TermosPrivacidadeDPACookiesReembolsosSegurançaVer preçosVoltar ao login

Segurança e confiança

Última atualização: 2026-04-12

Esta tradução é disponibilizada apenas por conveniência; a versão juridicamente vinculativa é o original em espanhol.

Na Kitchen Stocker, a segurança dos dados dos nossos clientes é uma prioridade. Esta página descreve as medidas técnicas e organizativas que implementamos para proteger a sua informação e as formas como pode colaborar para manter a sua conta segura.

1. Infraestrutura e alojamento

O Kitchen Stocker está alojado em fornecedores de infraestrutura cloud com certificações de segurança reconhecidas. Os dados são armazenados em centros de dados localizados na União Europeia ou em jurisdições com um nível de proteção equivalente reconhecido pela Comissão Europeia.

  • Cifragem de dados em trânsito através de TLS 1.2 ou superior em todas as ligações
  • Cifragem de dados em repouso na base de dados
  • Arquitetura multi-tenant com isolamento estrito por cliente através de identificador de restaurante
  • Cópias de segurança automáticas diárias com verificação de integridade
  • Política de retenção de backups de 30 dias

2. Controlo de acesso

O acesso à plataforma está protegido por um sistema de autenticação segura e controlo de acesso baseado em perfis:

  • Palavras-passe armazenadas com algoritmos de hashing modernos (bcrypt); nunca em texto simples
  • Autenticação multifator (MFA) disponível e obrigatória para os perfis de proprietário e administrador
  • Sistema de perfis granular: proprietário, encarregado e operador, com permissões diferenciadas
  • Sessões com expiração automática e possibilidade de terminar sessão em todos os dispositivos
  • Limitação de tentativas de início de sessão falhadas para prevenir ataques de força bruta

3. Segurança da aplicação

O Kitchen Stocker aplica práticas de desenvolvimento seguro, incluindo:

  • Proteção contra injeção de SQL através de consultas parametrizadas
  • Proteção contra Cross-Site Scripting (XSS) com sanitização de inputs
  • Tokens CSRF em formulários e endpoints sensíveis
  • Cabeçalhos de segurança HTTP: X-Content-Type-Options, X-Frame-Options, Referrer-Policy e Permissions-Policy
  • Revisão periódica de dependências e atualização de pacotes com vulnerabilidades conhecidas

4. Monitorização e resposta a incidentes

Dispomos de sistemas de monitorização contínua para detetar anomalias e responder a incidentes de segurança:

  • Captura e análise de erros de servidor e de cliente em tempo real
  • Alertas automáticos perante padrões de acesso anómalos
  • Endpoint de estado do serviço com monitorização de disponibilidade
  • Procedimento documentado de resposta a incidentes com responsáveis definidos
  • Notificação aos clientes afetados no prazo máximo de 72 horas em caso de violações de segurança confirmadas, em conformidade com o artigo 33 do Regulamento Geral sobre a Proteção de Dados (RGPD)

5. Segurança operacional interna

A equipa da Kitchen Stocker segue princípios de segurança na sua operação diária:

  • Acesso a produção restrito ao pessoal estritamente necessário (princípio do privilégio mínimo)
  • Utilização de VPN e autenticação multifator para o acesso a sistemas internos
  • Formação periódica da equipa em boas práticas de segurança
  • Acordos de confidencialidade com todos os trabalhadores e colaboradores

6. Recuperação de desastres

Dispomos de um plano de continuidade de negócio que inclui procedimentos documentados de recuperação de desastres, com objetivos de tempo de recuperação (RTO) e de ponto de recuperação (RPO) definidos para minimizar o impacto de qualquer incidente grave na disponibilidade do serviço.

7. Como pode ajudar a manter a sua conta segura

  • Ative a autenticação multifator (MFA) na sua conta
  • Utilize uma palavra-passe única e robusta para o Kitchen Stocker
  • Não partilhe as suas credenciais: adicione cada utilizador com o seu próprio acesso e perfil
  • Desative ou elimine as contas de utilizadores que já não trabalhem no seu estabelecimento
  • Reveja periodicamente os utilizadores ativos na sua conta a partir do painel de administração

8. Divulgação responsável de vulnerabilidades

Se descobrir uma vulnerabilidade de segurança no Kitchen Stocker, pedimos-lhe que no-la comunique de forma responsável antes de a tornar pública, para que possamos corrigi-la e proteger os nossos clientes.

Contacte a nossa equipa de segurança em: security@kitchenstocker.com. Inclua uma descrição detalhada da vulnerabilidade e os passos para a reproduzir. Comprometemo-nos a responder no prazo máximo de 5 dias úteis e a não intentar ações legais contra investigadores de boa-fé.