انتقل إلى المحتوى الرئيسي

الثقة والأمان

الأمان والخصوصية والمعايير في TablePlay

يلعب الضيوف عبر هاتفهم الخاص، وتأتمننا منشآت الضيافة على بياناتها. لهذا أسّسنا TablePlay من الأساس وفق مبادئ معايير دولية معتمدة. في هذه الصفحة تقرأ بصراحة وبدون مبالغة ما دقّقناه، وما هو موجود فعليًا، وما نعمل عليه للوصول إليه.

بصراحة حول وضعنا

لا نريد أي غموض بشأن هذا الأمر. لم يتم اعتماد TablePlay رسميًا حتى الآن وفق هذه المعايير. أما ما قمنا به فعليًا:

  • تم فحص أكواد وعمليات النظام لدينا لتقييم الجاهزية وفق هذه المعايير.
  • تم تنفيذ أو تقييم تدابير الأمان والخصوصية المرتبطة بها.
  • حيث وجدنا ثغرات، تمت معالجتها إلى حد كبير وتوثيقها.
  • للحصول على شهادة رسمية، لا يزال يلزم إجراء تدقيق خارجي من جهة معتمدة. نحن نعمل على تحقيق ذلك.

أمان المعلومات

ISO/IEC 27001ISO/IEC 27017ISO/IEC 27018

أسّسنا إدارة الوصول، وإدارة الأسرار، والتسجيل، والتعامل مع الحوادث، والتطوير الآمن وفق مبادئ ISO/IEC 27001. وبما أننا نعمل على السحابة (Vercel و Supabase)، فإننا نأخذ بعين الاعتبار أيضًا المعايير الخاصة بالسحابة ISO/IEC 27017 و27018 والمسؤوليات المشتركة مع مزوّدينا.

يشمل ذلك عمليًا مصادقة فاشلة الإغلاق (fail-closed)، وعزل المستأجرين بأمان على مستوى الصفوف، وتحديد معدل الطلبات، وفحص CSRF والمصدر، وسياسة أمان المحتوى، والمصادقة الثنائية لجلسات المسؤولين.

الخصوصية وحماية البيانات

ISO/IEC 27701AVG / GDPR

الخصوصية مدمجة منذ البداية (الخصوصية بالتصميم). نعمل وفق مبادئ ISO/IEC 27701 ونمتثل للائحة العامة لحماية البيانات (GDPR): فترات احتفاظ واضحة، وحذف البيانات، ومعالجة طلبات الوصول والحذف (DSAR)، واتفاقيات المعالجة، وعملية للتعامل مع تسريبات البيانات.

ستجد اتفاقية المعالجة، وقائمة المعالجين الفرعيين، وسياسة الخصوصية في التذييل. يمكنك تقديم طلب خصوصية مباشرة عبر الموقع.

مدفوعات آمنة

PCI DSS Level 1 (via Stripe)

تتم المدفوعات عبر Stripe، وهو شريك دفع معتمد فعليًا بموجب PCI DSS Level 1، أعلى معيار في قطاع المدفوعات. لا تصل بيانات البطاقات إلى خوادمنا الخاصة. من جهتنا، نضمن webhooks آمنة، وidempotency، ورقابة صارمة على تدفقات الدفع والفواتير.

الاستمرارية والنسخ الاحتياطية

ISO 22301

نأخذ بعين الاعتبار مبادئ ISO 22301 لاستمرارية الأعمال: النسخ الاحتياطية، وإجراءات الاستعادة، وسيناريوهات التعطل، حتى لا تبقى منشأة تعمل على TablePlay دون خدمة.

الجودة

ISO 9001

تم إعداد طريقة عملنا ونهجنا في الجودة وفق مبادئ ISO 9001، بحيث تكون العمليات قابلة للتكرار والمراقبة والتحسين.

إمكانية الوصول

WCAG 2.2 AAEuropean Accessibility Act

نفحص الموقع وبيئة اللعب من ناحية إمكانية الوصول وفق WCAG 2.2 المستوى AA: التحكم بلوحة المفاتيح، وبيانات اللغة الوصفية، والنماذج الواضحة، ورسائل الخطأ. بهذا نستعد أيضًا لقانون إمكانية الوصول الأوروبي (European Accessibility Act).

إلى أين نتجه

مزيج الشهادات الذي نهدف إليه هو ISO/IEC 27001 مع ISO/IEC 27701 و PCI DSS، وقد نضيف لاحقًا SOC 2 Type II و ISO 22301. بمجرد الحصول رسميًا على أي معيار، سنذكر ذلك هنا مع الشهادة الحقيقية والعلامة المرتبطة بها.

أسئلة حول الأمان؟

هل تعمل في سلسلة مطاعم أو منشأة أكبر وتريد معرفة المزيد عن نهجنا، أو الإبلاغ عن شيء ما؟ راسلنا عبر support@tableplay.online.