Misure di Sicurezza

Questa pagina riassume le misure tecniche e organizzative ("TOM") richieste dall'art. 32 del GDPR, richiamate anche nell'Allegato II del nostro Accordo sul Trattamento dei Dati.

Crittografia in transito

Tutto il traffico da e verso Startling menu è crittografato con TLS. Le richieste HTTP vengono reindirizzate a HTTPS, e utilizziamo HTTP Strict Transport Security per dire ai browser di ricordarlo.

Isolamento dei tenant

Startling menu è una piattaforma multi-tenant: i menu, gli ordini e gli account del personale di ogni locale sono isolati da quelli di ogni altro locale a livello di interrogazione del database, non solo nell'interfaccia dell'applicazione. Questo isolamento è applicato a livello centrale, quindi si applica automaticamente a ogni nuova funzionalità invece di dipendere dal fatto che ogni sviluppatore ricordi di filtrare per locale.

Controllo degli accessi

L'accesso del personale è basato sui ruoli e limitato a uno specifico locale: un account può essere Titolare, Manager, Cameriere o personale di Cucina, ciascuno con permessi diversi, e l'accesso alla dashboard di un locale non concede l'accesso a quella di un altro. Le password devono contenere almeno 12 caratteri con una combinazione di tipi di carattere, e gli account vengono temporaneamente bloccati dopo ripetuti tentativi di accesso falliti.

Sicurezza dell'applicazione

Impostiamo intestazioni di sicurezza standard (inclusa una Content Security Policy, protezione anti-clickjacking e una rigida politica di referrer) su ogni risposta, e non carichiamo script, font o strumenti di tracciamento di terze parti su nessuna pagina che raccoglie dati personali — consulta la nostra pagina Sub-responsabili del trattamento per l'elenco breve e completo di ciò che utilizziamo.

Segreti e credenziali

Le chiavi private TLS e i certificati origine non vengono mai inclusi nel controllo versione.

Minimizzazione e conservazione dei dati

Eseguiamo un processo automatizzato che anonimizza o cancella i dati personali una volta trascorsi i periodi di conservazione descritti nella nostra Informativa sulla Privacy, invece di conservarli indefinitamente per impostazione predefinita.

Portabilità e cancellazione dei dati su richiesta

I locali possono richiedere in qualsiasi momento l'esportazione dei propri dati, o la loro cancellazione — consulta il nostro modulo di richiesta dati.

Risposta agli incidenti

Se veniamo a conoscenza di un incidente di sicurezza che riguarda dati personali, notificheremo senza ritardo i locali interessati, così da consentire loro di rispettare il proprio obbligo di notifica entro 72 ore alla rispettiva autorità di controllo.

Lavoro in corso

Il lavoro su sicurezza e affidabilità è continuo — questa pagina descrive le misure odierne, non uno stato definitivo, e la aggiorneremo man mano che la nostra infrastruttura matura.

Altri documenti