ISO/IEC 27001:2022
Nuestro sistema de gestión de seguridad de la información está certificado de forma independiente por MSECB. Certificado n.º C1105-ISMS395-C2-04-24, válido hasta 2027-03-18.
Seguridad de la plataforma
Los informes de incidentes e inspecciones a menudo incluyen fotos, ubicaciones y detalle operativo. Desarrollado por emAPPetizer Inc., 1st Reporting protege esos datos con cifrado en tránsito, controles de acceso sólidos y compromisos claros de privacidad—para que IT y cumplimiento puedan evaluarnos con confianza.
Certificación
MSECB ha evaluado y certificado el sistema de gestión de emAPPetizer Inc. de acuerdo con ISO/IEC 27001:2022.

El alcance de la certificación se limita a los datos pertenecientes a emAPPetizer y a sus clientes que usan sus servicios SaaS, así como a los datos personales de los empleados. Estos datos confidenciales se encuentran en centros de datos, SharePoint y copias de seguridad dentro de la infraestructura cubierta por el perímetro de certificación, de acuerdo con la Declaración de aplicabilidad (SoA), Ver. 1.6 con fecha 2024-03-04.
Sujeto a auditorías de vigilancia anuales.
Nuestro sistema de gestión de seguridad de la información está certificado de forma independiente por MSECB. Certificado n.º C1105-ISMS395-C2-04-24, válido hasta 2027-03-18.
Las comunicaciones con nuestros servicios usan canales cifrados (HTTPS/SSL). Los datos de pago se cifran antes de enviarse a través de nuestros proveedores de pago.
Las cuentas requieren credenciales individuales. Internamente usamos autenticación de servidores con clave privada, autenticación multifactor y listas blancas de IP para reforzar el acceso a la infraestructura.
El alojamiento de la aplicación lo proporciona Microsoft en Canadá. Documentamos subprocesadores—pagos, correo y soporte—en nuestra Política de privacidad.
emAPPetizer Inc. no vende información personal a terceros. Los datos se usan para operar el producto, dar soporte y mejorar el servicio según nuestra Política de privacidad.
Estas prácticas se resumen a partir de nuestra Política de privacidad publicada para dar un punto de partida claro a las revisiones de seguridad. Para cuestionarios, DPA o revisiones de arquitectura, contacte a ventas.
Los usuarios acceden a 1st Reporting con inicios de sesión individuales. El inicio de sesión opcional con Microsoft 365, Google o Apple está disponible cuando su organización lo habilita.
Los servidores web son accesibles por HTTPS y SSH. La autenticación del servidor usa claves privadas en lugar de contraseñas, con MFA y listas blancas de IP internas.
Los pagos con tarjeta se procesan con Stripe (o PayPal cuando aplique). Los datos se cifran con SSL antes del envío; no almacenamos números de tarjeta completos en nuestros servidores de aplicación.
Conservamos datos de cuenta y servicio mientras la cuenta esté activa y según sea necesario para prestar el servicio u obligaciones legales. Al solicitar eliminación o cerrar la cuenta, los datos se retiran de sistemas activos; las copias de respaldo se borran según su ciclo de vida.
Según su jurisdicción, puede solicitar acceso, corrección, eliminación u otros derechos. Escriba a privacy@emappetizer.com—respondemos en treinta días.
Si usa funciones con IA como Template Genie, procesamos las entradas que proporciona para generar plantillas, sugerencias o resúmenes según la Política de privacidad.
¿Necesita un cuestionario de seguridad, formulario de riesgo de proveedor o una conversación sobre tratamiento de datos? Nuestro equipo trabaja con IT y cumplimiento durante la evaluación. Comparta sus requisitos y responderemos con la documentación disponible—incluido nuestro certificado ISO/IEC 27001:2022.
Subprocesadores, cookies, transferencias internacionales y derechos del usuario están documentados en nuestra Política de privacidad—la fuente de verdad sobre cómo emAPPetizer Inc. trata la información personal.
Inicie una prueba para ver el producto, o hable con nuestro equipo sobre seguridad, cumplimiento y despliegue para sus operaciones de campo.
Sí. emAPPetizer Inc. cuenta con un certificado ISO/IEC 27001:2022 emitido por MSECB (n.º C1105-ISMS395-C2-04-24), válido del 2024-04-18 al 2027-03-18, sujeto a auditorías de vigilancia anuales. Puede descargar el certificado en esta página o solicitar validación a MSECB en info@msecb.com.
El alojamiento de la aplicación lo proporciona Microsoft en Canadá. Otros proveedores (pagos, correo, soporte) figuran en nuestra Política de privacidad con ubicaciones y enlaces de privacidad.
No. No vendemos ni venderemos información personal a terceros.
Las comunicaciones con nuestros servicios van cifradas en tránsito. Los datos de pago se cifran con SSL antes de enviarse a nuestros proveedores de pago.
Sí. Contacte a ventas con su cuestionario o requisitos de riesgo de proveedor y trabajaremos la revisión con su equipo de IT o cumplimiento.
Para solicitudes de privacidad, escriba a privacy@emappetizer.com. Para revisiones de seguridad de proveedor, use Contacto o Reservar una demo e indique documentación de seguridad.