انتقل إلى المحتوى الرئيسي

الثقة والأمان

الأمان والخصوصية والمعايير في TablePlay

يلعب الضيوف عبر هواتفهم الخاصة، وتثق منشآت الضيافة بنا لحفظ بياناتها. لهذا السبب أسسنا TablePlay منذ البداية وفق مبادئ معايير دولية معترف بها. في هذه الصفحة تقرأ بصراحة ودون مبالغة ما قمنا بفحصه، وما هو قائم فعلاً، وإلى أين نتجه.

صريحون بشأن وضعنا

لا نريد أي التباس هنا. TablePlay في الوقت الحالي غير معتمدة رسمياً لهذه المعايير بعد. ما قمنا به فعلياً:

  • تم فحص شيفرتنا وعملياتنا من حيث الجاهزية وفقاً لهذه المعايير.
  • تم تنفيذ أو تقييم إجراءات الأمان والخصوصية المرتبطة بها.
  • حيثما وجدنا ثغرات، تمت معالجتها وتوثيقها إلى حد كبير.
  • للحصول على شهادة رسمية، لا تزال هناك حاجة لمراجعة خارجية من جهة معتمدة. نحن نعمل على تحقيق ذلك.

أمن المعلومات

ISO/IEC 27001ISO/IEC 27017ISO/IEC 27018

أعددنا إدارة الوصول، وإدارة الأسرار، والتسجيل، ومعالجة الحوادث، والتطوير الآمن وفق مبادئ ISO/IEC 27001. ولأننا نعمل في بيئة سحابية (Vercel وSupabase)، نأخذ بعين الاعتبار أيضاً المعايير الخاصة بالسحابة ISO/IEC 27017 و27018 والمسؤوليات المشتركة مع مورّدينا.

من الناحية العملية، يشمل ذلك مصادقة تفشل بأمان (fail-closed)، وعزل المستأجرين عبر أمان على مستوى الصفوف، وتحديد معدل الطلبات، وفحص CSRF والمصدر، وسياسة أمان المحتوى، والمصادقة متعددة العوامل لجلسات المسؤولين.

الخصوصية وحماية البيانات

ISO/IEC 27701AVG / GDPR

الخصوصية مدمجة منذ التصميم (privacy by design). نعمل وفق مبادئ ISO/IEC 27701 ونلتزم بلائحة الحماية العامة للبيانات (GDPR): فترات احتفاظ واضحة، وحذف للبيانات، ومعالجة طلبات الاطلاع والحذف (DSAR)، واتفاقيات معالجة البيانات، وإجراء للتعامل مع تسريبات البيانات.

تجد اتفاقية معالجة البيانات، وقائمة المعالجين الفرعيين، وسياسة الخصوصية في تذييل الصفحة. يمكن تقديم طلب متعلق بالخصوصية مباشرة عبر الموقع.

مدفوعات آمنة

PCI DSS Level 1 (via Stripe)

تتم المدفوعات عبر Stripe، وهو شريك دفع معتمد فعلياً بمعيار PCI DSS Level 1، أعلى معيار في مجال المدفوعات. بيانات البطاقات لا تصل إلى خوادمنا الخاصة. من جانبنا، نحرص على تأمين webhooks، وضمان الـ idempotency، ومراقبة صارمة لتدفقات الدفع والفوترة.

الاستمرارية والنسخ الاحتياطية

ISO 22301

نأخذ بعين الاعتبار مبادئ ISO 22301 لاستمرارية الأعمال: نسخ احتياطية، وإجراءات استعادة، وسيناريوهات للتعامل مع الأعطال، حتى لا تُترك المنشأة التي تعمل بنظام TablePlay دون خدمة.

الجودة

ISO 9001

طريقة عملنا ونهجنا في الجودة مُعدّان وفق مبادئ ISO 9001، بحيث تكون العمليات قابلة للتكرار والمراقبة والتحسين.

إمكانية الوصول

WCAG 2.2 AAEuropean Accessibility Act

نفحص الموقع وبيئة اللعب من حيث إمكانية الوصول وفقاً لمعيار WCAG 2.2 المستوى AA: التحكم عبر لوحة المفاتيح، وبيانات وصفية للغة، ونماذج ورسائل خطأ واضحة. بهذا نستعد أيضاً لقانون إمكانية الوصول الأوروبي (European Accessibility Act).

إلى أين نتجه

مزيج الشهادات الذي نستهدفه هو ISO/IEC 27001 مع ISO/IEC 27701 وPCI DSS، ومن المحتمل أن يُستكمل لاحقاً بـ SOC 2 Type II وISO 22301. بمجرد الحصول رسمياً على أي معيار، سنذكر ذلك هنا مع الشهادة الحقيقية والعلامة المصاحبة لها.

أسئلة حول الأمان؟

تعمل في سلسلة مطاعم أو منشأة أكبر وتريد معرفة المزيد عن نهجنا، أو ترغب في الإبلاغ عن شيء؟ راسلنا عبر support@tableplay.online.