Confie na credibilidade das nossas classificações e na segurança dos seus dados
Centro de Confiança
Qualidade (ISO 9001)
O objetivo da EcoVadis é "Guiar todas as empresas em direção a um mundo sustentável", e suas quatro finalidades são:
- Fornecer classificações de sustentabilidade independentes, confiáveis e viáveis, além de insights, por meio de uma metodologia de excelência.
- Possibilitar que o maior número de empresas melhore continuamente suas práticas comerciais e contribua para a criação de uma economia regenerativa e equitativa.
- Cultivar um ambiente de aprendizado inclusivo para o nosso pessoal, proporcionando um trabalho com significado e capacitando as futuras gerações de profissionais de sustentabilidade.
- Incentivar a ação coletiva em nosso ecossistema a fim de acelerar a transição para um mundo sustentável.
A EcoVadis desenvolveu um sistema de gestão da qualidade (SGQ) certificado pela norma ISO 9001 (consulte o certificado). Procuramos ativamente melhorar continuamente a qualidade através de um sistema de gestão de processos que permite a cada colaborador realizar o seu trabalho corretamente à primeira e sempre, num ambiente de trabalho seguro e estimulante. Este sistema é apoiado pela nossa plataforma informática personalizada e desenvolvida internamente, que orienta os colaboradores ao longo de todo o processo.
Esforçamo-nos constantemente por melhorar continuamente os processos, com o apoio de organismos especializados, como o nosso comité de metodologia.
Para garantir a integridade e a resiliência contínuas da nossa plataforma, mantemos um programa de segurança em várias camadas. A nossa abordagem combina a monitorização automatizada em tempo real com análises manuais aprofundadas em vários domínios de segurança. Esta estratégia de defesa em profundidade inclui:
Para garantir a integridade e a resiliência contínuas da nossa plataforma, mantemos um programa de segurança em várias camadas. A nossa abordagem combina a monitorização automatizada em tempo real com análises manuais aprofundadas em vários domínios de segurança. Esta estratégia de defesa em profundidade inclui:
A EcoVadis considera que o RGPD constitui um passo importante para reforçar e harmonizar a proteção dos dados pessoais dos cidadãos da UE. Na qualidade de responsável pelo tratamento de dados no âmbito dos serviços de sustentabilidade prestados, a EcoVadis está empenhada em cumprir o RGPD e, na medida em que este seja aplicável, as normas internacionais de proteção de dados, bem como em implementar as melhores práticas.
A Ecovadis utiliza a norma ISO 27001, pela qual estamos certificados, como quadro de referência e integra os aspetos relativos à proteção de dados pessoais no seu sistema de gestão. Recorremos ao quadro complementar da norma ISO 27701 para cumprir os requisitos do RGPD e de proteção de dados. As nossas práticas de proteção de dados e a nossa conformidade são confirmadas por uma auditoria independente.
No que diz respeito ao tratamento de dados realizado fora do EEE, dispomos de Cláusulas Contratuais Tipo (SCC) com as nossas filiais.
Sempre selecionamos cuidadosamente nossos fornecedores (processadores) e exigimos a conclusão de Acordos de Proteção de Dados com processadores e Cláusulas Contratuais Padrão (SCCs) ou Regras Corporativas Vinculantes (BCR) em caso de processamento fora da região do EEE para que possam trabalhar conosco. Nós sempre buscamos escolher assinaturas com provedores para ter dados hospedados em servidores baseados na Europa. Trabalhamos com os processadores abaixo para prestar nosso serviço:
| Entidade legal | Endereço | Objetivo | Processamento e transferência de dados | Informação adicional de segurança |
|---|---|---|---|---|
| ZenDesk Inc | 1019 Market Street, São Francisco, CA 94103, EUA | Centro de Ajuda | link | link |
| SFDC SAS | SFDC França 3 Avenue Octave Gréard 75007 Paris França | CRM e Suporte ao Cliente | link | link |
| Microsoft France SAS | Microsoft France SAS 37 Quai du Président Roosevelt, 92130 Issy-les-Moulineaux, FRANÇA | Hospedagem da plataforma de avaliação da sustentabilidade | link | link |
| Google Cloud France | Google Cloud França, 8 Rue de Londres, 75009 Paris, França | Comunicação com o cliente | link | link |
| Docebo S.p.A. Limited | Limited, 6.º andar, 48 Gracechurch Street, Londres – Reino Unido | Plataforma de cursos online | link | link |
| Pendo.io Inc. | 150 Fayetteville St, n.º 140027601, Raleigh, Carolina do Norte, EUA | Análise de plataforma e avaliação do cliente | link | link |
| Productboard Inc. | 612 Howard Street, CA 94105, São Francisco, Califórnia, EUA | Gerenciamento de produto e avaliação do cliente | link | link |
| Surveymonkey Inc | 910 Park Pl, Suite 300, San Mateo, CA 94403, EUA | Avaliação do cliente | link | link |
| Aircall SAS | Rua Saint Georges, 11, 75009 Paris, FRANÇA | Gravação de chamadas | link | link |
| HubSpot France SAS | Rua Cambacérès, 24, 75008 Paris, França | Marketing e comunicação com o cliente | link | link |
| Hubspot Inc. | 2 Canal Park, Cambridge, Massachusetts, 02141, EUA | Marketing e comunicação com o cliente | link | link |
| Amazon Web Services Canada, Inc. | 120 Bremner Blvd, 26.º andar, Toronto, Ontário, M5J 0A8, Canadá | Hospedagem do serviço ULULA (plataforma de diligência devida em matéria de direitos humanos) integrada na plataforma de avaliação da sustentabilidade | link | link |
Baseamo-nos nas recomendações relativas a medidas adicionais emitidas pela autoridade francesa de proteção de dados, a CNIL, e pelo Comité Europeu para a Proteção de Dados, no que diz respeito às possibilidades de transferência de dados para países fora do EEE com base nas Cláusulas Contratuais Típicas (ou nas Normas Corporativas Vinculativas).
*Bibliotecas ou componentes de código aberto relacionados com qualquer um dos serviços aplicáveis. A solução EcoVadis inclui, por vezes, ou depende de, bibliotecas de código aberto. Para cumprir os requisitos de licença das bibliotecas de código aberto e o direito moral de atribuição do licenciado, segue-se uma lista do software de código aberto utilizado para desenvolver os nossos produtos – informamos que todas as informações aqui apresentadas são fornecidas «tal como estão» e podem estar sujeitas a alterações por parte do licenciado:
de Licença
AFL-2.1, Apache-2.0, BSD-2-Clause, BSD-3-Clause, CC-BY-4.0, ISC, JSON, LGPL-2.1*, LGPL-3.0*, Microsoft .NET, ASP NET MVC3 EULA, BlueOak-1.0.0, Licença Bouncy Castle, 0BSD, Licença Aduna BSD, BSD-4-Clause, CC-BY-3.0, CC-BY-4.0, CC-BY-SA-2.0, CC-BY-SA-3.0, CC-PDD, CCC0-1.0, JQuery, MPL-1.1, MulanPSL-2.0, OpenSSL, Python-2.0
Licença de biblioteca
MIT, MPL-2.0, MS-PL, PostgreSQL, WTFPL, Zlib
*O aplicativo é vinculado dinamicamente à licença LGPL e, por conseguinte, o código proprietário pode ser mantido como tal.