Skip to content

Trust-Center

Vertrauen in die Zuverlässigkeit unserer Bewertungen und die Sicherheit Ihrer Daten

Users Love Us by G2 Momentum Leader by G2 Easiest To Do Business With by G2 Leader by G2
Hauptinhalte

Zertifizierungen

Quality (ISO 9001)

Die Aufgabe von EcoVadis besteht darin, „alle Unternehmen auf dem Weg in eine nachhaltige Welt zu begleiten.“ Dabei verfolgt EcoVadis vier Kernziele:

  • Bereitstellung unabhängiger, vertrauenswürdiger und umsetzbarer Nachhaltigkeitsbewertungen und -einblicke durch eine hervorragende Methodik.
  • Die größtmögliche Anzahl von Unternehmen in die Lage versetzen, ihre Geschäftspraktiken kontinuierlich zu verbessern und zur Schaffung einer regenerativen und gerechten Ökonomie beizutragen.
  • Schaffung eines integrativen Lernumfelds für unsere Mitarbeiter*innen, das sinnvolle Arbeit bietet und künftige Generationen von Nachhaltigkeitsexpert*innen stärkt.
  • Förderung des kollektiven Handelns innerhalb unseres Ökosystems, um den Übergang zu einer nachhaltigen Welt zu beschleunigen.

EcoVadis has developed a quality management system (QMS) which is certified ISO 9001 (please see the certificate). We actively pursue ever-improving quality through a process management system that enables each employee to do their job right the first time and every time in a safe and stimulating work environment. It is supported by our tailor made and self-developed IT platform which guides employees through the whole process.

We constantly put our efforts into continuously improving the processes by being advised by specialized bodies like our methodology committee.

Schulungsprogramme über Qualitäts- und Informationssicherheit für alle neuen Mitarbeitenden während der Einführungsphase mit Wissenstest und festgelegten Erfolgsquoten zur Überprüfung der Effektivität sowie obligatorische jährliche Auffrischungsschulungen für alle Mitarbeitenden mit anschließenden Wissenstests.

Kontinuierliche Verbesserung mittels der Identifizierung von Verbesserungsbereichen, um Nichtkonformitäten oder ihr erneutes Auftreten zu verhindern. Ein Beispiel dafür ist die Verwendung des Qualitätstools zur Erkennung von Konformitätsabweichungen und zur Bereitstellung von Feedback im Rahmen des Bewertungsprozesses.

Beschwerden seitens Kunden oder Lieferanten sowie interne Probleme werden über eine Plattform zur Verwaltung von Vorfällen gemeldet, aufgezeichnet und verwaltet. Alle Vorfälle werden regelmäßig von zuständiger Seite überprüft und innerhalb eines bestimmten Zeitrahmens behoben.

Das interne Auditprogramm erstreckt sich über einen Zeitraum von drei Jahren, wobei die Informationssicherheit zweimal pro Jahr und alle internen Prozesse mindestens einmal pro Jahr einem Qualitätsaudit unterzogen werden. Die Auditergebnisse werden im Rahmen unserer Management-Review-Meetings überprüft und besprochen.

Information Security (ISO 27001)

EcoVadis bietet einen ganzheitlichen Dienst zur Nachhaltigkeitsbewertung von Unternehmen. Dieser wird über eine globale cloudbasierte SaaS-Plattform bereitgestellt, die in Microsoft Azure gehostet wird – einem der vertrauenswürdigsten Cloud-Hosting-Anbieter.

Wir sind bestrebt, ein Höchstmaß an Informationssicherheit zu gewährleisten und uns ständig zu verbessern, um die Daten aller Beteiligten in einem sich ständig wandelnden Umfeld von Bedrohungen der Informationssicherheit zu schützen. Aus diesem Grund hat EcoVadis ein Managementsystem für Informationssicherheit (Information Security Management System, ISMS) eingerichtet, das regelmäßig durch externe Audits auf Einhaltung der Norm ISO/IEC 27001 geprüft wird (Siehedas Zertifikat undErklärung zur Anwendbarkeit).

Unser ISMS ermöglicht es uns, die Informationssicherheit in unseren Geschäftsprozessen und Diensten systematisch zu betreiben und aufrechtzuerhalten und die notwendigen Sicherheitsmaßnahmen auf der Grundlage unserer Risikobewertung zu bestimmen und anzuwenden.

Die Datenschutz-Grundverordnung

EcoVadis believes that the GDPR is an important step to strengthen and harmonize data protection of EU citizens’ personal data. As a data controller for the provided Sustainability services Ecovadis is committed to comply with GDPR and as far as they are applicable to international data protection regulations and to put in place the best practices.

Ecovadis uses the ISO 27001 standard, for which we are certified, as a framework and integrates personal data protection aspects in its management system. We use the complementary ISO 27701 framework to meet GDPR and data protection requirements. Our data protection practices and compliance are confirmed by a third party audit.

For the data processing performed outside of the EEA, we have in place Standard Contractual Clauses (SCCs) with our subsidiaries.

