Ga naar hoofdinhoud
← Back to TablePlay

This text is a translation of the Dutch version. In case of any difference between the translation and the Dutch original, the Dutch version prevails. Dutch law applies to this agreement.

Verwerkersovereenkomst und Sicherheitsrichtlinie TablePlay Inklusive Unterauftragsverarbeiterliste, technischer und organisatorischer Massnahmen, Responsible Disclosure und Erklärung zur Barrierefreiheit

TablePlay by Jimani Jimani B.V. Albert Plesmanweg 122, 4462 GC Goes KvK 91644453 - Btw NL865722729B01 support@tableplay.online

Version 1.0 Zuletzt aktualisiert: 10. Juli 2026

Rechtlicher Prüfhinweis Dieses Dokument wurde für die geschäftliche Nutzung durch TablePlay erstellt. Lassen Sie die endgültige Veröffentlichung, die internationale Anwendung, die aktuellen Lieferanten, die technische Ausgestaltung und die landesspezifischen Vorschriften regelmässig rechtlich prüfen.

Inhaltsübersicht Teil A - Verwerkersovereenkomst Anhang 1 - Unterauftragsverarbeiter Anhang 2 - Technische und organisatorische Massnahmen Teil B - Security und Coordinated Vulnerability Disclosure Teil C - Erklärung zur Barrierefreiheit

Verwerkersovereenkomst und Sicherheitsrichtlinie TablePlay

Seite 2 von 10

Teil A - Verwerkersovereenkomst Artikel 1 - Parteien Diese Verwerkersovereenkomst gilt zwischen dem Geschäftskunden von TablePlay als Verantwortlichem und Jimani B.V., handelnd unter dem Namen TablePlay by Jimani, Albert Plesmanweg 122, 4462 GC Goes, KvK 91644453, als Auftragsverarbeiter. Die Parteien werden gemeinsam als Parteien bezeichnet.

Artikel 2 - Anwendbarkeit und Zustandekommen Diese Vereinbarung gilt, soweit TablePlay personenbezogene Daten im Auftrag und zugunsten des Kunden verarbeitet, und bildet einen integralen Bestandteil der Hauptvereinbarung. Sie entsteht durch elektronische Annahme, Unterzeichnung oder tatsächliche Nutzung des Dienstes. Für Verarbeitungen, für die TablePlay eigenständig Zwecke und Mittel bestimmt, ist TablePlay Verantwortlicher, und es gilt die Datenschutzerklärung. Bei Widersprüchen betreffend die Verarbeitung im Namen des Kunden geht diese Verwerkersovereenkomst den Allgemeinen Geschäftsbedingungen vor.

Artikel 3 - Gegenstand, Dauer und Art TablePlay verarbeitet personenbezogene Daten für restaurantgebundene Spiel-, Tisch-, QR-, Punkte-, Ranglisten-, Dashboard- und Support-Funktionalitäten. Die Verarbeitung dauert während der Hauptvereinbarung und für eine begrenzte Zeit danach zwecks Löschung, Rückgabe, Backup-Rotation, gesetzlicher Pflichten und Rechtswahrung. Die Verarbeitung kann das Erfassen, Festhalten, Ordnen, Strukturieren, Speichern, Einsehen, Berechnen, Kombinieren innerhalb des Restaurantkontexts, Anzeigen, Übermitteln, Einschränken, Löschen und Anonymisieren umfassen.

Artikel 4 - Zwecke • Verknüpfung von QR-Codes mit Restaurant und Tisch. • Starten und Durchführen von Spielsitzungen. • Verarbeiten von temporären Spitznamen, Spielauswahlen, Antworten, Punkten und Ergebnissen. • Ermöglichen von Tisch-gegen-Tisch-Spielen und temporären Ranglisten. • Anzeigen von restaurantgebundenen Statistiken. • Verhindern von doppelten, betrügerischen oder technisch ungültigen Sitzungen. • Technischer Support, Sicherheit, Kontinuität und Wiederherstellung. • Löschen oder Anonymisieren nach Ablauf der Aufbewahrungsfristen.

Artikel 5 - Kategorien betroffener Personen • Gäste und Spieler des Kunden. • Kontaktpersonen, Nutzer, Mitarbeiter und Hilfspersonen des Kunden. • Personen, die in einer Support-Meldung vorkommen.

