ISO/IEC 27001:2022
Notre système de management de la sécurité de l’information est certifié indépendamment par MSECB. Certificat n° C1105-ISMS395-C2-04-24, valide jusqu’au 2027-03-18.
Sécurité de la plateforme
Les rapports d’incidents et d’inspections incluent souvent photos, positions et détails opérationnels. Conçu par emAPPetizer Inc., 1st Reporting protège ces données avec un chiffrement en transit, des contrôles d’accès renforcés et des engagements de confidentialité clairs—pour que les équipes IT et conformité puissent nous évaluer en confiance.
Certification
MSECB a évalué et certifié le système de management d’emAPPetizer Inc. conformément à ISO/IEC 27001:2022.

Le périmètre de certification est limité aux données appartenant à emAPPetizer et à ses clients utilisant leurs services SaaS, ainsi qu’aux données personnelles des employés. Ces données confidentielles se trouvent sur des centres de données, SharePoint et sauvegardes dans l’infrastructure couverte par le périmètre, conformément à la Déclaration d’applicabilité (SoA), Ver. 1.6 datée du 2024-03-04.
Sous réserve d’audits de surveillance annuels.
Notre système de management de la sécurité de l’information est certifié indépendamment par MSECB. Certificat n° C1105-ISMS395-C2-04-24, valide jusqu’au 2027-03-18.
Les communications avec nos services utilisent des canaux chiffrés (HTTPS/SSL). Les détails de paiement sont chiffrés avant d’être transmis via nos prestataires de paiement.
Les comptes exigent des identifiants individuels. En interne, nous utilisons l’authentification serveur par clé privée, l’authentification multifacteur et le filtrage IP pour durcir l’accès à l’infrastructure.
L’hébergement applicatif est fourni par Microsoft au Canada. Nous documentons les sous-traitants—paiements, e-mail, support—dans notre Politique de confidentialité.
emAPPetizer Inc. ne vend pas d’informations personnelles à des tiers. Les données servent à faire fonctionner le produit, soutenir les clients et améliorer le service, comme décrit dans notre Politique de confidentialité.
Ces pratiques sont résumées à partir de notre Politique de confidentialité publiée, pour offrir un point de départ clair aux revues de sécurité. Pour questionnaires, DPA ou revues d’architecture, contactez les ventes.
Les utilisateurs accèdent à 1st Reporting avec des identifiants individuels. La connexion optionnelle via Microsoft 365, Google ou Apple est disponible lorsque votre organisation l’active.
Les serveurs web sont accessibles en HTTPS et SSH. L’authentification serveur utilise des clés privées plutôt que des mots de passe, avec MFA et filtrage IP interne.
Les paiements par carte passent par Stripe (ou PayPal le cas échéant). Les détails sont chiffrés en SSL avant envoi ; nous ne stockons pas les numéros de carte complets sur nos serveurs applicatifs.
Nous conservons les données de compte et de service tant que le compte est actif et autant que nécessaire pour fournir le service ou respecter des obligations légales. En cas de suppression ou de fermeture, les données sont retirées des systèmes actifs ; les copies de sauvegarde sont effacées selon leur cycle de vie.
Selon votre juridiction, vous pouvez demander l’accès, la correction, la suppression ou d’autres droits. Contactez privacy@emappetizer.com—nous répondons sous trente jours.
Si vous utilisez des fonctions d’IA comme Template Genie, nous traitons les entrées fournies pour générer modèles, suggestions ou résumés, comme décrit dans la Politique de confidentialité.
Besoin d’un questionnaire de sécurité, d’un formulaire de risque fournisseur ou d’une discussion sur le traitement des données ? Notre équipe travaille avec l’IT et la conformité pendant l’évaluation. Partagez vos exigences et nous répondrons avec la documentation disponible—y compris notre certificat ISO/IEC 27001:2022.
Sous-traitants, cookies, transferts internationaux et droits des utilisateurs sont documentés dans notre Politique de confidentialité—la référence pour le traitement des informations personnelles par emAPPetizer Inc.
Démarrez un essai pour découvrir le produit, ou parlez à notre équipe de sécurité, conformité et déploiement pour vos opérations terrain.
Oui. emAPPetizer Inc. détient un certificat ISO/IEC 27001:2022 délivré par MSECB (n° C1105-ISMS395-C2-04-24), valide du 2024-04-18 au 2027-03-18, sous réserve d’audits de surveillance annuels. Vous pouvez télécharger le certificat sur cette page ou demander une validation à MSECB (info@msecb.com).
L’hébergement applicatif est fourni par Microsoft au Canada. Les autres prestataires (paiements, e-mail, support) sont listés dans notre Politique de confidentialité avec leurs localisations et liens de confidentialité.
Non. Nous ne vendons pas et ne vendrons pas d’informations personnelles à des tiers.
Les communications avec nos services sont chiffrées en transit. Les détails de paiement sont chiffrés en SSL avant envoi à nos prestataires de paiement.
Oui. Contactez les ventes avec votre questionnaire ou vos exigences de risque fournisseur ; nous mènerons la revue avec votre équipe IT ou conformité.
Pour les demandes de confidentialité, écrivez à privacy@emappetizer.com. Pour les revues de sécurité fournisseur, utilisez Contact ou Réserver une démo et mentionnez la documentation sécurité.