الثقة والأمان
الأمان والخصوصية والمعايير في TablePlay
يلعب الضيوف عبر هواتفهم الخاصة، وتثق بنا منشآت الضيافة ببياناتها. لذلك قمنا بإعداد TablePlay من الأساس وفقًا لمبادئ المعايير الدولية المعترف بها. في هذه الصفحة تقرأ بصراحة ودون مبالغة ما قمنا بفحصه، وما هو موجود بالفعل، وما الذي نعمل على تحقيقه.
صريحون بشأن وضعنا
لا نريد أي التباس بشأن هذا. TablePlay في الوقت الحالي ليست معتمدة رسميًا بعد لهذه المعايير. ما قمنا به بالفعل:
- تم فحص كودنا وعملياتنا للتأكد من جاهزيتها وفقًا لهذه المعايير.
- تم تنفيذ أو تقييم إجراءات الأمان والخصوصية المرتبطة بها.
- حيثما وجدنا ثغرات، تمت معالجة معظمها وتوثيقها.
- للحصول على شهادة رسمية، لا يزال يلزم إجراء تدقيق خارجي من جهة معتمدة. نحن نعمل على تحقيق ذلك.
أمن المعلومات
قمنا بإعداد إدارة الوصول، وإدارة الأسرار، والتسجيل، والتعامل مع الحوادث، والتطوير الآمن وفقًا لمبادئ ISO/IEC 27001. ولأننا نعمل في السحابة (Vercel وSupabase)، نأخذ أيضًا بعين الاعتبار المعايير الخاصة بالسحابة ISO/IEC 27017 وISO/IEC 27018 والمسؤوليات المشتركة مع مزودينا.
يعني هذا عمليًا، من بين أمور أخرى، مصادقة تفشل بشكل آمن (fail-closed)، وعزل المستأجرين باستخدام أمان على مستوى الصفوف، والحد من معدل الطلبات، والتحقق من CSRF والمصدر، وسياسة أمان محتوى (CSP)، والمصادقة متعددة العوامل لجلسات المسؤولين.
الخصوصية وحماية البيانات
الخصوصية مدمجة في التصميم (privacy by design). نعمل وفقًا لمبادئ ISO/IEC 27701 ونمتثل للائحة العامة لحماية البيانات (GDPR): فترات احتفاظ واضحة، وحذف البيانات، ومعالجة طلبات الاطلاع والحذف (DSAR)، واتفاقيات مع الجهات المعالجة، وإجراء للتعامل مع تسريبات البيانات.
تجد اتفاقية معالجة البيانات، وقائمة معالجي البيانات الفرعيين، وسياسة الخصوصية في تذييل الموقع. يمكن تقديم طلب متعلق بالخصوصية مباشرة عبر الموقع.
مدفوعات آمنة
تتم المدفوعات عبر Stripe، شريك دفع حاصل فعليًا على شهادة PCI DSS المستوى 1، وهو أعلى معيار في قطاع المدفوعات. لا تصل بيانات البطاقات إلى خوادمنا الخاصة. من جانبنا، نضمن webhooks آمنة، وتجنب التكرار (idempotency)، ورقابة صارمة على تدفقات الدفع والفوترة.
الاستمرارية والنسخ الاحتياطي
نأخذ بعين الاعتبار مبادئ ISO 22301 لاستمرارية الأعمال: النسخ الاحتياطي، وإجراءات الاستعادة، وسيناريوهات الانقطاع، حتى لا يُترك المحل الذي يعمل على TablePlay دون خدمة.
الجودة
تم إعداد طريقة عملنا ونهجنا في الجودة وفقًا لمبادئ ISO 9001، بحيث تكون العمليات قابلة للتكرار والمراقبة والتحسين.
إمكانية الوصول
نقوم باختبار الموقع وبيئة اللعب من حيث إمكانية الوصول وفقًا لمعايير WCAG 2.2 المستوى AA: التحكم عبر لوحة المفاتيح، وبيانات اللغة الوصفية، والنماذج الواضحة، ورسائل الخطأ. بهذا نستعد أيضًا لقانون إمكانية الوصول الأوروبي (European Accessibility Act).
إلى أين نتجه
مجموعة الشهادات التي نستهدفها هي ISO/IEC 27001 إلى جانب ISO/IEC 27701 و PCI DSS، ويمكن استكمالها لاحقًا بمعيار SOC 2 Type II و ISO 22301. بمجرد الحصول رسميًا على أي معيار، سنذكر ذلك هنا مع الشهادة الحقيقية والعلامة المصادقة المرتبطة بها.
أسئلة حول الأمان؟
هل تعمل في سلسلة أو منشأة أكبر وتريد معرفة المزيد عن نهجنا، أو الإبلاغ عن شيء ما؟ راسلنا عبر support@tableplay.online.