Artikel 6 - Kategorien personenbezogener Daten • Temporärer Spitzname, Tischnummer oder eindeutige Tisch-ID sowie Restaurant- oder Standort-ID. • Spielsitzungs-ID, gewähltes Spiel, Spielmodus, Antworten, Handlungen, Punkte, Ergebnis und Rangfolge. • Datum, Uhrzeit und temporäre Spracheinstellung. • Technische Sitzungs-, IP-, Browser- und Gerätedaten, soweit in Sicherheitsprotokollen vorhanden.

Verwerkersovereenkomst und Sicherheitsrichtlinie TablePlay

Seite 3 von 10 • Name und geschäftliche E-Mail-Adresse einer Kontaktperson und Inhalt von Support-Anfragen. • Sonstige Daten, die innerhalb der vereinbarten Funktionalität eingegeben werden. TablePlay ist nicht für besondere Kategorien personenbezogener Daten, strafrechtliche, medizinische oder biometrische Daten oder umfangreiche direkt identifizierbare Gästeprofile bestimmt. Der Kunde erteilt eine solche Verarbeitung nicht ohne vorherige schriftliche Vereinbarung.

Artikel 7 - Dokumentierte Anweisungen Die Hauptvereinbarung, diese Verwerkersovereenkomst, die Einstellungen des Kundenportals und rechtmässige Support-Anfragen gelten als Anweisungen. TablePlay verarbeitet Daten nicht für andere Zwecke, ausser bei gesetzlichen Verpflichtungen, eigenständigen Sicherheits- und Rechtswahrungszwecken oder Verarbeitung nach hinreichender Anonymisierung. Bei einer mutmasslich rechtswidrigen Anweisung informiert TablePlay den Kunden, sofern dies nicht gesetzlich verboten ist, und darf die Ausführung aussetzen. Zusätzliche umfangreiche Anweisungen können separat in Rechnung gestellt werden.

Artikel 8 - Pflichten der Kundin Die Kundin steht ein für Rechtmässigkeit, gültige Grundlage, Information der Gäste, rechtmässige Anweisungen, Datenminimierung, interne Sicherheit und Schutz der Zugangsdaten. Die Kundin ist verantwortlich für Richtigkeit und Qualität, verlangt keine echten Namen von Gästen und verwendet Spieldaten nicht für individuelles Marketing oder Profiling ohne eigenständige Grundlage. Sicherheitsvorfälle und rechtswidrige Anweisungen werden unverzüglich gemeldet.

Artikel 9 - Vertraulichkeit Personen, die TablePlay unterstellt sind, erhalten ausschliesslich Zugang, soweit notwendig, sind zur Vertraulichkeit verpflichtet und verarbeiten nur gemäss Anweisungen. Die Pflicht bleibt nach Beendigung bestehen. Die Weitergabe an Dritte erfolgt ausschliesslich auf Grundlage dieser Vereinbarung, der Hauptvereinbarung oder des Gesetzes.

Artikel 10 - Sicherheit TablePlay trifft geeignete technische und organisatorische Massnahmen unter Berücksichtigung des Stands der Technik, der Kosten, der Art, des Umfangs, des Kontexts, des Zwecks und des Risikos. Die Massnahmen sind in Anhang 2 festgelegt und dürfen angepasst werden, solange das allgemeine Schutzniveau nicht wesentlich vermindert wird. Kein System kann absolute Sicherheit garantieren.

Artikel 11 - Datenschutzverletzungen TablePlay informiert die Kundin ohne unangemessene Verzögerung, nachdem sie von einer Verletzung des Schutzes personenbezogener Daten, die im Namen der Kundin verarbeitet werden, Kenntnis erlangt hat. Soweit möglich werden Art, Systeme, Kategorien von Daten und betroffenen Personen, Folgen, Massnahmen und Kontaktinformationen bereitgestellt. Die Information kann gestaffelt erfolgen. TablePlay untersucht, begrenzt, bewahrt relevante Beweise auf und führt die Wiederherstellung durch. Die Kundin beurteilt die gesetzliche Meldepflicht und TablePlay leistet angemessene Unterstützung. Eine Meldung stellt kein Anerkenntnis einer Haftung dar. Arbeiten aufgrund von Umständen, die im Verantwortungsbereich der Kundin liegen, können gegen angemessene Kosten durchgeführt werden.

