Seguridad y cumplimiento en Popmenu.

Los restaurantes confían a Popmenu sus menús, sus comensales y sus ingresos. Esta página explica cómo protegemos esos datos, qué estándares seguimos y cómo solicitar la documentación que tu equipo necesita para evaluarnos.

Estándares que cumplimos.

  • SOC 2 Type II

    Auditoría independiente de nuestros controles de seguridad según los Criterios de Servicios de Confianza de la AICPA para Seguridad.

    Auditado anualmente
  • PCI DSS

    Los pagos con tarjeta se procesan a través de proveedores que cumplen con PCI DSS. Popmenu nunca almacena números de tarjeta completos.

    Validado anualmente
  • CCPA / CPRA

    Los derechos de privacidad de California, incluidas las solicitudes de No Vender ni Compartir, se respetan para cada comensal.

    Continuo
  • WCAG 2.1 AA

    Los sitios web de los clientes se diseñan conforme a las Pautas de Accesibilidad para el Contenido Web, nivel AA.

    Estándar de diseño
  • TCPA y CAN-SPAM

    Las herramientas de marketing por texto y correo electrónico se basan en las reglas de consentimiento, baja e identificación del remitente.

    Continuo

Documentación de cumplimiento.

La mayoría de los documentos se comparten con clientes y clientes potenciales a solicitud. Selecciona un documento para ver cómo solicitarlo.

Informes y certificaciones

Políticas

  • Privacy PolicyCómo Popmenu recopila, usa y protege la información personal.Enlace
  • DMCA PolicyCómo reportar infracciones de derechos de autor en contenido alojado por Popmenu.Enlace

Cómo protegemos tus datos.

  • Seguridad de datos

    • Los datos se cifran en tránsito con TLS 1.2 o superior y en reposo con AES-256.
    • Los respaldos están cifrados, se almacenan por separado de producción y se prueban para restauración.
    • Los números completos de tarjetas de pago nunca se almacenan en los sistemas de Popmenu.
  • Seguridad de aplicaciones

    • Cada cambio de código se revisa por pares antes de llegar a producción.
    • Las dependencias y el código se escanean en busca de vulnerabilidades conocidas en cada compilación.
    • Un tercero realiza pruebas de penetración al menos una vez al año, y los hallazgos se rastrean hasta su cierre.
  • Infraestructura y red

    • Alojado en infraestructura de nube de primer nivel, con producción separada de desarrollo y pruebas.
    • Registro y alertas centralizados para eventos de seguridad en toda la plataforma.
    • Protección en el borde contra DDoS y ataques web comunes en cada solicitud.
  • Control de acceso

    • El inicio de sesión único y la autenticación multifactor son obligatorios para todos los empleados.
    • El acceso sigue el principio de mínimo privilegio y se revisa de forma periódica.
    • El acceso se revoca el mismo día en que un empleado se retira o cambia de rol.
  • Personas y dispositivos

    • Verificación de antecedentes antes de la contratación, donde la ley lo permite.
    • Capacitación en seguridad al incorporarse y cada año después.
    • Los dispositivos de la empresa se administran de forma centralizada con cifrado de disco y protección de endpoints.
  • Gobernanza y riesgo

    • Un responsable de seguridad designado dirige el programa y reporta a la dirección ejecutiva.
    • Las evaluaciones formales de riesgo y las revisiones de políticas se realizan al menos una vez al año.
    • Los proveedores con acceso a datos de clientes pasan por una revisión de seguridad antes de su incorporación.

Los datos de tus comensales quedan en manos de tu restaurante.

Popmenu procesa la información que los restaurantes necesitan para operar su negocio: cuentas de operadores, menús y los datos de comensales que impulsan los pedidos en línea, las reservaciones, las listas de espera y el marketing. Usamos esos datos únicamente para prestar esos servicios, y nunca los vendemos.

Los comensales pueden ejercer sus derechos de privacidad, incluidas las solicitudes de No Vender ni Compartir bajo la ley de California, en cualquier momento. Los detalles completos están en nuestra Política de Privacidad.

Qué recopilamos
Datos de la cuenta del operador, contenido del menú e información de contacto y pedidos de los comensales proporcionada a través del sitio web, los pedidos, las reservaciones y las herramientas de marketing de tu restaurante.
Qué no recopilamos
Números completos de tarjetas de pago. Nuestros proveedores de pago tokenizan las tarjetas y nunca se almacenan en los sistemas de Popmenu.
Retención
Los datos se conservan mientras tu cuenta esté activa o según sea necesario para cumplir obligaciones legales, y luego se eliminan de forma segura conforme a nuestra política de retención.
Tu control
Tú decides quién de tu equipo puede acceder a tu panel, y puedes exportar los datos de comensales y pedidos en cualquier momento.

Reporta una vulnerabilidad.

Si crees haber encontrado un problema de seguridad en un producto o sitio web de Popmenu, queremos saberlo. Escribe asecurity@popmenu.comcon una descripción del problema, los pasos para reproducirlo y las URL afectadas.

  • Por favor, danos tiempo para revisar y responder a tu reporte.
  • No tomaremos acciones contra investigadores que actúen de buena fe y eviten violaciones de privacidad, destrucción de datos e interrupciones del servicio.
  • Te pedimos que nos des un tiempo razonable para corregir un problema antes de divulgarlo públicamente.

Diseñado para mantenerse activo, y para avisarte cuando no lo está.

La plataforma se monitorea las 24 horas, con redundancia en toda nuestra infraestructura y respaldos probados. El tiempo de actividad actual y el historial de incidentes se publican en nuestra página de estado. Los objetivos de tiempo y punto de recuperación están disponibles a solicitud.

Si un incidente de seguridad afecta tus datos, te notificamos sin demora indebida según lo exijan tu contrato y la ley aplicable, y compartimos lo que necesitas para informar a tus comensales.

Preguntas

Preguntas frecuentes.

Popmenu completa una auditoría SOC 2 Type II cada año con un auditor independiente. El informe es confidencial. Los clientes y clientes potenciales pueden solicitarlo escribiendo a security@popmenu.com.

¿Preguntas sobre seguridad o cumplimiento?

Nuestro equipo de seguridad responde cuestionarios, solicitudes de documentación y preguntas generales de clientes y clientes potenciales.

Escribir a security@popmenu.com