Ga naar hoofdinhoud

الثقة والأمان

الأمان والخصوصية والمعايير في TablePlay

يلعب الضيوف عبر هاتفهم الخاص، وتأتمننا منشآت الضيافة على بياناتها. لهذا صممنا TablePlay من الأساس وفق مبادئ معايير دولية معتمدة. في هذه الصفحة تقرأ بصدق ودون مبالغة ما قمنا بفحصه، وما هو موجود حالياً، وما نعمل على تحقيقه.

صراحة حول وضعنا

لا نريد أي التباس حول هذا. TablePlay في الوقت الحالي ليست معتمدة رسمياً بعد لهذه المعايير. ما قمنا به بالفعل:

  • تم فحص كودنا وعملياتنا للتأكد من جاهزيتها وفق هذه المعايير.
  • تم تنفيذ أو تقييم تدابير الأمان والخصوصية المرتبطة بها.
  • حيث وجدنا ثغرات، تمت معالجتها وتوثيقها في معظمها.
  • للحصول على شهادة رسمية، لا تزال هناك حاجة لتدقيق خارجي من جهة معتمدة. نحن نعمل على تحقيق ذلك.

أمان المعلومات

ISO/IEC 27001ISO/IEC 27017ISO/IEC 27018

لقد أنشأنا إدارة الوصول، وإدارة الأسرار، والتسجيل، والتعامل مع الحوادث، والتطوير الآمن وفق مبادئ ISO/IEC 27001. بما أننا نعمل في السحابة (Vercel و Supabase)، نأخذ بعين الاعتبار أيضاً المعايير الخاصة بالسحابة ISO/IEC 27017 و 27018 والمسؤوليات المشتركة مع مزوّدينا.

بشكل ملموس، يشمل ذلك المصادقة الفاشلة الآمنة (fail-closed)، وعزل المستأجرين مع أمان على مستوى الصف، وتحديد معدل الطلبات، وفحص CSRF والمصدر، وسياسة أمان المحتوى، والمصادقة الثنائية لجلسات المسؤولين.

الخصوصية وحماية البيانات

ISO/IEC 27701AVG / GDPR

الخصوصية مدمجة في التصميم (privacy by design). نعمل وفق مبادئ ISO/IEC 27701 ونمتثل للائحة GDPR: فترات احتفاظ واضحة، حذف البيانات، معالجة طلبات الوصول والحذف (DSAR)، اتفاقيات المعالجة، وعملية للتعامل مع تسريبات البيانات.

تجد اتفاقية معالجة البيانات وقائمة المعالجين الفرعيين وبيان الخصوصية في أسفل الصفحة. يمكن تقديم طلب خصوصية مباشرة عبر الموقع.

مدفوعات آمنة

PCI DSS Level 1 (via Stripe)

تتم المدفوعات عبر Stripe، شريك دفع معتمد فعلياً بمعيار PCI DSS المستوى 1، وهو أعلى معيار في صناعة المدفوعات. لا تصل بيانات البطاقات إلى خوادمنا الخاصة. من جانبنا، نضمن webhooks آمنة، وidempotency، ومراقبة صارمة على تدفقات الدفع والفوترة.

الاستمرارية والنسخ الاحتياطية

ISO 22301

نأخذ بعين الاعتبار مبادئ ISO 22301 لاستمرارية الأعمال: النسخ الاحتياطية، وإجراءات الاستعادة، وسيناريوهات الانقطاع، لضمان أن أي منشأة تعمل على TablePlay لا تتعرض للتوقف دون بديل.

الجودة

ISO 9001

طريقة عملنا ومنهجية الجودة لدينا مصممة وفق مبادئ ISO 9001، بحيث تكون العمليات قابلة للتكرار والمراقبة والتحسين.

إمكانية الوصول

WCAG 2.2 AAEuropean Accessibility Act

نختبر الموقع وبيئة اللعبة من حيث إمكانية الوصول وفقًا لمعيار WCAG 2.2 المستوى AA: التحكم عبر لوحة المفاتيح، بيانات وصفية للغة، نماذج واضحة ورسائل خطأ. بهذا نستعد أيضًا لقانون إمكانية الوصول الأوروبي (European Accessibility Act).

إلى أين نتجه

مجموعة الشهادات التي نسعى للحصول عليها هي ISO/IEC 27001 إلى جانب ISO/IEC 27701 وPCI DSS، وربما لاحقًا مع إضافة SOC 2 Type II وISO 22301. بمجرد الحصول رسميًا على معيار ما، سنذكر ذلك هنا مع الشهادة الفعلية والعلامة المرافقة لها.

أسئلة حول الأمان؟

هل تعمل في سلسلة مطاعم أو منشأة كبيرة وترغب في معرفة المزيد عن نهجنا، أو الإبلاغ عن شيء ما؟ راسلنا عبر support@tableplay.online.