Artikel 12 - Anfragen betroffener Personen Direkte Anfragen, die die Rolle der Kundin betreffen, werden grundsätzlich weitergeleitet. TablePlay reagiert nur eigenständig auf Anweisung, in ihrer eigenen Rolle oder bei gesetzlicher Pflicht. TablePlay unterstützt in angemessenem Rahmen bei Einsicht, Berichtigung, Löschung, Einschränkung, Übertragbarkeit und Widerspruch.

Da Gäste kein Konto haben, kann die Identifizierung eingeschränkt sein. Restaurant, Tisch, Datum, Zeit, Spitzname und Spielkontext können erforderlich sein. Daten werden nicht bereitgestellt, wenn nicht hinreichend feststeht, dass sie sich auf die anfragende Person beziehen.

Artikel 13 - Unterstützung bei der Einhaltung TablePlay leistet angemessene Unterstützung bei Sicherheit, Beurteilungen von Datenschutzverletzungen, Datenschutz-Folgenabschätzungen, vorheriger Konsultation und notwendiger Dokumentation. Umfangreiche Unterstützung ausserhalb der Standarddienstleistung kann in Rechnung gestellt werden, sofern sie nicht aus einer Vertragsverletzung von TablePlay resultiert.

Artikel 14 - Unterauftragsverarbeiter Die Kundin erteilt eine allgemeine Zustimmung für die in Anhang 1 genannten Unterauftragsverarbeiter. TablePlay darf diese hinzufügen, ersetzen oder entfernen und führt eine aktuelle elektronische Liste. Bei einem neuen wesentlichen Unterauftragsverarbeiter informiert TablePlay grundsätzlich dreissig Tage im Voraus. Die Kundin kann innerhalb dieser Frist begründeten Widerspruch aus konkreten datenschutzrechtlichen Gründen erheben. Die Parteien suchen nach zusätzlichen Garantien, Einschränkung oder einer technischen Alternative. Besteht keine angemessene Lösung, kann die Kundin den unmittelbar betroffenen Teil vor dessen Einsatz beenden. TablePlay legt wesentlich gleichwertige Verpflichtungen auf und bleibt verantwortlich, soweit die DSGVO dies vorschreibt.

Artikel 15 - Internationale Datenübermittlung Personenbezogene Daten werden, soweit möglich, in einer europäischen Region verarbeitet. Unterauftragsverarbeiter oder Konzerngesellschaften können ausserhalb des EWR ansässig sein oder Zugang haben. Wo erforderlich, verwendet TablePlay Angemessenheitsbeschlüsse, Standardvertragsklauseln, zusätzliche Massnahmen oder andere gültige Mechanismen. Auf angemessenes Verlangen wird Information unter Wahrung der Vertraulichkeit bereitgestellt.

Artikel 16 - Anfragen von Behörden TablePlay stellt Daten ausschliesslich zuständigen Behörden bei einer rechtmässigen Verpflichtung zur Verfügung. Soweit zulässig, wird die Kundin vorab informiert. TablePlay prüft Zuständigkeit, Umfang und rechtliche Gültigkeit und beschränkt die Bereitstellung, wo möglich.

Artikel 17 - Audits und Informationen TablePlay stellt angemessene Informationen zur Verfügung, darunter Sicherheitsdokumentation, Audits, Zertifizierungen, Fragebögen oder Bestätigungserklärungen. Sollte dies nicht ausreichen, kann der Kunde höchstens einmal pro Kalenderjahr ein Audit mit dreissig Tagen Vorankündigung verlangen, während der Bürozeiten, durch einen unabhängigen, zur Verschwiegenheit verpflichteten Sachverständigen, ohne Beeinträchtigung von Sicherheit, Vertraulichkeit oder anderen Kunden. Der Kunde trägt die Kosten, ausser wenn ein wesentlicher zurechenbarer Verstoss festgestellt wird. TablePlay darf Quellcode, andere Kundendaten, Angaben zu Schwachstellen und kommerziell sensible Informationen abschirmen, sofern eine ausreichende Alternative besteht.

