Trung tâm tin tưởng
Bảo mật, Quyền riêng tư &
Tuân thủ tại EvaluationsHub.
Tuân thủ tại EvaluationsHub.
Tất cả những gì mà người phụ trách mua sắm, đội ngũ pháp lý hoặc CISO cần để đánh giá. EvaluationsHub Là nhà cung cấp đáng tin cậy — tất cả đều có tại một nơi.
Chứng nhận ISO 27001
Tuân thủ GDPR — Lưu trữ dữ liệu tại EU
AWS EU Paris — Mã hóa khi lưu trữ và khi truyền tải
Tất cả các hệ thống đều đang hoạt động.
Xem trang trạng thái →
Chứng nhận & Tuân thủ
Tình hình hiện tại của chúng ta.
Chúng tôi theo đuổi các chứng nhận mà đội ngũ pháp lý và mua sắm của bạn yêu cầu — không chỉ để cho có, mà là một tiêu chuẩn cơ bản.
ISO 27001
Hệ thống quản lý an ninh thông tin được chứng nhận. Bao gồm đầy đủ các khía cạnh. EvaluationsHub Nền tảng bao gồm cơ sở hạ tầng, xử lý dữ liệu và kiểm soát truy cập.
Tuân thủ GDPR
Tuân thủ đầy đủ GDPR. Xử lý dữ liệu tại EU, không chuyển dữ liệu xuyên biên giới ra ngoài Khu vực Kinh tế Châu Âu (EEA). Thỏa thuận bảo vệ dữ liệu (DPA) có thể ký trực tuyến.
Sẵn sàng cho CSRD / ESG
Được xây dựng để hỗ trợ thẩm định chuỗi cung ứng CSRD. Mô-đun ESG theo dõi các chỉ số Phạm vi 3, chứng nhận và bằng chứng tuân thủ của từng nhà cung cấp.
Xác thực hai yếu tố (2FA) cho tất cả tài khoản
Xác thực hai yếu tố được áp dụng mặc định cho tất cả người dùng và tài khoản quản trị. Bắt buộc cho mỗi lần đăng nhập — không có tùy chọn bật/tắt.
Thành viên sáng lập NVIDIA
Là thành viên của chương trình tăng tốc trí tuệ nhân tạo NVIDIA Inception, được tiếp cận các tiêu chuẩn cơ sở hạ tầng AI cấp doanh nghiệp và được giám sát kỹ thuật.
Kiểm soát an ninh kỹ thuật
Điều gì bảo vệ dữ liệu của bạn?
Các biện pháp kiểm soát an ninh được áp dụng ở cấp độ cơ sở hạ tầng, ứng dụng và tổ chức — hoạt động liên tục.
Cơ sở hạ tầng AWS EU Paris
Tất cả dữ liệu được lưu trữ trên AWS tại khu vực Paris thuộc EU. Không có dữ liệu nào rời khỏi Khu vực Kinh tế Châu Âu. Sao lưu dự phòng địa lý được thực hiện hàng ngày.
Mã hóa dữ liệu khi lưu trữ và khi truyền tải
Tất cả dữ liệu được mã hóa khi lưu trữ bằng AES-256. Tất cả dữ liệu khi truyền tải đều sử dụng TLS 1.2 trở lên với HTTPS được bắt buộc trên mọi điểm cuối và lệnh gọi API.
AWS WAF — Tường lửa ứng dụng web
Tất cả các điểm cuối mà người dùng tiếp xúc đều được bảo vệ bởi AWS WAF, ngăn chặn các cuộc tấn công chèn mã độc, các vectơ tấn công DDoS và lưu lượng truy cập độc hại trước khi chúng tiếp cận lớp ứng dụng.
Kiểm soát truy cập dựa trên vai trò
Kiểm soát truy cập dựa trên vai trò (RBAC) chi tiết trên tất cả các mô-đun. Người dùng chỉ xem được dữ liệu mà vai trò của họ cho phép. Phân quyền riêng biệt cho người quản lý mua sắm, người đánh giá, người dùng cổng thông tin nhà cung cấp và quản trị viên.
Đường dẫn kiểm toán đầy đủ
Mọi hành động của người dùng, thay đổi đánh giá, cập nhật CAPA và truy cập tài liệu đều được ghi lại kèm theo dấu thời gian, danh tính người dùng và địa chỉ IP. Nhật ký này không thể thay đổi và có thể xuất khẩu.
Sao lưu hàng ngày và phục hồi tại một thời điểm cụ thể
Sao lưu tự động hàng ngày với lưu trữ dự phòng theo địa lý. Khả năng khôi phục tại một thời điểm cụ thể. RTO và RPO được xác định trong thỏa thuận SLA với khách hàng doanh nghiệp.
Kiểm tra thâm nhập
Các bài kiểm tra thâm nhập độc lập do bên thứ ba thực hiện định kỳ đối với ứng dụng và cơ sở hạ tầng. Kết quả được cung cấp cho khách hàng doanh nghiệp theo thỏa thuận bảo mật (NDA) khi có yêu cầu.
Chính sách tiết lộ có trách nhiệm
Chúng tôi duy trì chính sách công khai minh bạch và có trách nhiệm. Các nhà nghiên cứu bảo mật đã được xác minh và báo cáo các lỗ hổng hợp lệ sẽ được ghi nhận trong suốt quá trình khắc phục.
Cách ly dữ liệu nhiều người thuê
Dữ liệu của mỗi khách hàng được tách biệt về mặt logic trong một không gian tên dành riêng cho người thuê. Việc truy cập dữ liệu giữa các người thuê khác nhau bị ngăn chặn về mặt kiến trúc ở lớp cơ sở dữ liệu và lớp ứng dụng.
Dữ liệu của bạn luôn được lưu trữ tại châu Âu.
