Güven Merkezi
Güvenlik, Gizlilik ve
Uyum EvaluationsHub.
Uyum EvaluationsHub.
Bir satın alma liderinin, hukuk ekibinin veya CISO'nun değerlendirmesi gereken her şey. EvaluationsHub Güvenilir bir tedarikçi olarak — tek bir yerden.
ISO 27001 Sertifikalı
GDPR Uyumlu — AB Veri Yerleşimi
AWS EU Paris — Veriler Depolama ve İletim Sırasında Şifrelenir
Tüm sistemler çalışır durumda.
Durum Sayfasını Görüntüle →
Sertifikalar ve Uyumluluk
Bugünkü durumumuz.
Hukuk ve satın alma ekiplerinizin ihtiyaç duyduğu sertifikaları, sadece bir onay kutusu olarak değil, temel bir gereklilik olarak elde etmeyi hedefliyoruz.
ISO 27001
Bilgi güvenliği yönetim sistemi sertifikasına sahip. Kapsamlı bilgi güvenliği yönetimi sistemini içerir. EvaluationsHub Altyapı, veri işleme ve erişim kontrollerini içeren platform.
GSYİH Uyumlu
GDPR'ye tam uyumluluk. AB merkezli veri işleme, Avrupa Ekonomik Alanı dışına sınır ötesi veri aktarımı yok. Veri Koruma Sözleşmesi çevrimiçi olarak imzalanabilir.
CSRD / ESG Hazır
CSRD tedarik zinciri durum tespiti süreçlerini desteklemek üzere geliştirilmiştir. ESG modülü, tedarikçi bazında Kapsam 3 göstergelerini, sertifikaları ve uyumluluk kanıtlarını takip eder.
Tüm hesaplarda 2FA (iki faktörlü kimlik doğrulama)
İki faktörlü kimlik doğrulama, tüm kullanıcılar ve yönetici hesapları için varsayılan olarak uygulanır. Her giriş için zorunludur; isteğe bağlı bir seçenek yoktur.
NVIDIA Başlangıç Üyesi
NVIDIA Inception yapay zeka hızlandırma programının bir üyesi olarak, kurumsal düzeyde yapay zeka altyapı standartlarına ve teknik denetime erişimim bulunmaktadır.
Teknik Güvenlik Kontrolleri
Verilerinizi ne koruyor?
Altyapı, uygulama ve organizasyonel düzeyde uygulanan güvenlik kontrolleri sürekli olarak çalışmaktadır.
AWS AB Paris Altyapısı
Tüm veriler AB Paris bölgesindeki AWS üzerinde barındırılmaktadır. Hiçbir veri Avrupa Ekonomik Alanı dışına çıkmaz. Coğrafi olarak yedekli yedeklemeler günlük olarak çalıştırılır.
Verilerin Depolanması ve İletimi Sırasında Şifreleme
Tüm veriler, depolama sırasında AES-256 ile şifrelenir. İletim sırasında tüm veriler TLS 1.2+ kullanılarak şifrelenir ve her uç nokta ve API çağrısında HTTPS zorunlu kılınır.
AWS WAF — Web Uygulama Güvenlik Duvarı
AWS WAF tarafından korunan tüm kullanıcı arayüzü noktaları, enjeksiyon saldırılarını, DDoS vektörlerini ve kötü amaçlı trafiği uygulama katmanına ulaşmadan önce engeller.
Rol Tabanlı Erişim Kontrolü
Tüm modüllerde ayrıntılı RBAC (Rol Tabanlı Erişim Kontrolü). Kullanıcılar yalnızca rollerinin izin verdiği verileri görür. Satın alma yöneticileri, değerlendiriciler, tedarikçi portalı kullanıcıları ve yöneticiler için ayrı izinler.
Tam Denetim İzi
Her kullanıcı işlemi, değerlendirme değişikliği, CAPA güncellemesi ve belge erişimi zaman damgası, kullanıcı kimliği ve IP adresiyle birlikte kaydedilir. Kayıtlar değiştirilemez ve dışa aktarılabilir.
Günlük Yedeklemeler ve Belirli Bir Zamana Ait Kurtarma
Coğrafi yedekli depolama ile otomatik günlük yedeklemeler. Belirli bir zamana ait kurtarma özelliği mevcuttur. Kurumsal müşterilerle yapılan SLA anlaşmalarında tanımlanan RTO ve RPO değerleri.
Penetrasyon testi
Uygulama ve altyapıya karşı düzenli olarak üçüncü taraf sızma testleri yapılmaktadır. Sonuçlar, gizlilik sözleşmesi (NDA) kapsamında, talep üzerine kurumsal müşterilere sunulmaktadır.
Sorumlu Bilgilendirme Politikası
Açık ve sorumlu bir bilgilendirme politikası izliyoruz. Geçerli güvenlik açıklarını bildiren doğrulanmış güvenlik araştırmacıları, düzeltme süreci boyunca belirtilmektedir.
