Diese Seite fasst die nach Art. 32 DSGVO erforderlichen technischen und organisatorischen Maßnahmen ("TOMs") zusammen, auf die auch in Anhang II unserer Auftragsverarbeitungsvereinbarung verwiesen wird.
Der gesamte Datenverkehr zu und von Startling menu ist mit TLS verschlüsselt. HTTP-Anfragen werden auf HTTPS umgeleitet, und wir verwenden HTTP Strict Transport Security, damit Browser sich das merken.
Startling menu ist eine Multi-Tenant-Plattform: Speisekarten, Bestellungen und Personalkonten jedes Betriebs sind auf Ebene der Datenbankabfrage von denen jedes anderen Betriebs getrennt — nicht nur in der Benutzeroberfläche. Diese Trennung wird zentral durchgesetzt, sodass sie automatisch für jede neue Funktion gilt, statt davon abzuhängen, dass jeder Entwickler daran denkt, nach Betrieb zu filtern.
Der Personalzugriff ist rollenbasiert und auf einen bestimmten Betrieb beschränkt: Ein Konto kann Inhaber, Manager, Kellner oder Küchenpersonal sein, jeweils mit unterschiedlichen Berechtigungen, und der Zugriff auf das Dashboard eines Betriebs gewährt keinen Zugriff auf das eines anderen. Passwörter müssen mindestens 12 Zeichen lang sein und verschiedene Zeichenarten kombinieren, und Konten werden nach wiederholten fehlgeschlagenen Anmeldeversuchen vorübergehend gesperrt.
Wir setzen bei jeder Antwort Standard-Sicherheitsheader (einschließlich einer Content Security Policy, Schutz vor Clickjacking und einer strikten Referrer-Policy) und laden auf keiner Seite, die personenbezogene Daten erhebt, Skripte, Schriftarten oder Tracking-Tools von Dritten — die kurze, vollständige Liste dessen, was wir verwenden, finden Sie auf unserer Seite Unterauftragsverarbeiter.
TLS-Privatschlüssel und Origin-Zertifikate werden niemals in die Versionsverwaltung eingecheckt.
Wir betreiben einen automatisierten Prozess, der personenbezogene Daten anonymisiert oder löscht, sobald die in unserer Datenschutzerklärung beschriebenen Aufbewahrungsfristen abgelaufen sind, statt sie standardmäßig unbegrenzt aufzubewahren.
Betriebe können jederzeit eine Exportkopie ihrer eigenen Daten oder deren Löschung anfordern — siehe unser Formular für Betroffenenanfragen.
Sollten wir Kenntnis von einem Sicherheitsvorfall erlangen, der personenbezogene Daten betrifft, benachrichtigen wir betroffene Betriebe unverzüglich, damit diese ihrer eigenen 72-Stunden-Meldepflicht gegenüber ihrer Aufsichtsbehörde nachkommen können.
Sicherheits- und Zuverlässigkeitsarbeit ist ein fortlaufender Prozess — diese Seite beschreibt den heutigen Stand der Maßnahmen, nicht einen abgeschlossenen Zustand, und wir aktualisieren sie, sobald unsere Infrastruktur weiterentwickelt wird.
Weitere Dokumente