Artikel 18 - Rückgabe und Löschung Nach Beendigung löscht oder retourniert TablePlay, nach Wahl des Kunden und soweit technisch und rechtlich möglich, Daten, die ausschliesslich im Auftrag des Kunden verarbeitet werden. Die Wahl ist spätestens innerhalb von dreissig Tagen mitzuteilen. Bei fehlender Wahl darf TablePlay gemäss der Standardrichtlinie löschen oder anonymisieren. Backups können höchstens einen Monat lang Daten enthalten und werden ausschliesslich zur Wiederherstellung verwendet.

Gesetzlich vorgeschriebene, für den Rechtsschutz erforderliche und anonymisierte Daten müssen nicht gelöscht werden.

Artikel 19 - Haftung Die Haftungsbestimmungen aus den Allgemeinen Geschäftsbedingungen gelten ergänzend. Jede Partei ist verantwortlich für ihre eigenen Datenschutzpflichten. Der Kunde stellt TablePlay schadlos für Ansprüche aufgrund rechtswidriger Anweisungen, fehlender Rechtsgrundlage, unzureichender Information, rechtswidriger Nutzung von Spieldaten oder Eingabe verbotener sensibler Daten, soweit gesetzlich zulässig.

Artikel 20 - Dauer und Beendigung Dieser Verarbeitungsvertrag endet, wenn TablePlay keine Personendaten mehr im Auftrag des Kunden verarbeitet. Vertraulichkeit, Sicherheit, Löschung, Haftung und Audits bleiben bestehen, soweit ihre Art dies erfordert.

Artikel 21 - Recht und Streitigkeiten Auf diesen Verarbeitungsvertrag ist niederländisches Recht anwendbar. Streitigkeiten werden gemäss den Allgemeinen Geschäftsbedingungen behandelt.

Anhang 1 - Unterauftragsverarbeiter Lieferant

Dienst

Mögliche Daten

Region / Rolle

Supabase

Datenbank, Authentifizierung, Speicherung und Backend Konten, Tischdaten, Spitznamen, Sitzungen, Punktzahlen Primär und Logs EU-Region, soweit eingestellt; Kern-Unterauftragsverarbeiter

Vercel

Hosting, Runtime, Content Delivery und IP-Adresse, Logging Anfrage-, Browser-, Geräte- und Anwendungsdaten EWR und möglicherweise USA; Hosting-Unterauftragsverarbeiter

Twilio SendGrid

Transaktionale und operative E-Mail Name, E-Mail-Adresse, Kontoinformationen, Inhalt und International; Zustellstatus E-Mail-Unterauftragsverarbeiter

OpenAI / anderer KI-Anbieter Nur bei aktivierten KI-Funktionen

Beschränkte Daten, die für die Funktion erforderlich Abhängig sind von Konfiguration; potenzieller Unterauftragsverarbeiter

Stripe

Geschäftsdaten, Rechnungen, Transaktionen und Zahlungsstatus International; Rolle unterscheidet sich je nach Verarbeitung

Zahlungen, Rechnungsstellung und Betrugsprävention

Google / Meta / LinkedIn Analytics und Marketing nach Einwilligung Website-, Geräte-, Werbe- und Konversionsdaten International; in der Regel kein Unterauftragsverarbeiter für re

Die aktuelle Liste wird über die Website oder das Kundenportal zur Verfügung gestellt. Bei einem wesentlichen neuen Unterauftragsverarbeiter gilt das Benachrichtigungs- und Widerspruchsverfahren aus Artikel 14. TablePlay stellt keine identifizierbaren Gästedaten für ein allgemeines Modelltraining einem KI-Anbieter zur Verfügung, sofern dies nicht später ausdrücklich, rechtmässig und transparent anders geregelt wird.

Anhang 2 - Technische und organisatorische Massnahmen 1. Zugriffssicherheit • Eindeutige Benutzerkonten und gesicherte Authentifizierung. • Gehashte Passwörter und Beschränkung von Verwaltungsrechten. • Zugriff auf Basis von Rolle und Erforderlichkeit. • Entzug des Zugriffs, wenn dieser nicht mehr benötigt wird. • Zusätzliche Authentifizierungsmassnahmen, wo angebracht.

