Ga naar hoofdinhoud
← Back to TablePlay

This text is a translation of the Dutch version. In case of any difference between the translation and the Dutch original, the Dutch version prevails. Dutch law applies to this agreement.

Verarbeitervertrag und Sicherheitsrichtlinie TablePlay Einschließlich Subverarbeiterliste, technischer und organisatorischer Maßnahmen, Responsible Disclosure und Barrierefreiheitserklärung

TablePlay by Jimani Jimani B.V. Albert Plesmanweg 122, 4462 GC Goes KvK 91644453 - Btw NL865722729B01 support@tableplay.online

Version 1.0 Zuletzt aktualisiert: 10. Juli 2026

Rechtlicher Prüfhinweis Dieses Dokument wurde für den geschäftlichen Gebrauch durch TablePlay erstellt. Lassen Sie die endgültige Veröffentlichung, internationale Anwendung, aktuelle Lieferanten, technische Einrichtung und länderspezifischen Regeln regelmäßig rechtlich prüfen.

Inhaltsübersicht Teil A - Verarbeitervertrag Anhang 1 - Subverarbeiter Anhang 2 - Technische und organisatorische Maßnahmen Teil B - Security und Coordinated Vulnerability Disclosure Teil C - Barrierefreiheitserklärung

Verarbeitervertrag und Sicherheitsrichtlinie TablePlay

Seite 2 von 10

Teil A - Verarbeitervertrag Artikel 1 - Parteien Dieser Verarbeitervertrag gilt zwischen dem Geschäftskunden von TablePlay als Verantwortlicher und Jimani B.V., handelnd unter dem Namen TablePlay by Jimani, Albert Plesmanweg 122, 4462 GC Goes, KvK 91644453, als Verarbeiter. Die Parteien werden gemeinsam als Parteien bezeichnet.

Artikel 2 - Anwendbarkeit und Zustandekommen Dieser Vertrag gilt insoweit, als TablePlay personenbezogene Daten im Auftrag und zugunsten des Kunden verarbeitet, und bildet einen integralen Bestandteil des Hauptvertrags. Er entsteht durch elektronische Annahme, Unterzeichnung oder tatsächliche Nutzung des Dienstes. Für Verarbeitungen, für die TablePlay selbstständig Zwecke und Mittel bestimmt, ist TablePlay Verantwortlicher, und es gilt die Datenschutzerklärung. Bei Widersprüchen hinsichtlich der Verarbeitung im Namen des Kunden hat dieser Verarbeitervertrag Vorrang vor den Allgemeinen Geschäftsbedingungen.

Artikel 3 - Gegenstand, Dauer und Art TablePlay verarbeitet personenbezogene Daten für restaurantgebundene Spiel-, Tisch-, QR-, Score-, Leaderboard-, Dashboard- und Support-Funktionalitäten. Die Verarbeitung dauert während des Hauptvertrags und eine begrenzte Zeit danach für Löschung, Rückgabe, Backup-Rotation, gesetzliche Verpflichtungen und Rechtsschutz. Die Verarbeitung kann Erfassen, Aufzeichnen, Ordnen, Strukturieren, Speichern, Einsehen, Berechnen, Kombinieren innerhalb des Restaurantkontexts, Anzeigen, Übermitteln, Einschränken, Löschen und Anonymisieren umfassen.

Artikel 4 - Zwecke • Verknüpfung von QR-Codes mit Restaurant und Tisch. • Starten und Durchführen von Spielsitzungen. • Verarbeiten von temporären Spitznamen, Spielauswahlen, Antworten, Punktzahlen und Ergebnissen. • Ermöglichen von Tisch-gegen-Tisch-Spielen und temporären Leaderboards. • Anzeigen restaurantgebundener Statistiken. • Verhindern von doppelten, betrügerischen oder technisch ungültigen Sitzungen. • Technischer Support, Sicherheit, Kontinuität und Wiederherstellung. • Löschen oder Anonymisieren nach Ablauf der Aufbewahrungsfristen.

Artikel 5 - Kategorien betroffener Personen • Gäste und Spieler des Kunden. • Kontaktpersonen, Benutzer, Mitarbeiter und Hilfspersonen des Kunden. • Personen, die in einer Support-Meldung vorkommen.

