Passer au contenu

Centre de confiance

Soyez assuré(e) de la fiabilité de nos évaluations et de la sécurité de vos données

Users Love Us by G2 Momentum Leader by G2 Easiest To Do Business With by G2 Leader by G2
Contenu principal

Certifications

Quality (ISO 9001)

EcoVadis souhaite « guider toutes les entreprises vers un monde durable » et s’appuie pour cela sur quatre objectifs principaux :

  • Fournir des informations et notations RSE à la fois indépendantes, fiables et exploitables grâce à une méthodologie d’excellence ;
  • Permettre au plus grand nombre possible d’entreprises d’améliorer en continu leurs pratiques commerciales tout en contribuant à créer une économie régénérative et équitable ;
  • Cultiver un environnement d’apprentissage inclusif pour notre personnel, en fournissant du travail porteur de sens et en habilitant les générations futures de professionnels de la RSE ;
  • Favoriser l’action collective au sein de notre écosystème pour accélérer la transition vers un monde durable.

EcoVadis has developed a quality management system (QMS) which is certified ISO 9001 (please see the certificate). We actively pursue ever-improving quality through a process management system that enables each employee to do their job right the first time and every time in a safe and stimulating work environment. It is supported by our tailor made and self-developed IT platform which guides employees through the whole process.

We constantly put our efforts into continuously improving the processes by being advised by specialized bodies like our methodology committee.

Tous les nouveaux arrivants bénéficient de programmes de formation à la sécurité de l’information et à la qualité pendant leur période d’embarquement, avec des quiz et des notes de passage pour vérifier l’efficacité de la formation. Une remise à niveau annuelle suivie de quiz est obligatoire pour tous les employés.

Nous visons l’amélioration continue par l’identification des domaines d'amélioration pour éliminer les non-conformités ou empêcher qu'elles ne se reproduisent. Un exemple étant l’utilisation de l’outil de qualité pour la détection des non-conformités et l’obtention de retours sur information via le processus d’évaluation.

Les plaintes des clients et des fournisseurs ainsi que les problèmes internes sont signalés, enregistrés et gérés par une plateforme de gestion des incidents. Tous les incidents sont examinés régulièrement par les parties concernées et résolus dans un délai donné.

Le programme d'audit interne est établi sur une période de trois ans. Les audits de sécurité de l'information sont réalisés deux fois par an et tous les processus internes sont soumis à un audit de qualité au moins une fois par an. Les résultats des audits sont examinés et abordés lors de nos revues de direction.

Information Security (ISO 27001)

EcoVadis propose un service de notation RSE complet, via une plateforme Saas globale basée sur le cloud et hébergée dans Microsoft Azure ; l’un des fournisseurs de services d’hébergement cloud les plus fiables.

Nous nous engageons à fournir le plus haut niveau de sécurité de l'information et à nous améliorer continuellement afin de protéger les données de toutes les parties prenantes contre les menaces envers la sécurité de l'information dans un paysage en évolution. C’est pour cette raison qu’EcoVadis a développé un système de gestion de la sécurité de l’information (SGSI) régulièrement soumis à des audits assurés par des tiers pour vérifier la conformité avec la norme ISO/IEC 27001 (veuillez consulter le certificat et la déclaration d’applicabilité).

Notre SGSI nous permet d'exploiter et de maintenir systématiquement la sécurité de l'information dans nos processus et services commerciaux et de déterminer et d'appliquer les mesures de sécurité nécessaires sur la base de notre évaluation des risques.

Règlement général sur la protection des données de l'UE

EcoVadis believes that the GDPR is an important step to strengthen and harmonize data protection of EU citizens’ personal data. As a data controller for the provided Sustainability services Ecovadis is committed to comply with GDPR and as far as they are applicable to international data protection regulations and to put in place the best practices.

Ecovadis uses the ISO 27001 standard, for which we are certified, as a framework and integrates personal data protection aspects in its management system. We use the complementary ISO 27701 framework to meet GDPR and data protection requirements. Our data protection practices and compliance are confirmed by a third party audit.

For the data processing performed outside of the EEA, we have in place Standard Contractual Clauses (SCCs) with our subsidiaries.

