跳到正文
SECURITY · 安心的设计

您门店的数据,
是我们的第一优先。

RestaurantOS 是一个代为保管餐厅每一天的生命线——“预订、营业额、员工、顾客信息”——的平台。正因如此,安全不是装饰,也不是一份方针文件,而是从设计的第一行就被写进去的。

PROMISES

3 个承诺

在进入技术细节之前,先说最重要的 3 个承诺。这就是一切的标准。

加密

无论是保管中还是传输中,我们都以银行级的加密技术守护您的数据。

所有权属于您

数据的所有权属于您的餐厅。我们只是代为保管。

随时都能带走

当您想要停止使用时,我们随时把您的数据完整地交还给您。

SECTION 01

数据保护

从门店终端送到我们的服务器为止,以及保管期间,数据始终处于加密状态。即使通信被窃听,即使服务器被实物搬走,只要没有解开加密的密钥,花上几百年也无法读懂。

传输中的加密

门店终端到服务器之间的通信全部加密。HTTPS 是必需的,未加密的通信一律不接受。

保管中的加密

云端的数据会以银行级的加密技术加以保护,安全地保管。

零知识原则

我们从一开始就不采用密码这种机制——登录仅通过 Google 账号或通行密钥(passkey)完成,因此我们从不保存任何密码。此外,支付信息等个人信息的核心部分,即使是我们的员工也无法直接读取。我们追求这样一种设计:万一数据外泄,我们手上也没有能够还原它的“钥匙”。

SECTION 02

基础设施与运维

这是我们所使用的云基础设施,以及守护数据的运维机制。

托管
运行在高可靠性的云基础设施之上
数据保管
以加密的状态安全保管
备份
定期自动进行备份
运行稳定性
以高运行率为目标,稳定运行
SECTION 03

访问控制

谁可以接触哪些数据,我们在技术上和运维上都做了严格管理。

  • 基于角色的访问控制(RBAC)— 按老板 / 店长 / 正式员工 / 兼职员工细分权限
  • 支持 Passkey(通行密钥)认证 — 不依赖密码的更安全登录方式
  • 审计日志 — 重要操作(数据导出、权限变更、添加员工等)全部记录
  • 会话管理 — 在一定时间内没有操作的会话将自动断开
  • 本公司员工对生产数据的访问,仅限于收到支持请求时的最小范围,且所有操作都会记入日志
SECTION 04

对隐私的态度

您的数据是您自己的。我们绝不会把它出售给第三方,也绝不会用于广告定向投放。

  • 我们不会向第三方出售或转让个人信息
  • 绝不用于广告定向投放或行为追踪
  • 在对您的数据进行匿名化处理(去除可识别个人的信息)之后,我们可能将其用作 AI 的训练数据
  • 退出服务时,我们会在 30 天以内完全删除所保有的您的数据
  • 如果发生向海外的转移,我们必定事先明确告知
SECTION 05

法规遵循

我们如实写出目前已经遵循的法规,以及今后打算着手的事项。

目前遵循的法规

  • 《个人信息保护法》(日本)— 个人信息的获取、利用、保管的全部环节
  • 《关于电子商务及信息财产交易等的准则》— 提供在线服务的根本
  • 日本《特定商业交易法》— 遵守标示义务(请参阅特定商业交易法页面)

今后计划着手的事项

  • 取得 Privacy Mark(P-Mark,隐私标章)认证
  • 取得 ISMS(ISO/IEC 27001)认证
  • 符合 GDPR(面向欧盟地区的客户)
  • SOC 2 Type II 报告(面向大型连锁客户)

※ 上述“今后计划着手的事项”,目前尚未取得。取得之后我们会更新本页面,并显示认证徽章。

SECTION 06

关于漏洞报告的请求

如果您在 RestaurantOS 中发现了安全方面的问题,请告知我们。对于诚实的报告,我们会以诚实相待。

报告渠道

报告渠道视对象而定。关于 Restaurant OS 应用本身,请使用应用内的“错误报告”功能。关于本网站(restaurant.plugin-os.ai),请通过联系表单,并在类别中选择“安全问题报告”。请尽可能附上重现步骤和影响范围。

我们的承诺

  • 我们会在 48 小时以内做出首次回复
  • 如果要公开报告者的姓名,我们必定事先取得许可
  • 我们不会对诚实的报告者追究法律责任
  • 对于重要的报告,我们会在修复之后表达谢意
SECTION 07

常见问题

Q.如果遭到黑客攻击,我们门店的数据会怎么样?

万一发生安全事件,我们会迅速与您联系,并依照法律法规进行必要的报告。我们已建立可从备份恢复的机制;而且即使攻击者带走了加密后的数据,也无法解读。

Q.如果 RestaurantOS 的服务终止,数据会怎么样?

如果确定终止服务,我们会至少提前 90 天通知您;在该期间内,您可以把全部数据以 CSV / JSON 格式下载。超过期限之后,数据将被完全删除。

Q.贵公司的员工会擅自查看我们的数据吗?

不会。对生产数据的访问,仅限于收到支持请求的情况,并且只进行最小限度的操作。所有访问都会记录在审计日志中,必要时我们会向您公开该记录。

Q.会不会和其他门店的数据混在一起?

各门店的数据在数据库中已在逻辑上完全隔离(通过租户 ID 隔离)。一家门店的数据被另一家门店看到,在技术上不会发生。

Q.我们录入的顾客联系方式,会被用于 AI 的训练吗?

AI 功能是参照您门店内的数据来运行的。此外,在对您的数据进行匿名化处理(去除可识别个人的信息)之后,我们可能将其用作本公司 AI 模型的训练数据。