De quién son los datos de tu restaurante y qué los protege de verdad
Cómo se separan los datos de un restaurante de los de otro, qué demuestra una pista de auditoría, cómo sacar tus datos, y las preguntas que conviene hacer antes de firmar.
«¿Están seguros mis datos?» son en realidad tres preguntas: ¿puede verlos otro?, ¿puedo recuperarlos? y ¿puede alguien demostrar qué pasó con ellos? Tienen respuestas distintas y merecen separarse.
¿Puede verlos otro restaurante?
Este es el punto clave en software compartido, y no debería depender de que los programadores se acuerden de filtrar cada consulta.
Cada registro lleva la identidad del restaurante al que pertenece, y ese filtro se aplica en la capa de base de datos en cada lectura — no se añade a mano en cada consulta. Una cláusula que falte en un informe no puede filtrar los pedidos de otro restaurante, porque la restricción no está en el informe.
Por encima está el propio acceso. El token de un empleado lleva el restaurante al que pertenece, y una petición que llega sin uno identificable se rechaza en vez de servirse a ojo.
¿Puede alguien de dentro ver lo que no debe?
Ese es otro problema, y lo responden los roles. Nueve niveles deciden qué muestra cada pantalla; un encargado queda limitado a su local por el sistema y no por una instrucción; un cajero nunca ve nóminas.
Debajo están las defensas de siempre: contraseñas guardadas con hash, no en texto. Cuenta bloqueada tras cinco intentos fallidos. Sesiones largas que rotan en vez de vivir para siempre y se pueden revocar por dispositivo. Límites de peticiones en acceso, recuperación de contraseña, pagos y pedidos, para que ningún script pueda machacarlos.
Nada de esto es exótico. Es lo mínimo, y la razón de enumerarlo es que «nos tomamos la seguridad muy en serio» no responde a ninguna pregunta.
¿Puede alguien demostrar qué pasó?
Dos registros corren por debajo de todo: un registro de actividad de lo que hizo el personal y una pista de auditoría de lo que cambió, con valores antes y después, el usuario y la hora.
Es la parte que se infravalora hasta que hace falta. Los asientos contabilizados se revierten en vez de editarse, precisamente para que la historia siga siendo legible. Un sistema donde las cifras del mes pasado pueden cambiar en silencio es un sistema incapaz de responder con honestidad, por muy seguro que sea.
¿Puedes sacar tus datos?
Esta es la prueba honesta de propiedad, y no es una cláusula de contrato: es un botón.
Tu carta, tus clientes, tus pedidos, tu stock y tus libros son tuyos. Los informes se exportan a hoja de cálculo y PDF, y los datos subyacentes son exportables en vez de estar atrapados. La pregunta correcta a un proveedor no es «¿son tuyos mis datos?» — todos dicen que no. Es: «enséñame la exportación».
Haz otra ya que estás: ¿qué pasa con esos datos si dejas de pagar? Un periodo de solo lectura es razonable. El borrado inmediato no lo es, y conviene saber a cuál estás accediendo.
Solicitudes de privacidad, de empleados y de desconocidos
Aparecen dos obligaciones en la práctica: un empleado que pregunta qué se guarda sobre él o pide que se borre, y una persona del público que hace la misma solicitud desde tu web. Ambas se registran como solicitudes con estado, para poder seguirlas hasta el final en vez de que vivan en el correo de alguien. Los consentimientos de empleados para tratamiento, marketing y analítica se registran con fecha y se pueden retirar.
Si te aplican o no depende de dónde operes. Que exista el mecanismo significa que la respuesta es un proceso y no un susto.
Las copias de seguridad, dicho con honestidad
Las copias son cosa del proveedor de alojamiento, no una función que configures. Lo que conviene establecer antes de firmar con nadie —nosotros incluidos— son tres cosas: cada cuánto se hacen, cuánto se conservan y si alguna vez se ha probado una restauración. La tercera es la pregunta que casi nadie hace y la única que demuestra las dos primeras.
Las cinco preguntas que merece la pena hacer
- ¿Cómo se separan mis datos de los de otros clientes, técnicamente y no en teoría?
- Enséñame la exportación. Toda, no un informe resumen.
- ¿Qué pasa con mis datos si dejo de pagar, y durante cuánto tiempo?
- ¿Puedes mostrarme quién cambió un precio el mes pasado?
- ¿Cuándo probaste por última vez restaurar una copia de seguridad?
Un proveedor que responde las cinco con claridad es un proveedor al que podrás exigirle después. Eso, mucho más que un sello en una página de marketing, es lo que significa «seguro» en la práctica.
Gestione todo esto desde un solo sistema
TPV, cocina, inventario, coste de recetas, personal y contabilidad — conectados, y gratis para empezar.
Crear mi cuenta gratis