Nous sélectionnons toujours avec soin nos fournisseurs (sous-traitants) et nous exigeons la conclusion d'accords de protection des données avec les sous-traitants et des clauses contractuelles types (CC) ou des règles d'entreprise contraignantes (RAC) en cas de traitement en dehors de la région de l'EEE pour pouvoir travailler pour nous. Nous nous attachons à choisir des abonnements auprès de fournisseurs pour que les données soient hébergées sur des serveurs basés en Europe. Nous avons recours aux fournisseurs suivants pour proposer notre service :

Entité juridique Adresse But Traitement et transfert de données Informations supplémentaires sur la sécurité
ZenDesk Inc 1019 Market Street, San Francisco, CA 94103 USA Centre d'aide Lien Lien
SFDC SAS SFDC France 3 Avenue Octave Gréard 75007 Paris France CRM et support client Lien Lien
Microsoft France SAS Microsoft France SAS 37 Quai du Président Roosevelt, 92130 Issy-les-Moulineaux, FRANCE Hébergement de la plateforme d'évaluation de la durabilité Lien Lien
Google Cloud France Google Cloud France 8 Rue de Londres, 75009 Paris, France Communication avec les clients Lien Lien
Docebo S.p.A. Limited Limited 6th floor, 48 Gracechurch Street, London – UK Plateforme d'e-learning Lien Lien
Pendo.io Inc. 150 Fayetteville St #140027601 Raleigh NC, USA Analyse de la plateforme et sondage auprès de la clientèle Lien Lien
Productboard Inc. 612 Howard streetCA 94105 San Francisco CA, USA Gestion des produits et sondage auprès de la clientèle Lien Lien
SurveyMonkey Inc. 910 Park Pl, Suite 300, San Mateo, CA 94403, ÉTATS-UNIS Sondage auprès de la clientèle Lien Lien
Aircall SAS 11 Rue Saint Georges, 75009 Paris, FRANCE Enregistrement des appels Lien Lien
HubSpot France SAS 24 Rue Cambacérès 75008 Paris France Marketing & Customer communication Lien Lien
Hubspot Inc 2 Canal Park, Cambridge, Massachusetts, 02141, US Marketing & Customer communication Lien Lien
Amazon Web Services Canada, Inc. 120 Bremner Blvd, 26th Floor, Toronto, Ontario, M5J 0A8, Canada Hosting of ULULA service (Human rights due diligence platform) integrated with the Sustainability assessment platform Lien Lien

We rely on the recommendations on additional measures issued by the French Data protection authority CNIL and the European Data Protection Board concerning the possibilities of transferring data to countries outside the EEA based on SCCs (or BCR).

Learn more in our statement of data privacy

EcoVadis s'engage à respecter l'ensemble des lois et réglementations applicables à un opérateur de services en ligne à vocation générale, y compris, mais sans s'y limiter, la législation de la France et des États-Unis d'Amérique, en ce qui concerne ses propres lieux d'exploitation des services.

Compte tenu des risques commerciaux globaux, les produits et services EcoVadis ne sont pas disponibles pour l'exportation, la réexportation, le transfert et/ou l'utilisation dans les pays/régions suivants (sous réserve de modifications sans préavis) :

  • les régions de Crimée, Donetsk et Luhansk
  • Cuba
  • Iran
  • Corée du Nord
  • Syrie

En outre, les transactions avec ou liées à certaines destinations qui présentent des risques élevés sont soumises à des exigences de diligence raisonnable renforcées.

Les produits et services d'EcoVadis ne sont pas accessibles aux entités et aux personnes avec lesquelles les transactions sont interdites en vertu des lois applicables en matière de contrôle des exportations et de sanctions, y compris celles figurant sur toute liste de parties sanctionnées (par exemple, la liste des sanctions de l'Union européenne, les listes de ressortissants américains spécialement désignés (SDN), l'OFAC, les sanctions du Conseil de sécurité des Nations unies, les listes locales où EcoVadis est présent).

Les Services EcoVadis ne doivent pas être utilisés à des fins interdites par les lois d'exportation applicables, y compris, sans limitation, pour le développement, la conception, la fabrication ou la production d'armes nucléaires, chimiques ou biologiques de destruction massive.

Utilisation de l’intelligence artificielle

EcoVadis designs, implements, and deploys AI solutions in the responsible way paying close attention to model explainability, monitoring, and main principles of trustworthy AI.

With the rise of generative AI, we invest in AI safety and AI governance and ensure that generative AI solutions have appropriate guardrails in place.

Notification du centre de confiance

Inscrivez-vous pour recevoir une notification lorsqu'une mise à jour est effectuée sur le centre de confiance.

Sustain 2026, 2 & 3 mars sur Paris et en ligne : LA conférence EcoVadis annuelle et internationale
Inscrivez-vous
Nouveau : 5 accélérateurs clés des programmes phares d’Achats Responsables
Découvrir 
Nouveau : plan en quatre étapes pour une chaîne d’approvisionnement plus résiliente
Découvrir 
Paru ! Performances RSE des entreprises françaises et européennes
Découvrir