Sicherheitsmaßnahmen

Diese Seite fasst die nach Art. 32 DSGVO erforderlichen technischen und organisatorischen Maßnahmen ("TOMs") zusammen, auf die auch in Anhang II unserer Auftragsverarbeitungsvereinbarung verwiesen wird.

Verschlüsselung bei der Übertragung

Der gesamte Datenverkehr zu und von Startling menu ist mit TLS verschlüsselt. HTTP-Anfragen werden auf HTTPS umgeleitet, und wir verwenden HTTP Strict Transport Security, damit Browser sich das merken.

Mandantentrennung

Startling menu ist eine Multi-Tenant-Plattform: Speisekarten, Bestellungen und Personalkonten jedes Betriebs sind auf Ebene der Datenbankabfrage von denen jedes anderen Betriebs getrennt — nicht nur in der Benutzeroberfläche. Diese Trennung wird zentral durchgesetzt, sodass sie automatisch für jede neue Funktion gilt, statt davon abzuhängen, dass jeder Entwickler daran denkt, nach Betrieb zu filtern.

Zugriffskontrolle

Der Personalzugriff ist rollenbasiert und auf einen bestimmten Betrieb beschränkt: Ein Konto kann Inhaber, Manager, Kellner oder Küchenpersonal sein, jeweils mit unterschiedlichen Berechtigungen, und der Zugriff auf das Dashboard eines Betriebs gewährt keinen Zugriff auf das eines anderen. Passwörter müssen mindestens 12 Zeichen lang sein und verschiedene Zeichenarten kombinieren, und Konten werden nach wiederholten fehlgeschlagenen Anmeldeversuchen vorübergehend gesperrt.

Anwendungssicherheit

Wir setzen bei jeder Antwort Standard-Sicherheitsheader (einschließlich einer Content Security Policy, Schutz vor Clickjacking und einer strikten Referrer-Policy) und laden auf keiner Seite, die personenbezogene Daten erhebt, Skripte, Schriftarten oder Tracking-Tools von Dritten — die kurze, vollständige Liste dessen, was wir verwenden, finden Sie auf unserer Seite Unterauftragsverarbeiter.

Geheimnisse und Zugangsdaten

TLS-Privatschlüssel und Origin-Zertifikate werden niemals in die Versionsverwaltung eingecheckt.

Datenminimierung und Aufbewahrung

Wir betreiben einen automatisierten Prozess, der personenbezogene Daten anonymisiert oder löscht, sobald die in unserer Datenschutzerklärung beschriebenen Aufbewahrungsfristen abgelaufen sind, statt sie standardmäßig unbegrenzt aufzubewahren.

Datenübertragbarkeit und Löschung auf Anfrage

Betriebe können jederzeit eine Exportkopie ihrer eigenen Daten oder deren Löschung anfordern — siehe unser Formular für Betroffenenanfragen.

Reaktion auf Sicherheitsvorfälle

Sollten wir Kenntnis von einem Sicherheitsvorfall erlangen, der personenbezogene Daten betrifft, benachrichtigen wir betroffene Betriebe unverzüglich, damit diese ihrer eigenen 72-Stunden-Meldepflicht gegenüber ihrer Aufsichtsbehörde nachkommen können.

Laufende Arbeit

Sicherheits- und Zuverlässigkeitsarbeit ist ein fortlaufender Prozess — diese Seite beschreibt den heutigen Stand der Maßnahmen, nicht einen abgeschlossenen Zustand, und wir aktualisieren sie, sobald unsere Infrastruktur weiterentwickelt wird.

Weitere Dokumente