AGBDatenschutzAVVCookiesRückerstattungenSicherheitPreise ansehenZurück zum Login

Sicherheit und Vertrauen

Zuletzt aktualisiert: 2026-04-12

Diese Übersetzung dient nur der Orientierung; rechtsverbindlich ist ausschließlich die spanische Originalfassung.

Bei Kitchen Stocker hat die Sicherheit der Daten unserer Kunden Priorität. Diese Seite beschreibt die technischen und organisatorischen Maßnahmen, die wir zum Schutz Ihrer Informationen umsetzen, und wie Sie selbst dazu beitragen können, Ihr Konto sicher zu halten.

1. Infrastruktur und Hosting

Kitchen Stocker wird bei Cloud-Infrastrukturanbietern mit anerkannten Sicherheitszertifizierungen gehostet. Die Daten werden in Rechenzentren in der Europäischen Union gespeichert oder in Rechtsräumen, deren Schutzniveau die Europäische Kommission als gleichwertig anerkannt hat.

  • Verschlüsselung der Daten bei der Übertragung mittels TLS 1.2 oder höher bei allen Verbindungen
  • Verschlüsselung der Daten im Ruhezustand in der Datenbank
  • Mandantenfähige Architektur mit strenger Datenisolierung je Kunde über eine Restaurantkennung
  • Automatische tägliche Sicherungen mit Integritätsprüfung
  • Aufbewahrungsfrist für Backups von 30 Tagen

2. Zugriffskontrolle

Der Zugang zur Plattform ist durch ein System zur sicheren Authentifizierung und eine rollenbasierte Zugriffskontrolle geschützt:

  • Passwörter mit modernen Hashing-Verfahren gespeichert (bcrypt); niemals im Klartext
  • Multi-Faktor-Authentifizierung (MFA) verfügbar und für die Rollen Inhaber und Administrator verpflichtend
  • Feingliedriges Rollensystem: Inhaber, Betriebsleiter und Mitarbeiter mit abgestuften Berechtigungen
  • Sitzungen mit automatischem Ablauf und der Möglichkeit, sich auf allen Geräten abzumelden
  • Begrenzung fehlgeschlagener Anmeldeversuche, um Brute-Force-Angriffe zu verhindern

3. Sicherheit der Anwendung

Kitchen Stocker wendet Praktiken der sicheren Entwicklung an, darunter:

  • Schutz vor SQL-Injection durch parametrisierte Abfragen
  • Schutz vor Cross-Site-Scripting (XSS) durch Bereinigung der Eingaben
  • CSRF-Tokens in Formularen und sicherheitsrelevanten Endpunkten
  • HTTP-Sicherheitsheader: X-Content-Type-Options, X-Frame-Options, Referrer-Policy und Permissions-Policy
  • Regelmäßige Überprüfung der Abhängigkeiten und Aktualisierung von Paketen mit bekannten Schwachstellen

4. Überwachung und Reaktion auf Vorfälle

Wir verfügen über Systeme zur laufenden Überwachung, um Auffälligkeiten zu erkennen und auf Sicherheitsvorfälle zu reagieren:

  • Erfassung und Auswertung von Server- und Client-Fehlern in Echtzeit
  • Automatische Warnungen bei auffälligen Zugriffsmustern
  • Health-Endpunkt des Dienstes mit Verfügbarkeitsüberwachung
  • Dokumentiertes Verfahren zur Reaktion auf Vorfälle mit festgelegten Verantwortlichen
  • Benachrichtigung betroffener Kunden innerhalb von höchstens 72 Stunden bei bestätigten Sicherheitsverletzungen, gemäß Artikel 33 DSGVO

5. Interne Betriebssicherheit

Das Team von Kitchen Stocker folgt im Tagesgeschäft klaren Sicherheitsgrundsätzen:

  • Zugang zur Produktionsumgebung beschränkt auf die zwingend erforderlichen Personen (Prinzip der geringsten Rechte)
  • Einsatz von VPN und Multi-Faktor-Authentifizierung für den Zugriff auf interne Systeme
  • Regelmäßige Schulung des Teams in bewährten Sicherheitspraktiken
  • Vertraulichkeitsvereinbarungen mit allen Mitarbeitern und Partnern

6. Wiederherstellung im Katastrophenfall

Wir verfügen über einen Plan zur Aufrechterhaltung des Geschäftsbetriebs, der dokumentierte Verfahren zur Wiederherstellung im Katastrophenfall umfasst, mit definierten Zielen für Wiederherstellungszeit (RTO) und Wiederherstellungspunkt (RPO), um die Auswirkungen schwerer Vorfälle auf die Verfügbarkeit des Dienstes zu minimieren.

7. So halten Sie Ihr Konto sicher

  • Aktivieren Sie die Multi-Faktor-Authentifizierung (MFA) in Ihrem Konto
  • Verwenden Sie für Kitchen Stocker ein eigenes, starkes Passwort
  • Teilen Sie Ihre Zugangsdaten nicht: Legen Sie jeden Benutzer mit eigenem Zugang und eigener Rolle an
  • Deaktivieren oder löschen Sie die Konten von Benutzern, die nicht mehr in Ihrem Betrieb arbeiten
  • Prüfen Sie regelmäßig im Administrationsbereich, welche Benutzer in Ihrem Konto aktiv sind

8. Verantwortungsvolle Offenlegung von Schwachstellen

Wenn Sie eine Sicherheitslücke in Kitchen Stocker entdecken, bitten wir Sie, sie uns verantwortungsvoll zu melden, bevor Sie sie öffentlich machen, damit wir sie beheben und unsere Kunden schützen können.

Wenden Sie sich an unser Sicherheitsteam unter: security@kitchenstocker.com. Fügen Sie eine ausführliche Beschreibung der Schwachstelle und die Schritte zu ihrer Reproduktion bei. Wir verpflichten uns, innerhalb von höchstens 5 Werktagen zu antworten und keine rechtlichen Schritte gegen gutgläubige Forschende einzuleiten.