ISO/IEC 27001:2022
Nosso sistema de gestão de segurança da informação é certificado de forma independente pela MSECB. Certificado n.º C1105-ISMS395-C2-04-24, válido até 2027-03-18.
Segurança da plataforma
Relatórios de incidentes e inspeções costumam incluir fotos, localizações e detalhes operacionais. Desenvolvido pela emAPPetizer Inc., o 1st Reporting protege esses dados com criptografia em trânsito, controles de acesso fortes e compromissos claros de privacidade—para que TI e conformidade possam nos avaliar com confiança.
Certificação
A MSECB avaliou e certificou o sistema de gestão da emAPPetizer Inc. de acordo com a ISO/IEC 27001:2022.

O escopo da certificação limita-se aos dados pertencentes à emAPPetizer e aos seus clientes que usam os serviços SaaS, bem como aos dados pessoais dos colaboradores. Esses dados confidenciais encontram-se em data centers, SharePoint e backups na infraestrutura coberta pelo perímetro da certificação, de acordo com a Declaração de Aplicabilidade (SoA), Ver. 1.6 datada de 2024-03-04.
Sujeito a auditorias de vigilância anuais.
Nosso sistema de gestão de segurança da informação é certificado de forma independente pela MSECB. Certificado n.º C1105-ISMS395-C2-04-24, válido até 2027-03-18.
As comunicações com nossos serviços usam canais criptografados (HTTPS/SSL). Os dados de pagamento são criptografados antes do envio pelos nossos provedores de pagamento.
As contas exigem credenciais individuais. Internamente usamos autenticação de servidores com chave privada, autenticação multifator e listas de IPs permitidos para reforçar o acesso à infraestrutura.
A hospedagem da aplicação é fornecida pela Microsoft no Canadá. Documentamos subprocessadores—pagamentos, e-mail e suporte—na nossa Política de Privacidade.
A emAPPetizer Inc. não vende informações pessoais a terceiros. Os dados são usados para operar o produto, dar suporte e melhorar o serviço conforme a Política de Privacidade.
Estas práticas são resumidas a partir da nossa Política de Privacidade publicada para dar um ponto de partida claro às revisões de segurança. Para questionários, DPA ou revisões de arquitetura, fale com vendas.
Os usuários acessam o 1st Reporting com logins individuais. Login opcional com Microsoft 365, Google ou Apple está disponível quando a sua organização habilita.
Os servidores web são acessíveis por HTTPS e SSH. A autenticação do servidor usa chaves privadas em vez de senhas, com MFA e listas de IPs internas.
Pagamentos com cartão são processados pela Stripe (ou PayPal quando aplicável). Os dados são criptografados com SSL antes do envio; não armazenamos números completos de cartão nos servidores da aplicação.
Mantemos dados de conta e serviço enquanto a conta estiver ativa e conforme necessário para prestar o serviço ou cumprir obrigações legais. Ao solicitar exclusão ou encerrar a conta, os dados saem dos sistemas ativos; cópias de backup são apagadas no ciclo de vida programado.
Conforme a sua jurisdição, você pode solicitar acesso, correção, exclusão ou outros direitos. Escreva para privacy@emappetizer.com—respondemos em até trinta dias.
Se você usar recursos com IA como o Template Genie, processamos as entradas fornecidas para gerar modelos, sugestões ou resumos conforme a Política de Privacidade.
Precisa de um questionário de segurança, formulário de risco de fornecedor ou conversa sobre tratamento de dados? Nossa equipe trabalha com TI e conformidade durante a avaliação. Compartilhe os requisitos e responderemos com a documentação disponível—incluindo nosso certificado ISO/IEC 27001:2022.
Subprocessadores, cookies, transferências internacionais e direitos do usuário estão documentados na nossa Política de Privacidade—a fonte da verdade sobre como a emAPPetizer Inc. trata informações pessoais.
Comece um teste para ver o produto, ou fale com nossa equipe sobre segurança, conformidade e implantação para as suas operações de campo.
Sim. A emAPPetizer Inc. possui certificado ISO/IEC 27001:2022 emitido pela MSECB (n.º C1105-ISMS395-C2-04-24), válido de 2024-04-18 a 2027-03-18, sujeito a auditorias de vigilância anuais. Você pode baixar o certificado nesta página ou solicitar validação à MSECB em info@msecb.com.
A hospedagem da aplicação é fornecida pela Microsoft no Canadá. Outros provedores (pagamentos, e-mail, suporte) estão listados na Política de Privacidade com localizações e links de privacidade.
Não. Não vendemos e não venderemos informações pessoais a terceiros.
As comunicações com nossos serviços são criptografadas em trânsito. Os dados de pagamento são criptografados com SSL antes do envio aos provedores de pagamento.
Sim. Fale com vendas com o seu questionário ou requisitos de risco de fornecedor e conduziremos a revisão com a equipe de TI ou conformidade.
Para pedidos de privacidade, escreva para privacy@emappetizer.com. Para revisões de segurança de fornecedor, use Contato ou Agendar uma demo e mencione documentação de segurança.