Μέτρα Ασφαλείας

Αυτή η σελίδα συνοψίζει τα τεχνικά και οργανωτικά μέτρα ("ΤΟΜ") που απαιτούνται από το άρθρο 32 του ΓΚΠΔ, στα οποία παραπέμπει και το Παράρτημα II της Συμφωνίας Επεξεργασίας Δεδομένων μας.

Κρυπτογράφηση κατά τη μεταφορά

Όλη η κίνηση προς και από το Startling menu είναι κρυπτογραφημένη με TLS. Τα αιτήματα HTTP ανακατευθύνονται σε HTTPS, και χρησιμοποιούμε HTTP Strict Transport Security για να λέμε στους browsers να το θυμούνται.

Απομόνωση μισθωτών

Το Startling menu είναι μια πλατφόρμα πολλαπλών μισθωτών: τα μενού, οι παραγγελίες και οι λογαριασμοί προσωπικού κάθε καταστήματος είναι απομονωμένα από αυτά κάθε άλλου καταστήματος σε επίπεδο ερωτήματος βάσης δεδομένων, όχι μόνο στη διεπαφή της εφαρμογής. Αυτή η απομόνωση επιβάλλεται κεντρικά, οπότε εφαρμόζεται αυτόματα σε κάθε νέα λειτουργία αντί να εξαρτάται από το αν κάθε προγραμματιστής θυμάται να φιλτράρει ανά κατάστημα.

Έλεγχος πρόσβασης

Η πρόσβαση του προσωπικού βασίζεται σε ρόλους και περιορίζεται σε συγκεκριμένο κατάστημα: ένας λογαριασμός μπορεί να είναι Ιδιοκτήτης, Manager, Σερβιτόρος ή προσωπικό Κουζίνας, καθένας με διαφορετικά δικαιώματα, και η πρόσβαση στον πίνακα ενός καταστήματος δεν παρέχει πρόσβαση σε αυτόν άλλου. Οι κωδικοί πρόσβασης πρέπει να έχουν τουλάχιστον 12 χαρακτήρες με συνδυασμό τύπων χαρακτήρων, και οι λογαριασμοί κλειδώνουν προσωρινά μετά από επανειλημμένες αποτυχημένες προσπάθειες σύνδεσης.

Ασφάλεια εφαρμογής

Ορίζουμε τυπικές κεφαλίδες ασφαλείας (συμπεριλαμβανομένης μιας Πολιτικής Ασφάλειας Περιεχομένου, προστασίας από clickjacking, και αυστηρής πολιτικής referrer) σε κάθε απόκριση, και δεν φορτώνουμε scripts, γραμματοσειρές ή εργαλεία παρακολούθησης τρίτων σε καμία σελίδα που συλλέγει προσωπικά δεδομένα — δείτε τη σελίδα Υπο-εκτελούντες την επεξεργασία μας για τη σύντομη, πλήρη λίστα όσων χρησιμοποιούμε.

Απόρρητα και διαπιστευτήρια

Τα ιδιωτικά κλειδιά TLS και τα πιστοποιητικά προέλευσης δεν καταχωρούνται ποτέ σε σύστημα ελέγχου πηγαίου κώδικα.

Ελαχιστοποίηση και διατήρηση δεδομένων

Εκτελούμε μια αυτοματοποιημένη διαδικασία που ανωνυμοποιεί ή διαγράφει τα προσωπικά δεδομένα μόλις παρέλθουν οι περίοδοι διατήρησης που περιγράφονται στην Πολιτική Απορρήτου μας, αντί να τα διατηρούμε επ' αόριστον από προεπιλογή.

Φορητότητα και διαγραφή δεδομένων κατόπιν αιτήματος

Τα καταστήματα μπορούν να ζητήσουν εξαγωγή των δικών τους δεδομένων, ή τη διαγραφή τους, ανά πάσα στιγμή — δείτε τη φόρμα αιτήματος δεδομένων μας.

Αντιμετώπιση περιστατικών

Αν αντιληφθούμε περιστατικό ασφαλείας που επηρεάζει προσωπικά δεδομένα, θα ειδοποιήσουμε τα επηρεαζόμενα καταστήματα χωρίς αδικαιολόγητη καθυστέρηση, ώστε να μπορέσουν να ανταποκριθούν στη δική τους υποχρέωση ειδοποίησης εντός 72 ωρών προς την εποπτική τους αρχή.

Συνεχιζόμενη εργασία

Η εργασία για την ασφάλεια και την αξιοπιστία είναι συνεχής — αυτή η σελίδα περιγράφει τα σημερινά μέτρα, όχι μια οριστική κατάσταση, και θα την ενημερώνουμε καθώς ωριμάζει η υποδομή μας.

Άλλα έγγραφα