← Alla policyer

Säkerhet och integritet

En enkel sammanfattning av hur Dinebase skyddar restaurang- och gästuppgifter.

Version 1.0 · Uppdaterad 2026-07-27

Utkast: företagsuppgifter i hakparenteser måste fyllas i innan dessa dokument publiceras.

Denna sida underhålls av [LEGAL ENTITY NAME] för att besvara vanliga frågor om säkerhet och integritet i Dinebase. Den beskriver skyddsåtgärder som finns på plats i dag. Den är inte en certifiering, en revisionsrapport eller ett oberoende intyg.

Åtkomst och inloggning

  • Konton använder e-post och lösenord, med e-postverifiering innan full åtkomst.
  • Lösenordsåterställning sker via en tidsbegränsad länk till den verifierade adressen.
  • Varje arbetsyta har rollerna ägare, chef och personal med olika behörigheter.
  • Inbjudningar gäller per e-postadress, går ut och kan återkallas.
  • Inloggade användare kan se sina aktiva sessioner och avsluta dem.
  • Delade surfplattor kan markeras som delade, vilket aktiverar ett begränsat värdläge med PIN-kod för att lämna det.

Plattform och drift

  • Applikationen körs på hanterad molninfrastruktur med primär databas i EU.
  • Trafik krypteras vid överföring med TLS; databas och fillagring är krypterade i vila.
  • Åtkomst till data begränsas på databasnivå så att en arbetsyta bara kan läsa sina egna rader.
  • Säkerhetskopiering och återställning sköts av driftleverantören.

Insamling och användning

Vi samlar in det som behövs för att driva bokningar: kontouppgifter för personal samt namn, kontaktuppgifter och bokningsuppgifter för gäster. Vi säljer inte data, och data används inte för att träna tredjeparts AI-modeller. Fullständiga uppgifter finns i integritetspolicyn och gästinformationen.

Betalningar

Kortuppgifter hanteras helt av vår betalleverantör. Vi lagrar endast en referens, korttyp och fyra sista siffror när en restaurang använder kortreservation. Restaurangens utbetalningar går via restaurangens eget anslutna betalkonto.

Underbiträden och integrationer

Drift, e-post, SMS, betalningar, kartor och valfria AI-funktioner tillhandahålls av namngivna underbiträden, som listas med ändamål och driftsregion på underbiträdessidan.

Cookies och analys

Applikationen använder endast nödvändiga cookies och inställningar du själv gjort. Det finns inga annonscookies och ingen spårning mellan webbplatser. Se cookiepolicyn.

Lagring och radering

Restauranger kan radera gästuppgifter och bokningar i sin arbetsyta. Vid avslutat konto kan uppgifter exporteras i 30 dagar och raderas därefter inom de perioder som anges i integritetspolicyn och personuppgiftsbiträdesavtalet.

Begäranden om personuppgifter

Gäster bör kontakta restaurangen de bokat hos, eftersom restaurangen bestämmer hur uppgifterna används. Vi hjälper restauranger att besvara begäranden. Skriv till [PRIVACY EMAIL] så vidarebefordrar vi.

Rapportera en sårbarhet

Skicka säkerhetsrapporter till [SECURITY EMAIL] med tillräckliga detaljer för att återskapa problemet. Vi bekräftar rapporter och håller rapportören uppdaterad. Kör inte automatisk skanning eller lasttester mot produktionsmiljön utan skriftligt tillstånd.

Delat ansvar

  • [LEGAL ENTITY NAME] driver plattformen, dess säkerhetsfunktioner och dess underbiträden.
  • Restaurangen styr vem som har åtkomst till arbetsytan, vad som skrivs om gäster, sina boknings- och avgiftsvillkor samt hur gästers integritetsbegäranden besvaras.
  • Gäster ansvarar för att de kontaktuppgifter de lämnar är korrekta.
Ingen efterlevnadscertifiering hävdas på denna sida. Vi påstår inte att Dinebase är certifierat enligt SOC 2, ISO 27001, PCI eller HIPAA.