انتقل إلى المحتوى الرئيسي

الثقة والأمان

الأمان والخصوصية والمعايير في TablePlay

الضيوف يلعبوا من تليفونهم الشخصي، ومحلات الضيافة تسلمنا بياناتها بثقة. لهيك، بنينا TablePlay من الأساس على مبادئ معايير دولية معتمدة. في الصفحة دي هتقرا بصراحة وبدون أي كلام تسويقي، إيه اللي فحصناه، وإيه اللي موجود بالفعل، وإيه اللي إحنا شغالين عليه.

بصراحة عن وضعنا الحالي

إحنا مش عايزين يكون في أي لخبطة في الموضوع ده. TablePlay دلوقتي لسه مش معتمدة رسميًا بهذه المعايير. اللي عملناه بالفعل:

  • الكود والعمليات بتاعتنا اتفحصت على مدى جاهزيتها وفقًا لهذه المعايير.
  • إجراءات الأمان والخصوصية المرتبطة بيها تم تنفيذها أو تقييمها.
  • الفجوات اللي لقيناها تمت معالجة معظمها وتوثيقها.
  • للحصول على شهادة رسمية، لازم لسه تدقيق خارجي من جهة معتمدة. وإحنا شغالين على ده.

أمن المعلومات

ISO/IEC 27001ISO/IEC 27017ISO/IEC 27018

جهزنا إدارة الصلاحيات وإدارة الأسرار (secrets) والتسجيل (logging) والتعامل مع الحوادث والتطوير الآمن وفقًا لمبادئ ISO/IEC 27001. وبما إننا شغالين على الكلاود (Vercel و Supabase)، بناخد بعين الاعتبار كمان المعايير الخاصة بالكلاود ISO/IEC 27017 و 27018 والمسؤوليات المشتركة مع مزودينا.

وده بيشمل من بين حاجات أخرى: مصادقة fail-closed، فصل بيانات المستأجرين باستخدام row-level security، تحديد معدل الطلبات (rate limiting)، حماية CSRF ومراقبة origin، سياسة Content Security Policy، ومصادقة متعددة العوامل (MFA) لجلسات المديرين.

الخصوصية وحماية البيانات

ISO/IEC 27701AVG / GDPR

الخصوصية مدمجة من الأساس (privacy by design). بنشتغل وفقًا لمبادئ ISO/IEC 27701 ومتوافقين مع GDPR: مدد احتفاظ واضحة، حذف البيانات، التعامل مع طلبات الوصول والحذف (DSAR)، اتفاقيات المعالجة، وعملية للتعامل مع تسريبات البيانات.

هتلاقي اتفاقية المعالجة بتاعتنا، وقائمة المعالجين الفرعيين، وسياسة الخصوصية في أسفل الصفحة (footer). تقديم طلب خصوصية ممكن مباشرة من خلال الموقع.

دفعات آمنة

PCI DSS Level 1 (via Stripe)

الدفعات بتتم من خلال Stripe، شريك دفع معتمد فعليًا بـ PCI DSS Level 1، أعلى معيار في مجال الدفعات. بيانات الكارت متوصلش لسيرفراتنا أبدًا. من جهتنا، بنضمن webhooks آمنة، وidempotency، ورقابة صارمة على تدفقات الدفع والفواتير.

الاستمرارية والنسخ الاحتياطية

ISO 22301

بناخد بعين الاعتبار مبادئ ISO 22301 لاستمرارية الأعمال: نسخ احتياطية، إجراءات استرجاع، وسيناريوهات للتعطل، عشان أي محل شغال بـ TablePlay ما يتوقفش من غير حل.

الجودة

ISO 9001

طريقة عملنا ونهجنا في الجودة مبنيين على مبادئ ISO 9001، عشان العمليات تكون قابلة للتكرار والمراقبة والتحسين.

إمكانية الوصول

WCAG 2.2 AAEuropean Accessibility Act

بنفحص الموقع وبيئة اللعب على إمكانية الوصول وفقًا لمعيار WCAG 2.2 المستوى AA: التحكم بلوحة المفاتيح، بيانات اللغة الوصفية، النماذج الواضحة، ورسائل الخطأ. وكذا كمان بنجهز نفسنا لقانون European Accessibility Act.

إلى أين نتجه

مجموعة الشهادات التي نهدف إليها هي ISO/IEC 27001 مع ISO/IEC 27701 وPCI DSS، وقد نضيف لاحقًا SOC 2 Type II وISO 22301. بمجرد الحصول رسميًا على أي معيار، سنذكر ذلك هنا مع الشهادة الحقيقية وعلامة الجودة المرتبطة بها.

أسئلة عن الأمان؟

هل تعمل في سلسلة مطاعم أو منشأة أكبر وتريد معرفة المزيد عن نهجنا، أو تريد الإبلاغ عن شيء ما؟ راسلنا عبر support@tableplay.online.