Ga naar hoofdinhoud

Tillid & sikkerhed

Sikkerhed, privatliv og standarder hos TablePlay

Gæster spiller via deres egen telefon, og restaurationsvirksomheder betror os deres data. Derfor har vi bygget TablePlay op fra grunden efter principperne i anerkendte internationale standarder. På denne side kan du læse ærligt og uden fine ord om, hvad vi har testet, hvad der allerede er på plads, og hvad vi arbejder hen imod.

Ærlig om vores status

Vi vil ikke skabe forvirring om dette. TablePlay er på nuværende tidspunkt endnu ikke officielt certificeret til disse standarder. Hvad vi derimod har gjort:

  • Vores kode og processer er blevet vurderet for readiness i forhold til disse standarder.
  • De tilhørende sikkerheds- og privatlivsforanstaltninger er implementeret eller vurderet.
  • Hvor vi fandt mangler, er de i vid udstrækning blevet håndteret og dokumenteret.
  • For et officielt certifikat kræves der stadig en ekstern audit fra et anerkendt organ. Det arbejder vi hen imod.

Informationssikkerhed

ISO/IEC 27001ISO/IEC 27017ISO/IEC 27018

Vi har opbygget adgangsstyring, secretsstyring, logning, incidenthåndtering og secure development efter principperne i ISO/IEC 27001. Da vi kører i skyen (Vercel og Supabase), tager vi også højde for de skyspecifikke standarder ISO/IEC 27017 og 27018 samt det delte ansvar med vores leverandører.

Konkret betyder det blandt andet fail-closed autentificering, tenantisolering med row-level security, rate limiting, CSRF- og origin-kontrol, en Content Security Policy og MFA til administratorsessioner.

Privatliv og databeskyttelse

ISO/IEC 27701AVG / GDPR

Privatliv er indbygget (privacy by design). Vi arbejder efter principperne i ISO/IEC 27701 og efterlever GDPR: klare opbevaringsperioder, sletning af data, håndtering af anmodninger om indsigt og sletning (DSAR), databehandleraftaler og en proces for databrud.

Du finder vores databehandleraftale, liste over underdatabehandlere og privatlivspolitik i footeren. Du kan indsende en privatlivsanmodning direkte via siden.

Sikre betalinger

PCI DSS Level 1 (via Stripe)

Betalinger foregår via Stripe, en betalingspartner der faktisk er PCI DSS Level 1-certificeret, den højeste standard i betalingsbranchen. Kortoplysninger kommer ikke i kontakt med vores egne servere. På vores side sørger vi for sikrede webhooks, idempotency og strikt kontrol over betalings- og faktureringsflows.

Kontinuitet og backups

ISO 22301

Vi tager højde for principperne i ISO 22301 for forretningskontinuitet: backups, gendannelsesprocedurer og scenarier for nedbrud, så en virksomhed, der kører på TablePlay, ikke står uden.

Kvalitet

ISO 9001

Vores arbejdsmetode og kvalitetstilgang er opbygget efter principperne i ISO 9001, så processer er gentagelige, kontrollerbare og forbedringsvenlige.

Tilgængelighed

WCAG 2.2 AAEuropean Accessibility Act

Vi tester sitet og spilmiljøet for tilgængelighed efter WCAG 2.2 niveau AA: tastaturbetjening, sprogmetadata, tydelige formularer og fejlmeddelelser. På den måde forbereder vi os også på European Accessibility Act.

Hvor vi arbejder hen imod

Vores tilsigtede certificeringskombination er ISO/IEC 27001 sammen med ISO/IEC 27701 og PCI DSS, senere eventuelt suppleret med SOC 2 Type II og ISO 22301. Så snart en standard officielt er opnået, nævner vi det her med det rigtige certifikat og det tilhørende mærke.

Spørgsmål om sikkerhed?

Arbejder du hos en kæde eller en større forretning, og vil du vide mere om vores tilgang, eller vil du anmelde noget? Skriv til os på support@tableplay.online.