Tillid & sikkerhed
Sikkerhed, privatliv og standarder hos TablePlay
Gæster spiller via deres egen telefon, og restauranter betror os deres data. Derfor har vi opbygget TablePlay fra grunden efter principperne i anerkendte internationale standarder. På denne side kan du læse ærligt og uden pynt, hvad vi har testet, hvad der allerede er på plads, og hvor vi arbejder hen imod.
Ærligt om vores status
Vi vil ikke skabe forvirring her. TablePlay er på nuværende tidspunkt ikke officielt certificeret til disse standarder. Hvad vi HAR gjort:
- Vores kode og processer er testet for parathed i forhold til disse standarder.
- De tilhørende sikkerheds- og privatlivsforanstaltninger er implementeret eller vurderet.
- Hvor vi fandt mangler, er de i vid udstrækning blevet adresseret og dokumenteret.
- For et officielt certifikat kræves stadig en ekstern audit af en anerkendt institution. Det arbejder vi hen imod.
Informationssikkerhed
Vi har opbygget adgangsstyring, secretshåndtering, logning, incidenthåndtering og sikker udvikling efter principperne i ISO/IEC 27001. Da vi kører i skyen (Vercel og Supabase), tager vi også højde for de sky-specifikke standarder ISO/IEC 27017 og 27018 samt det delte ansvar med vores leverandører.
Konkret betyder dette blandt andet fail-closed autentificering, tenantisolation med row-level security, rate limiting, CSRF- og origin-kontrol, en Content Security Policy og MFA til administratorsessioner.
Privatliv og databeskyttelse
Privatliv er indbygget (privacy by design). Vi arbejder efter principperne i ISO/IEC 27701 og efterlever GDPR: klare opbevaringsperioder, sletning af data, håndtering af anmodninger om indsigt og sletning (DSAR), databehandleraftaler og en proces for datalækager.
Du finder vores databehandleraftale, liste over underleverandører og privatlivspolitik i footeren. En privatlivsanmodning kan indsendes direkte via siden.
Sikre betalinger
Betalinger foregår via Stripe, en betalingspartner der faktisk er PCI DSS Level 1-certificeret, den højeste standard i betalingsbranchen. Kortoplysninger kommer ikke på vores egne servere. På vores side sørger vi for sikre webhooks, idempotency og strikt kontrol over betalings- og fakturastrømme.
Kontinuitet og backup
Vi tager højde for principperne i ISO 22301 for forretningskontinuitet: backup, gendannelsesprocedurer og scenarier for nedbrud, så en forretning der kører på TablePlay ikke bliver ladt i stikken.
Kvalitet
Vores arbejdsmetode og kvalitetstilgang er opbygget efter principperne i ISO 9001, så processer er gentagelige, kontrollerbare og forbedringsbare.
Tilgængelighed
Vi tester siden og spilmiljøet for tilgængelighed efter WCAG 2.2 niveau AA: tastaturbetjening, sprogmetadata, tydelige formularer og fejlmeddelelser. På denne måde forbereder vi os også på European Accessibility Act.
Hvor vi arbejder hen imod
Vores tilsigtede certificeringskombination er ISO/IEC 27001 sammen med ISO/IEC 27701 og PCI DSS, senere eventuelt suppleret med SOC 2 Type II og ISO 22301. Så snart en standard er officielt opnået, vil vi angive dette her med det rigtige certifikat og det tilhørende mærke.
Spørgsmål om sikkerhed?
Arbejder du hos en kæde eller en større forretning, og vil du vide mere om vores tilgang, eller vil du anmelde noget? Send os en mail på support@tableplay.online.
