Αυτή η σελίδα συνοψίζει τα τεχνικά και οργανωτικά μέτρα ("ΤΟΜ") που απαιτούνται από το άρθρο 32 του ΓΚΠΔ, στα οποία παραπέμπει και το Παράρτημα II της Συμφωνίας Επεξεργασίας Δεδομένων μας.
Όλη η κίνηση προς και από το Startling menu είναι κρυπτογραφημένη με TLS. Τα αιτήματα HTTP ανακατευθύνονται σε HTTPS, και χρησιμοποιούμε HTTP Strict Transport Security για να λέμε στους browsers να το θυμούνται.
Το Startling menu είναι μια πλατφόρμα πολλαπλών μισθωτών: τα μενού, οι παραγγελίες και οι λογαριασμοί προσωπικού κάθε καταστήματος είναι απομονωμένα από αυτά κάθε άλλου καταστήματος σε επίπεδο ερωτήματος βάσης δεδομένων, όχι μόνο στη διεπαφή της εφαρμογής. Αυτή η απομόνωση επιβάλλεται κεντρικά, οπότε εφαρμόζεται αυτόματα σε κάθε νέα λειτουργία αντί να εξαρτάται από το αν κάθε προγραμματιστής θυμάται να φιλτράρει ανά κατάστημα.
Η πρόσβαση του προσωπικού βασίζεται σε ρόλους και περιορίζεται σε συγκεκριμένο κατάστημα: ένας λογαριασμός μπορεί να είναι Ιδιοκτήτης, Manager, Σερβιτόρος ή προσωπικό Κουζίνας, καθένας με διαφορετικά δικαιώματα, και η πρόσβαση στον πίνακα ενός καταστήματος δεν παρέχει πρόσβαση σε αυτόν άλλου. Οι κωδικοί πρόσβασης πρέπει να έχουν τουλάχιστον 12 χαρακτήρες με συνδυασμό τύπων χαρακτήρων, και οι λογαριασμοί κλειδώνουν προσωρινά μετά από επανειλημμένες αποτυχημένες προσπάθειες σύνδεσης.
Ορίζουμε τυπικές κεφαλίδες ασφαλείας (συμπεριλαμβανομένης μιας Πολιτικής Ασφάλειας Περιεχομένου, προστασίας από clickjacking, και αυστηρής πολιτικής referrer) σε κάθε απόκριση, και δεν φορτώνουμε scripts, γραμματοσειρές ή εργαλεία παρακολούθησης τρίτων σε καμία σελίδα που συλλέγει προσωπικά δεδομένα — δείτε τη σελίδα Υπο-εκτελούντες την επεξεργασία μας για τη σύντομη, πλήρη λίστα όσων χρησιμοποιούμε.
Τα ιδιωτικά κλειδιά TLS και τα πιστοποιητικά προέλευσης δεν καταχωρούνται ποτέ σε σύστημα ελέγχου πηγαίου κώδικα.
Εκτελούμε μια αυτοματοποιημένη διαδικασία που ανωνυμοποιεί ή διαγράφει τα προσωπικά δεδομένα μόλις παρέλθουν οι περίοδοι διατήρησης που περιγράφονται στην Πολιτική Απορρήτου μας, αντί να τα διατηρούμε επ' αόριστον από προεπιλογή.
Τα καταστήματα μπορούν να ζητήσουν εξαγωγή των δικών τους δεδομένων, ή τη διαγραφή τους, ανά πάσα στιγμή — δείτε τη φόρμα αιτήματος δεδομένων μας.
Αν αντιληφθούμε περιστατικό ασφαλείας που επηρεάζει προσωπικά δεδομένα, θα ειδοποιήσουμε τα επηρεαζόμενα καταστήματα χωρίς αδικαιολόγητη καθυστέρηση, ώστε να μπορέσουν να ανταποκριθούν στη δική τους υποχρέωση ειδοποίησης εντός 72 ωρών προς την εποπτική τους αρχή.
Η εργασία για την ασφάλεια και την αξιοπιστία είναι συνεχής — αυτή η σελίδα περιγράφει τα σημερινά μέτρα, όχι μια οριστική κατάσταση, και θα την ενημερώνουμε καθώς ωριμάζει η υποδομή μας.