Artikel 6 - Kategorien personenbezogener Daten • Temporärer Spitzname, Tischnummer oder eindeutige Tisch-ID und Restaurant- oder Standort-ID. • Spielsitzungs-ID, gewähltes Spiel, Spielmodus, Antworten, Handlungen, Punktzahl, Ergebnis und Rangfolge. • Datum, Uhrzeit und temporäre Spracheinstellung. • Technische Sitzungs-, IP-, Browser- und Gerätedaten, soweit in Sicherheitsprotokollen vorhanden.

Verarbeitervertrag und Sicherheitsrichtlinie TablePlay

Seite 3 von 10 • Name und geschäftliche E-Mail-Adresse einer Kontaktperson und Inhalt von Support-Anfragen. • Sonstige Daten, die innerhalb der vereinbarten Funktionalität eingegeben werden. TablePlay ist nicht für besondere, strafrechtliche, medizinische oder biometrische Daten oder umfangreiche direkt identifizierbare Gästeprofile bestimmt. Der Kunde weist eine derartige Verarbeitung nicht an ohne vorherige schriftliche Vereinbarung.

Artikel 7 - Dokumentierte Anweisungen Der Hauptvertrag, dieser Verarbeitervertrag, Kundenportaleinstellungen und rechtmäßige Supportanfragen gelten als Anweisungen. TablePlay verarbeitet Daten nicht für andere Zwecke, außer bei gesetzlichen Verpflichtungen, eigenständigen Sicherheits- und Rechtsschutzzwecken oder Verarbeitung nach hinreichender Anonymisierung. Bei einer vermutlich rechtswidrigen Anweisung informiert TablePlay den Kunden, sofern dies nicht gesetzlich verboten ist, und darf die Ausführung aussetzen. Zusätzliche umfangreiche Anweisungen können separat in Rechnung gestellt werden.

Artikel 8 - Verpflichtungen des Kunden Der Kunde steht ein für Rechtmäßigkeit, gültige Rechtsgrundlage, Information der Gäste, rechtmäßige Anweisungen, Datenminimierung, interne Sicherheit und Schutz der Zugangsdaten. Der Kunde ist verantwortlich für Richtigkeit und Qualität, verlangt keine echten Namen von Gästen und verwendet Spieldaten nicht für individuelles Marketing oder Profiling ohne eigenständige Rechtsgrundlage. Sicherheitsvorfälle und rechtswidrige Anweisungen werden unverzüglich gemeldet.

Artikel 9 - Vertraulichkeit Personen, die der Weisungsbefugnis von TablePlay unterstehen, erhalten ausschließlich Zugang, soweit erforderlich, sind zur Vertraulichkeit verpflichtet und verarbeiten nur nach Anweisungen. Die Pflicht gilt auch nach Beendigung weiter. Die Weitergabe an Dritte erfolgt ausschließlich auf Grundlage dieses Vertrags, des Hauptvertrags oder des Gesetzes.

Artikel 10 - Sicherheit TablePlay trifft geeignete technische und organisatorische Maßnahmen unter Berücksichtigung des Stands der Technik, der Kosten, der Art, des Umfangs, des Kontexts, des Zwecks und des Risikos. Die Maßnahmen sind in Anlage 2 aufgeführt und dürfen angepasst werden, solange das allgemeine Schutzniveau nicht wesentlich verringert wird. Kein System kann absolute Sicherheit garantieren.

Artikel 11 - Datenschutzverletzungen TablePlay informiert den Kunden ohne unangemessene Verzögerung, nachdem sie von einer Verletzung des Schutzes personenbezogener Daten, die im Namen des Kunden verarbeitet werden, Kenntnis erlangt hat. Soweit möglich werden Art, Systeme, Kategorien der Daten und betroffenen Personen, Folgen, Maßnahmen und Kontaktinformationen bereitgestellt. Informationen können stufenweise erfolgen. TablePlay untersucht, begrenzt, bewahrt relevante Beweise auf und führt die Wiederherstellung durch. Der Kunde beurteilt die gesetzliche Meldepflicht, und TablePlay leistet angemessene Unterstützung. Eine Meldung stellt kein Anerkenntnis einer Haftung dar. Arbeiten, die durch Umstände in der Verantwortung des Kunden verursacht werden, können gegen angemessene Kosten durchgeführt werden.

