Los datos de tu restaurante
son nuestra mayor prioridad.
RestaurantOS guarda la línea de vida del día de un restaurante: reservas, ventas, personal e información de clientes. Por eso la seguridad no es decoración ni un documento de política; está integrada desde la primera línea del diseño.
Tres promesas
Antes del detalle técnico, tres promesas que van por delante. Todo lo demás se contrasta contra ellas.
暗号化
保管中も移動中も、銀行レベルの暗号化技術であなたのデータを守ります。
所有権はあなた
データの所有権はあなたのお店にあります。私たちは預かるだけ。
いつでも持ち出し可能
やめたいと思った時、いつでもあなたのデータをまるごとお返しします。
Protección de datos
Los datos van cifrados de extremo a extremo, desde que salen del dispositivo del restaurante hasta mucho después de almacenarse. Aunque se interceptara el tráfico o se llevaran físicamente un servidor, sin la clave, descifrarlos llevaría siglos.
En tránsito
El tráfico de los dispositivos del restaurante a nuestros servidores siempre va cifrado. HTTPS es obligatorio; el tráfico no cifrado se rechaza.
En reposo
Los datos en la nube se guardan de forma segura, protegidos con cifrado de nivel bancario.
Principio de conocimiento cero
Ni siquiera nuestro propio personal puede leer directamente tus contraseñas o la parte sensible de tus datos personales. Aspiramos a un diseño en el que, aunque se filtraran los datos, no tengamos la clave para descifrarlos.
Infraestructura y operaciones
Las bases de nube que usamos y los mecanismos operativos que protegen los datos.
Control de acceso
Quién puede tocar qué datos — gestionado de forma estricta, técnica y operativamente.
- ロールベースのアクセス制御 (RBAC) — オーナー / 店長 / 一般スタッフ / アルバイトで権限を細かく分離
- Passkey (パスキー) 認証対応 — パスワードに頼らない、より安全なログイン方式
- 監査ログ — 重要な操作 (データ書き出し・権限変更・スタッフ追加など) はすべて記録
- セッション管理 — 一定時間操作のないセッションは自動で切断
- 弊社スタッフの本番データへのアクセスは、サポート要請時の最小限のみ、かつ操作はすべてログ化
Postura sobre privacidad
Tus datos son tuyos. Nunca los venderemos a terceros ni los usaremos para segmentación publicitaria.
- 個人情報を第三者へ販売・譲渡しません
- 広告ターゲティングや行動追跡には一切利用しません
- お客様のデータは、匿名化した(個人を特定できる情報を除去した)うえで、AI の学習データとして利用することがあります
- 退会時、保有しているお客様のデータを 30 日以内に完全削除します
- 海外への移転が発生する場合は、必ず事前に明示します
Cumplimiento legal
Normativas que ya cumplimos y las que vamos a abordar — escritas con honestidad.
Cumplimiento actual
- 個人情報保護法 (日本) — 個人情報の取得・利用・保管の全工程
- 電子商取引及び情報財取引等に関する準則 — オンラインサービス提供の根幹
- 特定商取引法 — 表記義務の遵守 (特定商取引法ページ参照)
Trabajo futuro
- プライバシーマーク (Pマーク) の取得
- ISMS (ISO/IEC 27001) 認証取得
- GDPR 準拠 (EU 圏のお客様向け)
- SOC 2 Type II レポート (エンタープライズ向け)
* Los puntos de "trabajo futuro" no están aún obtenidos. Cuando lo estén, actualizaremos esta página y mostraremos las insignias.
Divulgación de vulnerabilidades
Si encuentras un problema de seguridad en RestaurantOS, infórmalo desde la función de reporte de errores dentro de la app. Tomamos los informes honestos en serio y respondemos con honestidad.
Dónde enviarlo
Los reportes de vulnerabilidades solo se aceptan desde la función de reporte de errores dentro de la app RestaurantOS, no a través de este sitio web. Incluye, si puedes, pasos de reproducción y el impacto.
Nuestros compromisos
- 48 時間以内に初回応答します
- 報告者のお名前を公表する場合は、必ず事前に許可を得ます
- 誠実な報告者を法的に追及することはありません
- 重要な報告には、改修後にお礼をお伝えします
Preguntas frecuentes
Q.もしハッキングされたら、私たちのお店のデータはどうなりますか?
万一のインシデント発生時は、速やかにお客様へご連絡し、法令に従って必要な報告を行います。バックアップから復旧できる体制を整えており、暗号化されたデータは攻撃者が持ち出せても解読できません。
Q.RestaurantOS のサービスが終わったら、データはどうなりますか?
サービス終了が決まった場合は、最低 90 日前にお知らせし、その期間内であればすべてのデータを CSV / JSON 形式でダウンロードできます。期限経過後、データは完全に削除されます。
Q.弊社のスタッフが、私たちのデータを勝手に見ることはありますか?
ありません。本番データへのアクセスは、サポート要請をいただいた場合に限り、最小限の操作のみ行います。アクセスはすべて監査ログに記録され、必要であればお客様に履歴を開示します。
Q.他のお店のデータと混ざってしまうことはありませんか?
各店舗のデータは、データベース上で論理的に完全に分離されています (テナント ID による分離)。一つの店舗のデータが、別の店舗から見えることは技術的に発生しません。
Q.私たちが入力した顧客の連絡先を、AI の学習に使われませんか?
AI 機能は、あなたの店舗内のデータを参照して動作します。加えて、お客様のデータを匿名化した(個人を特定できる情報を除去した)うえで、当社の AI モデルの学習データとして利用することがあります。