Questa pagina riassume le misure tecniche e organizzative ("TOM") richieste dall'art. 32 del GDPR, richiamate anche nell'Allegato II del nostro Accordo sul Trattamento dei Dati.
Tutto il traffico da e verso Startling menu è crittografato con TLS. Le richieste HTTP vengono reindirizzate a HTTPS, e utilizziamo HTTP Strict Transport Security per dire ai browser di ricordarlo.
Startling menu è una piattaforma multi-tenant: i menu, gli ordini e gli account del personale di ogni locale sono isolati da quelli di ogni altro locale a livello di interrogazione del database, non solo nell'interfaccia dell'applicazione. Questo isolamento è applicato a livello centrale, quindi si applica automaticamente a ogni nuova funzionalità invece di dipendere dal fatto che ogni sviluppatore ricordi di filtrare per locale.
L'accesso del personale è basato sui ruoli e limitato a uno specifico locale: un account può essere Titolare, Manager, Cameriere o personale di Cucina, ciascuno con permessi diversi, e l'accesso alla dashboard di un locale non concede l'accesso a quella di un altro. Le password devono contenere almeno 12 caratteri con una combinazione di tipi di carattere, e gli account vengono temporaneamente bloccati dopo ripetuti tentativi di accesso falliti.
Impostiamo intestazioni di sicurezza standard (inclusa una Content Security Policy, protezione anti-clickjacking e una rigida politica di referrer) su ogni risposta, e non carichiamo script, font o strumenti di tracciamento di terze parti su nessuna pagina che raccoglie dati personali — consulta la nostra pagina Sub-responsabili del trattamento per l'elenco breve e completo di ciò che utilizziamo.
Le chiavi private TLS e i certificati origine non vengono mai inclusi nel controllo versione.
Eseguiamo un processo automatizzato che anonimizza o cancella i dati personali una volta trascorsi i periodi di conservazione descritti nella nostra Informativa sulla Privacy, invece di conservarli indefinitamente per impostazione predefinita.
I locali possono richiedere in qualsiasi momento l'esportazione dei propri dati, o la loro cancellazione — consulta il nostro modulo di richiesta dati.
Se veniamo a conoscenza di un incidente di sicurezza che riguarda dati personali, notificheremo senza ritardo i locali interessati, così da consentire loro di rispettare il proprio obbligo di notifica entro 72 ore alla rispettiva autorità di controllo.
Il lavoro su sicurezza e affidabilità è continuo — questa pagina descrive le misure odierne, non uno stato definitivo, e la aggiorneremo man mano che la nostra infrastruttura matura.