Saltar al contenido principal
SEGURIDAD · Por diseño

Los datos de tu restaurante
son nuestra mayor prioridad.

RestaurantOS guarda la línea de vida del día de un restaurante: reservas, ventas, personal e información de clientes. Por eso la seguridad no es decoración ni un documento de política; está integrada desde la primera línea del diseño.

PROMESAS

Tres promesas

Antes del detalle técnico, tres promesas que van por delante. Todo lo demás se contrasta contra ellas.

Cifrado

Cifrado a nivel bancario para proteger tus datos tanto almacenados como en tránsito.

Los datos son tuyos

La propiedad es de tu restaurante. Nosotros solo la custodiamos.

Te lo llevas cuando quieras

¿Quieres irte? Te devolvemos todos tus datos, íntegros y cuando quieras.

SECCIÓN 01

Protección de datos

Los datos van cifrados de extremo a extremo, desde que salen del dispositivo del restaurante hasta mucho después de almacenarse. Aunque se interceptara el tráfico o se llevaran físicamente un servidor, sin la clave, descifrarlos llevaría siglos.

En tránsito

El tráfico de los dispositivos del restaurante a nuestros servidores siempre va cifrado. HTTPS es obligatorio; el tráfico no cifrado se rechaza.

En reposo

Los datos en la nube se guardan de forma segura, protegidos con cifrado de nivel bancario.

Principio de conocimiento cero

No utilizamos contraseñas en absoluto: el inicio de sesión es solo mediante cuenta de Google o passkey, por lo que nunca llegamos a almacenar ninguna contraseña. Además, la parte sensible de tus datos personales, como los datos de pago, no puede ser leída directamente ni siquiera por nuestro propio personal. Aspiramos a un diseño en el que, aunque se filtraran los datos, no tengamos la clave para descifrarlos.

SECCIÓN 02

Infraestructura y operaciones

Las bases de nube que usamos y los mecanismos operativos que protegen los datos.

Hospedaje
Operamos sobre una base de nube fiable y consolidada
Almacenamiento
Se guardan de forma segura y cifrada
Copias de seguridad
Copias automáticas con regularidad
Fiabilidad
Operamos buscando una alta disponibilidad estable
SECCIÓN 03

Control de acceso

Quién puede tocar qué datos — gestionado de forma estricta, técnica y operativamente.

  • Control de acceso por roles (RBAC) — permisos detallados para dueño / gerente / personal / parcial.
  • Autenticación con Passkey — inicio de sesión más seguro sin contraseñas.
  • Registros de auditoría — toda acción sensible (exportaciones, cambios de permisos, alta de personal) queda registrada.
  • Gestión de sesiones — las sesiones inactivas se desconectan tras un tiempo.
  • Nuestro personal solo toca datos de producción cuando hay una petición de soporte, lo mínimo necesario, y todo queda registrado.
SECCIÓN 04

Postura sobre privacidad

Tus datos son tuyos. Nunca los venderemos a terceros ni los usaremos para segmentación publicitaria.

  • No vendemos ni transferimos datos personales a terceros.
  • No usamos tus datos para segmentación publicitaria ni seguimiento de comportamiento.
  • Podemos usar tus datos, tras anonimizarlos (sin información que te identifique), para entrenar nuestros modelos de IA.
  • Al cerrar la cuenta, eliminamos por completo tus datos en 30 días.
  • Si fuera necesaria una transferencia internacional, lo comunicaremos siempre con antelación.
SECCIÓN 05

Cumplimiento legal

Normativas que ya cumplimos y las que vamos a abordar — escritas con honestidad.

Cumplimiento actual

  • Ley de Protección de Datos Personales (Japón) — recogida, uso y almacenamiento.
  • Directrices de comercio electrónico — base de la prestación de servicios online.
  • Ley sobre Transacciones Comerciales Específicas — cumplimiento del aviso (ver página correspondiente).

Trabajo futuro

  • Obtener la certificación Privacy Mark (P-Mark).
  • Obtener la certificación ISMS (ISO/IEC 27001).
  • Cumplimiento del RGPD (para clientes de la UE).
  • Informe SOC 2 Type II (para grandes cadenas).

* Los puntos de "trabajo futuro" no están aún obtenidos. Cuando lo estén, actualizaremos esta página y mostraremos las insignias.

SECCIÓN 06

Divulgación de vulnerabilidades

Si encuentras un problema de seguridad en RestaurantOS, cuéntanoslo. Tomamos los informes honestos en serio y respondemos con honestidad.

Dónde enviarlo

El destino depende de dónde esté el problema. Para la app RestaurantOS, usa la función de reporte de errores dentro de la app. Para este sitio web (restaurant.plugin-os.ai), usa el formulario de contacto y elige el tipo «Informe de seguridad». Incluye, si puedes, pasos de reproducción y el impacto.

Nuestros compromisos

  • Respondemos por primera vez en 48 horas.
  • Si vamos a reconocer públicamente al reportante, pedimos permiso antes.
  • No emprenderemos acciones legales contra quienes reporten de buena fe.
  • Agradeceremos los reportes importantes una vez resueltos.
SECCIÓN 07

Preguntas frecuentes

Q.¿Qué pasa con los datos de nuestro restaurante si os hackean?

Si ocurre un incidente, te contactamos con prontitud y realizamos las notificaciones que exija la ley. Mantenemos la capacidad de restaurar desde copias, y los datos cifrados son ilegibles incluso si se filtran.

Q.¿Qué pasa con mis datos si RestaurantOS cierra?

Si se decidiera cerrar el servicio, te avisaríamos con al menos 90 días de antelación. En ese plazo, puedes exportar todos tus datos en CSV / JSON. Pasada la fecha, los datos se eliminan por completo.

Q.¿Vuestro personal puede ver nuestros datos sin permiso?

No. Solo se accede a datos de producción a petición de soporte y con la mínima acción posible. Todos los accesos quedan registrados en auditoría y podemos compartir el historial contigo.

Q.¿Podrían mezclarse nuestros datos con los de otro restaurante?

Los datos de cada restaurante están totalmente aislados a nivel lógico (por ID de tenant). No es técnicamente posible que un restaurante vea los de otro.

Q.¿Usaréis los contactos de clientes que introduzca para entrenar la IA?

Las funciones de IA consultan datos dentro de tu restaurante. Además, podemos usar tus datos, tras anonimizarlos (sin información que te identifique), como datos de entrenamiento para nuestros modelos de IA.