Artikel 12 - Anfragen von betroffenen Personen Direkte Anfragen, die die Rolle des Kunden betreffen, werden grundsätzlich weitergeleitet. TablePlay reagiert nur eigenständig auf Anweisung, in ihrer eigenen Rolle oder bei gesetzlicher Pflicht. TablePlay unterstützt angemessen bei Auskunft, Berichtigung, Löschung, Einschränkung, Übertragbarkeit und Widerspruch.

Da Gäste kein Konto haben, kann die Identifizierung eingeschränkt sein. Restaurant, Tisch, Datum, Uhrzeit, Spitzname und Spielkontext können erforderlich sein. Daten werden nicht bereitgestellt, wenn nicht ausreichend feststeht, dass sie sich auf den Antragsteller beziehen.

Artikel 13 - Unterstützung bei der Einhaltung TablePlay leistet angemessene Unterstützung bei Sicherheit, Beurteilungen von Datenschutzverletzungen, Datenschutz-Folgenabschätzungen, vorheriger Konsultation und erforderlicher Dokumentation. Umfangreiche Unterstützung außerhalb der Standardleistung kann in Rechnung gestellt werden, außer sie ergibt sich aus einer Vertragsverletzung von TablePlay.

Artikel 14 - Unterauftragsverarbeiter Der Kunde erteilt eine allgemeine Zustimmung für die in Anlage 1 genannten Unterauftragsverarbeiter. TablePlay darf diese hinzufügen, ersetzen oder entfernen und führt eine aktuelle elektronische Liste. Bei einem neuen wesentlichen Unterauftragsverarbeiter informiert TablePlay grundsätzlich dreißig Tage im Voraus. Der Kunde kann innerhalb dieser Frist begründeten Einspruch aus konkreten datenschutzrechtlichen Gründen erheben. Die Parteien suchen nach zusätzlichen Garantien, einer Einschränkung oder einer technischen Alternative. Besteht keine angemessene Lösung, kann der Kunde den unmittelbar betroffenen Teil vor dem Einsatz beenden. TablePlay legt dem Unterauftragsverarbeiter im Wesentlichen gleichwertige Verpflichtungen auf und bleibt verantwortlich, soweit die DSGVO dies vorschreibt.

Artikel 15 - Internationale Datenübermittlung Personenbezogene Daten werden, soweit möglich, in einer europäischen Region verarbeitet. Unterauftragsverarbeiter oder Konzerngesellschaften können außerhalb des EWR niedergelassen sein oder Zugang haben. Soweit erforderlich, verwendet TablePlay Angemessenheitsbeschlüsse, Standardvertragsklauseln, zusätzliche Maßnahmen oder andere gültige Mechanismen. Auf angemessenes Verlangen wird unter Wahrung der Vertraulichkeit Information bereitgestellt.

Artikel 16 - Anfragen von Behörden TablePlay stellt Daten ausschließlich zuständigen Behörden bei einer rechtmäßigen Verpflichtung zur Verfügung. Soweit zulässig, wird der Kunde vorab informiert. TablePlay prüft Zuständigkeit, Umfang und rechtliche Gültigkeit und beschränkt die Bereitstellung, soweit möglich.

Artikel 17 - Audits und Informationen TablePlay stellt angemessene Informationen zur Verfügung, einschließlich Sicherheitsdokumentation, Audits, Zertifizierungen, Fragebögen oder Bestätigungserklärungen. Sollte dies nicht ausreichend sein, kann der Kunde höchstens einmal pro Kalenderjahr ein Audit mit dreißig Tagen Vorankündigung verlangen, während der Geschäftszeiten, durch einen unabhängigen, zur Verschwiegenheit verpflichteten Sachverständigen, ohne Beeinträchtigung der Sicherheit, Vertraulichkeit oder anderer Kunden. Der Kunde trägt die Kosten, außer wenn ein wesentlicher zurechenbarer Verstoß festgestellt wird. TablePlay darf Quellcode, andere Kundendaten, Details zu Schwachstellen und wirtschaftlich sensible Informationen abschirmen, wenn eine ausreichende Alternative besteht.

