A segurança no centro da taevio.
Proteção de dados, controlo de acessos e uma arquitetura pensada para estabelecimentos de restauração.
Esta página descreve a arquitetura de segurança. Complementa o Trust Center™ e não mostra nenhuma certificação não obtida.
A nossa abordagem
A segurança faz parte da conceção da taevio., não é acrescentada depois.
Cada capacidade da plataforma é construída desde o início com as suas regras de acesso, o seu isolamento e o seu registo de auditoria. A segurança não é acrescentada no fim do desenvolvimento.
Cada pessoa e cada serviço recebe apenas o acesso necessário ao seu trabalho.
As proteções sobrepõem-se: uma fraqueza isolada nunca expõe um estabelecimento.
As ações importantes ficam registadas para a equipa perceber o que aconteceu.
Uma nova tabela, uma nova página e um novo papel começam fechados e abrem-se explicitamente.
Proteção dos dados
Como são tratadas as informações do estabelecimento e dos seus clientes.
Os dados guardados são cifrados pela infraestrutura europeia da plataforma.
As trocas entre o navegador e a plataforma são feitas em HTTPS.
A base de dados é copiada pelo alojamento gerido da plataforma.
Cada organização só alcança os seus dados: a separação é aplicada pela base de dados.
A informação dos clientes fica ligada ao estabelecimento que a recolheu e serve o seu serviço.
- Nenhum dado é vendido.
- Nenhuma publicidade é apresentada na plataforma.
Segurança da plataforma
Os mecanismos que protegem as contas e os estabelecimentos.
O acesso exige uma conta, verificada pelo serviço de autenticação.
Uma sessão identifica o seu titular e expira; não se partilha.
O que uma pessoa vê e faz depende do papel que lhe foi atribuído.
Os pedidos são filtrados por organização, ao nível da base de dados.
Vários estabelecimentos partilham a plataforma sem nunca partilhar os seus dados.
As chaves e credenciais ficam do lado do servidor e nunca são expostas.
Esta página é propositadamente geral: não publica detalhes de configuração nem informação explorável.
Controlo de acessos
Quem acede a quê, e com que base.
Cada pessoa tem uma conta pessoal, nunca partilhada.
Um membro pertence a uma organização e aos estabelecimentos abrangidos.
Os papéis descrevem uma responsabilidade no estabelecimento, não uma pessoa.
As permissões decorrem do papel e são verificadas do lado do servidor.
As ações sensíveis deixam um registo ligado ao seu autor.
Um acesso mais amplo é concedido de forma deliberada, nunca por omissão.
Infraestrutura
Uma vista ilustrativa das camadas percorridas por um pedido, sem detalhes sensíveis.
Aplicação
A interface web utilizada pelas equipas do restaurante, servida através de uma ligação segura.
Autenticação
Cada pedido é associado a uma conta identificada antes de alcançar qualquer dado.
API
Uma única camada aplicacional aplica as regras da plataforma a cada leitura e a cada escrita.
Base de dados
Os dados são guardados por organização, com regras de acesso aplicadas ao nível da base de dados.
Cópias de segurança
As cópias de segurança são geridas pela plataforma de alojamento para restaurar os dados após um incidente.
Supervisão
Os eventos técnicos e os erros são recolhidos para detetar e corrigir problemas.
Este esquema é ilustrativo. Descreve a arquitetura geral da plataforma e nunca expõe servidores, endereços ou configurações internas.
Auditoria e rastreabilidade
O que a plataforma guarda para uma equipa poder explicar uma decisão.
A atividade operacional continua visível para a equipa do estabelecimento.
As ações de configuração e de administração são escritas num registo de auditoria.
Um registo liga uma ação, o seu autor e o momento em que ocorreu.
As alterações de acesso e as operações sensíveis são registadas como eventos.
Nenhum prazo de conservação é prometido aqui: descreve-se apenas o que a plataforma regista.
Disponibilidade
O que mantém o serviço durante e depois do pico.
Os dados são copiados pela infraestrutura europeia gerida.
A plataforma é supervisionada para detetar anomalias rapidamente.
As evoluções são entregues de forma gradual e podem ser revertidas.
As operações são pensadas para degradar com cuidado em vez de quebrar.
A equipa continua a trabalhar durante o serviço mesmo se uma ferramenta falhar.
Nenhum acordo de nível de serviço é publicado nesta página.
Conformidade europeia
O quadro europeu em que a taevio. é construída.
Os dados dos clientes e das equipas são tratados com os direitos previstos no regulamento, descritos no Legal Center™.
Os AI Employees™ atuam sob supervisão humana e o seu papel é indicado às pessoas envolvidas.
Os dados são alojados na União Europeia pela infraestrutura da plataforma.
Só é recolhido o que serve o serviço do estabelecimento.
Esta página não contém nenhuma afirmação jurídica. Os textos aplicáveis estão publicados no Legal Center™.
FAQ de segurança
Respostas factuais sobre dados, acessos e eliminação.
Continuar a visita
Ler os compromissos, a documentação ou ver a plataforma em contexto real.