Los datos de tu restaurante
son nuestra mayor prioridad.
RestaurantOS guarda la línea de vida del día de un restaurante: reservas, ventas, personal e información de clientes. Por eso la seguridad no es decoración ni un documento de política; está integrada desde la primera línea del diseño.
Tres promesas
Antes del detalle técnico, tres promesas que van por delante. Todo lo demás se contrasta contra ellas.
Cifrado
Cifrado a nivel bancario para proteger tus datos tanto almacenados como en tránsito.
Los datos son tuyos
La propiedad es de tu restaurante. Nosotros solo la custodiamos.
Te lo llevas cuando quieras
¿Quieres irte? Te devolvemos todos tus datos, íntegros y cuando quieras.
Protección de datos
Los datos van cifrados de extremo a extremo, desde que salen del dispositivo del restaurante hasta mucho después de almacenarse. Aunque se interceptara el tráfico o se llevaran físicamente un servidor, sin la clave, descifrarlos llevaría siglos.
En tránsito
El tráfico de los dispositivos del restaurante a nuestros servidores siempre va cifrado. HTTPS es obligatorio; el tráfico no cifrado se rechaza.
En reposo
Los datos en la nube se guardan de forma segura, protegidos con cifrado de nivel bancario.
Principio de conocimiento cero
No utilizamos contraseñas en absoluto: el inicio de sesión es solo mediante cuenta de Google o passkey, por lo que nunca llegamos a almacenar ninguna contraseña. Además, la parte sensible de tus datos personales, como los datos de pago, no puede ser leída directamente ni siquiera por nuestro propio personal. Aspiramos a un diseño en el que, aunque se filtraran los datos, no tengamos la clave para descifrarlos.
Infraestructura y operaciones
Las bases de nube que usamos y los mecanismos operativos que protegen los datos.
Control de acceso
Quién puede tocar qué datos — gestionado de forma estricta, técnica y operativamente.
- Control de acceso por roles (RBAC) — permisos detallados para dueño / gerente / personal / parcial.
- Autenticación con Passkey — inicio de sesión más seguro sin contraseñas.
- Registros de auditoría — toda acción sensible (exportaciones, cambios de permisos, alta de personal) queda registrada.
- Gestión de sesiones — las sesiones inactivas se desconectan tras un tiempo.
- Nuestro personal solo toca datos de producción cuando hay una petición de soporte, lo mínimo necesario, y todo queda registrado.
Postura sobre privacidad
Tus datos son tuyos. Nunca los venderemos a terceros ni los usaremos para segmentación publicitaria.
- No vendemos ni transferimos datos personales a terceros.
- No usamos tus datos para segmentación publicitaria ni seguimiento de comportamiento.
- Podemos usar tus datos, tras anonimizarlos (sin información que te identifique), para entrenar nuestros modelos de IA.
- Al cerrar la cuenta, eliminamos por completo tus datos en 30 días.
- Si fuera necesaria una transferencia internacional, lo comunicaremos siempre con antelación.
Cumplimiento legal
Normativas que ya cumplimos y las que vamos a abordar — escritas con honestidad.
Cumplimiento actual
- Ley de Protección de Datos Personales (Japón) — recogida, uso y almacenamiento.
- Directrices de comercio electrónico — base de la prestación de servicios online.
- Ley sobre Transacciones Comerciales Específicas — cumplimiento del aviso (ver página correspondiente).
Trabajo futuro
- Obtener la certificación Privacy Mark (P-Mark).
- Obtener la certificación ISMS (ISO/IEC 27001).
- Cumplimiento del RGPD (para clientes de la UE).
- Informe SOC 2 Type II (para grandes cadenas).
* Los puntos de "trabajo futuro" no están aún obtenidos. Cuando lo estén, actualizaremos esta página y mostraremos las insignias.
Divulgación de vulnerabilidades
Si encuentras un problema de seguridad en RestaurantOS, cuéntanoslo. Tomamos los informes honestos en serio y respondemos con honestidad.
Dónde enviarlo
El destino depende de dónde esté el problema. Para la app RestaurantOS, usa la función de reporte de errores dentro de la app. Para este sitio web (restaurant.plugin-os.ai), usa el formulario de contacto y elige el tipo «Informe de seguridad». Incluye, si puedes, pasos de reproducción y el impacto.
Nuestros compromisos
- Respondemos por primera vez en 48 horas.
- Si vamos a reconocer públicamente al reportante, pedimos permiso antes.
- No emprenderemos acciones legales contra quienes reporten de buena fe.
- Agradeceremos los reportes importantes una vez resueltos.
Preguntas frecuentes
Q.¿Qué pasa con los datos de nuestro restaurante si os hackean?
Si ocurre un incidente, te contactamos con prontitud y realizamos las notificaciones que exija la ley. Mantenemos la capacidad de restaurar desde copias, y los datos cifrados son ilegibles incluso si se filtran.
Q.¿Qué pasa con mis datos si RestaurantOS cierra?
Si se decidiera cerrar el servicio, te avisaríamos con al menos 90 días de antelación. En ese plazo, puedes exportar todos tus datos en CSV / JSON. Pasada la fecha, los datos se eliminan por completo.
Q.¿Vuestro personal puede ver nuestros datos sin permiso?
No. Solo se accede a datos de producción a petición de soporte y con la mínima acción posible. Todos los accesos quedan registrados en auditoría y podemos compartir el historial contigo.
Q.¿Podrían mezclarse nuestros datos con los de otro restaurante?
Los datos de cada restaurante están totalmente aislados a nivel lógico (por ID de tenant). No es técnicamente posible que un restaurante vea los de otro.
Q.¿Usaréis los contactos de clientes que introduzca para entrenar la IA?
Las funciones de IA consultan datos dentro de tu restaurante. Además, podemos usar tus datos, tras anonimizarlos (sin información que te identifique), como datos de entrenamiento para nuestros modelos de IA.