Masat e Sigurisë

Kjo faqe përmbledh masat teknike dhe organizative ("TOM") të kërkuara nga Neni 32 i GDPR-së, dhe të referuara si Aneksi II i Marrëveshjes sonë të Përpunimit të Dhënave.

Enkriptimi gjatë transmetimit

Gjithë trafiku nga dhe drejt Startling menu është i enkriptuar me TLS. Kërkesat HTTP ridrejtohen në HTTPS, dhe përdorim HTTP Strict Transport Security që t'u themi shfletuesve ta mbajnë mend këtë.

Izolimi i qiramarrësve

Startling menu është një platformë multi-qiramarrës: menutë, porositë dhe llogaritë e stafit të çdo lokali janë të izoluara nga ato të çdo lokali tjetër në nivelin e kërkesës në bazën e të dhënave, jo vetëm në ndërfaqen e aplikacionit. Ky izolim zbatohet në mënyrë qendrore, kështu që aplikohet automatikisht në çdo veçori të re, në vend që të varet nga kujtesa e çdo zhvilluesi për të filtruar sipas lokalit.

Kontrolli i aksesit

Aksesi i stafit është i bazuar në role dhe i kufizuar në një lokal specifik: një llogari mund të jetë Pronar, Menaxher, Kamarier apo staf Kuzhine, secili me leje të ndryshme, dhe aksesi në panelin e një lokali nuk jep akses në atë të një lokali tjetër. Fjalëkalimet duhet të kenë të paktën 12 karaktere me një përzierje llojesh karakteresh, dhe llogaritë bllokohen përkohësisht pas përpjekjeve të përsëritura të dështuara për hyrje.

Siguria e aplikacionit

Vendosim kokë-standarde sigurie (përfshirë një Politikë Sigurie Përmbajtjeje, mbrojtje kundër clickjacking-ut, dhe një politikë strikte referrer-i) në çdo përgjigje, dhe nuk ngarkojmë asnjë script, shkronjë apo mjet gjurmimi të palëve të treta në asnjë faqe që mbledh të dhëna personale — shihni faqen tonë Nën-përpunuesit për listën e shkurtër dhe të plotë të asaj që përdorim.

Sekretet dhe kredencialet

Çelësat privatë TLS dhe certifikatat e origjinës nuk depozitohen kurrë në kontrollin e burimit.

Minimizimi dhe ruajtja e të dhënave

Ne kryejmë një proces të automatizuar që anonimizon ose fshin të dhënat personale pasi periudhat e ruajtjes të përshkruara në Politikën tonë të Privatësisë të kenë kaluar, në vend që t'i ruajmë pafundësisht si parazgjedhje.

Portabiliteti i të dhënave dhe fshirja me kërkesë

Lokalet mund të kërkojnë eksportimin e të dhënave të tyre, apo fshirjen e tyre, në çdo kohë — shihni formularin tonë të kërkesës për të dhëna.

Përgjigja ndaj incidenteve

Nëse marrim vesh për një incident sigurie që prek të dhëna personale, do t'i njoftojmë lokalet e prekura pa vonesë të panevojshme, që të mund të përmbushin detyrimin e tyre 72-orësh të njoftimit pranë autoritetit të tyre mbikëqyrës.

Punë në vazhdim

Puna për sigurinë dhe qëndrueshmërinë është e vazhdueshme — kjo faqe përshkruan masat e sotme, jo një gjendje të përfunduar, dhe do ta përditësojmë ndërsa infrastruktura jonë piqet.

Dokumente të tjera