Pongamos un restaurante con un encargado, tres camareros, dos personas en cocina y un repartidor. Lo más sencillo y seguro es esto:
- Un usuario para cada persona. Nada de una contraseña o un PIN para todos.
- Un rango para cada puesto, con lo justo para hacer su trabajo. El camarero cobra, pero no cambia precios.
- Tú guardas el rango de administrador. Solo tú das y quitas permisos.
- Si alguien se va, le quitas el acceso ese mismo día.
Así sabes quién anuló cada tique, proteges los datos de tus clientes y hay menos errores.
¿Qué es un rango y qué es el «mínimo privilegio»?
Un rango, o rol, es un paquete de permisos que va con un puesto de trabajo. No decides persona por persona qué puede hacer cada uno. Decides qué puede hacer «un camarero», y a cada camarero le das ese rango.
El mínimo privilegio es la regla para montar esos paquetes: cada uno tiene los permisos que necesita para su trabajo, y ninguno más. Lo explica el INCIBE, el Instituto Nacional de Ciberseguridad: se trata de reducir los permisos de cada usuario «a los necesarios». Y de limitar las cuentas de administrador «a las estrictamente necesarias». Si alguien se equivoca, o si le roban la contraseña, el daño llega menos lejos.
En un restaurante se ve muy claro:
- El repartidor necesita la dirección y el teléfono del pedido que lleva. No necesita la lista de todos tus clientes.
- La cocina necesita saber que un plato va sin gluten. No necesita el teléfono de quien lo pide.
- El camarero necesita cobrar. No necesita cambiar el precio de la carta.
¿Por qué no basta con una contraseña para todo el equipo?
Porque entonces no sabes quién hizo qué. Si todos entran con el mismo usuario, el programa solo puede decir que lo hizo «la caja». Con un usuario por persona, cada cambio lleva un nombre:
- quién anuló un tique;
- quién aplicó un descuento o una invitación;
- quién hizo una devolución;
- quién cambió un precio o quitó un plato de la carta.
No se trata de desconfiar de tu equipo. Detrás de una anulación rara puede haber un despiste o un cliente que cambió de idea. Con un nombre al lado, preguntas, se aclara y nadie carga con la sospecha.
También hay menos errores. Si el camarero no ve el botón de cambiar precios, no lo puede tocar sin querer. Y cada pantalla es más sencilla, porque solo enseña lo que esa persona usa.
¿Qué dicen los datos sobre el fraude interno?
El fraude interno es el que comete alguien de dentro contra su propia empresa. La ACFE, una asociación de expertos en fraude con sede en EE. UU., publica un estudio mundial sobre él. Estos son los datos de su edición de 2026:
| Qué mide | Dato |
|---|---|
| Casos analizados | 2.402, de 143 países y territorios |
| De dónde son | 43 % de EE. UU. y Canadá; 8 % de Europa occidental |
| Lo que pierden las organizaciones por fraude cada año, según estiman los expertos encuestados | 5 % de sus ingresos |
| Pérdida típica por caso (la mediana) | 104.000 dólares |
| En empresas de menos de 100 empleados | 126.000 dólares, la más alta de todos los tamaños |
| En restauración y hostelería («food service and hospitality») | 53 casos, con una pérdida típica de 100.000 dólares |
| Casos cuyo fallo principal fue la falta de controles internos | 33 % |
| Casos cuyo fallo principal fue que alguien se saltó los controles | 19 % |
Los casos se investigaron entre enero de 2024 y septiembre de 2025. La mediana es el caso del medio: la mitad perdió más y la otra mitad, menos.
Más de la mitad de los fraudes pasaron por falta de controles o porque alguien se los saltó. Y el informe ve que, donde hay controles contra el fraude, se pierde menos y se descubre antes. Tu equipo también ayuda. La forma más común de destapar un fraude es un aviso, y más de la mitad de esos avisos vienen de empleados.
Son datos de empresas y organismos de todo tipo y de todo el mundo, y solo de casos que llegaron a investigarse. Los de restauración son pocos. Sirven para hacerse una idea, no como retrato de un restaurante español.
