Sécurité de la plateforme

Des pratiques de sécurité adaptées aux données de reporting terrain

Les rapports d’incidents et d’inspections incluent souvent photos, positions et détails opérationnels. Conçu par emAPPetizer Inc., 1st Reporting protège ces données avec un chiffrement en transit, des contrôles d’accès renforcés et des engagements de confidentialité clairs—pour que les équipes IT et conformité puissent nous évaluer en confiance.

Certification

ISO/IEC 27001:2022

MSECB a évalué et certifié le système de management d’emAPPetizer Inc. conformément à ISO/IEC 27001:2022.

Marque de certification MSECB ISO/IEC 27001:2022 — système de management
Délivré à
emAPPetizer inc.
Organisme de certification
MSECB
N° de certificat
C1105-ISMS395-C2-04-24
Certifié depuis
2021-03-19
Valide à partir du
2024-04-18
Valide jusqu’au
2027-03-18

Périmètre de certification

Le périmètre de certification est limité aux données appartenant à emAPPetizer et à ses clients utilisant leurs services SaaS, ainsi qu’aux données personnelles des employés. Ces données confidentielles se trouvent sur des centres de données, SharePoint et sauvegardes dans l’infrastructure couverte par le périmètre, conformément à la Déclaration d’applicabilité (SoA), Ver. 1.6 datée du 2024-03-04.

Sous réserve d’audits de surveillance annuels.

Ce que demandent d’abord les équipes achats et IT

ISO/IEC 27001:2022

Notre système de management de la sécurité de l’information est certifié indépendamment par MSECB. Certificat n° C1105-ISMS395-C2-04-24, valide jusqu’au 2027-03-18.

Chiffré en transit

Les communications avec nos services utilisent des canaux chiffrés (HTTPS/SSL). Les détails de paiement sont chiffrés avant d’être transmis via nos prestataires de paiement.

Contrôles d’accès

Les comptes exigent des identifiants individuels. En interne, nous utilisons l’authentification serveur par clé privée, l’authentification multifacteur et le filtrage IP pour durcir l’accès à l’infrastructure.

Hébergé au Canada

L’hébergement applicatif est fourni par Microsoft au Canada. Nous documentons les sous-traitants—paiements, e-mail, support—dans notre Politique de confidentialité.

Nous ne vendons pas vos données

emAPPetizer Inc. ne vend pas d’informations personnelles à des tiers. Les données servent à faire fonctionner le produit, soutenir les clients et améliorer le service, comme décrit dans notre Politique de confidentialité.

Comment nous protégeons rapports et comptes

Ces pratiques sont résumées à partir de notre Politique de confidentialité publiée, pour offrir un point de départ clair aux revues de sécurité. Pour questionnaires, DPA ou revues d’architecture, contactez les ventes.

Authentification des comptes

Les utilisateurs accèdent à 1st Reporting avec des identifiants individuels. La connexion optionnelle via Microsoft 365, Google ou Apple est disponible lorsque votre organisation l’active.

Mesures d’infrastructure

Les serveurs web sont accessibles en HTTPS et SSH. L’authentification serveur utilise des clés privées plutôt que des mots de passe, avec MFA et filtrage IP interne.

Paiements

Les paiements par carte passent par Stripe (ou PayPal le cas échéant). Les détails sont chiffrés en SSL avant envoi ; nous ne stockons pas les numéros de carte complets sur nos serveurs applicatifs.

Conservation et suppression

Nous conservons les données de compte et de service tant que le compte est actif et autant que nécessaire pour fournir le service ou respecter des obligations légales. En cas de suppression ou de fermeture, les données sont retirées des systèmes actifs ; les copies de sauvegarde sont effacées selon leur cycle de vie.

Droits relatifs à la vie privée

Selon votre juridiction, vous pouvez demander l’accès, la correction, la suppression ou d’autres droits. Contactez privacy@emappetizer.com—nous répondons sous trente jours.

Fonctions d’IA

Si vous utilisez des fonctions d’IA comme Template Genie, nous traitons les entrées fournies pour générer modèles, suggestions ou résumés, comme décrit dans la Politique de confidentialité.

Revues de sécurité entreprise

Besoin d’un questionnaire de sécurité, d’un formulaire de risque fournisseur ou d’une discussion sur le traitement des données ? Notre équipe travaille avec l’IT et la conformité pendant l’évaluation. Partagez vos exigences et nous répondrons avec la documentation disponible—y compris notre certificat ISO/IEC 27001:2022.

Détails complets sur la confidentialité

Sous-traitants, cookies, transferts internationaux et droits des utilisateurs sont documentés dans notre Politique de confidentialité—la référence pour le traitement des informations personnelles par emAPPetizer Inc.

Vous évaluez 1st Reporting pour votre organisation ?

Démarrez un essai pour découvrir le produit, ou parlez à notre équipe de sécurité, conformité et déploiement pour vos opérations terrain.

FAQ sécurité

Êtes-vous certifiés ISO 27001 ?

Oui. emAPPetizer Inc. détient un certificat ISO/IEC 27001:2022 délivré par MSECB (n° C1105-ISMS395-C2-04-24), valide du 2024-04-18 au 2027-03-18, sous réserve d’audits de surveillance annuels. Vous pouvez télécharger le certificat sur cette page ou demander une validation à MSECB (info@msecb.com).

Où est hébergé 1st Reporting ?

L’hébergement applicatif est fourni par Microsoft au Canada. Les autres prestataires (paiements, e-mail, support) sont listés dans notre Politique de confidentialité avec leurs localisations et liens de confidentialité.

Vendez-vous les données clients ?

Non. Nous ne vendons pas et ne vendrons pas d’informations personnelles à des tiers.

Comment les données sont-elles chiffrées ?

Les communications avec nos services sont chiffrées en transit. Les détails de paiement sont chiffrés en SSL avant envoi à nos prestataires de paiement.

Pouvons-nous remplir un questionnaire de sécurité ?

Oui. Contactez les ventes avec votre questionnaire ou vos exigences de risque fournisseur ; nous mènerons la revue avec votre équipe IT ou conformité.

Qui contacter pour des questions de confidentialité ou de sécurité ?

Pour les demandes de confidentialité, écrivez à privacy@emappetizer.com. Pour les revues de sécurité fournisseur, utilisez Contact ou Réserver une démo et mentionnez la documentation sécurité.