Seguridad de la plataforma

Prácticas de seguridad pensadas para datos de reporting de campo

Los informes de incidentes e inspecciones a menudo incluyen fotos, ubicaciones y detalle operativo. Desarrollado por emAPPetizer Inc., 1st Reporting protege esos datos con cifrado en tránsito, controles de acceso sólidos y compromisos claros de privacidad—para que IT y cumplimiento puedan evaluarnos con confianza.

Certificación

ISO/IEC 27001:2022

MSECB ha evaluado y certificado el sistema de gestión de emAPPetizer Inc. de acuerdo con ISO/IEC 27001:2022.

Marca de certificación MSECB ISO/IEC 27001:2022 — sistema de gestión
Emitido a
emAPPetizer inc.
Organismo de certificación
MSECB
N.º de certificado
C1105-ISMS395-C2-04-24
Certificado desde
2021-03-19
Válido desde
2024-04-18
Válido hasta
2027-03-18

Alcance de la certificación

El alcance de la certificación se limita a los datos pertenecientes a emAPPetizer y a sus clientes que usan sus servicios SaaS, así como a los datos personales de los empleados. Estos datos confidenciales se encuentran en centros de datos, SharePoint y copias de seguridad dentro de la infraestructura cubierta por el perímetro de certificación, de acuerdo con la Declaración de aplicabilidad (SoA), Ver. 1.6 con fecha 2024-03-04.

Sujeto a auditorías de vigilancia anuales.

Lo primero que preguntan compras e IT

ISO/IEC 27001:2022

Nuestro sistema de gestión de seguridad de la información está certificado de forma independiente por MSECB. Certificado n.º C1105-ISMS395-C2-04-24, válido hasta 2027-03-18.

Cifrado en tránsito

Las comunicaciones con nuestros servicios usan canales cifrados (HTTPS/SSL). Los datos de pago se cifran antes de enviarse a través de nuestros proveedores de pago.

Controles de acceso

Las cuentas requieren credenciales individuales. Internamente usamos autenticación de servidores con clave privada, autenticación multifactor y listas blancas de IP para reforzar el acceso a la infraestructura.

Alojado en Canadá

El alojamiento de la aplicación lo proporciona Microsoft en Canadá. Documentamos subprocesadores—pagos, correo y soporte—en nuestra Política de privacidad.

No vendemos sus datos

emAPPetizer Inc. no vende información personal a terceros. Los datos se usan para operar el producto, dar soporte y mejorar el servicio según nuestra Política de privacidad.

Cómo protegemos informes y cuentas

Estas prácticas se resumen a partir de nuestra Política de privacidad publicada para dar un punto de partida claro a las revisiones de seguridad. Para cuestionarios, DPA o revisiones de arquitectura, contacte a ventas.

Autenticación de cuentas

Los usuarios acceden a 1st Reporting con inicios de sesión individuales. El inicio de sesión opcional con Microsoft 365, Google o Apple está disponible cuando su organización lo habilita.

Salvaguardas de infraestructura

Los servidores web son accesibles por HTTPS y SSH. La autenticación del servidor usa claves privadas en lugar de contraseñas, con MFA y listas blancas de IP internas.

Pagos

Los pagos con tarjeta se procesan con Stripe (o PayPal cuando aplique). Los datos se cifran con SSL antes del envío; no almacenamos números de tarjeta completos en nuestros servidores de aplicación.

Retención y eliminación

Conservamos datos de cuenta y servicio mientras la cuenta esté activa y según sea necesario para prestar el servicio u obligaciones legales. Al solicitar eliminación o cerrar la cuenta, los datos se retiran de sistemas activos; las copias de respaldo se borran según su ciclo de vida.

Derechos de privacidad

Según su jurisdicción, puede solicitar acceso, corrección, eliminación u otros derechos. Escriba a privacy@emappetizer.com—respondemos en treinta días.

Funciones de IA

Si usa funciones con IA como Template Genie, procesamos las entradas que proporciona para generar plantillas, sugerencias o resúmenes según la Política de privacidad.

Revisiones de seguridad empresarial

¿Necesita un cuestionario de seguridad, formulario de riesgo de proveedor o una conversación sobre tratamiento de datos? Nuestro equipo trabaja con IT y cumplimiento durante la evaluación. Comparta sus requisitos y responderemos con la documentación disponible—incluido nuestro certificado ISO/IEC 27001:2022.

Detalles completos de privacidad

Subprocesadores, cookies, transferencias internacionales y derechos del usuario están documentados en nuestra Política de privacidad—la fuente de verdad sobre cómo emAPPetizer Inc. trata la información personal.

¿Evalúa 1st Reporting para su organización?

Inicie una prueba para ver el producto, o hable con nuestro equipo sobre seguridad, cumplimiento y despliegue para sus operaciones de campo.

FAQ de seguridad

¿Están certificados en ISO 27001?

Sí. emAPPetizer Inc. cuenta con un certificado ISO/IEC 27001:2022 emitido por MSECB (n.º C1105-ISMS395-C2-04-24), válido del 2024-04-18 al 2027-03-18, sujeto a auditorías de vigilancia anuales. Puede descargar el certificado en esta página o solicitar validación a MSECB en info@msecb.com.

¿Dónde se aloja 1st Reporting?

El alojamiento de la aplicación lo proporciona Microsoft en Canadá. Otros proveedores (pagos, correo, soporte) figuran en nuestra Política de privacidad con ubicaciones y enlaces de privacidad.

¿Venden datos de clientes?

No. No vendemos ni venderemos información personal a terceros.

¿Cómo se cifran los datos?

Las comunicaciones con nuestros servicios van cifradas en tránsito. Los datos de pago se cifran con SSL antes de enviarse a nuestros proveedores de pago.

¿Podemos completar un cuestionario de seguridad?

Sí. Contacte a ventas con su cuestionario o requisitos de riesgo de proveedor y trabajaremos la revisión con su equipo de IT o cumplimiento.

¿A quién contactamos por privacidad o seguridad?

Para solicitudes de privacidad, escriba a privacy@emappetizer.com. Para revisiones de seguridad de proveedor, use Contacto o Reservar una demo e indique documentación de seguridad.