Угода про обробку даних.

Зобовʼязання обробника й заходи безпеки для ресторанів і магазинів, які використовують Limvero для даних гостей, покупців, лояльності та операцій.

Зобовʼязання обробки

DPA описує роль Limvero при обробці операційних даних, які контролює клієнт.

Роль обробника

Limvero обробляє дані гостей або покупців, лояльності й операцій від імені бізнесу-клієнта.

Інструкції клієнта

Налаштування клієнта, доступ користувачів, API-ключі, імпорти, експорти і запити видалення визначають обробку даних.

Конфіденційність

Авторизований персонал і процеси підтримки побудовані навколо контрольованого доступу та діагностики конкретного акаунта.

Субпроцесори

Провайдери хостингу, бази даних, сховища, email, аналітики і підтримки перелічуються після вибору для бойового використання.

Запити субʼєктів даних

Клієнти можуть використовувати процеси клієнтів, експорту і видалення для доступу, виправлення, видалення та запитів перенесення даних.

Повернення і видалення

Експорти клієнта і обробка запитів видалення підтримують відключення клієнта і вимоги життєвого циклу даних.

Заходи безпеки

Ці заходи відображають реалізовані платформні контроли та операційний захист.

Ізоляція клієнтів

Серверний захист, ролі, перевірки tenant API-ключа й розділені сесії платформи, Restaurant та Retail захищають межі клієнта.

Контроль доступу

Email/password-сесії адмінів, POS PIN-сесії, перевірки прав, ротація токенів і контроли сесій підтримки обмежують доступ.

Операційний захист

Production-перевірки, строгі заголовки браузера, ліміти запитів, обмеження вводу, аудит, бекапи і rollback-процеси підтримують надійність.

Захист інтеграцій

Права API-ключів, хешоване зберігання ключів, перевірка підпису вебхуків і SSRF-перевірки захищають інтеграційні поверхні.

Обробка інцидентів

Операційний статус і комунікація з клієнтом описують підтверджений вплив, зачеплені компоненти і кроки зниження ризику.

Аудит

Небезпечні платформні дії, доступ підтримки, видалення клієнта й операційні зміни залишають перевірювані записи.

Операційні умови DPA

DPA має покривати предмет, строки, категорії даних, інструкції, допомогу клієнту і доказову базу контролів.

Предмет і тривалість

Обробка триває протягом договору з клієнтом і контрольованого періоду відключення, потрібного для експорту, видалення, резервних копій, аудиту та законних претензій.

Категорії субʼєктів

Дані можуть стосуватися власників, адміністраторів, персоналу, гостей, учасників лояльності, контактів постачальників і технічних користувачів інтеграцій.

Типи персональних даних

Імʼя, email, телефон, роль, робочі ідентифікатори, історія замовлень або продажів, бонуси, промо, технічні метадані, аудит дій і дані підтримки в межах налаштувань клієнта.

Документовані інструкції

Налаштування продукту, ролі, API-ключі, імпорти, експорти, видалення і письмові account-запити вважаються інструкціями клієнта, якщо вони не порушують закон або безпеку.

Допомога клієнту

Limvero допомагає з експортом, видаленням, інцидентами, оцінкою впливу і відповідями на запити субʼєктів даних у межах доступних функцій і договору.

Аудит і докази

Замість неконтрольованого доступу до інфраструктури Limvero надає релевантні політики, журнали, security-review матеріали і підтвердження контролів у погодженому форматі.

Оберіть продукт для вашого бізнесу.

Limvero Restaurant і Limvero Retail мають окремі сценарії запуску, входи й робочі процеси на спільній захищеній платформі.