الثقة والأمان
الأمان والخصوصية والمعايير في TablePlay
يلعب الضيوف عبر هاتفهم الخاص، وتضع منشآت الضيافة ثقتها فينا مع بياناتها. لهذا السبب أسّسنا TablePlay من الأساس وفقًا لمبادئ المعايير الدولية المعتمدة. في هذه الصفحة تقرأ بصراحة ودون مبالغة ما قمنا بفحصه، وما تم تطبيقه بالفعل، وما نعمل على تحقيقه.
بصراحة حول حالتنا
لا نريد أي لبس بهذا الشأن. لم تحصل TablePlay في الوقت الحالي على شهادة رسمية بهذه المعايير. ما قمنا به فعليًا هو:
- تم فحص كودنا وعملياتنا لمدى الجاهزية بناءً على هذه المعايير.
- تم تنفيذ أو تقييم إجراءات الأمان والخصوصية المرتبطة بها.
- عندما وجدنا ثغرات، تمت معالجة معظمها وتوثيقها.
- للحصول على شهادة رسمية، لا يزال يلزم إجراء تدقيق خارجي من جهة معتمدة. نحن نعمل على تحقيق ذلك.
أمن المعلومات
قمنا بإعداد إدارة الوصول، وإدارة الأسرار (secrets)، والتسجيل، ومعالجة الحوادث، والتطوير الآمن وفقًا لمبادئ ISO/IEC 27001. وبما أننا نعمل في السحابة (Vercel و Supabase)، نأخذ في الحسبان أيضًا المعايير الخاصة بالسحابة ISO/IEC 27017 و 27018 والمسؤوليات المشتركة مع مزوّدينا.
يشمل ذلك عمليًا: مصادقة تفشل بشكل آمن (fail-closed)، وفصل بيانات المستأجرين عبر أمان على مستوى الصفوف (row-level security)، وتحديد معدل الطلبات (rate limiting)، وفحص CSRF ومصدر الطلبات، وسياسة أمان المحتوى (Content Security Policy)، والمصادقة متعددة العوامل (MFA) لجلسات المسؤولين.
الخصوصية وحماية البيانات
الخصوصية مدمجة منذ التصميم (privacy by design). نعمل وفقًا لمبادئ ISO/IEC 27701 ونمتثل للائحة GDPR: فترات احتفاظ واضحة، وحذف البيانات، ومعالجة طلبات الوصول والحذف (DSAR)، واتفاقيات معالجة البيانات، وعملية للتعامل مع تسريبات البيانات.
تجد اتفاقية معالجة البيانات وقائمة معالجي البيانات الفرعيين وسياسة الخصوصية في أسفل الصفحة. يمكن تقديم طلب متعلق بالخصوصية مباشرة عبر الموقع.
مدفوعات آمنة
تتم المدفوعات عبر Stripe، شريك دفع حاصل فعليًا على شهادة PCI DSS Level 1، أعلى معيار في صناعة الدفع. لا تصل بيانات البطاقات إلى خوادمنا الخاصة. من جانبنا، نضمن استخدام webhooks آمنة، والتكرار الآمن (idempotency)، ورقابة صارمة على تدفقات الدفع والفواتير.
الاستمرارية والنسخ الاحتياطية
نأخذ بالحسبان مبادئ ISO 22301 لاستمرارية الأعمال: النسخ الاحتياطية، وإجراءات الاستعادة، وسيناريوهات الأعطال، حتى لا تتوقف أي منشأة تعمل على TablePlay بدون خدمة.
الجودة
تم إعداد أسلوب عملنا ونهجنا في الجودة وفقًا لمبادئ ISO 9001، بحيث تكون العمليات قابلة للتكرار والتحقق والتحسين.
إمكانية الوصول
نقوم بفحص الموقع وبيئة اللعب من حيث إمكانية الوصول وفقًا لمعيار WCAG 2.2 المستوى AA: التحكم بلوحة المفاتيح، وبيانات وصفية للغة، ونماذج ورسائل خطأ واضحة. بذلك نستعد أيضًا لقانون إمكانية الوصول الأوروبي (European Accessibility Act).
ما نعمل من أجله
مزيج الشهادات الذي نستهدفه هو ISO/IEC 27001 مع ISO/IEC 27701 وPCI DSS، مع إمكانية إضافة SOC 2 Type II وISO 22301 لاحقًا. بمجرد الحصول رسميًا على معيار ما، سنذكر ذلك هنا مع الشهادة الحقيقية والعلامة المرتبطة بها.
أسئلة حول الأمان؟
هل تعمل في سلسلة مطاعم أو منشأة أكبر وتريد معرفة المزيد عن نهجنا، أو الإبلاغ عن شيء ما؟ راسلنا عبر support@tableplay.online.
