# Certificações de segurança e conformidade

A Pushwoosh mantém práticas de segurança e privacidade de dados alinhadas com os padrões de conformidade reconhecidos. Para uma visão geral de como a Pushwoosh aborda a proteção de dados, consulte [Segurança de dados](https://www.pushwoosh.com/products/data-safety/).

## Quais padrões de conformidade a Pushwoosh segue?

A Pushwoosh segue os padrões de conformidade listados abaixo. Use esta tabela para uma visualização rápida do status e do escopo. Para padrões com certificados formais ou relatórios de auditoria, consulte a próxima seção.

| Padrão de conformidade | Em conformidade | Detalhes |
| --- | --- | --- |
| ISO 27001:2022 | Sim | A Pushwoosh atende aos padrões da indústria para segurança online e é certificada pela ISO 27001:2022. |
| GDPR | Sim | A Pushwoosh mantém os mais altos padrões de conformidade com os regulamentos de proteção de dados. |
| Princípios OWASP | Sim | A plataforma Pushwoosh adota a abordagem de Segurança por Design para prevenir ameaças potenciais. |
| HIPAA | Sim | A Pushwoosh está em conformidade com a HIPAA, garantindo a confidencialidade, integridade e disponibilidade de PHI (ePHI). |
| SOC 2 Tipo 1 | Sim | A Pushwoosh possui um relatório SOC 2 Tipo 1, refletindo seu compromisso em garantir a máxima segurança dos dados do usuário. |
| Estrutura de Privacidade de Dados UE-EUA (DPF) | Sim | A Pushwoosh é oficialmente certificada sob a Estrutura de Privacidade de Dados UE-EUA, incluindo a extensão do Reino Unido e o DPF Suíço. |

## Certificados e relatórios

Os detalhes abaixo explicam como cada padrão foi verificado e onde encontrar informações de suporte.

### ISO 27001:2022

Cobre o sistema de gestão de segurança da informação (ISMS) da Pushwoosh. Confirmado pela Americo, um órgão de certificação ISO reconhecido mundialmente. [Saiba mais](https://www.pushwoosh.com/blog/iso-27001-certification/).

### SOC 2 Tipo 1

Relatório baseado na avaliação de um auditor independente. A estrutura SOC 2 é construída em torno dos Critérios de Serviços de Confiança da AICPA, incluindo segurança, disponibilidade, integridade de processamento, confidencialidade e privacidade. [Saiba mais](https://www.pushwoosh.com/blog/soc-2-type-1-certification/).

### HIPAA

Confirmado por uma avaliação de lacunas independente conduzida pela Riskpro India. A Pushwoosh celebra Acordos de Associado de Negócios (BAA) com entidades cobertas. [Saiba mais](https://www.pushwoosh.com/blog/hipaa-compliance/).

### Estrutura de Privacidade de Dados UE-EUA (DPF)

A Pushwoosh, Inc. certificou ao Departamento de Comércio dos EUA que adere ao DPF UE-EUA, à extensão do Reino Unido e ao DPF Suíça-EUA. [Saiba mais](https://www.pushwoosh.com/data-privacy-frameworks/).