الثقة والأمان
الأمان والخصوصية والمعايير في TablePlay
يلعب الضيوف عبر هاتفهم الخاص، وتثق منشآت الضيافة بنا لبياناتها. لذلك أعددنا TablePlay من الأساس وفقاً لمبادئ المعايير الدولية المعتمدة. في هذه الصفحة، تقرأ بصدق ودون تجميل ما قمنا بفحصه، وما هو موجود بالفعل، وإلى أين نتجه.
صادقون بشأن وضعنا
لا نريد أي التباس حول هذا الأمر. TablePlay في الوقت الحالي غير معتمدة رسمياً لهذه المعايير. ما قمنا به بالفعل:
- تم فحص كودنا وعملياتنا للتأكد من الجاهزية بناءً على هذه المعايير.
- تم تنفيذ أو تقييم تدابير الأمان والخصوصية المرتبطة بها.
- حيثما وجدنا ثغرات، تمت معالجتها وتوثيقها إلى حد كبير.
- للحصول على شهادة رسمية، لا زال يلزم إجراء تدقيق خارجي من جهة معتمدة. نحن نعمل على تحقيق ذلك.
أمان المعلومات
قمنا بإعداد إدارة الوصول، وإدارة الأسرار، والتسجيل، ومعالجة الحوادث، والتطوير الآمن وفقاً لمبادئ ISO/IEC 27001. ولأننا نعمل في السحابة (Vercel و Supabase)، نأخذ أيضاً بعين الاعتبار المعايير الخاصة بالسحابة ISO/IEC 27017 و 27018، والمسؤوليات المشتركة مع مزودينا.
يشمل هذا على وجه التحديد المصادقة الفاشلة بشكل آمن (fail-closed)، وعزل المستأجرين باستخدام أمان على مستوى الصفوف، وتحديد معدل الطلبات، وفحص CSRF ومصدر الطلبات، وسياسة أمان محتوى (Content Security Policy)، والمصادقة الثنائية (MFA) لجلسات المسؤولين.
الخصوصية وحماية البيانات
الخصوصية مدمجة (privacy by design). نعمل وفقاً لمبادئ ISO/IEC 27701 ونمتثل للائحة GDPR: فترات احتفاظ واضحة، وحذف البيانات، ومعالجة طلبات الوصول والحذف (DSAR)، واتفاقيات المعالجة، وعملية خاصة بخروقات البيانات.
ستجد اتفاقية المعالجة الخاصة بنا، وقائمة المعالجين الفرعيين، وبيان الخصوصية في تذييل الصفحة. يمكن تقديم طلب خصوصية مباشرة عبر الموقع.
مدفوعات آمنة
تتم المدفوعات عبر Stripe، وهي شريك دفع معتمد فعلياً وفقاً لمستوى PCI DSS Level 1، أعلى معيار في صناعة الدفع. بيانات البطاقة لا تصل إلى خوادمنا الخاصة. من جانبنا، نضمن webhooks آمنة، و idempotency، ومراقبة صارمة لتدفقات الدفع والفواتير.
الاستمرارية والنسخ الاحتياطية
نأخذ بعين الاعتبار مبادئ ISO 22301 لاستمرارية الأعمال: النسخ الاحتياطية، وإجراءات الاستعادة، وسيناريوهات التعطل، حتى لا تبقى منشأة تعمل على TablePlay بدون خدمة.
الجودة
تم إعداد طريقة عملنا ونهجنا في الجودة وفقاً لمبادئ ISO 9001، بحيث تكون العمليات قابلة للتكرار والمراقبة والتحسين.
إمكانية الوصول
نقوم بفحص الموقع وبيئة اللعب من حيث إمكانية الوصول وفقًا لمعيار WCAG 2.2 المستوى AA: التحكم عبر لوحة المفاتيح، بيانات وصفية للغة، نماذج واضحة ورسائل خطأ واضحة. بهذا نستعد أيضًا لقانون إمكانية الوصول الأوروبي (European Accessibility Act).
إلى أين نتجه
تركيبة الشهادات التي نستهدفها هي ISO/IEC 27001 مع ISO/IEC 27701 وPCI DSS، وقد نضيف لاحقًا SOC 2 Type II وISO 22301. بمجرد الحصول رسميًا على أحد المعايير، سنذكره هنا مع الشهادة الفعلية والعلامة المصادقة المرتبطة بها.
أسئلة حول الأمان؟
هل تعمل في سلسلة مطاعم أو منشأة أكبر وتريد معرفة المزيد عن نهجنا، أو الإبلاغ عن شيء؟ راسلنا عبر support@tableplay.online.
