Securitate și încredere

Securitate și protecția datelor restaurantului în H.E.S.T.I.A.

Când administrați o rețea de locații, datele tuturor stau în același loc și întrebările sunt firești: cine le poate vedea, unde sunt găzduite, ce pleacă spre exterior și ce se întâmplă la un incident. Pagina de față răspunde cu măsuri concrete din sistem — fiecare afirmație de aici corespunde unui mecanism implementat și testat, nu unui obiectiv de marketing.

Criptare și acces

Credențialele POS cifrate în baza de date, accesul tăiat pe roluri.

Conectorii către sistemele de gestiune au nevoie de parole și chei API ca să sincronizeze datele. Acele secrete se stochează cifrate cu Fernet, nu în text clar — și serverul refuză să pornească în producție fără cheia de criptare configurată. Accesul la aplicație merge prin sesiune semnată, iar ce vede fiecare utilizator e decis de rolul lui.

Credențiale POS criptate la stocare

Parolele, cheile API și token-urile din configurația conectorilor se scriu în baza de date cifrate (Fernet, prefix „enc1:”) și se decriptează doar la folosire. Lipsa cheii de criptare oprește pornirea în producție, nu doar avertizează.

Sesiune în cookie HttpOnly

Autentificarea folosește un JWT semnat (HS256, cu emitent și public verificate), transmis într-un cookie HttpOnly cu SameSite=Lax — inaccesibil scripturilor din pagină — și marcat Secure pe HTTPS în producție. Parolele se stochează ca hash bcrypt; schimbarea parolei invalidează sesiunile emise înainte.

Zece roluri, permisiuni pe module

Proprietar, administrator, manager, contabil, angajat, chelner, bucătar, HR, financiar și personalizat — fiecare cu acces pe cele nouă module (vânzări, stocuri, finanțe, echipă, bucătărie, rapoarte, site public, tichete, setări). Contabilul vede P&L fără stocuri; bucătarul vede stocul fără finanțe.

Izolare pe restaurant, verificată automat

Orice interogare pe un tabel cu datele clienților primește automat, la nivelul sesiunii de bază de date, filtrul restaurantului curent — nu rămâne la latitudinea fiecărui endpoint. Exceptările sunt pe o listă explicită, păzită de test. Izolarea e acoperită de suita de peste 2.000 de teste care rulează înainte de fiecare lansare.

Unde stau datele

Pe serverul nostru, în UE — cu backup zilnic verificat și alertat.

H.E.S.T.I.A. nu rulează într-un cloud public partajat, ci pe serverul propriu al operatorului (FAINTECH SOLUTIONS SRL), situat în Uniunea Europeană: containere Docker administrate direct de echipa noastră — bază de date MariaDB, Redis, API și workeri de sincronizare. Fără intermediari de infrastructură între date și noi.

Backup zilnic, verificat la restaurare

În fiecare noapte, la 04:10, o copie completă a bazei de date se face fără întreruperea operațiunilor (mysqldump --single-transaction), se comprimă și se verifică automat: un backup care nu se deschide sau nu conține structura tabelelor e considerat ratat. Copiile se păstrează 14 zile și pot fi oglindite pe un al doilea server.

Watchdog cu alertare pe e-mail

Un program de supraveghere rulează pe server la 04:15 și 12:15 și verifică că ultimul backup există, e recent și e intact. Dacă lipsește, încearcă să-l regenereze pe loc; dacă nu reușește, trimite alertă pe e-mail în aceeași zi — un backup tăcut ratat nu e o opțiune.

Ștergere programată a istoricului

Noaptea, între 04:00 și 04:45, joburi automate curăță datele vechi: rulările de sincronizare după 30 de zile, alertele închise după 90, mesajele de chat după 180, detaliul comenzilor POS după un an și mișcările de stoc după doi ani (ferestre reglabile). Agregatele rămân pentru rapoarte.

Monitorizare proprie, non-stop

Disponibilitatea — site-ul, API-ul, baza de date, Redis, certificatul TLS — e urmărită de un stack de monitorizare self-hosted (Uptime Kuma + Grafana), iar erorile aplicației ajung în Sentry cu transmiterea datelor cu caracter personal dezactivată (send_default_pii=False).

Ce trimitem extern

Lista completă a ceea ce pleacă din H.E.S.T.I.A. — și de ce.

Aplicația funcționează cu câțiva furnizori externi. Tabelul de mai jos e lista reală, extrasă din integrările din cod — nu una de prezentare. Regula de fond: datele operaționale (vânzări, stocuri, pontaj) stau pe serverul nostru și nu pleacă spre terți pentru analize sau publicitate.