Wir wählen unsere Dienstleister (Auftragsverarbeiter) stets sorgfältig aus. Für eine Zusammenarbeit von Auftragsverarbeitern mit uns verlangen wir den Abschluss von Datenschutzvereinbarungen und Standardvertragsklauseln (SCCs) oder Binding Corporate Rules (BCR) im Falle der Verarbeitung außerhalb des EWR-Raums. Wir sind stets bestrebt, Mitgliedschaften bei Anbietern zu wählen, deren Daten auf Servern in Europa gehostet werden. Wir verwenden die folgenden Auftragsverarbeiter, um unseren Dienst anzubieten:

Juristische Person Adresse Zweck Datenverarbeitung und Datenübermittlung Zusätzliche Sicherheitsinformationen
ZenDesk Inc 1019 Market Street, San Francisco, CA 94103 USA Hilfe-Center Link Link
SFDC SAS SFDC France 3 Avenue Octave Gréard 75007 Paris France CRM und Kundenbetreuung Link Link
Microsoft France SAS Microsoft France SAS 37 Quai du Président Roosevelt, 92130 Issy-les-Moulineaux, FRANCE Hosting der Plattform zur Nachhaltigkeitsbewertung Link Link
Google Cloud France Google Cloud France 8 Rue de Londres, 75009 Paris, France Kundenkommunikation Link Link
Docebo S.p.A. Limited Limited 6th floor, 48 Gracechurch Street, London – UK E-Learning-Plattform Link Link
Pendo.io Inc. 150 Fayetteville St #140027601 Raleigh NC, USA Plattform-Analytik und Kundenumfragen Link Link
Productboard Inc. 612 Howard streetCA 94105 San Francisco CA, USA Produktmanagement und Kundenumfragen Link Link
Surveymonkey Inc 910 Park Pl, Suite 300, San Mateo, CA 94403, USA Kundenumfrage Link Link
Aircall SAS 11 Rue Saint Georges, 75009 Paris, FRANCE Aufzeichnung von Anrufen Link Link
HubSpot France SAS 24 Rue Cambacérès 75008 Paris France Marketing & Customer communication Link Link
Hubspot Inc 2 Canal Park, Cambridge, Massachusetts, 02141, US Marketing & Customer communication Link Link
Amazon Web Services Canada, Inc. 120 Bremner Blvd, 26th Floor, Toronto, Ontario, M5J 0A8, Canada Hosting of ULULA service (Human rights due diligence platform) integrated with the Sustainability assessment platform Link Link

We rely on the recommendations on additional measures issued by the French Data protection authority CNIL and the European Data Protection Board concerning the possibilities of transferring data to countries outside the EEA based on SCCs (or BCR).

Learn more in our statement of data privacy

EcoVadis verpflichtet sich, alle für einen Betreiber von allgemeinen Online-Diensten geltenden Gesetze und Vorschriften (einschließlich, aber nicht Beschränkt auf die Gesetze in Frankreich und den Vereinigten Staaten) an seinen Betriebsstandorten einzuhalten.

Unter Berücksichtigung der allgemeinen Geschäftsrisiken sind Ecovadis-Produkte und -Dienstleistungen nicht für den Export, die Wiederausfuhr, den Transfer und/oder die Verwendung in den folgenden Ländern/Regionen verfügbar (Änderungen vorbehalten):

  • Regionen Krim, Donetsk und Luhansk
  • Kuba
  • Iran
  • Nordkorea
  • Syrien

Darüber hinaus unterliegen Transaktionen mit oder im Zusammenhang mit bestimmten Bestimmungsländern, die ein erhöhtes Exportkontroll- oder Sanktionsrisiko darstellen, besonderen Sorgfaltspflichten.

EcoVadis-Produkte und -Dienstleistungen sind nicht für juristische und natürliche Personen verfügbar, mit denen nach den anwendbaren Exportkontroll- und Sanktionsgesetzen keine Transaktionen durchgeführt werden dürfen, einschließlich derer, die auf den entsprechenden Listen der sanktionierten Parteien aufgeführt sind (z.B. Sanktionsliste der Europäischen Union, U.S. Specially Designated National (SDN)-Listen, OFAC, Sanktionen des Sicherheitsrates der Vereinten Nationen, lokale Listen der Länder, in denen EcoVadis vertreten ist).

Die EcoVadis-Dienste dürfen nicht für Zwecke verwendet werden, die nach den geltenden Ausfuhrgesetzen verboten sind, insbesondere nicht für die Entwicklung, Konstruktion, Herstellung oder Produktion von atomaren, chemischen oder biologischen Massenvernichtungswaffen.

Nutzung künstlicher Intelligenz

EcoVadis designs, implements, and deploys AI solutions in the responsible way paying close attention to model explainability, monitoring, and main principles of trustworthy AI.

With the rise of generative AI, we invest in AI safety and AI governance and ensure that generative AI solutions have appropriate guardrails in place.

Trust-Center-Benachrichtigung

Melden Sie sich an, um eine Benachrichtigung zu erhalten, wenn eine Aktualisierung im Trust-Center vorgenommen wird

Sei dabei bei unserem wichtigsten globalen Event Sustain 2026 – am 2. und 3. März 2026 in Paris und online!
Anmelden
Neu: 5 wichtige Beschleuniger für führende Programme zur nachhaltigen Beschaffung
Jetzt ansehen 
Neu: Blaupause für eine resilientere Lieferkette in vier Schritten
Jetzt ansehen 
Gerade veröffentlicht: Der globale Index für Nachhaltigkeitsrisiken & Leistung von Lieferketten
Jetzt ansehen