Artikel 18 - Rückgabe und Löschung Nach Beendigung löscht oder gibt TablePlay, nach Wahl des Kunden und soweit technisch und rechtlich möglich, die Daten zurück, die ausschließlich im Auftrag des Kunden verarbeitet werden. Die Wahl ist spätestens innerhalb von dreißig Tagen bekannt zu geben. Wird keine Wahl getroffen, darf TablePlay gemäß der Standardrichtlinie löschen oder anonymisieren. Backups können höchstens einen Monat lang Daten enthalten und werden ausschließlich zur Wiederherstellung verwendet.

Gesetzlich vorgeschriebene, für den Rechtsschutz erforderliche und anonymisierte Daten müssen nicht gelöscht werden.

Artikel 19 - Haftung Die Haftungsbestimmungen aus den Allgemeinen Geschäftsbedingungen gelten ergänzend. Jede Partei ist für ihre eigenen datenschutzrechtlichen Verpflichtungen verantwortlich. Der Kunde stellt TablePlay von Ansprüchen frei, die sich aus rechtswidrigen Anweisungen, fehlender Rechtsgrundlage, unzureichender Information, rechtswidriger Nutzung von Spieldaten oder der Eingabe verbotener sensibler Daten ergeben, soweit gesetzlich zulässig.

Artikel 20 - Dauer und Beendigung Diese Verarbeitervereinbarung endet, wenn TablePlay keine personenbezogenen Daten mehr im Auftrag des Kunden verarbeitet. Verschwiegenheit, Sicherheit, Löschung, Haftung und Audits bleiben bestehen, soweit dies ihrer Natur nach erforderlich ist.

Artikel 21 - Recht und Streitigkeiten Auf diese Verarbeitervereinbarung ist niederländisches Recht anwendbar. Streitigkeiten werden gemäß den Allgemeinen Geschäftsbedingungen behandelt.

Anlage 1 - Unterauftragsverarbeiter Anbieter

Dienst

Mögliche Daten

Region / Rolle

Supabase

Datenbank, Authentifizierung, Speicherung und Backend Konten, Tischdaten, Spitznamen, Sitzungen, Punktestände Primär und Protokolle EU-Region, soweit eingestellt; Kern-Unterauftragsverarbeiter

Vercel

Hosting, Laufzeitumgebung, Content Delivery und IP-Adresse, Protokollierung Anfrage-, Browser-, Geräte- und Anwendungsdaten EWR und möglicherweise USA; Hosting-Unterauftragsverarbeiter

Twilio SendGrid

Transaktionale und betriebliche E-Mails Name, E-Mail-Adresse, Kontoinformationen, Inhalt und International; ZustellstatusE-Mail-Unterauftragsverarbeiter

OpenAI / anderer KI-Anbieter Nur bei aktivierten KI-Funktionen

Begrenzte Daten, die für die Funktion erforderlich Abhängig sind von der Konfiguration; potenzieller Unterauftragsverarbeiter

Stripe

Geschäftsdaten, Rechnungen, Transaktionen und Zahlungsstatus International; Rolle variiert je nach Verarbeitung

Zahlungen, Rechnungsstellung und Betrugsprävention

Google / Meta / LinkedIn Analytics und Marketing nach Einwilligung Website-, Geräte-, Werbe- und Konversionsdaten International; in der Regel kein Unterauftragsverarbeiter für re

Die aktuelle Liste wird über die Website oder das Kundenportal zur Verfügung gestellt. Bei einem wesentlichen neuen Unterauftragsverarbeiter gilt das Benachrichtigungs- und Widerspruchsverfahren aus Artikel 14. TablePlay stellt einem KI-Anbieter keine zuordenbaren Gastdaten für allgemeines Modelltraining zur Verfügung, sofern dies nicht später ausdrücklich, rechtmäßig und transparent anders geregelt wird.

Anlage 2 - Technische und organisatorische Maßnahmen 1. Zugangssicherheit • Eindeutige Benutzerkonten und gesicherte Authentifizierung. • Gehashte Passwörter und Beschränkung von Verwaltungsrechten. • Zugang auf Basis von Rolle und Erforderlichkeit. • Widerruf des Zugangs, wenn dieser nicht mehr erforderlich ist. • Zusätzliche Authentifizierungsmaßnahmen, soweit angemessen.

