Роль обробника
Limvero обробляє дані гостей або покупців, лояльності й операцій від імені бізнесу-клієнта.
Зобовʼязання обробника й заходи безпеки для ресторанів і магазинів, які використовують Limvero для даних гостей, покупців, лояльності та операцій.
DPA описує роль Limvero при обробці операційних даних, які контролює клієнт.
Limvero обробляє дані гостей або покупців, лояльності й операцій від імені бізнесу-клієнта.
Налаштування клієнта, доступ користувачів, API-ключі, імпорти, експорти і запити видалення визначають обробку даних.
Авторизований персонал і процеси підтримки побудовані навколо контрольованого доступу та діагностики конкретного акаунта.
Провайдери хостингу, бази даних, сховища, email, аналітики і підтримки перелічуються після вибору для бойового використання.
Клієнти можуть використовувати процеси клієнтів, експорту і видалення для доступу, виправлення, видалення та запитів перенесення даних.
Експорти клієнта і обробка запитів видалення підтримують відключення клієнта і вимоги життєвого циклу даних.
Ці заходи відображають реалізовані платформні контроли та операційний захист.
Серверний захист, ролі, перевірки tenant API-ключа й розділені сесії платформи, Restaurant та Retail захищають межі клієнта.
Email/password-сесії адмінів, POS PIN-сесії, перевірки прав, ротація токенів і контроли сесій підтримки обмежують доступ.
Production-перевірки, строгі заголовки браузера, ліміти запитів, обмеження вводу, аудит, бекапи і rollback-процеси підтримують надійність.
Права API-ключів, хешоване зберігання ключів, перевірка підпису вебхуків і SSRF-перевірки захищають інтеграційні поверхні.
Операційний статус і комунікація з клієнтом описують підтверджений вплив, зачеплені компоненти і кроки зниження ризику.
Небезпечні платформні дії, доступ підтримки, видалення клієнта й операційні зміни залишають перевірювані записи.
DPA має покривати предмет, строки, категорії даних, інструкції, допомогу клієнту і доказову базу контролів.
Обробка триває протягом договору з клієнтом і контрольованого періоду відключення, потрібного для експорту, видалення, резервних копій, аудиту та законних претензій.
Дані можуть стосуватися власників, адміністраторів, персоналу, гостей, учасників лояльності, контактів постачальників і технічних користувачів інтеграцій.
Імʼя, email, телефон, роль, робочі ідентифікатори, історія замовлень або продажів, бонуси, промо, технічні метадані, аудит дій і дані підтримки в межах налаштувань клієнта.
Налаштування продукту, ролі, API-ключі, імпорти, експорти, видалення і письмові account-запити вважаються інструкціями клієнта, якщо вони не порушують закон або безпеку.
Limvero допомагає з експортом, видаленням, інцидентами, оцінкою впливу і відповідями на запити субʼєктів даних у межах доступних функцій і договору.
Замість неконтрольованого доступу до інфраструктури Limvero надає релевантні політики, журнали, security-review матеріали і підтвердження контролів у погодженому форматі.
Limvero Restaurant і Limvero Retail мають окремі сценарії запуску, входи й робочі процеси на спільній захищеній платформі.