الثقة والأمان
الأمان والخصوصية والمعايير في TablePlay
يلعب الضيوف عبر هاتفهم الخاص، وتأتمننا منشآت الضيافة على بياناتها. لهذا صممنا TablePlay من الأساس وفق مبادئ معايير دولية معتمدة. في هذه الصفحة تقرأ بصدق ودون مبالغة ما قمنا بفحصه، وما هو موجود حالياً، وما نعمل على تحقيقه.
صراحة حول وضعنا
لا نريد أي التباس حول هذا. TablePlay في الوقت الحالي ليست معتمدة رسمياً بعد لهذه المعايير. ما قمنا به بالفعل:
- تم فحص كودنا وعملياتنا للتأكد من جاهزيتها وفق هذه المعايير.
- تم تنفيذ أو تقييم تدابير الأمان والخصوصية المرتبطة بها.
- حيث وجدنا ثغرات، تمت معالجتها وتوثيقها في معظمها.
- للحصول على شهادة رسمية، لا تزال هناك حاجة لتدقيق خارجي من جهة معتمدة. نحن نعمل على تحقيق ذلك.
أمان المعلومات
لقد أنشأنا إدارة الوصول، وإدارة الأسرار، والتسجيل، والتعامل مع الحوادث، والتطوير الآمن وفق مبادئ ISO/IEC 27001. بما أننا نعمل في السحابة (Vercel و Supabase)، نأخذ بعين الاعتبار أيضاً المعايير الخاصة بالسحابة ISO/IEC 27017 و 27018 والمسؤوليات المشتركة مع مزوّدينا.
بشكل ملموس، يشمل ذلك المصادقة الفاشلة الآمنة (fail-closed)، وعزل المستأجرين مع أمان على مستوى الصف، وتحديد معدل الطلبات، وفحص CSRF والمصدر، وسياسة أمان المحتوى، والمصادقة الثنائية لجلسات المسؤولين.
الخصوصية وحماية البيانات
الخصوصية مدمجة في التصميم (privacy by design). نعمل وفق مبادئ ISO/IEC 27701 ونمتثل للائحة GDPR: فترات احتفاظ واضحة، حذف البيانات، معالجة طلبات الوصول والحذف (DSAR)، اتفاقيات المعالجة، وعملية للتعامل مع تسريبات البيانات.
تجد اتفاقية معالجة البيانات وقائمة المعالجين الفرعيين وبيان الخصوصية في أسفل الصفحة. يمكن تقديم طلب خصوصية مباشرة عبر الموقع.
مدفوعات آمنة
تتم المدفوعات عبر Stripe، شريك دفع معتمد فعلياً بمعيار PCI DSS المستوى 1، وهو أعلى معيار في صناعة المدفوعات. لا تصل بيانات البطاقات إلى خوادمنا الخاصة. من جانبنا، نضمن webhooks آمنة، وidempotency، ومراقبة صارمة على تدفقات الدفع والفوترة.
الاستمرارية والنسخ الاحتياطية
نأخذ بعين الاعتبار مبادئ ISO 22301 لاستمرارية الأعمال: النسخ الاحتياطية، وإجراءات الاستعادة، وسيناريوهات الانقطاع، لضمان أن أي منشأة تعمل على TablePlay لا تتعرض للتوقف دون بديل.
الجودة
طريقة عملنا ومنهجية الجودة لدينا مصممة وفق مبادئ ISO 9001، بحيث تكون العمليات قابلة للتكرار والمراقبة والتحسين.
إمكانية الوصول
نختبر الموقع وبيئة اللعبة من حيث إمكانية الوصول وفقًا لمعيار WCAG 2.2 المستوى AA: التحكم عبر لوحة المفاتيح، بيانات وصفية للغة، نماذج واضحة ورسائل خطأ. بهذا نستعد أيضًا لقانون إمكانية الوصول الأوروبي (European Accessibility Act).
إلى أين نتجه
مجموعة الشهادات التي نسعى للحصول عليها هي ISO/IEC 27001 إلى جانب ISO/IEC 27701 وPCI DSS، وربما لاحقًا مع إضافة SOC 2 Type II وISO 22301. بمجرد الحصول رسميًا على معيار ما، سنذكر ذلك هنا مع الشهادة الفعلية والعلامة المرافقة لها.
أسئلة حول الأمان؟
هل تعمل في سلسلة مطاعم أو منشأة كبيرة وترغب في معرفة المزيد عن نهجنا، أو الإبلاغ عن شيء ما؟ راسلنا عبر support@tableplay.online.
