Cette page résume les mesures techniques et organisationnelles (« MTO ») requises par l'art. 32 du RGPD, également mentionnées à l'Annexe II de notre Accord de Traitement des Données.
Tout le trafic à destination et en provenance de Startling menu est chiffré avec TLS. Les requêtes HTTP sont redirigées vers HTTPS, et nous utilisons HTTP Strict Transport Security pour indiquer aux navigateurs de s'en souvenir.
Startling menu est une plateforme multi-locataires : les menus, commandes et comptes du personnel de chaque établissement sont isolés de ceux de tout autre établissement au niveau de la requête en base de données, pas seulement dans l'interface de l'application. Cette isolation est appliquée de manière centralisée, de sorte qu'elle s'applique automatiquement à chaque nouvelle fonctionnalité, sans dépendre du fait que chaque développeur pense à filtrer par établissement.
L'accès du personnel est basé sur les rôles et limité à un établissement spécifique : un compte peut être Propriétaire, Manager, Serveur ou personnel de Cuisine, chacun avec des permissions différentes, et l'accès au tableau de bord d'un établissement ne donne pas accès à celui d'un autre. Les mots de passe doivent comporter au moins 12 caractères avec un mélange de types de caractères, et les comptes sont temporairement verrouillés après des tentatives de connexion échouées répétées.
Nous définissons des en-têtes de sécurité standard (y compris une politique de sécurité du contenu, une protection anti-clickjacking, et une politique de referrer stricte) sur chaque réponse, et nous ne chargeons aucun script, police ou outil de suivi tiers sur une page collectant des données personnelles — consultez notre page Sous-traitants pour la liste courte et complète de ce que nous utilisons.
Les clés privées TLS et les certificats d'origine ne sont jamais versionnés dans le contrôle de code source.
Nous exécutons un processus automatisé qui anonymise ou supprime les données personnelles une fois écoulées les durées de conservation décrites dans notre Politique de Confidentialité, plutôt que de les conserver indéfiniment par défaut.
Les établissements peuvent demander l'exportation de leurs propres données, ou leur suppression, à tout moment — voir notre formulaire de demande de données.
Si nous prenons connaissance d'un incident de sécurité affectant des données personnelles, nous notifierons les établissements concernés sans délai indu, afin qu'ils puissent respecter leur propre obligation de notification sous 72 heures auprès de leur autorité de contrôle.
Le travail sur la sécurité et la fiabilité est continu — cette page décrit les mesures actuelles, pas un état définitif, et nous la mettrons à jour à mesure que notre infrastructure évolue.
Autres documents