Centrum zaufania
Bezpieczeństwo, prywatność i
Zgodność w EvaluationsHub.
Wszystko, co musi ocenić lider ds. zakupów, zespół prawny lub CISO EvaluationsHub jako zaufany dostawca — w jednym miejscu.
Certyfikat ISO 27001
Zgodność z RODO — rezydencja danych w UE
AWS EU Paris — szyfrowane w stanie spoczynku i w ruchu
Wszystkie systemy działają. Wyświetl stronę statusu →
Certyfikaty i zgodność
Gdzie jesteśmy dzisiaj.
Dążymy do uzyskania certyfikatów wymaganych przez Twój zespół prawny i ds. zamówień publicznych — nie jako punktu do odhaczenia, ale jako punktu odniesienia.
Certyfikowani
ISO 27001
Certyfikowany system zarządzania bezpieczeństwem informacji. Obejmuje pełen zakres EvaluationsHub platforma obejmująca infrastrukturę, przetwarzanie danych i kontrolę dostępu.
Aktywna
Zgodny z GDPR
Pełna zgodność z RODO. Przetwarzanie danych w UE bez transgranicznego transferu poza EOG. Możliwość podpisania umowy o ochronie danych online.
Aktywna
Gotowość CSRD / ESG
Zbudowany, aby wspierać należytą staranność łańcucha dostaw CSRD. Moduł ESG śledzi wskaźniki zakresu 3, certyfikaty i dowody zgodności dla każdego dostawcy.
Aktywna
2FA na wszystkich kontach
Uwierzytelnianie dwuskładnikowe jest domyślnie wymuszane dla wszystkich użytkowników i kont administratorów. Obowiązkowe przy każdym logowaniu — bez możliwości opcjonalnego przełączania.
Aktywna
Członek NVIDIA Inception
Członek programu akceleracyjnego AI NVIDIA Inception z dostępem do standardów infrastruktury AI klasy korporacyjnej i nadzorem technicznym.
Kontrole bezpieczeństwa technicznego
Co chroni Twoje dane.
Kontrola bezpieczeństwa stosowana na poziomie infrastruktury, aplikacji i organizacji — działająca w sposób ciągły.
Infrastruktura AWS EU Paris
Wszystkie dane są hostowane na platformie AWS w regionie paryskim UE. Żadne dane nie opuszczają Europejskiego Obszaru Gospodarczego. Kopie zapasowe z geograficzną redundancją są tworzone codziennie.
Szyfrowanie w stanie spoczynku i w ruchu
Wszystkie dane są szyfrowane w stanie spoczynku algorytmem AES-256. Wszystkie przesyłane dane korzystają z protokołu TLS 1.2+ z wymuszonym protokołem HTTPS na każdym punkcie końcowym i wywołaniu API.
AWS WAF — zapora aplikacji internetowych
Wszystkie punkty końcowe widoczne dla użytkowników są chronione przez AWS WAF, blokując ataki typu injection, wektory DDoS i złośliwy ruch zanim dotrą do warstwy aplikacji.
Kontrola dostępu oparta na rolach
Szczegółowe RBAC we wszystkich modułach. Użytkownicy widzą tylko dane, na które zezwala ich rola. Oddzielne uprawnienia dla menedżerów ds. zaopatrzenia, ewaluatorów, użytkowników portalu dostawców i administratorów.
Pełny ślad audytu
Każda czynność użytkownika, zmiana oceny, aktualizacja CAPA i dostęp do dokumentu są rejestrowane wraz ze znacznikiem czasu, tożsamością użytkownika i adresem IP. Rejestry są niezmienne i eksportowalne.
Codzienne kopie zapasowe i odzyskiwanie danych z określonego punktu w czasie
Zautomatyzowane codzienne kopie zapasowe z geograficznie redundantną pamięcią masową. Dostępne odzyskiwanie do określonego punktu w czasie. Parametry RTO i RPO zdefiniowane w umowach SLA z klientami korporacyjnymi.
Testowanie penetracyjne
Regularne testy penetracyjne aplikacji i infrastruktury przeprowadzane przez firmy zewnętrzne. Wyniki dostępne na żądanie klientów korporacyjnych w ramach umowy NDA.
Polityka odpowiedzialnego ujawniania informacji
Stosujemy otwartą i odpowiedzialną politykę ujawniania informacji. Zweryfikowani badacze bezpieczeństwa, którzy zgłaszają istotne luki w zabezpieczeniach, są potwierdzani w trakcie procesu usuwania luk.
Izolacja danych dla wielu dzierżawców
Dane każdego klienta są logicznie izolowane w dedykowanej przestrzeni nazw dzierżawcy. Dostęp do danych między dzierżawcami jest architektonicznie zablokowany na poziomie bazy danych i aplikacji.
