الثقة والأمان
الأمان والخصوصية والمعايير في TablePlay
يلعب الضيوف من خلال هاتفهم الخاص، وتضع محلات المطاعم والمقاهي ثقتها بنا في بياناتها. لهذا قمنا بإعداد TablePlay من الأساس وفقًا لمبادئ المعايير الدولية المعتمدة. في هذه الصفحة تقرأ بصراحة ودون مبالغة ما قمنا بتقييمه، وما هو موجود حاليًا، وإلى أين نتجه.
صراحة حول حالتنا
لا نريد أي لبس بهذا الخصوص. TablePlay غير معتمدة رسميًا حاليًا لهذه المعايير. ما قمنا به فعليًا هو:
- تم تقييم كودنا وعملياتنا من حيث الجاهزية وفقًا لهذه المعايير.
- تم تنفيذ أو تقييم تدابير الأمان والخصوصية المرتبطة بها.
- حيثما وجدنا ثغرات، تم التعامل معها وتوثيقها إلى حد كبير.
- للحصول على شهادة رسمية، لا زلنا نحتاج إلى تدقيق خارجي من جهة معتمدة. ونحن نعمل على ذلك.
أمان المعلومات
قمنا بإعداد إدارة الوصول، وإدارة الأسرار، والتسجيل، والتعامل مع الحوادث، والتطوير الآمن وفقًا لمبادئ ISO/IEC 27001. وبما أننا نعمل على السحابة (Vercel وSupabase)، نأخذ بعين الاعتبار أيضًا المعايير الخاصة بالسحابة ISO/IEC 27017 و27018 والمسؤوليات المشتركة مع مزودينا.
يشمل ذلك بشكل ملموس المصادقة الآمنة عند الفشل، وعزل المستأجرين مع أمان على مستوى الصفوف، والحد من معدل الطلبات، والتحقق من CSRF والمصدر، وسياسة أمان المحتوى، والمصادقة الثنائية لجلسات المسؤولين.
الخصوصية وحماية البيانات
الخصوصية مدمجة منذ التصميم (privacy by design). نعمل وفقًا لمبادئ ISO/IEC 27701 ونمتثل للائحة العامة لحماية البيانات (GDPR): فترات احتفاظ واضحة، حذف البيانات، معالجة طلبات الوصول والحذف (DSAR)، اتفاقيات المعالجة، وعملية للتعامل مع تسريبات البيانات.
تجد اتفاقية المعالجة وقائمة معالجي البيانات الفرعيين وسياسة الخصوصية في أسفل الصفحة (footer). يمكنك تقديم طلب خصوصية مباشرة عبر الموقع.
مدفوعات آمنة
تتم المدفوعات عبر Stripe، شريك دفع معتمد فعليًا بمستوى PCI DSS Level 1، وهو أعلى معيار في صناعة المدفوعات. لا تصل بيانات البطاقات إلى خوادمنا الخاصة. من جانبنا، نضمن webhooks آمنة، وidempotency، ومراقبة دقيقة لتدفقات الدفع والفواتير.
الاستمرارية والنسخ الاحتياطية
نأخذ بعين الاعتبار مبادئ ISO 22301 لاستمرارية الأعمال: نسخ احتياطية، إجراءات استعادة، وسيناريوهات للتعامل مع الأعطال، بحيث لا يتوقف أي محل يعمل على TablePlay دون خدمة.
الجودة
تم إعداد طريقة عملنا ونهجنا في الجودة وفقًا لمبادئ ISO 9001، بحيث تكون العمليات قابلة للتكرار والتحقق والتحسين.
إمكانية الوصول
نقيّم الموقع وبيئة اللعب من حيث إمكانية الوصول وفقًا لمعيار WCAG 2.2 المستوى AA: التحكم بلوحة المفاتيح، بيانات وصفية للغة، نماذج واضحة، ورسائل خطأ واضحة. بهذه الطريقة نستعد أيضًا لقانون إمكانية الوصول الأوروبي (European Accessibility Act).
إلى أين نتجه
مجموعة الشهادات التي نستهدفها هي ISO/IEC 27001 مع ISO/IEC 27701 وPCI DSS، وربما لاحقاً بالإضافة إلى SOC 2 Type II وISO 22301. بمجرد الحصول رسمياً على أي معيار، سنذكر ذلك هنا مع الشهادة الفعلية والعلامة المصادقة المرافقة لها.
أسئلة حول الأمان؟
هل تعمل في سلسلة مطاعم أو منشأة أكبر وتريد معرفة المزيد عن نهجنا، أو الإبلاغ عن شيء ما؟ راسلنا عبر support@tableplay.online.
