الثقة والأمان
الأمان والخصوصية والمعايير في TablePlay
يلعب الضيوف عبر هاتفهم الخاص، وتأتمننا منشآت الضيافة على بياناتها. لهذا أسّسنا TablePlay من الأساس وفق مبادئ معايير دولية معتمدة. في هذه الصفحة تقرأ بصراحة وبدون مبالغة ما دقّقناه، وما هو موجود فعليًا، وما نعمل عليه للوصول إليه.
بصراحة حول وضعنا
لا نريد أي غموض بشأن هذا الأمر. لم يتم اعتماد TablePlay رسميًا حتى الآن وفق هذه المعايير. أما ما قمنا به فعليًا:
- تم فحص أكواد وعمليات النظام لدينا لتقييم الجاهزية وفق هذه المعايير.
- تم تنفيذ أو تقييم تدابير الأمان والخصوصية المرتبطة بها.
- حيث وجدنا ثغرات، تمت معالجتها إلى حد كبير وتوثيقها.
- للحصول على شهادة رسمية، لا يزال يلزم إجراء تدقيق خارجي من جهة معتمدة. نحن نعمل على تحقيق ذلك.
أمان المعلومات
أسّسنا إدارة الوصول، وإدارة الأسرار، والتسجيل، والتعامل مع الحوادث، والتطوير الآمن وفق مبادئ ISO/IEC 27001. وبما أننا نعمل على السحابة (Vercel و Supabase)، فإننا نأخذ بعين الاعتبار أيضًا المعايير الخاصة بالسحابة ISO/IEC 27017 و27018 والمسؤوليات المشتركة مع مزوّدينا.
يشمل ذلك عمليًا مصادقة فاشلة الإغلاق (fail-closed)، وعزل المستأجرين بأمان على مستوى الصفوف، وتحديد معدل الطلبات، وفحص CSRF والمصدر، وسياسة أمان المحتوى، والمصادقة الثنائية لجلسات المسؤولين.
الخصوصية وحماية البيانات
الخصوصية مدمجة منذ البداية (الخصوصية بالتصميم). نعمل وفق مبادئ ISO/IEC 27701 ونمتثل للائحة العامة لحماية البيانات (GDPR): فترات احتفاظ واضحة، وحذف البيانات، ومعالجة طلبات الوصول والحذف (DSAR)، واتفاقيات المعالجة، وعملية للتعامل مع تسريبات البيانات.
ستجد اتفاقية المعالجة، وقائمة المعالجين الفرعيين، وسياسة الخصوصية في التذييل. يمكنك تقديم طلب خصوصية مباشرة عبر الموقع.
مدفوعات آمنة
تتم المدفوعات عبر Stripe، وهو شريك دفع معتمد فعليًا بموجب PCI DSS Level 1، أعلى معيار في قطاع المدفوعات. لا تصل بيانات البطاقات إلى خوادمنا الخاصة. من جهتنا، نضمن webhooks آمنة، وidempotency، ورقابة صارمة على تدفقات الدفع والفواتير.
الاستمرارية والنسخ الاحتياطية
نأخذ بعين الاعتبار مبادئ ISO 22301 لاستمرارية الأعمال: النسخ الاحتياطية، وإجراءات الاستعادة، وسيناريوهات التعطل، حتى لا تبقى منشأة تعمل على TablePlay دون خدمة.
الجودة
تم إعداد طريقة عملنا ونهجنا في الجودة وفق مبادئ ISO 9001، بحيث تكون العمليات قابلة للتكرار والمراقبة والتحسين.
إمكانية الوصول
نفحص الموقع وبيئة اللعب من ناحية إمكانية الوصول وفق WCAG 2.2 المستوى AA: التحكم بلوحة المفاتيح، وبيانات اللغة الوصفية، والنماذج الواضحة، ورسائل الخطأ. بهذا نستعد أيضًا لقانون إمكانية الوصول الأوروبي (European Accessibility Act).
إلى أين نتجه
مزيج الشهادات الذي نهدف إليه هو ISO/IEC 27001 مع ISO/IEC 27701 و PCI DSS، وقد نضيف لاحقًا SOC 2 Type II و ISO 22301. بمجرد الحصول رسميًا على أي معيار، سنذكر ذلك هنا مع الشهادة الحقيقية والعلامة المرتبطة بها.
أسئلة حول الأمان؟
هل تعمل في سلسلة مطاعم أو منشأة أكبر وتريد معرفة المزيد عن نهجنا، أو الإبلاغ عن شيء ما؟ راسلنا عبر support@tableplay.online.
