---
title: "Cui îi aparțin datele restaurantului tău și ce le protejează de fapt | GoSufra"
description: "Cum rămân datele unui restaurant separate de ale altuia, ce dovedește o pistă de audit, cum îți scoți datele și întrebările pe care merită să le pui oricărui furnizor înainte să semnezi."
url: "https://gosufra.com/ro/blog/cui-ii-apartin-datele-restaurantului/"
language: "ro"
source: "https://gosufra.com"
---
# Cui îi aparțin datele restaurantului tău și ce le protejează de fapt

Cum rămân datele unui restaurant separate de ale altuia, ce dovedește o pistă de audit, cum îți scoți datele și întrebările pe care merită să le pui oricărui furnizor înainte să semnezi.

2026-08-13 · 8 min de citit

![Ilustrație cu un scut deasupra unei stive de înregistrări salvate](https://gosufra.com/blog/data-security-backups-and-ownership.svg)

## Puncte cheie

- Meniul, vânzările, clienții și registrele sunt ale tale. Posibilitatea de a le exporta e singurul test care contează.
- Separarea dintre restaurante trebuie impusă de baza de date, nu de grija celui care programează.
- O pistă de audit transformă „credem că” în „vă putem arăta”.
- Întreabă ce se întâmplă cu datele tale dacă pleci. Obține răspunsul înainte să intri.

„Datele mele sunt în siguranță?” sunt de fapt trei întrebări: poate altcineva să le vadă, le pot recupera și poate cineva dovedi ce li s-a întâmplat. Au răspunsuri diferite și merită separate.

## Poate un alt restaurant să le vadă

Asta e partea care contează cel mai mult în software-ul partajat și nu trebuie să depindă de faptul că dezvoltatorii își amintesc să filtreze fiecare interogare.

Fiecare înregistrare poartă identitatea restaurantului căruia îi aparține, iar filtrul ăsta se aplică la nivelul bazei de date la fiecare citire — nu se adaugă de mână în fiecare interogare. O clauză lipsă dintr-un raport nu poate scurge comenzile altui restaurant, pentru că restricția nu stă în raport.

Deasupra stă autentificarea însăși. Tokenul unui angajat poartă restaurantul căruia îi aparține, iar o cerere care sosește fără un restaurant identificabil e refuzată, nu servită din ghicit.

## Poate cineva din interior să vadă ce n-ar trebui

Asta e altă problemă și se rezolvă prin roluri. Nouă niveluri de rol decid ce arată fiecare ecran; un manager de filială e limitat la filiala lui de sistem, nu de o instrucțiune; un casier nu vede niciodată salarizarea.

Sub ele stau apărările obișnuite: parole stocate ca hash, nu ca text. Cont blocat după cinci încercări eșuate. Sesiuni lungi care se rotesc în loc să trăiască la nesfârșit și care pot fi revocate pe dispozitiv. Limite de rată la autentificare, resetarea parolei, plăți și comenzi, ca un script să nu poată insista.

Nimic din toate astea nu e exotic. E minimul — iar motivul pentru care le enumerăm e că „luăm securitatea în serios” nu răspunde la nicio întrebare.

## Poate cineva dovedi ce s-a întâmplat

Două înregistrări curg sub tot: un jurnal de activitate cu ce a făcut personalul și o pistă de audit cu ce s-a schimbat — cu valorile dinainte și de după, utilizatorul și ora.

Asta e partea subestimată până când ai nevoie de ea. Notele contabile înregistrate se stornează, nu se editează, tocmai ca istoria să rămână lizibilă. Un sistem în care cifrele lunii trecute se pot schimba în tăcere e un sistem care nu poate răspunde onest, oricât de sigur ar fi.

## Îți poți scoate datele

Iată testul onest al proprietății, și nu e o clauză de contract — e un buton.

Meniul, clienții, comenzile, stocul și registrele sunt ale tale. Rapoartele se exportă în foaie de calcul și PDF, iar datele de bază sunt exportabile, nu captive. Întrebarea corectă pentru orice furnizor nu e „datele mele vă aparțin?” — toți spun că nu. E: **„aratăți-mi exportul.”**

Pune și o a doua, cât ești acolo: ce se întâmplă cu datele astea dacă încetezi să plătești? O perioadă doar de citire e rezonabilă. Ștergerea imediată nu e, și merită să știi la ce te angajezi.

