MENIVO - Meniu digital QR pentru restaurante baruri si cafenele

5 întrebări despre securitatea și protecția datelor în meniu digital

Securitate și protecție date meniu digital — subiecte pe care mulți proprietari de restaurante le ignoră până când e prea târziu. Dacă folosești sau intenționezi să folosești un meniu digital QR, este esențial să știi cum îți sunt protejate datele, ale angajaților și ale clienților tăi.

1. Ce date sunt colectate când cineva scanează codul QR al meniului meu digital?

Aceasta este una dintre primele întrebări pe care și le pun proprietarii de restaurante înainte de a implementa un meniu digital QR. Când un client scanează codul QR generat de Menivo, el este redirecționat către pagina publică a meniului tău. În acest proces, pot fi înregistrate date tehnice standard, cum ar fi:

  • Numărul de scanări ale codului QR (în scop statistic, pentru a-ți oferi insight-uri despre traficul restaurantului);
  • Tipul de dispozitiv sau browser folosit (date anonime, agregate);
  • Data și ora accesării.

Nu sunt colectate date personale identificabile ale clienților care scanează codul — nu li se cere numele, emailul sau numărul de telefon doar pentru a vizualiza meniul. Datele de navigare sunt procesate în conformitate cu politica de confidențialitate a platformei Menivo.

2. Cum sunt protejate datele restaurantului meu (produse, prețuri, alergeni) în platforma Menivo?

Datele pe care le introduci în Menivo — inclusiv categoriile de meniu, produsele, prețurile, ingredientele, alergenii alimentari și valorile nutriționale — sunt stocate în baze de date securizate, accesibile exclusiv prin contul tău autentificat. Accesul la panoul de administrare este protejat prin:

  • Autentificare cu email și parolă;
  • Sesiuni securizate și token-uri de protecție CSRF (Cross-Site Request Forgery);
  • Transmitere criptată a datelor prin protocol HTTPS;
  • Validare strictă a tuturor câmpurilor introduse (nume, descrieri, prețuri, imagini).

Imaginile încărcate pentru produse sunt procesate și convertite automat în format WebP, optimizate pentru performanță, și stocate pe servere securizate. Niciun utilizator extern nu poate accesa sau modifica datele restaurantului tău fără credențialele tale de autentificare.

3. Datele clienților care plasează comenzi online sunt în siguranță?

Dacă utilizezi funcționalitatea de comenzi online din Menivo, clienții vor introduce date de contact necesare procesării comenzii: nume, număr de telefon și, în cazul livrărilor, adresa de livrare. Aceste date sunt supuse unor măsuri stricte de securitate și protecție date meniu, printre care:

  • Datele sunt transmise exclusiv prin conexiuni HTTPS criptate;
  • Accesul la comenzile primite este restricționat exclusiv proprietarului restaurantului (și administratorilor de sistem autorizați);
  • Câmpurile sunt validate și sanitizate înainte de salvare în baza de date, pentru a preveni injecțiile SQL sau atacurile XSS;
  • Notificările despre comenzi sunt trimise prin email securizat și prin sistemul intern de notificări al platformei.

Clienții nu sunt înregistrați automat pe platformă și datele lor nu sunt utilizate în scopuri de marketing fără consimțământ explicit. Responsabilitatea informării clienților despre prelucrarea datelor revine, în calitate de operator, restaurantului.

4. Securitatea și protecția datelor din meniu respectă cerințele GDPR?

GDPR (Regulamentul General privind Protecția Datelor) se aplică oricărei afaceri care prelucrează date personale ale cetățenilor UE, inclusiv restaurantelor. Când vine vorba de securitate și protecție date meniu digital, există mai multe niveluri de responsabilitate:

  • Menivo, ca procesator de date, implementează măsuri tehnice și organizatorice pentru securizarea datelor stocate în platformă;
  • Tu, ca proprietar de restaurant (operator de date), ești responsabil să informezi clienții despre cum le prelucrezi datele — printr-o politică de confidențialitate afișată în restaurant sau pe pagina de comenzi;
  • Datele de facturare (ex: cod TVA) sunt procesate în conformitate cu reglementările fiscale aplicabile și validate prin servicii externe autorizate (ex: ANAF).

Recomandăm tuturor partenerilor Menivo să consulte un specialist juridic pentru a se asigura că dispun de documentația GDPR corespunzătoare (registru de prelucrare, politică de confidențialitate, acord de procesare cu Menivo).

5. Cine poate accesa și modifica datele meniului meu digital?

Controlul accesului este un pilon fundamental al securității oricărei platforme digitale. În Menivo, accesul la datele și setările restaurantului tău este structurat pe roluri clare:

  • Proprietarul contului are acces deplin la toate funcționalitățile: creare și editare meniu, gestionare produse, alergeni, valori nutriționale, comenzi, rezervări și recenzii;
  • Superadminul platformei poate accesa datele în scop tehnic și de suport, cu respectarea politicilor interne de confidențialitate;
  • Vizitatorii publici (clienții care scanează QR-ul) pot vedea exclusiv informațiile pe care tu le-ai publicat în meniu — nu au acces la panoul de administrare.

Modificările meniului (adăugare produse, editare prețuri, actualizare alergeni sau valori nutriționale) se fac exclusiv din contul autentificat, prin panoul de administrare securizat. Orice acțiune importantă (ștergere restaurant, modificare slug, import date) este validată suplimentar la nivel de server. Dacă vrei să afli cum să configurezi corect datele restaurantului tău, consultă ghidul de configurare a setărilor restaurantului.