CineCe primeșteDe ceTemei și transfer
Stripe Date de facturare a abonamentului și identificatori de plată. Numărul de card nu ajunge niciodată la noi. Abonamentele și plățile pentru contul H.E.S.T.I.A. Executarea contractului · furnizor cu sediul în SUA, transfer pe clauze contractuale standard (SCC)
Procesatorul de plăți al site-ului public (Stripe, EuPlătesc, PayU, Twispay sau Netopia) Detaliile comenzii și ale plății pentru comenzile online. Încasarea comenzilor de pe site-ul restaurantului. Banii se decontează direct în contul restaurantului — nu trec prin H.E.S.T.I.A. Executarea contractului · relație directă restaurant–procesator
ANAF (api.anaf.ro) Facturile și mesajele e-Factura, datele din SPV. Sincronizarea e-Factura și a sfârșitului de zi — obligatorie prin lege. Obligație legală
Telegram / WhatsApp Notificările pe care le alegeți: digest de dimineață, alerte, răspunsuri la comenzi rapide. Notificări și control din chat. Se activează per restaurant, din aplicație, și se oprește oricând tot de acolo. Consimțământ (opt-in) · WhatsApp e deservit de Meta
Sentry Jurnale de erori tehnice, cu transmiterea datelor cu caracter personal dezactivată la nivel de SDK. Detectarea și repararea erorilor înainte să le observați. Interes legitim · furnizor cu sediul în SUA, transfer pe SCC; pe site-ul public doar cu consimțământul de cookie „Erori”
Furnizorul de model lingvistic (DeepSeek sau alt endpoint compatibil OpenAI) Întrebarea pusă în chat și rezultatele agregate ale instrumentelor apelate — cifre de vânzări și stoc, nume de preparate. Nu acces la baza de date și niciodată credențialele POS. Doar fallback pentru întrebările pe care motorul intern, determinist, nu le poate interpreta. Funcția e opțională și poate fi dezactivată integral. Executarea contractului · angajament contractual de neantrenare pe datele primite
Open-Meteo Orașul restaurantului, pentru geocodare și prognoză meteo. Ajustarea prognozei de vânzări după vreme. Executarea contractului · fără cont și fără date de identificare
Server SMTP Adresele de e-mail ale destinatarilor și mesajele trimise. Digest-uri, alerte și e-mailuri de recuperare a parolei. Executarea contractului

Sincronizarea cu sistemul vostru de gestiune (Syrve, iiko, Poster și celelalte integrări) nu e un transfer spre un terț: datele se trag din sistemul vostru pe serverul nostru, iar credențialele rămân cifrate, cum e descris mai sus.

Drepturile tale

GDPR, pe scurt și fără dublu limbaj.

Cine e operatorul

Pentru datele din sistemul vostru de gestiune — vânzări, stocuri, comenzi, pontaj, angajați — restaurantul (voi) e operator, iar FAINTECH SOLUTIONS SRL e împuternicit: prelucrăm datele exclusiv pentru a servi aplicația, conform contractului. Pentru contul și facturarea H.E.S.T.I.A., operatorul suntem noi.

Cum exerciți drepturile

Acces, rectificare, ștergere, restricționare, portabilitate, opoziție — la hello@faintechsolutions.com. Sincer: cererile sunt gestionate manual, direct de echipă — nu avem DPO dedicat și nici un buton automat de ștergere a contului. Răspundem și acționăm la cerere, iar sursa originală a datelor sincronizate rămâne oricum sistemul vostru de gestiune.

Ce puteți face singuri, oricând

Export CSV cu P&L-ul zilnic și cu prognoza, direct din aplicație (pachetele Pro și Rețea), plus orice raport standard descărcabil — portabilitatea datelor agregate nu așteaptă un e-mail de la noi.

Ce se întâmplă la închiderea contului

Datele se păstrează 30 de zile pentru închiderea facturării, apoi se șterg. Excepții cu temei legal: facturile (aproximativ 10 ani, Codul fiscal) și jurnalele de securitate (90 de zile).

Incidente de securitate

În cazul unei încălcări a securității datelor cu caracter personal, notificăm ANSPDCP în termen de 72 de ore de la luarea la cunoștință, atunci când legea o impune, și vă informăm pe voi, ca operatori, fără întârzieri nejustificate — ca să vă puteți îndeplini propriile obligații de notificare.

Plângeri

Aveți dreptul de a depune plângere la ANSPDCP (art. 77 GDPR), fără a aduce atingere căilor de atac judiciare. Detaliile complete sunt în politica de confidențialitate.

Angajament

Ce promitem — și ce nu pretindem.

Nu vindem date

Datele restaurantelor nu se vând și nu se folosesc pentru antrenarea de modele — nici ale noastre, nici ale furnizorilor de AI, cu care avem angajament contractual de neantrenare.

Banii nu trec prin noi

Comenzile de pe site-urile publice ale restaurantelor se decontează direct în contul fiecărui restaurant, prin procesatorul ales de el. H.E.S.T.I.A. atinge doar starea comenzii, nu fondurile.

Fără sigile pe care nu le avem

Nu deținem certificări SOC 2 sau ISO 27001 și nu le afișăm. Ce aveți pe această pagină sunt măsuri tehnice concrete — criptarea Fernet, cookie-ul HttpOnly, filtrul de izolare pe restaurant, backup-ul zilnic verificat — fiecare implementată în cod și acoperită de teste.

Pagina urmărește realitatea

Lista de mai sus e extrasă din integrările reale din aplicație. Adăugăm sau scoatem un furnizor de aici când se schimbă codul, nu când se schimbă atmosfera.

Securitate măsurată în mecanisme verificate, nu în sigile de pe un slide.

Întrebări de securitate pentru evaluarea voastră

Aveți un chestionar de securitate sau aveți nevoie de detalii pentru departamentul IT? Răspundem direct, cu răspunsuri din cod, nu din broșură.

Scrie-ne întrebarea