Twoje dane pozostają w Europie. Zawsze.
Wszystkie dane klientów są przetwarzane i przechowywane w AWS w regionie paryskim UE. Nie przesyłamy, nie kopiujemy ani nie replikujemy danych poza EOG — ani do przetwarzania w ramach sztucznej inteligencji, ani do celów analitycznych, ani do narzędzi wsparcia.
Miejsce przechowywania danych: UE Paryż — gwarantowane umownie
Brak transferu do państw trzecich bez wyraźnej pisemnej zgody
Twoje dane nigdy nie są wykorzystywane do trenowania modeli AI
Usunięcie danych w przypadku rozwiązania umowy – w ciągu 30 dni, poświadczone
Dostępny artykuł 28 RODO DPA — podpisz online lub w wersji negocjowanej dla przedsiębiorstw
Przenośność danych — pełny eksport dostępny w dowolnym momencie w standardowych formatach
Tylko UE
Przechowywanie danych — AWS Paris. Gwarancja umowna.
AES-256
Standard szyfrowania wszystkich danych w stanie spoczynku.
Codziennie
Automatyczne kopie zapasowe z nadmiarowością geograficzną i odzyskiwaniem danych do określonego punktu w czasie.
30 dni
Maksymalny okres usuwania danych po rozwiązaniu umowy.
Legalne dokumenty
Wszystko, czego potrzebuje Twój zespół prawny.
Standardowe dokumenty są dostępne poniżej. Klienci korporacyjni mogą zamówić negocjowane wersje umów DPA i NDA.
Umowa o przetwarzaniu danych (DPA)
Zgodność z artykułem 28 RODO w ramach umowy o przetwarzaniu danych osobowych (DPA) — przeczytaj i podpisz bezpośrednio online za pośrednictwem Zoho Sign. Wersja negocjowana dostępna dla kont Enterprise.
Przeczytaj i podpisz DPA
Umowa o zachowaniu poufności (NDA)
Wzajemna umowa o poufności (NDA) — podpisz ją bezpośrednio online. Dostępne do oceny potencjalnych klientów i pilotaży przedsiębiorstw.
Podpisz NDA online
Polityka Prywatności
Pełna polityka prywatności obejmująca gromadzenie, przetwarzanie i przechowywanie danych oraz Twoje prawa wynikające z RODO.
Wyświetl Politykę prywatności
Regulamin
Standardowe warunki subskrypcji regulujące korzystanie z platformy, umowy SLA i obowiązki dotyczące wsparcia.
Zobacz warunki
Podsumowanie zabezpieczeń
Jednostronicowy przegląd zabezpieczeń umożliwiający szybką kwalifikację dostawcy — podsumowanie kontroli, certyfikatów i architektury.
Poproś o dokument
Kwestionariusz bezpieczeństwa
Wstępnie wypełniony kwestionariusz w stylu CAIQ/VSAQ na potrzeby procesów kwalifikacyjnych w zakresie zamówień publicznych w przedsiębiorstwach.
Kwestionariusz prośby
Podwykonawcy przetwarzania
Kto przetwarza Twoje dane w naszym imieniu.
Prowadzimy kompletną i aktualną listę wszystkich podmiotów przetwarzających dane, które mają dostęp do danych klientów.
Podwykonawca przetwarzania Cel Lokalizacja danych
Amazon Web Services (AWS)Infrastruktura chmurowa, obliczenia, przechowywanie, baza danych🇫🇷 UE (Paryż)
Zoho CorporationCRM, e-mail, umowy, helpdesk, uwierzytelnianie🇳🇱 UE (Holandia)
NaszywkaPrzetwarzanie płatności (tylko fakturowanie — bez danych dostawcy)🇮🇪 UE (Irlandia)
Antropiczny (tylko Eva AI)Wnioskowanie AI dla Eva AI — przetwarzanie z zachowaniem ścisłej minimalizacji danych🇺🇸 USA — obowiązuje umowna umowa o przetwarzaniu danych
Make.comAutomatyzacja integracji (opcjonalna, konfigurowana przez klienta)🇩🇪 UE (Frankfurt)
Masz pytania do swojego zespołu prawnego lub ds. bezpieczeństwa?
Na kwestionariusze bezpieczeństwa, żądania DPA i zapytania dotyczące zgodności odpowiadamy w ciągu 48 godzin.
DPA · NDA · Podsumowanie bezpieczeństwa · Certyfikat ISO 27001 · Wyniki testów penetracyjnych (Enterprise, w ramach NDA)