2. Logische Datentrennung • Trennung zwischen Geschäftskonten und mandantengebundener Autorisierung.

  • Supabase Row Level Security, soweit technisch anwendbar.
  • Beschränkung des Zugriffs auf Daten anderer Kunden.
  • Eindeutige Tischkennungen.

3. Transport und Speicherung • HTTPS- und TLS-gesicherte Verbindungen. • Gesicherte Kommunikation zwischen Browser, Anwendung, Backend und APIs. • Speicherung bei ausgewählten Cloud-Anbietern. • Beschränkter Mitarbeiterzugriff und vertragliche Geheimhaltung. • Keine Speicherung von Passwörtern in direkt lesbarer Form.

4. Verfügbarkeit, Logging und Wiederherstellung • Backups und Wiederherstellungsvorkehrungen, wo angebracht. • Überwachung technischer Fehler und relevanter Anmeldeversuche. • Erkennung und Untersuchung abweichender Nutzung. • Backups grundsätzlich höchstens einen Monat. • Logs grundsätzlich höchstens ein Jahr, sofern nicht für einen Vorfall oder eine Streitigkeit länger erforderlich.

5. Beveiligte Entwicklung und Lieferantenmanagement • Versionskontrolle, Codeüberprüfung und kontrollierte Implementierung, wo angemessen. • Beschränkung von Geheimnissen und Schlüsseln im Quellcode. • Rechtzeitige Aktualisierungen relevanter Komponenten. • Bewertung und Behebung gemeldeter Schwachstellen. • Auswahl professioneller Lieferanten, vertragliche Vereinbarungen und Übermittlungsmechanismen.

6. Datenminimierung und Vorfallmanagement • Keine verpflichtenden echten Namen, E-Mail-Adressen oder Telefonnummern für Gäste. • Temporäre Spitznamen und eingeschränkte Sichtbarkeit der Bestenliste. • Löschung oder Anonymisierung nach Fristen. • Interner Eskalationsprozess, Untersuchung, Erfassung, Beurteilung der Meldepflicht und Behebungsmassnahmen.

Teil B - Security und Coordinated Vulnerability Disclosure 1. Zweck und Meldeadresse TablePlay legt Wert auf die Sicherheit von Website, Plattform, Infrastruktur und Daten. Mögliche technische Schwachstellen können vertraulich gemeldet werden über support@tableplay.online mit dem Betreff Securitymelding - vertrouwelijk.

2. Inhalt einer Meldung • Klare Beschreibung der Schwachstelle. • Betroffene Domain, Endpoint, Bildschirm oder System.

Seite 7 von 10 • Reproduzierbare Schritte und mögliche Auswirkungen. • Begrenzte Screenshots oder technische Beweisdaten. • Verwendeter Browser, Gerät oder Umgebung. • Kontaktdaten und gegebenenfalls Vorschlag für sichere Kommunikation.

3. Zulässige Handlungen • Ausschliesslich Handlungen, die notwendig sind, um das Vorliegen festzustellen. • Auswirkungen und Dateneinsicht so gering wie möglich halten. • Keine Daten Dritter ändern, löschen oder herunterladen. • Verfügbarkeit nicht beeinflussen und Handlung beenden, sobald ausreichende Beweise vorliegen. • Ausschliesslich Systeme untersuchen, die nachweislich unter der Verwaltung von TablePlay stehen.

4. Nicht zulässige Handlungen • Social Engineering, Phishing, physische Angriffe, Brute Force und Credential Stuffing. • Accountübernahmen, Denial-of-Service, Malware oder dauerhafter Zugriff. • Ändern, Löschen, Kopieren oder Veröffentlichen von Daten. • Tatsächliche Manipulation von Zahlungen, Rechnungen, Coupons oder Punktzahlen. • Untersuchung externer Lieferanten ohne deren Zustimmung. • Belastende automatisierte Scans. • Veröffentlichung, bevor eine angemessene Untersuchungs- und Behebungszeit gewährt wurde. • Erpressung oder das Erzwingen von Zahlung durch Drohung.

