COMAL · 11-privacy-security.md · 12 de 21

En esta página Datos personales tratados 0%

11 — Privacidad y seguridad · COMAL

No constituye asesoramiento legal. Revisar con counsel antes de lanzamiento.

Datos personales tratados

DatoBase (hipótesis)Finalidad
Email, nombreContratoCuenta
TeléfonoContrato / interés legítimo recordatoriosCheck-in, soporte
Ubicación aproximadaConsentimientoDistancia a cocinas
PagosContratoStripe como encargado
Logs de accesoInterés legítimo seguridadFraude, incidentes
ReseñasContratoConfianza marketplace

Principios

  • Minimización: no pedir NIF en v1 salvo facturación empresa.
  • PSP: Stripe — no almacenar PAN.
  • Cifrado en tránsito TLS 1.2+.
  • Secretos en vault / env, no en repo.
  • RLS o checks de autorización por kitchen_id y user_id.
  • Soft delete + derecho de supresión (export + delete account).
  • Retención de facturas según obligación fiscal.

Amenazas y controles

AmenazaControl
Doble bookingExclusion constraint + locks
Enumeración de reservas ajenasAuthZ en API
Scraping de listadosRate limit
Fraude de pagoStripe Radar, 3DS
PIN filtradoPIN de un solo uso por reserva, hash at rest
Subida de malware en certificadosMIME allowlist, scan, bucket privado
XSSReact escape + CSP
CSRFSameSite + tokens en mutaciones cookie

Roles y acceso físico

COMAL no garantiza cerraduras smart en v1; el check-in puede ser validación humana. Documentar responsabilidad del operador.

Cookies

  • Esenciales sesión
  • Analytics (PostHog) con consentimiento si no estrictamente necesarias
  • Banner ES conforme ePrivacy (implementación)

Incidentes

Runbook: detectar → contener → notificar DPO/usuarios si alto riesgo (72h AEPD si aplica).