الثقة والأمان
الأمان والخصوصية والمعايير في TablePlay
يلعب الضيوف من خلال هاتفهم الخاص، وتضع أماكن الضيافة ثقتها فينا بخصوص بياناتها. لذلك أسسنا TablePlay من الأساس وفق مبادئ المعايير الدولية المعتمدة. في هذه الصفحة تقرأ بصدق وبدون مبالغة ما تم فحصه، وما هو مطبق حالياً، والوجهة التي نعمل نحوها.
صراحة بخصوص وضعنا
لا نريد أي التباس بشأن هذا. TablePlay في الوقت الحالي لم تحصل رسمياً على شهادات لهذه المعايير. ما قمنا به بالفعل:
- تم فحص شفرتنا وعملياتنا للتأكد من جاهزيتها وفق هذه المعايير.
- تم تنفيذ أو تقييم تدابير الأمان والخصوصية المرتبطة بذلك.
- حيثما وجدنا ثغرات، تم التعامل معها بشكل كبير وتوثيقها.
- للحصول على شهادة رسمية، لا يزال يلزم إجراء تدقيق خارجي من جهة معتمدة. نحن نعمل على تحقيق ذلك.
أمان المعلومات
قمنا بإعداد إدارة الوصول، وإدارة الأسرار، والتسجيل، ومعالجة الحوادث، والتطوير الآمن وفق مبادئ ISO/IEC 27001. وبما أننا نعمل على السحابة (Vercel وSupabase)، فإننا نأخذ بعين الاعتبار أيضاً المعايير السحابية الخاصة ISO/IEC 27017 و27018 والمسؤوليات المشتركة مع مزودينا.
عملياً يشمل ذلك، من بين أمور أخرى، مصادقة fail-closed، وعزل المستأجرين مع أمان على مستوى الصفوف، وتحديد معدل الطلبات، وحماية CSRF وفحص المصدر، وسياسة أمان المحتوى، والمصادقة الثنائية لجلسات المسؤولين.
الخصوصية وحماية البيانات
الخصوصية مدمجة منذ التصميم (privacy by design). نعمل وفق مبادئ ISO/IEC 27701 ونمتثل للائحة GDPR: فترات احتفاظ واضحة، حذف البيانات، معالجة طلبات الوصول والحذف (DSAR)، اتفاقيات المعالجة، وعملية للتعامل مع خروقات البيانات.
تجد اتفاقية معالجة البيانات، وقائمة معالجي البيانات الفرعيين، وسياسة الخصوصية في أسفل الصفحة. يمكن تقديم طلب خصوصية مباشرة عبر الموقع.
مدفوعات آمنة
تتم المدفوعات عبر Stripe، شريك دفع حاصل فعلياً على شهادة PCI DSS المستوى 1، أعلى معيار في صناعة الدفع. لا تصل بيانات البطاقات إلى خوادمنا الخاصة. من جانبنا، نضمن webhooks آمنة، وidempotency، وضوابط صارمة على تدفقات الدفع والفواتير.
الاستمرارية والنسخ الاحتياطية
نأخذ بعين الاعتبار مبادئ ISO 22301 لاستمرارية الأعمال: نسخ احتياطية، وإجراءات استعادة، وسيناريوهات للتعطل، لضمان ألا يبقى أي مكان يعمل على TablePlay بدون دعم.
الجودة
تم إعداد طريقة عملنا ونهج الجودة وفق مبادئ ISO 9001، بحيث تكون العمليات قابلة للتكرار والفحص والتحسين.
إمكانية الوصول
نفحص الموقع وبيئة اللعب من ناحية إمكانية الوصول وفق WCAG 2.2 المستوى AA: التحكم عبر لوحة المفاتيح، بيانات اللغة الوصفية، النماذج الواضحة، ورسائل الخطأ. بهذا نستعد أيضاً لقانون إمكانية الوصول الأوروبي (European Accessibility Act).
إلى أين نتجه
مزيج الشهادات الذي نستهدفه هو ISO/IEC 27001 مع ISO/IEC 27701 و PCI DSS، وقد يُستكمل لاحقًا بشهادتي SOC 2 Type II و ISO 22301. بمجرد الحصول رسميًا على أي معيار، سنذكر ذلك هنا مع الشهادة الفعلية والعلامة المرتبطة بها.
أسئلة حول الأمان؟
هل تعمل في سلسلة مطاعم أو منشأة أكبر وتريد معرفة المزيد عن نهجنا، أو ترغب في الإبلاغ عن أمر ما؟ راسلنا عبر support@tableplay.online.