2. Logische Datentrennung • Trennung zwischen geschäftlichen Konten und mandantengebundener Autorisierung.

  • Supabase Row Level Security, soweit technisch anwendbar.
  • Beschränkung des Zugangs zu Daten anderer Kunden.
  • Eindeutige Tischkennungen.

3. Übertragung und Speicherung • HTTPS- und TLS-gesicherte Verbindungen. • Gesicherte Kommunikation zwischen Browser, Anwendung, Backend und APIs. • Speicherung bei ausgewählten Cloud-Anbietern. • Beschränkter Mitarbeiterzugang und vertragliche Verschwiegenheit. • Keine Speicherung von Passwörtern in unmittelbar lesbarer Form.

4. Verfügbarkeit, Protokollierung und Wiederherstellung • Backups und Wiederherstellungseinrichtungen, soweit angemessen. • Überwachung technischer Fehler und relevanter Anmeldeversuche. • Erkennung und Untersuchung abweichender Nutzung. • Backups grundsätzlich höchstens einen Monat. • Protokolle grundsätzlich höchstens ein Jahr, sofern nicht länger für Vorfall oder Streitigkeit erforderlich.

# 5. Beveiligde ontwikkeling en leveranciersbeheer • Versionsverwaltung, Codeüberprüfung und kontrollierte Implementierung, soweit angebracht. • Beschränkung von Geheimnissen und Schlüsseln im Quellcode. • Zeitnahe Updates relevanter Komponenten. • Bewertung und Behebung gemeldeter Schwachstellen. • Auswahl professioneller Lieferanten, vertragliche Vereinbarungen und Übermittlungsmechanismen.

# 6. Datenminimierung und Vorfallmanagement • Keine verpflichtende Angabe von echtem Namen, E-Mail oder Telefonnummer für Gäste. • Temporäre Spitznamen und beschränkte Sichtbarkeit der Bestenliste. • Löschung oder Anonymisierung nach Ablauf von Fristen. • Interner Eskalationsprozess, Untersuchung, Registrierung, Beurteilung der Meldepflicht und Behebungsmaßnahmen.

# Teil B - Security und Coordinated Vulnerability Disclosure

## 1. Zweck und Meldeadresse

TablePlay legt Wert auf die Sicherheit von Website, Plattform, Infrastruktur und Daten. Mögliche technische Schwachstellen können vertraulich gemeldet werden über support@tableplay.online mit dem Betreff Securitymeldung - vertraulich.

## 2. Inhalt einer Meldung • Klare Beschreibung der Schwachstelle. • Betroffene Domain, Endpoint, Bildschirm oder System.

Seite 7 von 10 • Reproduzierbare Schritte und mögliche Auswirkungen. • Beschränkte Screenshots oder technische Beweisdaten. • Verwendeter Browser, Gerät oder Umgebung. • Kontaktdaten und gegebenenfalls Vorschlag für sichere Kommunikation.

## 3. Zulässige Handlungen • Nur Handlungen, die notwendig sind, um das Bestehen festzustellen. • Auswirkungen und Dateneinsicht so gering wie möglich halten. • Keine Daten Dritter ändern, löschen oder herunterladen. • Verfügbarkeit nicht beeinträchtigen und Handlungen einstellen, sobald ausreichend Beweise vorliegen. • Ausschließlich Systeme untersuchen, die nachweislich unter der Kontrolle von TablePlay stehen.

## 4. Nicht zulässige Handlungen • Social Engineering, Phishing, physische Angriffe, Brute Force und Credential Stuffing. • Accountübernahmen, Denial-of-Service, Malware oder dauerhafter Zugang. • Ändern, Löschen, Kopieren oder Veröffentlichen von Daten. • Tatsächliche Manipulation von Zahlungen, Rechnungen, Coupons oder Punktestände. • Untersuchung externer Lieferanten ohne deren Zustimmung. • Belastende automatisierte Scans. • Veröffentlichung, bevor eine angemessene Untersuchungs- und Behebungszeit gewährt wurde. • Erpressung oder das Erzwingen von Zahlung durch Drohung.

## 5. Reaktion und Veröffentlichung

TablePlay ist bestrebt, den Empfang innerhalb von fünf Werktagen zu bestätigen, die Meldung zu bewerten, wo nötig Fragen zu stellen, den Melder in groben Zügen zu informieren und eine verifizierte Schwachstelle so schnell wie vernünftigerweise möglich zu beheben.