Tất cả dữ liệu khách hàng được xử lý và lưu trữ trên AWS tại khu vực Paris thuộc EU. Chúng tôi không chuyển giao, sao chép hoặc nhân bản dữ liệu ra ngoài Khu vực Kinh tế Châu Âu (EEA) — không phải để xử lý bằng AI, không phải để phân tích, cũng không phải để sử dụng cho các công cụ hỗ trợ.
Nơi lưu trữ dữ liệu: Thỏa thuận Paris của EU — được đảm bảo theo hợp đồng.
Không được chuyển giao cho bên thứ ba nếu không có sự đồng ý bằng văn bản rõ ràng.
Dữ liệu của bạn sẽ không bao giờ được sử dụng để huấn luyện các mô hình AI.
Xóa dữ liệu khi chấm dứt hợp đồng — trong vòng 30 ngày, có chứng nhận.
Thỏa thuận bảo vệ dữ liệu theo Điều 28 GDPR đã có sẵn — ký trực tuyến hoặc phiên bản thương lượng dành cho doanh nghiệp.
Khả năng di chuyển dữ liệu — có thể xuất toàn bộ dữ liệu bất cứ lúc nào ở các định dạng chuẩn.
Chỉ dành cho EU
Nơi lưu trữ dữ liệu — AWS Paris. Được đảm bảo theo hợp đồng.
AES-256
Tiêu chuẩn mã hóa cho tất cả dữ liệu khi không được sử dụng.
Hàng ngày
Sao lưu dự phòng địa lý tự động với khả năng khôi phục tại một thời điểm cụ thể.
30 ngày
Thời gian tối đa để xóa dữ liệu sau khi hợp đồng chấm dứt.
Tài liệu hợp pháp
Tất cả những gì đội ngũ pháp lý của bạn cần.
Các tài liệu tiêu chuẩn có sẵn bên dưới. Khách hàng doanh nghiệp có thể yêu cầu các phiên bản đã được đàm phán của Thỏa thuận bảo mật dữ liệu (DPA) và Thỏa thuận không tiết lộ thông tin (NDA).
Thỏa thuận xử lý dữ liệu (DPA)
Thỏa thuận bảo vệ dữ liệu (DPA) tuân thủ Điều 28 GDPR — đọc và ký trực tiếp trực tuyến qua Zoho Sign. Phiên bản đã được đàm phán có sẵn cho các tài khoản doanh nghiệp.
Đọc và ký Thỏa thuận bảo vệ dữ liệu (DPA).
Hiệp định không công bố thông tin (NDA)
Thỏa thuận bảo mật song phương — ký trực tuyến trực tiếp. Có sẵn cho việc đánh giá khách hàng tiềm năng và các dự án thí điểm doanh nghiệp.
Ký kết thỏa thuận bảo mật trực tuyến
Chính sách bảo mật
Chính sách bảo mật đầy đủ bao gồm việc thu thập, xử lý, lưu trữ dữ liệu và các quyền của bạn theo GDPR.
Xem Chính sách Bảo mật
Các Điều Khoản của Dịch Vụ
Các điều khoản đăng ký tiêu chuẩn quy định việc sử dụng nền tảng, thỏa thuận mức dịch vụ (SLA) và nghĩa vụ hỗ trợ.
Xem Điều khoản
Tóm tắt bảo mật
Bản tóm tắt bảo mật một trang dành cho việc đánh giá nhanh chóng nhà cung cấp — các biện pháp kiểm soát, chứng nhận và kiến trúc tổng quan.
Yêu cầu tài liệu
Bảng câu hỏi an ninh
Mẫu phiếu câu hỏi kiểu CAIQ/VSAQ đã được điền sẵn, dùng cho quy trình đánh giá năng lực mua sắm của doanh nghiệp.
Yêu cầu bảng câu hỏi
Bộ xử lý phụ
Ai là người xử lý dữ liệu của bạn thay mặt chúng tôi?
Chúng tôi duy trì một danh sách đầy đủ và cập nhật về tất cả các nhà thầu phụ có quyền truy cập vào dữ liệu khách hàng.
| Bộ xử lý phụ | Mục đích | Vị trí dữ liệu |
|---|---|---|
| Amazon Web Services (AWS) | Cơ sở hạ tầng đám mây, điện toán, lưu trữ, cơ sở dữ liệu | 🇫🇷 EU (Paris) |
| Tổng công ty Zoho | CRM, email, hợp đồng, bộ phận hỗ trợ, xác thực | 🇳🇱 Liên minh châu Âu (Hà Lan) |
| Stripe | Xử lý thanh toán (chỉ lập hóa đơn — không bao gồm dữ liệu nhà cung cấp) | 🇮🇪 EU (Ireland) |
| Nhân bản (Chỉ dành cho AI Eva) | Suy luận AI cho Eva AI — được xử lý với việc tối thiểu hóa dữ liệu nghiêm ngặt. | 🇺🇸 Hoa Kỳ — Thỏa thuận bảo vệ dữ liệu theo hợp đồng đã được ký kết |
| Make.com | Tự động hóa tích hợp (tùy chọn, do khách hàng cấu hình) | 🇩🇪 Liên minh châu Âu (Frankfurt) |
Bạn có câu hỏi nào cho nhóm pháp lý hoặc an ninh của mình không?
Chúng tôi phản hồi các yêu cầu về bảo mật, yêu cầu DPA và các thắc mắc về tuân thủ trong vòng 48 giờ.
Thỏa thuận bảo mật dữ liệu (DPA) · Thỏa thuận không tiết lộ thông tin (NDA) · Tóm tắt bảo mật · Chứng chỉ ISO 27001 · Kết quả kiểm thử xâm nhập (Phiên bản doanh nghiệp, theo NDA)
