Soyez assuré(e) de la fiabilité de nos évaluations et de la sécurité de vos données
Centre de confiance
Quality (ISO 9001)
EcoVadis souhaite « guider toutes les entreprises vers un monde durable » et s’appuie pour cela sur quatre objectifs principaux :
- Fournir des informations et notations RSE à la fois indépendantes, fiables et exploitables grâce à une méthodologie d’excellence ;
- Permettre au plus grand nombre possible d’entreprises d’améliorer en continu leurs pratiques commerciales tout en contribuant à créer une économie régénérative et équitable ;
- Cultiver un environnement d’apprentissage inclusif pour notre personnel, en fournissant du travail porteur de sens et en habilitant les générations futures de professionnels de la RSE ;
- Favoriser l’action collective au sein de notre écosystème pour accélérer la transition vers un monde durable.
EcoVadis has developed a quality management system (QMS) which is certified ISO 9001 (please see the certificate). We actively pursue ever-improving quality through a process management system that enables each employee to do their job right the first time and every time in a safe and stimulating work environment. It is supported by our tailor made and self-developed IT platform which guides employees through the whole process.
We constantly put our efforts into continuously improving the processes by being advised by specialized bodies like our methodology committee.
To ensure the continuous integrity and resilience of our platform, we maintain a multi-layered security program. Our approach combines automated real-time monitoring with deep-dive manual analysis across several security domains. This defense-in-depth strategy includes:
To ensure the continuous integrity and resilience of our platform, we maintain a multi-layered security program. Our approach combines automated real-time monitoring with deep-dive manual analysis across several security domains. This defense-in-depth strategy includes:
EcoVadis believes that the GDPR is an important step to strengthen and harmonize data protection of EU citizens’ personal data. As a data controller for the provided Sustainability services Ecovadis is committed to comply with GDPR and as far as they are applicable to international data protection regulations and to put in place the best practices.
Ecovadis uses the ISO 27001 standard, for which we are certified, as a framework and integrates personal data protection aspects in its management system. We use the complementary ISO 27701 framework to meet GDPR and data protection requirements. Our data protection practices and compliance are confirmed by a third party audit.
For the data processing performed outside of the EEA, we have in place Standard Contractual Clauses (SCCs) with our subsidiaries.
Nous sélectionnons toujours avec soin nos fournisseurs (sous-traitants) et nous exigeons la conclusion d'accords de protection des données avec les sous-traitants et des clauses contractuelles types (CC) ou des règles d'entreprise contraignantes (RAC) en cas de traitement en dehors de la région de l'EEE pour pouvoir travailler pour nous. Nous nous attachons à choisir des abonnements auprès de fournisseurs pour que les données soient hébergées sur des serveurs basés en Europe. Nous avons recours aux fournisseurs suivants pour proposer notre service :
| Entité juridique | Adresse | But | Traitement et transfert de données | Informations supplémentaires sur la sécurité |
|---|---|---|---|---|
| ZenDesk Inc | 1019 Market Street, San Francisco, CA 94103 USA | Centre d'aide | Lien | Lien |
| SFDC SAS | SFDC France 3 Avenue Octave Gréard 75007 Paris France | CRM et support client | Lien | Lien |
| Microsoft France SAS | Microsoft France SAS 37 Quai du Président Roosevelt, 92130 Issy-les-Moulineaux, FRANCE | Hébergement de la plateforme d'évaluation de la durabilité | Lien | Lien |
| Google Cloud France | Google Cloud France 8 Rue de Londres, 75009 Paris, France | Communication avec les clients | Lien | Lien |
| Docebo S.p.A. Limited | Limited 6th floor, 48 Gracechurch Street, London – UK | Plateforme d'e-learning | Lien | Lien |
| Pendo.io Inc. | 150 Fayetteville St #140027601 Raleigh NC, USA | Analyse de la plateforme et sondage auprès de la clientèle | Lien | Lien |
| Productboard Inc. | 612 Howard streetCA 94105 San Francisco CA, USA | Gestion des produits et sondage auprès de la clientèle | Lien | Lien |
| SurveyMonkey Inc. | 910 Park Pl, Suite 300, San Mateo, CA 94403, ÉTATS-UNIS | Sondage auprès de la clientèle | Lien | Lien |
| Aircall SAS | 11 Rue Saint Georges, 75009 Paris, FRANCE | Enregistrement des appels | Lien | Lien |
| HubSpot France SAS | 24 Rue Cambacérès 75008 Paris France | Marketing & Customer communication | Lien | Lien |
| Hubspot Inc | 2 Canal Park, Cambridge, Massachusetts, 02141, US | Marketing & Customer communication | Lien | Lien |
| Amazon Web Services Canada, Inc. | 120 Bremner Blvd, 26th Floor, Toronto, Ontario, M5J 0A8, Canada | Hosting of ULULA service (Human rights due diligence platform) integrated with the Sustainability assessment platform | Lien | Lien |
We rely on the recommendations on additional measures issued by the French Data protection authority CNIL and the European Data Protection Board concerning the possibilities of transferring data to countries outside the EEA based on SCCs (or BCR).
*Open source libraries or components related to any of the applicable services. EcoVadis solution sometimes includes, or depends upon, open source libraries. To comply with the license requirements of open source libraries and licensee’s attribution moral right, below there is a list of open-source software used to build our products – please be informed that all information here is provided “as is” and might be subject to a change by the lecensee:
License
AFL-2.1, Apache-2.0, BSD-2-Clause, BSD-3-Clause, CC-BY-4.0, ISC, JSON, LGPL-2.1*, LGPL-3.0*, Microsoft .NET, ASP NET MVC3 EULA, BlueOak-1.0.0, Bouncy Castle License, 0BSD, Aduna BSD License, BSD-4-Clause, CC-BY-3.0, CC-BY-4.0, CC-BY-SA-2.0 CC-BY-SA-3.0, CC-PDD, CCC0-1.0, JQuery, MPL-1.1, MulanPSL-2.0, OpenSSL, Python-2.0
Library License
MIT, MPL-2.0, MS-PL, PostgreSQL, WTFPL, Zlib
* L'application est liée dynamiquement à la licence LGPL, ce qui permet de conserver le code propriétaire.