Segurança da plataforma

Práticas de segurança feitas para dados de reporting de campo

Relatórios de incidentes e inspeções costumam incluir fotos, localizações e detalhes operacionais. Desenvolvido pela emAPPetizer Inc., o 1st Reporting protege esses dados com criptografia em trânsito, controles de acesso fortes e compromissos claros de privacidade—para que TI e conformidade possam nos avaliar com confiança.

Certificação

ISO/IEC 27001:2022

A MSECB avaliou e certificou o sistema de gestão da emAPPetizer Inc. de acordo com a ISO/IEC 27001:2022.

Marca de certificação MSECB ISO/IEC 27001:2022 — sistema de gestão
Emitido para
emAPPetizer inc.
Organismo de certificação
MSECB
N.º do certificado
C1105-ISMS395-C2-04-24
Certificado desde
2021-03-19
Válido a partir de
2024-04-18
Válido até
2027-03-18

Escopo da certificação

O escopo da certificação limita-se aos dados pertencentes à emAPPetizer e aos seus clientes que usam os serviços SaaS, bem como aos dados pessoais dos colaboradores. Esses dados confidenciais encontram-se em data centers, SharePoint e backups na infraestrutura coberta pelo perímetro da certificação, de acordo com a Declaração de Aplicabilidade (SoA), Ver. 1.6 datada de 2024-03-04.

Sujeito a auditorias de vigilância anuais.

O que compras e TI perguntam primeiro

ISO/IEC 27001:2022

Nosso sistema de gestão de segurança da informação é certificado de forma independente pela MSECB. Certificado n.º C1105-ISMS395-C2-04-24, válido até 2027-03-18.

Criptografado em trânsito

As comunicações com nossos serviços usam canais criptografados (HTTPS/SSL). Os dados de pagamento são criptografados antes do envio pelos nossos provedores de pagamento.

Controles de acesso

As contas exigem credenciais individuais. Internamente usamos autenticação de servidores com chave privada, autenticação multifator e listas de IPs permitidos para reforçar o acesso à infraestrutura.

Hospedado no Canadá

A hospedagem da aplicação é fornecida pela Microsoft no Canadá. Documentamos subprocessadores—pagamentos, e-mail e suporte—na nossa Política de Privacidade.

Não vendemos seus dados

A emAPPetizer Inc. não vende informações pessoais a terceiros. Os dados são usados para operar o produto, dar suporte e melhorar o serviço conforme a Política de Privacidade.

Como protegemos relatórios e contas

Estas práticas são resumidas a partir da nossa Política de Privacidade publicada para dar um ponto de partida claro às revisões de segurança. Para questionários, DPA ou revisões de arquitetura, fale com vendas.

Autenticação de contas

Os usuários acessam o 1st Reporting com logins individuais. Login opcional com Microsoft 365, Google ou Apple está disponível quando a sua organização habilita.

Salvaguardas de infraestrutura

Os servidores web são acessíveis por HTTPS e SSH. A autenticação do servidor usa chaves privadas em vez de senhas, com MFA e listas de IPs internas.

Pagamentos

Pagamentos com cartão são processados pela Stripe (ou PayPal quando aplicável). Os dados são criptografados com SSL antes do envio; não armazenamos números completos de cartão nos servidores da aplicação.

Retenção e exclusão

Mantemos dados de conta e serviço enquanto a conta estiver ativa e conforme necessário para prestar o serviço ou cumprir obrigações legais. Ao solicitar exclusão ou encerrar a conta, os dados saem dos sistemas ativos; cópias de backup são apagadas no ciclo de vida programado.

Direitos de privacidade

Conforme a sua jurisdição, você pode solicitar acesso, correção, exclusão ou outros direitos. Escreva para privacy@emappetizer.com—respondemos em até trinta dias.

Recursos de IA

Se você usar recursos com IA como o Template Genie, processamos as entradas fornecidas para gerar modelos, sugestões ou resumos conforme a Política de Privacidade.

Revisões de segurança empresarial

Precisa de um questionário de segurança, formulário de risco de fornecedor ou conversa sobre tratamento de dados? Nossa equipe trabalha com TI e conformidade durante a avaliação. Compartilhe os requisitos e responderemos com a documentação disponível—incluindo nosso certificado ISO/IEC 27001:2022.

Detalhes completos de privacidade

Subprocessadores, cookies, transferências internacionais e direitos do usuário estão documentados na nossa Política de Privacidade—a fonte da verdade sobre como a emAPPetizer Inc. trata informações pessoais.

Avaliando o 1st Reporting para a sua organização?

Comece um teste para ver o produto, ou fale com nossa equipe sobre segurança, conformidade e implantação para as suas operações de campo.

FAQ de segurança

Vocês são certificados ISO 27001?

Sim. A emAPPetizer Inc. possui certificado ISO/IEC 27001:2022 emitido pela MSECB (n.º C1105-ISMS395-C2-04-24), válido de 2024-04-18 a 2027-03-18, sujeito a auditorias de vigilância anuais. Você pode baixar o certificado nesta página ou solicitar validação à MSECB em info@msecb.com.

Onde o 1st Reporting é hospedado?

A hospedagem da aplicação é fornecida pela Microsoft no Canadá. Outros provedores (pagamentos, e-mail, suporte) estão listados na Política de Privacidade com localizações e links de privacidade.

Vocês vendem dados de clientes?

Não. Não vendemos e não venderemos informações pessoais a terceiros.

Como os dados são criptografados?

As comunicações com nossos serviços são criptografadas em trânsito. Os dados de pagamento são criptografados com SSL antes do envio aos provedores de pagamento.

Podemos preencher um questionário de segurança?

Sim. Fale com vendas com o seu questionário ou requisitos de risco de fornecedor e conduziremos a revisão com a equipe de TI ou conformidade.

Quem contactar sobre privacidade ou segurança?

Para pedidos de privacidade, escreva para privacy@emappetizer.com. Para revisões de segurança de fornecedor, use Contato ou Agendar uma demo e mencione documentação de segurança.