5. Reaktion und Veröffentlichung TablePlay ist darum bemüht, den Eingang innerhalb von fünf Werktagen zu bestätigen, die Meldung zu prüfen, gegebenenfalls Fragen zu stellen, den Melder in groben Zügen zu informieren und eine verifizierte Schwachstelle so rasch wie vernünftigerweise möglich zu beheben. Die Behebungszeit hängt von Schweregrad, Komplexität, Lieferanten und erforderlichen Tests ab. TablePlay garantiert keine feste Frist. Details werden nicht veröffentlicht, bevor TablePlay zustimmt, ein angemessenes Datum vereinbart wurde oder mindestens neunzig Tage ohne angemessene inhaltliche Reaktion oder Behebungsversuch verstrichen sind. Personendaten, Authentifizierungsdaten und Exploit-Code werden nicht veröffentlicht.

6. Kein allgemeines Bug-Bounty-Programm und rechtlicher Ansatz TablePlay unterhält kein allgemeines Bug-Bounty-Programm, und eine Meldung begründet keinen Anspruch auf Bezahlung, Auftrag oder Publizität. TablePlay kann nach eigenem Ermessen eine Anerkennung gewähren. TablePlay wird grundsätzlich keine rechtlichen Schritte gegen einen Forscher unternehmen, der in gutem Glauben, innerhalb dieser Richtlinie, ohne Schaden, vertraulich und ohne Erpressung handelt. Diese Zusage gilt nicht bei offensichtlich strafbaren, schädlichen, betrügerischen oder unverhältnismässigen Handlungen und bindet keine Dritten oder Behörden.

Seite 8 von 10

7. security.txt TablePlay kann unter /.well-known/security.txt eine technische Datei veröffentlichen mit Meldeadresse, Link zur Richtlinie, Sprachen, Ablaufdatum und gegebenenfalls einem Verschlüsselungsschlüssel. Diese Datei muss periodisch überprüft und erneuert werden.

Teil C - Zugänglichkeitserklärung 1. Anspruch und Referenzrahmen TablePlay ist darum bemüht, Website, Registrierung, Kundenportal und Gastspiele für eine breite Gruppe von Nutzern nutzbar zu machen, einschliesslich Personen mit visuellen, auditiven, motorischen oder kognitiven Beeinträchtigungen. Wo vernünftigerweise möglich, werden die Grundsätze von WCAG 2.2 Stufe AA als technischer und inhaltlicher Referenzrahmen verwendet. Dies stellt keine Garantie dar, dass jeder Bestandteil unter allen Umständen vollständig konform ist.

2. Aktueller Status Die vollständige Umgebung wurde noch nicht unabhängig und umfassend geprüft (auditiert). TablePlay beansprucht daher derzeit keine vollständige formelle WCAG 2.2 AA-Konformität. Mögliche Einschränkungen betreffen Echtzeit-Spielkomponenten, Zeitdruck, Drag-and-Drop, Animationen, externe Zahlungs- oder Authentifizierungsseiten, Übersetzungen, ältere Farbdarstellungen und berührungsorientierte Funktionen.

3. Massnahmen • Semantisches HTML und nutzbare Labels, wo angemessen. • Tastaturbedienung wesentlicher Funktionen und sichtbarer Fokus. • Ausreichender Kontrast und skalierbarer Text. • Alternativtexte für informative Bilder. • Keine wesentlichen Informationen ausschliesslich durch Farbe. • Verständliche Fehlermeldungen und konsistente Navigation. • Klare Buttons und Links. • Unterstützung gängiger Browser und Bildschirmgrössen. • Beschränkung unnötiger Animation. • Verständliche Sprache in der Gastumgebung. • Automatisierte und manuelle Tests, soweit möglich.

4. Spiele und Zeitdruck Manche Spiele sind ihrer Natur nach zeitgebunden. Wo technisch und spielinhaltlich möglich, kann TablePlay alternative Spielmodi, verlängerte Zeitlimiten, weniger Bewegung, visuelle Alternativen für Ton sowie Text oder Symbole neben Farbe anbieten. Nicht jeder Spielmodus ist für jeden Nutzer gleich geeignet. Restaurants werden ermutigt, mehrere Spielarten anzubieten.

