انتقل إلى المحتوى الرئيسي

الثقة والأمان

الأمان والخصوصية والمعايير في TablePlay

يلعب الضيوف من خلال هاتفهم الخاص، وتضع محلات المطاعم والمقاهي ثقتها بنا في بياناتها. لهذا قمنا بإعداد TablePlay من الأساس وفقًا لمبادئ المعايير الدولية المعتمدة. في هذه الصفحة تقرأ بصراحة ودون مبالغة ما قمنا بتقييمه، وما هو موجود حاليًا، وإلى أين نتجه.

صراحة حول حالتنا

لا نريد أي لبس بهذا الخصوص. TablePlay غير معتمدة رسميًا حاليًا لهذه المعايير. ما قمنا به فعليًا هو:

  • تم تقييم كودنا وعملياتنا من حيث الجاهزية وفقًا لهذه المعايير.
  • تم تنفيذ أو تقييم تدابير الأمان والخصوصية المرتبطة بها.
  • حيثما وجدنا ثغرات، تم التعامل معها وتوثيقها إلى حد كبير.
  • للحصول على شهادة رسمية، لا زلنا نحتاج إلى تدقيق خارجي من جهة معتمدة. ونحن نعمل على ذلك.

أمان المعلومات

ISO/IEC 27001ISO/IEC 27017ISO/IEC 27018

قمنا بإعداد إدارة الوصول، وإدارة الأسرار، والتسجيل، والتعامل مع الحوادث، والتطوير الآمن وفقًا لمبادئ ISO/IEC 27001. وبما أننا نعمل على السحابة (Vercel وSupabase)، نأخذ بعين الاعتبار أيضًا المعايير الخاصة بالسحابة ISO/IEC 27017 و27018 والمسؤوليات المشتركة مع مزودينا.

يشمل ذلك بشكل ملموس المصادقة الآمنة عند الفشل، وعزل المستأجرين مع أمان على مستوى الصفوف، والحد من معدل الطلبات، والتحقق من CSRF والمصدر، وسياسة أمان المحتوى، والمصادقة الثنائية لجلسات المسؤولين.

الخصوصية وحماية البيانات

ISO/IEC 27701AVG / GDPR

الخصوصية مدمجة منذ التصميم (privacy by design). نعمل وفقًا لمبادئ ISO/IEC 27701 ونمتثل للائحة العامة لحماية البيانات (GDPR): فترات احتفاظ واضحة، حذف البيانات، معالجة طلبات الوصول والحذف (DSAR)، اتفاقيات المعالجة، وعملية للتعامل مع تسريبات البيانات.

تجد اتفاقية المعالجة وقائمة معالجي البيانات الفرعيين وسياسة الخصوصية في أسفل الصفحة (footer). يمكنك تقديم طلب خصوصية مباشرة عبر الموقع.

مدفوعات آمنة

PCI DSS Level 1 (via Stripe)

تتم المدفوعات عبر Stripe، شريك دفع معتمد فعليًا بمستوى PCI DSS Level 1، وهو أعلى معيار في صناعة المدفوعات. لا تصل بيانات البطاقات إلى خوادمنا الخاصة. من جانبنا، نضمن webhooks آمنة، وidempotency، ومراقبة دقيقة لتدفقات الدفع والفواتير.

الاستمرارية والنسخ الاحتياطية

ISO 22301

نأخذ بعين الاعتبار مبادئ ISO 22301 لاستمرارية الأعمال: نسخ احتياطية، إجراءات استعادة، وسيناريوهات للتعامل مع الأعطال، بحيث لا يتوقف أي محل يعمل على TablePlay دون خدمة.

الجودة

ISO 9001

تم إعداد طريقة عملنا ونهجنا في الجودة وفقًا لمبادئ ISO 9001، بحيث تكون العمليات قابلة للتكرار والتحقق والتحسين.

إمكانية الوصول

WCAG 2.2 AAEuropean Accessibility Act

نقيّم الموقع وبيئة اللعب من حيث إمكانية الوصول وفقًا لمعيار WCAG 2.2 المستوى AA: التحكم بلوحة المفاتيح، بيانات وصفية للغة، نماذج واضحة، ورسائل خطأ واضحة. بهذه الطريقة نستعد أيضًا لقانون إمكانية الوصول الأوروبي (European Accessibility Act).

إلى أين نتجه

مجموعة الشهادات التي نستهدفها هي ISO/IEC 27001 مع ISO/IEC 27701 وPCI DSS، وربما لاحقاً بالإضافة إلى SOC 2 Type II وISO 22301. بمجرد الحصول رسمياً على أي معيار، سنذكر ذلك هنا مع الشهادة الفعلية والعلامة المصادقة المرافقة لها.

أسئلة حول الأمان؟

هل تعمل في سلسلة مطاعم أو منشأة أكبر وتريد معرفة المزيد عن نهجنا، أو الإبلاغ عن شيء ما؟ راسلنا عبر support@tableplay.online.