Die Behebungszeit hängt von Schweregrad, Komplexität, Lieferanten und erforderlichen Tests ab. TablePlay garantiert keine feste Frist.

Details werden nicht veröffentlicht, bevor TablePlay zustimmt, ein angemessenes Datum vereinbart wurde oder mindestens neunzig Tage vergangen sind, ohne dass eine angemessene inhaltliche Reaktion oder ein Behebungsversuch erfolgt ist.

Personenbezogene Daten, Authentifizierungsdaten und Exploit-Code werden nicht veröffentlicht.

# 6. Kein allgemeines Bugbounty-Programm und rechtliches Vorgehen

TablePlay unterhält kein allgemeines Bugbounty-Programm, und eine Meldung begründet keinen Anspruch auf Bezahlung, Auftrag oder Öffentlichkeitswirkung. TablePlay kann nach eigenem Ermessen eine Anerkennung gewähren.

TablePlay wird grundsätzlich keine rechtlichen Schritte gegen einen Forscher unternehmen, der in gutem Glauben, innerhalb dieser Richtlinie, ohne Schaden, vertraulich und ohne Erpressung handelt. Diese Zusage gilt nicht bei offensichtlich strafbaren, schädlichen, betrügerischen oder unverhältnismäßigen Handlungen und bindet Dritte oder Behörden nicht.

Seite 8 von 10

## 7. security.txt

TablePlay kann unter /.well-known/security.txt eine technische Datei veröffentlichen mit Meldeadresse, Richtlinien-Link, Sprachen, Ablaufdatum und gegebenenfalls einem Verschlüsselungsschlüssel. Diese Datei muss regelmäßig überprüft und aktualisiert werden.

# Teil C - Barrierefreiheitserklärung

## 1. Zielsetzung und Bezugsrahmen

TablePlay ist bestrebt, Website, Registrierung, Kundenportal und Gastspiele für eine breite Gruppe von Nutzern nutzbar zu machen, einschließlich Personen mit visuellen, auditiven, motorischen oder kognitiven Einschränkungen.

Soweit vernünftigerweise möglich, werden die Grundsätze der WCAG 2.2 Stufe AA als technischer und inhaltlicher Bezugsrahmen verwendet. Dies stellt keine Garantie dar, dass jeder Bestandteil unter allen Umständen vollständig konform ist.

## 2. Aktueller Status

Die gesamte Umgebung wurde noch nicht unabhängig und vollständig auditiert. TablePlay erhebt daher derzeit keinen Anspruch auf vollständige formelle WCAG 2.2 AA-Konformität.

Mögliche Einschränkungen betreffen Echtzeit-Spielelemente, Zeitdruck, Drag-and-Drop, Animationen, externe Zahlungs- oder Authentifizierungsseiten, Übersetzungen, ältere Farbdarstellungen und berührungsbasierte Funktionen.

## 3. Maßnahmen • Semantisches HTML und nutzbare Labels, soweit angebracht. • Tastaturbedienung wesentlicher Funktionen und sichtbarer Fokus. • Ausreichender Kontrast und skalierbarer Text. • Alternativtexte für informative Bilder. • Keine wesentlichen Informationen ausschließlich durch Farbe. • Verständliche Fehlermeldungen und konsistente Navigation. • Deutlich erkennbare Schaltflächen und Links. • Unterstützung gängiger Browser und Bildschirmgrößen. • Begrenzung unnötiger Animation. • Verständliche Sprache in der Gastumgebung. • Automatisierte und manuelle Tests, soweit möglich.

4. Spiele und Zeitdruck Manche Spiele sind ihrer Natur nach zeitgebunden. Soweit technisch und spielinhaltlich möglich, kann TablePlay alternative Spielmodi, verlängerte Zeitlimits, weniger Bewegung, visuelle Alternativen für Ton sowie Text oder Symbole zusätzlich zu Farbe anbieten. Nicht jeder Spielmodus ist für jeden Nutzer gleich geeignet. Restaurants werden ermutigt, mehrere Spieltypen anzubieten.