¿Qué dice la ley de protección de datos?
Tu restaurante guarda datos de tus clientes: nombres, teléfonos, direcciones y, a veces, sus alergias. El Reglamento General de Protección de Datos (RGPD) pide una seguridad adecuada para esos datos, «incluida la protección contra el tratamiento no autorizado o ilícito». Es su principio de «integridad y confidencialidad» (artículo 5.1.f).
De su artículo 32, te interesan sobre todo dos puntos:
- Medidas de seguridad adecuadas al riesgo. Entre las que cita el artículo: poder garantizar la confidencialidad de tus sistemas y revisar de forma regular que las medidas funcionan.
- Instrucciones claras. Quien trabaja para ti y tiene acceso a datos personales solo debe usarlos «siguiendo instrucciones del responsable». El responsable eres tú.
La ley española lo concreta en el deber de confidencialidad: todos los que tocan esos datos tienen que guardar secreto. Y ese deber sigue aunque la persona deje de trabajar contigo. Lo dice el artículo 5 de la Ley Orgánica 3/2018 de protección de datos.
Las alergias, además, son datos de salud, que el RGPD protege de forma especial (artículo 9). La cocina necesita saber que un plato va sin frutos secos. El repartidor, no.
El RGPD no dice cómo organizar tu caja. La Agencia Española de Protección de Datos (AEPD) da una pista en su guía de cifrado para autónomos y pymes, de noviembre de 2025. Su recomendación número 11 es «implementar controles de acceso y permisos basados en roles». Según la AEPD, limitar el acceso a las personas que «realmente lo necesiten» reduce «significativamente el riesgo de filtraciones».
¿Qué debería ver cada rango?
Esta tabla es un ejemplo, no una norma. Ajústala a tu restaurante: en uno pequeño, el encargado puede ser también quien cierra la caja. Tú, como dueño, lo ves todo.
| Encargado | Camarero | Cocina | Repartidor | |
|---|---|---|---|---|
| Comandas y pedidos | Todos | Los de la sala | Los que tiene que preparar | Los que lleva |
| Cobrar en la caja | Sí | Sí | No | No |
| Anular un tique o hacer una devolución | Sí | No: se lo pide al encargado | No | No |
| Descuentos e invitaciones | Sí | Con el visto bueno del encargado | No | No |
| Precios y carta | Si tú quieres | No | Marcar un plato como agotado | No |
| Datos de clientes | Sí | El nombre de la reserva o del pedido | Solo las alergias del pedido | Dirección y teléfono del pedido que lleva |
| Ventas y métricas | Sí | No | No | No |
| Fichajes | Los de su equipo | Los suyos | Los suyos | Los suyos |
| Dar rangos y permisos | No: solo tú | No | No | No |
Si tienes varios locales, que cada encargado vea solo al personal del suyo. Y si un rango se te queda corto, crea otro: por ejemplo, un «jefe de sala» que pueda anular tiques, pero no ver las métricas.
¿Qué hago cuando alguien deja el restaurante?
Quítale el acceso el mismo día que se va. El INCIBE lo compara con las llaves. Cuando un empleado se va, «lo mismo que le pedimos las llaves, tendremos que revocarle los permisos de acceso».
- Quita su usuario o su rango en la caja, el panel y cualquier otro programa del restaurante.
- Cierra sus sesiones en los móviles y las tablets, también en el suyo si lo usaba para trabajar.
- Cambia las contraseñas que conocía, como la de las redes sociales del restaurante.
- Recuérdale el deber de secreto. Lo que vio de tus clientes sigue siendo confidencial después de irse.
Con un usuario por persona, esto es rápido. Con una contraseña para todos, tendrías que cambiarla y avisar a todo el equipo.
¿Qué costumbres te ayudan en el día a día?
- Nada de contraseñas ni PIN compartidos. La guía de ciberseguridad para pymes de ENISA, la agencia de ciberseguridad de la Unión Europea, lo dice claro: «No las comparta con compañeros». Si la tablet de la sala la usan varios, que cada uno entre con lo suyo.