6. Imaginile produselor din meniu sunt stocate în siguranță?

Da. Imaginile pe care le încarci pentru produsele din meniu trec printr-un proces automat de validare și procesare înainte de stocare. Platforma acceptă exclusiv formate de imagine autorizate (JPG, JPEG, PNG, WebP), iar fișierele sunt redimensionate și convertite în format WebP pentru optimizare. Fișierele sunt stocate pe servere securizate și servite clienților prin URL-uri publice dedicate, fără a expune structura internă a sistemului. Dimensiunea maximă acceptată per imagine este de 10 MB, prevenind astfel încărcarea de fișiere malițioase de mari dimensiuni.

7. Ce se întâmplă cu datele mele dacă îmi anulez abonamentul Menivo?

Aceasta este o întrebare legitimă și importantă din perspectiva securității și protecției datelor unui meniu digital. Politica Menivo privind ștergerea datelor la încheierea relației contractuale este detaliată în termenii și condițiile platformei. În general, datele tale (meniu, produse, imagini, istoricul comenzilor) rămân disponibile pe durata perioadei de abonament activ. Îți recomandăm să exporți datele înainte de anulare, folosind funcționalitatea de export Excel disponibilă în platformă. Poți anula reînnoirea automată direct din contul tău, din secțiunea de abonamente.

8. Codul QR al restaurantului meu poate fi copiat sau falsificat de altcineva?

Codul QR generat de Menivo este unic per restaurant și redirecționează spre URL-ul public al meniului tău, identificat printr-un slug personalizat. Deși tehnic oricine poate scana un cod QR afișat public, datele afișate sunt exclusiv cele pe care tu le-ai publicat — nu există risc de acces la informații confidențiale. Dacă dorești să schimbi URL-ul meniului, poți modifica slug-ul din setările restaurantului și genera un nou cod QR. Află mai multe despre cum funcționează un cod QR și cum stochează acesta informații. Nimeni nu poate modifica conținutul meniului tău accesând doar codul QR — editarea datelor necesită autentificare în contul tău.

9. Datele despre alergeni și valorile nutriționale sunt obligatorii și cum sunt protejate?

Conform legislației europene și românești în vigoare, restaurantele au obligația de a informa clienții cu privire la alergenii prezenți în produsele oferite. În Menivo, alergenii și valorile nutriționale sunt introduse de tine și afișate public în meniu — ele fac parte din informațiile pe care le publici voluntar pentru conformitate legală. Aceste date nu sunt date personale sensibile, ci informații despre produse. Pentru a te asigura că respecți toate obligațiile legale, citește ghidul complet privind alergenii alimentari în restaurante. Datele sunt stocate securizat în baza de date a platformei și pot fi actualizate oricând din panoul de administrare.

10. Cum pot să creez un meniu digital sigur și conform pentru restaurantul meu?

Crearea unui meniu digital sigur și conform cu cerințele legale este mai simplă decât crezi. Iată pașii esențiali pe care îi poți urma în Menivo:

  • Înregistrează-te la menivo.io și creează contul restaurantului tău;
  • Adaugă informațiile restaurantului: nume, adresă, program, logo;
  • Creează categoriile meniului (ex: Aperitive, Feluri principale, Deserturi);
  • Adaugă produse cu poze, prețuri, descrieri, ingrediente, alergeni și valori nutriționale;
  • Generează codul QR unic și afișează-l în restaurant.

Pentru un ghid detaliat, pas cu pas, consulți ghidul complet de creare meniu restaurant în Menivo. Respectând acești pași, vei avea un meniu digital actualizat, sigur și conform atât cu normele de protecție a datelor, cât și cu obligațiile privind alergenii alimentari.

Ai alte întrebări despre securitatea și protecția datelor din meniu?

Echipa Menivo este disponibilă să îți răspundă la orice nelămurire legată de securitate, protecție date, GDPR sau funcționalitățile platformei. Nu lăsa întrebările fără răspuns — contactează-ne și îți oferim clarificările de care ai nevoie.

Contactează-ne pe Menivo.io
← Înapoi la acasă

Folosim cookie-uri

Folosim cookie-uri pentru a îmbunătăți experiența ta. Poți alege ce categorii accepți.

Politica de cookie-uri · Politica de confidențialitate

Preferințe cookie

Necesare

Esențiale pentru funcționarea site-ului. Nu pot fi dezactivate.

Mereu active
cv_consent
1 year HTTP Cookie

Provider: Cookie Consent

Pastreaza optiunile de consimtamant cookie ale utilizatorului.

cv_version
1 year HTTP Cookie

Provider: Cookie Consent

Retine versiunea politicii cookie acceptata de utilizator.

menivo_session
Session HTTP Cookie

Provider: Laravel

Mentine sesiunea aplicatiei intre cereri.

XSRF-TOKEN
Session HTTP Cookie

Provider: Laravel

Protejeaza formularele impotriva atacurilor CSRF.

Analitice

Ne ajută să înțelegem cum folosești site-ul (vizite, pagini, surse trafic).

_ga
2 years HTTP Cookie

Provider: Google Analytics

Distinge utilizatorii unici pentru rapoartele Google Analytics.

_gid
24 hours HTTP Cookie

Provider: Google Analytics

Distinge utilizatorii pe durata unei zile pentru Google Analytics.

Marketing

Folosite pentru reclame relevante și măsurarea eficienței campaniilor.

Preferințe

Rețin preferințele tale (limbă, chat, personalizare interfață).