU Paris-infrastruktur
Alle data lagres på AWS i EUs Paris-region. Ingen data forlater noen gang EØS-området. Geo-redundante sikkerhetskopier kjøres daglig.
Kryptering i ro og under overføring
Alle data krypteres i ro med AES-256. Alle data under overføring bruker TLS 1.2+ med HTTPS håndhevet på tvers av alle endepunkter og API-kall.
AWS WAF — Brannmur for nettapplikasjoner
Alle brukervendte endepunkter er beskyttet av AWS WAF, som blokkerer injeksjonsangrep, DDoS-vektorer og ondsinnet trafikk før de når applikasjonslaget.
Rollebasert tilgangskontroll
Granulær RBAC på tvers av alle moduler. Brukere ser bare data som deres rolle tillater. Separate tillatelser for innkjøpsansvarlige, evaluatorer, leverandørportalbrukere og administratorer.
Full revisjonsspor
Hver brukerhandling, evalueringsendring, CAPA-oppdatering og dokumenttilgang logges med tidsstempel, brukeridentitet og IP. Loggene er uforanderlige og kan eksporteres.
Daglige sikkerhetskopier og gjenoppretting på et gitt tidspunkt
Automatiserte daglige sikkerhetskopier med georedundant lagring. Gjenoppretting på tidspunkt tilgjengelig. RTO og RPO definert i SLA-avtaler med bedriftskunder.
Penetrasjonstesting
Regelmessige penetrasjonstester fra tredjeparter utføres mot applikasjonen og infrastrukturen. Resultater er tilgjengelige under taushetsplikt for bedriftskunder på forespørsel.
Retningslinjer for ansvarlig offentliggjøring
Vi opprettholder en åpen og ansvarlig policy for offentliggjøring. Verifiserte sikkerhetsforskere som rapporterer gyldige sårbarheter blir anerkjent gjennom hele utbedringsprosessen.
Dataisolering for flere leietakere
Hver kundes data er logisk isolert i et dedikert leietakernavneområde. Tilgang til data på tvers av leietakere er arkitekturmessig forhindret på database- og applikasjonslaget.
Dataene dine forblir i Europa. Alltid.
Alle kundedata behandles og lagres på AWS i EUs Paris-region. Vi overfører, speiler eller replikerer ikke data utenfor EØS – ikke for AI-behandling, ikke for analyse, ikke for støtteverktøy.
Dataopphold: EU Paris – kontraktsmessig garantert
Ingen overføring til tredjeland uten uttrykkelig skriftlig samtykke
Dataene dine brukes aldri til å trene AI-modeller
Sletting av data ved opphør av kontrakt – innen 30 dager, sertifisert
GDPR artikkel 28 DPA tilgjengelig – signer online eller forhandlet versjon for bedrifter
Dataportabilitet – full eksport tilgjengelig når som helst i standardformater
Kun for EU
Datalagring — AWS Paris. Kontraktsmessig garantert.
AES-256
Krypteringsstandard for alle data som ligger i ro.
Daglig
Automatiserte geo-redundante sikkerhetskopier med gjenoppretting på tidspunktet.
30 dager
Maksimalt vindu for datasletting etter kontraktsopphør.
Juridiske dokumenter
Alt ditt juridiske team trenger.
Standarddokumenter er tilgjengelige nedenfor. Bedriftskunder kan be om forhandlede versjoner av DPA-en og NDA-en.
Databehandleravtale (DPA)
DPA i samsvar med artikkel 28 i GDPR – les og signer direkte på nett via Zoho Sign. Forhandlet versjon tilgjengelig for bedriftskontoer.
Les og signer DPA
Taushetserklæring (NDA)
Gjensidig taushetserklæring – signer direkte på nett. Tilgjengelig for evaluering av potensielle kunder og pilotprosjekter.
Signer taushetsbevis på nett
Personvernerklæring
Fullstendig personvernerklæring som dekker datainnsamling, behandling, oppbevaring og dine rettigheter i henhold til GDPR.
Se personvernerklæringen
Våre vilkår
Standard abonnementsvilkår som regulerer bruk av plattformen, tjenestenivåavtaler og supportforpliktelser.
Vis vilkår
Sikkerhetssammendrag
Sikkerhetsoversikt på én side for rask leverandørkvalifisering – kontroller, sertifiseringer og arkitektursammendrag.
Be om dokument
Sikkerhetsspørreskjema
Forhåndsutfylt spørreskjema i CAIQ/VSAQ-stil for kvalifiseringsprosesser for bedriftsanskaffelser.
Be om spørreskjema
Underbehandlere
Hvem behandler dataene dine på våre vegne.
Vi opprettholder en komplett og oppdatert liste over alle underdatabehandlere med tilgang til kundedata.
Underdatabehandler Formål Dataplassering
Amazon Web Services (AWS)Skyinfrastruktur, databehandling, lagring, database🇫🇷 EU (Paris)
Zoho CorporationCRM, e-post, kontrakter, brukerstøtte, autentisering🇳🇱 EU (Nederland)
StripeBetalingsbehandling (kun fakturering – ingen leverandørdata)🇮🇪 EU (Irland)
Antropisk (kun Eva AI)AI-inferens for Eva AI – behandlet med streng dataminimering🇺🇸 USA — kontraktsmessig databehandleravtale på plass
Make.comIntegrasjonsautomatisering (valgfritt, kundekonfigurert)🇩🇪 EU (Frankfurt)
Spørsmål til ditt juridiske eller sikkerhetsteam?
Vi svarer på sikkerhetsspørreskjemaer, forespørsler om databehandlere og samsvarsforespørsler innen 48 timer.
DPA · Taushetsplikt · Sikkerhetssammendrag · ISO 27001-sertifikat · Resultater av penntest (bedrift, underlagt taushetsplikt)