Środki Bezpieczeństwa

Ta strona podsumowuje środki techniczne i organizacyjne wymagane przez art. 32 RODO, do których odwołuje się również Załącznik II naszej Umowy Powierzenia Przetwarzania Danych.

Szyfrowanie podczas przesyłania

Cały ruch do i ze Startling menu jest szyfrowany przy użyciu TLS. Żądania HTTP są przekierowywane na HTTPS, a my używamy HTTP Strict Transport Security, aby przeglądarki to zapamiętały.

Izolacja najemców

Startling menu to platforma wielodostępna: menu, zamówienia i konta personelu każdego lokalu są izolowane od tych innych lokali na poziomie zapytania do bazy danych, a nie tylko w interfejsie aplikacji. Izolacja ta jest wymuszana centralnie, więc stosuje się automatycznie do każdej nowej funkcji, zamiast zależeć od tego, czy każdy programista pamięta o filtrowaniu według lokalu.

Kontrola dostępu

Dostęp personelu jest oparty na rolach i ograniczony do konkretnego lokalu: konto może mieć rolę Właściciela, Managera, Kelnera lub personelu Kuchni, każde z innymi uprawnieniami, a dostęp do panelu jednego lokalu nie daje dostępu do panelu innego. Hasła muszą mieć co najmniej 12 znaków z kombinacją różnych typów znaków, a konta są tymczasowo blokowane po wielokrotnych nieudanych próbach logowania.

Bezpieczeństwo aplikacji

Ustawiamy standardowe nagłówki bezpieczeństwa (w tym politykę bezpieczeństwa treści, ochronę przed clickjackingiem oraz ścisłą politykę referrer) w każdej odpowiedzi i nie ładujemy żadnych skryptów, czcionek ani narzędzi śledzących stron trzecich na żadnej stronie zbierającej dane osobowe — pełną, krótką listę tego, czego używamy, znajdziesz na naszej stronie Podprzetwarzający.

Sekrety i dane uwierzytelniające

Prywatne klucze TLS i certyfikaty źródłowe nigdy nie są przechowywane w systemie kontroli wersji.

Minimalizacja i przechowywanie danych

Uruchamiamy zautomatyzowany proces, który anonimizuje lub usuwa dane osobowe po upływie okresów przechowywania opisanych w naszej Polityce Prywatności, zamiast domyślnie przechowywać je bezterminowo.

Przenoszalność i usuwanie danych na żądanie

Lokale mogą w dowolnym momencie zażądać eksportu swoich własnych danych lub ich usunięcia — zobacz nasz formularz wniosku o dane.

Reagowanie na incydenty

Jeśli dowiemy się o incydencie bezpieczeństwa dotyczącym danych osobowych, niezwłocznie powiadomimy dotknięte nim lokale, aby mogły dopełnić własnego obowiązku powiadomienia w ciągu 72 godzin swojego organu nadzorczego.

Praca w toku

Prace nad bezpieczeństwem i niezawodnością trwają nieprzerwanie — ta strona opisuje dzisiejsze środki, a nie stan docelowy, i będziemy ją aktualizować w miarę rozwoju naszej infrastruktury.

Inne dokumenty