- Revisa cada mes quién tiene acceso. ¿Sigue aquí toda esta gente? ¿Alguien tiene más permisos de los que usa? El RGPD habla de revisar de forma regular tus medidas de seguridad, y el INCIBE recomienda comprobar «periódicamente» los permisos.
- Guarda tú el rango de administrador. Da a tu encargado lo que necesita para el día a día. El poder de dar y quitar permisos, mejor en tus manos.
- Cada uno ficha con lo suyo. El registro de jornada es de cada persona: si alguien ficha por otro, deja de ser fiable. Te lo contamos en la guía del registro de jornada en hostelería.
- Deja claro quién manda en cada turno. Si el encargado cambia según el día, apúntalo en el cuadrante de turnos.
- Echa un vistazo a las anulaciones y los descuentos. Una vez por semana basta para ver si algo se sale de lo normal. En la guía de métricas del restaurante te contamos qué otros números mirar.
Con Isbite, vienen de serie los rangos encargado, camarero y repartidor, y puedes crear los tuyos. Tú eliges qué apartados del panel ve cada rango, como pedidos, TPV, carta o métricas. Nadie se puede dar permisos a sí mismo, y un cambio de rango se aplica al momento y cierra sus sesiones. Quien lleva un local solo ve al personal de su local, y quien no tiene móvil ficha con un PIN. Todo por 50 € al mes + IVA.
Preguntas frecuentes
¿Qué es el principio de mínimo privilegio?
Que cada persona tenga solo los permisos que necesita para su trabajo, y ninguno más. Así, un error o un mal uso llega menos lejos. En un restaurante, el camarero cobra pero no cambia precios, y el repartidor ve el pedido que lleva pero no la lista de clientes.
¿Puede todo el equipo usar el mismo usuario en la caja?
Es lo más cómodo al principio, pero pierdes el control: no sabrás quién anuló un tique o quién puso un descuento. Y cuando alguien se va, tienes que cambiar la contraseña a todos. Lo recomendable es un usuario o un PIN para cada persona.
¿Qué dice el RGPD sobre quién puede ver los datos de los clientes?
Pide protegerlos contra el tratamiento no autorizado (artículo 5.1.f) y aplicar medidas de seguridad adecuadas al riesgo (artículo 32). Quien trabaja para ti solo debe usarlos siguiendo tus instrucciones. La AEPD recomienda a las pymes controles de acceso y permisos basados en roles.
¿Qué hago el día que un trabajador deja el restaurante?
Quítale el acceso ese mismo día: su usuario, su rango y sus sesiones abiertas. Cambia las contraseñas que conocía. Su deber de guardar secreto sobre los datos de tus clientes sigue después de irse.
¿Cada cuánto reviso los permisos de mi equipo?
Una vez al mes es una buena costumbre, y siempre que alguien entra, cambia de puesto o se va. El RGPD incluye entre las medidas de seguridad revisar de forma regular que funcionan.
Datos consultados el 29 de septiembre de 2026. Pueden cambiar.
Fuentes
- ACFE: estudio mundial sobre el fraude interno, «Occupational Fraud 2026: A Report to the Nations» (2026)
- ACFE: nota de prensa del informe, con sus datos principales (2026)
- ACFE: página del informe, controles contra el fraude y detección (2026)
- BOE: Reglamento General de Protección de Datos, artículos 4.15, 5.1.f, 9 y 32 (2016)
- BOE: Ley Orgánica 3/2018 de protección de datos, artículo 5, deber de confidencialidad (2018)
- AEPD: guía de cifrado para autónomos y pymes, recomendación 11 (2025)
- INCIBE: «Menos es más, controla el acceso a la información», el principio de mínimo privilegio (2019)
- ENISA: guía de ciberseguridad para pymes, proteger el acceso a los sistemas (2021)
- Grupo de Trabajo del Artículo 29 de la UE: anexo sobre datos de salud, que incluye las alergias (2015)