5. Verantwortung des Geschäftskunden Der Kunde bleibt verantwortlich für die physische und operative Zugänglichkeit des Standorts, einschließlich der Platzierung von QR-Codes, der Lesbarkeit von Drucksachen, alternativer Hilfestellungen, der Zugänglichkeit von Bildschirmen, der Unterstützung durch Personal und eigener Inhalte. QR-Codes werden erreichbar und sichtbar platziert, und soweit vernünftigerweise möglich wird eine Alternative für Gäste angeboten, die nicht selbstständig scannen können.

6. Meldung und alternativer Zugang Zugänglichkeitsprobleme können über support@tableplay.online gemeldet werden, unter Angabe von Seite oder Spiel, Gerät, Browser, unterstützender Technologie, Beschreibung und gewünschter Lösung. TablePlay strebt eine Empfangsbestätigung innerhalb von fünf Werktagen und eine inhaltliche Antwort innerhalb angemessener Frist an. Soweit möglich können Informationen per E-Mail, Unterstützung, eine alternative Anleitung, manuelle Bearbeitung oder eine andere Spielmöglichkeit angeboten werden.

7. Unverhältnismäßige Belastung und Verbesserung Eine Anpassung kann aufgeschoben werden, wenn diese technisch nicht durchführbar ist, die Sicherheit wesentlich beeinträchtigt, die grundlegende Natur eines Spiels verändert, von einem externen Anbieter abhängig ist oder eine unverhältnismäßige organisatorische oder finanzielle Belastung darstellt. TablePlay prüft dann eine Alternative. TablePlay kann Zugänglichkeit in Design, Testing, Priorisierung, Nutzerfeedback und externe Audits einbeziehen und diese Erklärung aktualisieren.

8. Kontakt TablePlay by Jimani - Jimani B.V. - Albert Plesmanweg 122 - 4462 GC Goes - Niederlande - Handelsregister-Nr. 91644453 - USt-IdNr. NL865722729B01 - support@tableplay.online.

Zusätzliche Subauftragsverarbeiterliste Diese Subauftragsverarbeiterliste ist Bestandteil der Verwerkersovereenkomst und des Beveiligingsbeleid von TablePlay. Die aktuelle Liste kann sich ändern, wenn sich Anbieter, Regionen oder Funktionen ändern.

Anbieter: Supabase Dienst: Datenbank, Authentifizierung, Speicherung und Backend. Mögliche Daten: Konten, Tischdaten, Spitznamen, Sitzungen, Punktestände und Logs. Region / Rolle: primär EU-Region, soweit eingerichtet; Kern-Subauftragsverarbeiter.

Anbieter: Vercel Dienst: Hosting, Runtime, Content Delivery und Logging. Mögliche Daten: IP-Adresse, Anfrage-, Browser-, Geräte- und Anwendungsdaten. Region / Rolle: EWR und möglicherweise USA; Hosting-Subauftragsverarbeiter.

Anbieter: Twilio SendGrid Dienst: Transaktions- und operative E-Mails. Mögliche Daten: Name, E-Mail-Adresse, Kontoinformationen, Inhalt und Zustellstatus. Region / Rolle: international; E-Mail-Subauftragsverarbeiter.

Anbieter: OpenAI / anderer KI-Anbieter Dienst: nur bei aktivierten KI-Funktionen. Mögliche Daten: begrenzte Daten, die für die Funktion erforderlich sind. Region / Rolle: abhängig von der Konfiguration; potenzieller Subauftragsverarbeiter. TablePlay übermittelt keine identifizierbaren Gastdaten an einen KI-Anbieter für allgemeines Modelltraining, sofern dies nicht später ausdrücklich, rechtmäßig und transparent anders geregelt wird.

Anbieter: Stripe Dienst: Zahlungen, Rechnungsstellung und Betrugsprävention. Mögliche Daten: Geschäftsdaten, Rechnungen, Transaktionen und Zahlungsstatus. Region / Rolle: international; Rolle unterscheidet sich je nach Verarbeitung.

Anbieter: Google / Meta / LinkedIn Dienst: Analytics und Marketing nach Einwilligung. Mögliche Daten: Website-, Geräte-, Werbe- und Konversionsdaten. Region / Rolle: international; in der Regel kein Subauftragsverarbeiter für Restaurantspieldaten.