Çok Kiracılı Veri İzolasyonu
Her müşterinin verisi, özel bir kiracı ad alanında mantıksal olarak izole edilmiştir. Kiracılar arası veri erişimi, veritabanı ve uygulama katmanında mimari olarak engellenmiştir.
Verileriniz her zaman Avrupa'da kalır.
Tüm müşteri verileri, AB Paris bölgesindeki AWS üzerinde işlenir ve depolanır. Yapay zeka işleme, analiz veya destek araçları için verileri Avrupa Ekonomik Alanı dışına aktarmıyor, kopyalamıyor veya çoğaltmıyoruz.
Veri yerleşimi: AB Paris Anlaşması — sözleşmeyle garanti altına alınmıştır.
Açık yazılı izin olmadan üçüncü ülkelere aktarım yapılamaz.
Verileriniz asla yapay zeka modellerini eğitmek için kullanılmaz.
Sözleşmenin sona ermesi üzerine verilerin silinmesi — 30 gün içinde, onaylı belge ile.
GDPR Madde 28 Veri Koruma Anlaşması mevcuttur — Kurumsal sürüm için çevrimiçi olarak imzalanabilir veya müzakere yoluyla onaylanabilir.
Veri taşınabilirliği — standart formatlarda her zaman tam dışa aktarma imkanı.
Sadece AB üyeleri için
Veri yerleşimi — AWS Paris. Sözleşmeyle garanti altına alınmıştır.
AES-256
Tüm bekleme halindeki veriler için şifreleme standardı.
Günlük
Anlık kurtarma özelliğiyle otomatik coğrafi yedekleme.
30 gün
Sözleşme feshedildikten sonra veri silme için azami süre.
Yasal belgeler
Hukuk ekibinizin ihtiyaç duyduğu her şey.
Standart belgeler aşağıda mevcuttur. Kurumsal müşteriler, Veri Koruma Anlaşması (DPA) ve Gizlilik Anlaşması'nın (NDA) müzakere edilmiş sürümlerini talep edebilirler.
Veri İşleme Sözleşmesi (DPA)
GDPR Madde 28 uyumlu Veri İşleme Sözleşmesi — Zoho Sign üzerinden doğrudan çevrimiçi olarak okuyun ve imzalayın. Kurumsal hesaplar için müzakere edilmiş sürüm mevcuttur.
DPA'yı Okuyun ve İmzalayın
Gizlilik Sözleşmesi (NDA)
Karşılıklı Gizlilik Sözleşmesi — doğrudan çevrimiçi olarak imzalayın. Potansiyel müşteri değerlendirmeleri ve kurumsal pilot projeler için kullanılabilir.
Gizlilik Sözleşmesini Çevrimiçi İmzalayın
Gizlilik Politikası
Veri toplama, işleme, saklama ve GDPR kapsamındaki haklarınızı kapsayan eksiksiz gizlilik politikası.
Gizlilik Politikasını Görüntüle
Hizmet Şartları
Platform kullanımını, hizmet seviyesi anlaşmalarını (SLA) ve destek yükümlülüklerini düzenleyen standart abonelik şartları.
Şartları Görüntüle
Güvenlik Özeti
Hızlı tedarikçi yeterlilik değerlendirmesi için tek sayfalık güvenlik özeti — kontroller, sertifikalar ve mimari özeti.
Belge Talebi
Güvenlik Anketi
Kurumsal tedarik yeterlilik süreçleri için önceden doldurulmuş CAIQ/VSAQ tarzı anket.
Talep Anketi
Alt işlemciler
Verilerinizi bizim adımıza kim işliyor?
Müşteri verilerine erişimi olan tüm alt yüklenicilerin eksiksiz ve güncel bir listesini tutuyoruz.
| alt işlemci | Amaç | Veri konumu |
|---|---|---|
| Amazon Web Services (AWS) | Bulut altyapısı, bilgi işlem, depolama, veritabanı | 🇫🇷 AB (Paris) |
| Zoho Şirketi | CRM, e-posta, sözleşmeler, yardım masası, kimlik doğrulama | 🇳🇱 AB (Hollanda) |
| Stripe | Ödeme işlemleri (sadece faturalama — tedarikçi verisi yok) | 🇮🇪 AB (İrlanda) |
| İnsan benzeri (Sadece Eva AI için) | Eva AI için yapay zeka çıkarımı — sıkı veri minimizasyonu ile işlenmiştir. | 🇺🇸 ABD — Sözleşmeye dayalı bir DPA yürürlükte. |
| make.com | Entegrasyon otomasyonu (isteğe bağlı, müşteri tarafından yapılandırılabilir) | 🇩🇪 AB (Frankfurt) |
Hukuk veya güvenlik ekibinize sormak istediğiniz sorular mı var?
Güvenlik anketlerine, veri koruma yasası taleplerine ve uyumluluk sorularına 48 saat içinde yanıt veriyoruz.
Veri Koruma Anlaşması (DPA) · Gizlilik Anlaşması (NDA) · Güvenlik özeti · ISO 27001 sertifikası · Sızma testi sonuçları (Kurumsal, gizlilik anlaşması kapsamında)