5. Verantwortung des gewerblichen Kunden Der Kunde bleibt verantwortlich für die physische und operative Zugänglichkeit des Standorts, einschliesslich der Platzierung von QR-Codes, der Lesbarkeit von Drucksachen, alternativer Hilfe, der Zugänglichkeit von Bildschirmen, der Unterstützung durch Personal und eigener Inhalte. QR-Codes werden erreichbar und sichtbar platziert, und soweit vernünftigerweise möglich, wird eine Alternative für Gäste angeboten, die nicht selbständig scannen können.

6. Meldung und alternativer Zugang Zugänglichkeitsprobleme können unter Angabe von Seite oder Spiel, Gerät, Browser, unterstützender Technologie, Beschreibung und gewünschter Lösung an support@tableplay.online gemeldet werden. TablePlay strebt eine Empfangsbestätigung innerhalb von fünf Werktagen und eine inhaltliche Reaktion innerhalb angemessener Frist an. Wo möglich können Informationen per E-Mail, Unterstützung, eine alternative Anleitung, manuelle Bearbeitung oder eine andere Spielmöglichkeit angeboten werden.

7. Unverhältnismässige Belastung und Verbesserung Eine Anpassung kann aufgeschoben werden, wenn sie technisch nicht durchführbar ist, die Sicherheit wesentlich beeinträchtigt, die grundlegende Art eines Spiels verändert, von einem externen Anbieter abhängig ist oder eine unverhältnismässige organisatorische oder finanzielle Belastung darstellt. TablePlay prüft dann eine Alternative. TablePlay kann Zugänglichkeit in Design, Tests, Priorisierung, Nutzerfeedback und externe Audits einbeziehen und diese Erklärung aktualisieren.

8. Kontakt TablePlay by Jimani - Jimani B.V. - Albert Plesmanweg 122 - 4462 GC Goes - Niederlande - KvK 91644453 - Btw NL865722729B01 - support@tableplay.online.

Zusätzliche Subverarbeiterliste Diese Subverarbeiterliste ist Bestandteil der Verarbeitungsvereinbarung und der Sicherheitsrichtlinie von TablePlay. Die aktuelle Liste kann sich ändern, wenn sich Anbieter, Regionen oder Funktionen ändern.

Anbieter: Supabase Dienst: Datenbank, Authentifizierung, Speicherung und Backend. Mögliche Daten: Konten, Tischdaten, Spitznamen, Sitzungen, Ergebnisse und Logs. Region / Rolle: primär EU-Region, soweit eingestellt; Kern-Subverarbeiter.

Anbieter: Vercel Dienst: Hosting, Runtime, Content Delivery und Logging. Mögliche Daten: IP-Adresse, Anfrage-, Browser-, Geräte- und Anwendungsdaten. Region / Rolle: EWR und möglicherweise USA; Hosting-Subverarbeiter.

Anbieter: Twilio SendGrid Dienst: transaktionale und operative E-Mail. Mögliche Daten: Name, E-Mail-Adresse, Kontoinformationen, Inhalt und Zustellstatus. Region / Rolle: international; E-Mail-Subverarbeiter.

Anbieter: OpenAI / anderer KI-Anbieter Dienst: nur bei aktivierten KI-Funktionen. Mögliche Daten: beschränkte Daten, die für die Funktion notwendig sind. Region / Rolle: abhängig von der Konfiguration; potenzieller Subverarbeiter. TablePlay stellt einem KI-Anbieter keine identifizierbaren Gastdaten für allgemeines Modelltraining zur Verfügung, sofern dies nicht später ausdrücklich, rechtmässig und transparent anders eingerichtet wird.

Anbieter: Stripe Dienst: Zahlungen, Rechnungsstellung und Betrugsbekämpfung. Mögliche Daten: geschäftliche Daten, Rechnungen, Transaktionen und Zahlungsstatus. Region / Rolle: international; Rolle unterscheidet sich je nach Verarbeitung.

Anbieter: Google / Meta / LinkedIn Dienst: Analytics und Marketing nach Einwilligung. Mögliche Daten: Website-, Geräte-, Werbe- und Konversionsdaten. Region / Rolle: international; in der Regel kein Subverarbeiter für Restaurant-Spieldaten.