## Cereri de confidențialitate, de la personal și de la necunoscuți

În practică apar două obligații: un angajat care întreabă ce se ține despre el sau cere ștergerea, și o persoană din public care face aceeași cerere prin site-ul tău. Ambele sunt înregistrate ca cereri cu o stare, ca să poată fi urmărite până la final, nu să trăiască în inboxul cuiva. Consimțămintele angajaților pentru prelucrare, marketing și analize sunt datate și pot fi retrase.

Dacă ți se aplică depinde de unde operezi. Că mecanismul există înseamnă că răspunsul e un proces, nu o panică.

## Copiile de rezervă, spuse onest

Copiile sunt treaba furnizorului de găzduire, nu o funcție pe care o configurezi tu. Ce trebuie stabilit înainte să semnezi cu oricine — inclusiv cu noi — sunt trei lucruri: cât de des se fac, cât se păstrează și **dacă s-a testat vreodată o restaurare**. A treia e întrebarea pe care aproape nimeni n-o pune și singura care le dovedește pe primele două.

## Cele cinci întrebări pe care merită să le pui oricărui furnizor

1. Cum sunt datele mele separate de ale celorlalți clienți — tehnic, nu în principiu?
2. Arătați-mi exportul. Tot, nu un raport-rezumat.
3. Ce se întâmplă cu datele mele dacă încetez să plătesc, și pentru cât timp?
4. Puteți să-mi arătați cine a schimbat un preț luna trecută?
5. Când ați testat ultima oară restaurarea unei copii de rezervă?

Un furnizor care răspunde limpede la toate cinci e un furnizor de care te poți ține mai târziu. Asta, mai mult decât orice sigiliu pe o pagină de marketing, e ce înseamnă „sigur” în practică.

- securitatea datelor restaurant
- proprietatea datelor
- export de date
- GDPR restaurant

## În produs

### [Analize, filiale și control](https://gosufra.com/ro/functionalitati/software-analize-restaurant/)

Explorează

## Gestionați toate acestea dintr-un singur sistem

POS, bucătărie, inventar, costul rețetelor, personal și contabilitate — conectate, și gratuit pentru a începe.

[Creați-vă contul gratuit](https://app.gosufra.com/register?lang=ro)

## Articole conexe

![Ilustrație cu o cheie lângă un arbore de permisiuni](https://gosufra.com/blog/roles-and-permissions.svg)

Cum funcționează 2026-08-25 · 7 min de citit

### [Nouă roluri, un sistem: cine poate vedea și face ce](https://gosufra.com/ro/blog/noua-roluri-un-sistem-cine-poate-vedea/)

Cum funcționează în practică permisiunile pe roluri, de ce un manager de filială nu ar trebui să vadă altă filială și la ce servește de fapt o pistă de audit când lipsește ceva.

Citește articolul

![Ilustrație cu două coloane de registru echilibrate](https://gosufra.com/blog/automatic-double-entry-accounting.svg)

Cum funcționează 2026-08-27 · 8 min de citit

### [Registre care se scriu singure: ce înseamnă cu adevărat contabilitatea automată în partidă dublă](https://gosufra.com/ro/blog/registre-care-se-scriu-singure/)

Ce se întâmplă în cartea mare când un casier încasează 240 în numerar, de ce o stornare nu e o ștergere și cum deosebești un motor contabil real de un raport de vânzări cu buton de export.

Citește articolul

![Ilustrație cu trei carduri de plan stivuite, cel de jos fără marcă](https://gosufra.com/blog/plans-limits-and-the-free-plan.svg)

Cum funcționează 2026-08-12 · 7 min de citit

### [Ce include de fapt planul gratuit — și când rămâne prea mic](https://gosufra.com/ro/blog/ce-include-de-fapt-planul-gratuit/)

Limitele reale ale planului Starter, ce stă în spatele unui upgrade plătit, de ce nu există un countdown de probă, și cele trei ziduri în care dai prima dată.

Citește articolul

[← Toate articolele](https://gosufra.com/ro/blog/)

[Contactați-ne](https://t.me/GoSufraSupport)
