trust Center
Säkerhet, integritet och
Efterlevnad kl EvaluationsHub.
Efterlevnad kl EvaluationsHub.
Allt en upphandlingschef, ett juridiskt team eller en IT-chef behöver utvärdera EvaluationsHub som en betrodd leverantör – på ett ställe.
ISO 27001-certifierad
GDPR-kompatibel — EU-datahemlighet
AWS EU Paris — Krypterad i vila och under överföring
Alla system är i drift.
Visa statussida →
Certifieringar och efterlevnad
Var vi står idag.
Vi strävar efter de certifieringar som ert juridiska och upphandlingsteam kräver – inte som en kryssruta, utan som en baslinje.
ISO 27001
Certifierat ledningssystem för informationssäkerhet. Täcker hela EvaluationsHub plattform inklusive infrastruktur, databehandling och åtkomstkontroller.
GDPR-kompatibel
Fullständig efterlevnad av GDPR. EU-baserad databehandling utan gränsöverskridande överföring utanför EES. Dataskyddsavtal tillgängligt för undertecknande online.
CSRD/ESG-redo
Byggd för att stödja due diligence i leveranskedjan för CSRD. ESG-modulen spårar Scope 3-indikatorer, certifieringar och bevis på efterlevnad per leverantör.
2FA på alla konton
Tvåfaktorsautentisering krävs som standard för alla användare och administratörskonton. Obligatoriskt för varje inloggning – ingen valfri växling.
NVIDIA Initiative-medlem
Medlem i NVIDIA Inception AI-acceleratorprogrammet med tillgång till AI-infrastrukturstandarder i företagsklass och teknisk tillsyn.
Tekniska säkerhetskontroller
Vad som skyddar dina data.
Säkerhetskontrollerna som tillämpas på infrastruktur-, applikations- och organisationsnivå – körs kontinuerligt.
AWS EU Paris Infrastruktur
All data lagras på AWS i EU:s Parisregion. Ingen data lämnar någonsin Europeiska ekonomiska samarbetsområdet. Georedundanta säkerhetskopior körs dagligen.
Kryptering i vila och under överföring
All data krypteras i vila med AES-256. All data under överföring använder TLS 1.2+ med HTTPS tillämpat över varje slutpunkt och API-anrop.
AWS WAF — Webbapplikationsbrandvägg
Alla användarvända slutpunkter skyddas av AWS WAF, vilket blockerar injektionsattacker, DDoS-vektorer och skadlig trafik innan de når applikationslagret.
Rollbaserad åtkomstkontroll
Detaljerad RBAC över alla moduler. Användare ser endast data som deras roll tillåter. Separata behörigheter för upphandlingschefer, utvärderare, leverantörsportalanvändare och administratörer.
Fullständig revisionsspår
Varje användaråtgärd, utvärderingsändring, CAPA-uppdatering och dokumentåtkomst loggas med tidsstämpel, användaridentitet och IP-adress. Loggarna är oföränderliga och exporterbara.
Dagliga säkerhetskopior och återställning vid tidpunkten
Automatiserade dagliga säkerhetskopior med georedundant lagring. Återställning vid tidpunkten är tillgänglig. RTO och RPO definierade i SLA-avtal med företagskunder.
Penetrationstestning
Regelbundna penetrationstester av tredje part utförs mot applikationen och infrastrukturen. Resultaten är tillgängliga enligt sekretessavtalet för företagskunder på begäran.
Policy för ansvarsfull avslöjande
Vi upprätthåller en öppen och ansvarsfull policy för offentliggörande. Verifierade säkerhetsforskare som rapporterar giltiga sårbarheter bekräftas under hela åtgärdsprocessen.
Dataisolering för flera hyresgäster
Varje kunds data är logiskt isolerade i ett dedikerat namnutrymme för klienter. Åtkomst till data mellan klienter förhindras arkitekturmässigt på databasen och applikationslagret.
Dina uppgifter stannar i Europa. Alltid.
All kunddata bearbetas och lagras på AWS i EU:s Parisregion. Vi överför, speglar eller replikerar inte data utanför EES – inte för AI-bearbetning, inte för analys eller för supportverktyg.
Datalagring: EU Paris — avtalsenligt garanterat
Ingen överföring till tredje land utan uttryckligt skriftligt samtycke
Dina data används aldrig för att träna AI-modeller
Dataradering vid uppsägning av avtal — inom 30 dagar, certifierat
GDPR Artikel 28 DPA tillgänglig — signera online eller förhandlad version för företag
Dataportabilitet — fullständig export tillgänglig när som helst i standardformat
Endast för EU
Datalagring — AWS Paris. Avtalsenligt garanterat.
AES-256
Krypteringsstandard för all data i vila.
Dagligen
Automatiserade georedundanta säkerhetskopior med återställning vid tidpunkten.
30 DAYS
Maximalt fönster för dataradering efter att kontraktet upphört.
Juridiska dokument
Allt ditt juridiska team behöver.
Standarddokument finns tillgängliga nedan. Företagskunder kan begära förhandlade versioner av DPA och NDA.
Databehandlingsavtal (DPA)
Dataskyddsförklaringen, som uppfyller artikel 28 i GDPR, är läs och signera direkt online via Zoho Sign. Förhandlad version tillgänglig för företagskonton.
Läs och signera DPA
Hemlighetsavtal (NDA)
Ömsesidigt sekretessavtal — signera direkt online. Tillgängligt för utvärderingar av potentiella kunder och pilotprojekt för företag.
Skriv under sekretessavtal online
Integritetspolicy
Fullständig integritetspolicy som täcker datainsamling, behandling, lagring och dina rättigheter enligt GDPR.
Se integritetspolicy
Användarvillkor
Standardprenumerationsvillkor som styr användningen av plattformen, servicenivåavtal och supportskyldigheter.
Visa villkor
Säkerhetssammanfattning
Säkerhetsöversikt på en sida för snabb leverantörskvalificering — kontroller, certifieringar och arkitektursammanfattning.
Begär dokument
Säkerhetsfrågeformulär
Förifyllt frågeformulär i CAIQ/VSAQ-stil för kvalificeringsprocesser för företagsupphandling.
Begär frågeformulär
Underprocessorer
Vem behandlar dina uppgifter för vår räkning.
Vi upprätthåller en komplett och aktuell lista över alla underleverantörer med tillgång till kunddata.
| Underbiträde | Syfte | Dataläge |
|---|---|---|
| Amazon Web Services (AWS) | Molninfrastruktur, beräkning, lagring, databas | 🇫🇷 EU (Paris) |
| Zoho Corporation | CRM, e-post, avtal, helpdesk, autentisering | 🇳🇱 EU (Nederländerna) |
| Rand | Betalningshantering (endast fakturering — ingen leverantörsdata) | 🇮🇪 EU (Irland) |
| Antropisk (endast Eva AI) | AI-inferens för Eva AI — bearbetad med strikt dataminimering | 🇺🇸 USA — avtalsenligt dataskyddsavtal på plats |
| Make.com | Integrationsautomation (valfritt, kundkonfigurerat) | 🇩🇪 EU (Frankfurt) |
Frågor till ditt juridiska eller säkerhetsteam?
Vi svarar på säkerhetsfrågeformulär, begäranden om dataskydd och efterlevnadsförfrågningar inom 48 timmar.
DPA · Sekretessavtal · Säkerhetssammanfattning · ISO 27001-certifikat · Resultat av penntest (Företag, under sekretessavtal)
