Cui îi aparțin datele restaurantului tău și ce le protejează de fapt

Cum rămân datele unui restaurant separate de ale altuia, ce dovedește o pistă de audit, cum îți scoți datele și întrebările pe care merită să le pui oricărui furnizor înainte să semnezi.

Ilustrație cu un scut deasupra unei stive de înregistrări salvate

„Datele mele sunt în siguranță?” sunt de fapt trei întrebări: poate altcineva să le vadă, le pot recupera și poate cineva dovedi ce li s-a întâmplat. Au răspunsuri diferite și merită separate.

Poate un alt restaurant să le vadă

Asta e partea care contează cel mai mult în software-ul partajat și nu trebuie să depindă de faptul că dezvoltatorii își amintesc să filtreze fiecare interogare.

Fiecare înregistrare poartă identitatea restaurantului căruia îi aparține, iar filtrul ăsta se aplică la nivelul bazei de date la fiecare citire — nu se adaugă de mână în fiecare interogare. O clauză lipsă dintr-un raport nu poate scurge comenzile altui restaurant, pentru că restricția nu stă în raport.

Deasupra stă autentificarea însăși. Tokenul unui angajat poartă restaurantul căruia îi aparține, iar o cerere care sosește fără un restaurant identificabil e refuzată, nu servită din ghicit.

Poate cineva din interior să vadă ce n-ar trebui

Asta e altă problemă și se rezolvă prin roluri. Nouă niveluri de rol decid ce arată fiecare ecran; un manager de filială e limitat la filiala lui de sistem, nu de o instrucțiune; un casier nu vede niciodată salarizarea.

Sub ele stau apărările obișnuite: parole stocate ca hash, nu ca text. Cont blocat după cinci încercări eșuate. Sesiuni lungi care se rotesc în loc să trăiască la nesfârșit și care pot fi revocate pe dispozitiv. Limite de rată la autentificare, resetarea parolei, plăți și comenzi, ca un script să nu poată insista.

Nimic din toate astea nu e exotic. E minimul — iar motivul pentru care le enumerăm e că „luăm securitatea în serios” nu răspunde la nicio întrebare.

Poate cineva dovedi ce s-a întâmplat

Două înregistrări curg sub tot: un jurnal de activitate cu ce a făcut personalul și o pistă de audit cu ce s-a schimbat — cu valorile dinainte și de după, utilizatorul și ora.

Asta e partea subestimată până când ai nevoie de ea. Notele contabile înregistrate se stornează, nu se editează, tocmai ca istoria să rămână lizibilă. Un sistem în care cifrele lunii trecute se pot schimba în tăcere e un sistem care nu poate răspunde onest, oricât de sigur ar fi.

Îți poți scoate datele

Iată testul onest al proprietății, și nu e o clauză de contract — e un buton.

Meniul, clienții, comenzile, stocul și registrele sunt ale tale. Rapoartele se exportă în foaie de calcul și PDF, iar datele de bază sunt exportabile, nu captive. Întrebarea corectă pentru orice furnizor nu e „datele mele vă aparțin?” — toți spun că nu. E: „aratăți-mi exportul.”

Pune și o a doua, cât ești acolo: ce se întâmplă cu datele astea dacă încetezi să plătești? O perioadă doar de citire e rezonabilă. Ștergerea imediată nu e, și merită să știi la ce te angajezi.

Cereri de confidențialitate, de la personal și de la necunoscuți

În practică apar două obligații: un angajat care întreabă ce se ține despre el sau cere ștergerea, și o persoană din public care face aceeași cerere prin site-ul tău. Ambele sunt înregistrate ca cereri cu o stare, ca să poată fi urmărite până la final, nu să trăiască în inboxul cuiva. Consimțămintele angajaților pentru prelucrare, marketing și analize sunt datate și pot fi retrase.

Dacă ți se aplică depinde de unde operezi. Că mecanismul există înseamnă că răspunsul e un proces, nu o panică.

Copiile de rezervă, spuse onest

Copiile sunt treaba furnizorului de găzduire, nu o funcție pe care o configurezi tu. Ce trebuie stabilit înainte să semnezi cu oricine — inclusiv cu noi — sunt trei lucruri: cât de des se fac, cât se păstrează și dacă s-a testat vreodată o restaurare. A treia e întrebarea pe care aproape nimeni n-o pune și singura care le dovedește pe primele două.

Cele cinci întrebări pe care merită să le pui oricărui furnizor

  1. Cum sunt datele mele separate de ale celorlalți clienți — tehnic, nu în principiu?
  2. Arătați-mi exportul. Tot, nu un raport-rezumat.
  3. Ce se întâmplă cu datele mele dacă încetez să plătesc, și pentru cât timp?
  4. Puteți să-mi arătați cine a schimbat un preț luna trecută?
  5. Când ați testat ultima oară restaurarea unei copii de rezervă?

Un furnizor care răspunde limpede la toate cinci e un furnizor de care te poți ține mai târziu. Asta, mai mult decât orice sigiliu pe o pagină de marketing, e ce înseamnă „sigur” în practică.

Gestionați toate acestea dintr-un singur sistem

POS, bucătărie, inventar, costul rețetelor, personal și contabilitate — conectate, și gratuit pentru a începe.

Creați-vă contul gratuit

← Toate articolele

Contactați-ne