Ga naar hoofdinhoud
TablePlay
Registrieren

Vertrauen & Sicherheit

Sicherheit, Datenschutz und Normen bei TablePlay

Gäste spielen über ihr eigenes Smartphone und Betriebe vertrauen uns ihre Daten an. Deshalb haben wir TablePlay von Grund auf nach den Prinzipien anerkannter internationaler Normen aufgebaut. Auf dieser Seite erklären wir ehrlich und ohne Schönfärberei, was wir geprüft haben, was bereits vorhanden ist und wohin wir arbeiten.

Ehrlich über unseren Status

Wir möchten hier keine Verwirrung stiften. TablePlay ist derzeit noch nicht offiziell nach diesen Normen zertifiziert. Was wir getan haben:

  • Unser Code und unsere Prozesse wurden anhand dieser Normen auf Readiness geprüft.
  • Die zugehörigen Sicherheits- und Datenschutzmaßnahmen sind umgesetzt oder bewertet.
  • Gefundene Lücken wurden größtenteils behoben und dokumentiert.
  • Für eine offizielle Zertifizierung ist noch ein externes Audit durch eine akkreditierte Stelle nötig. Daran arbeiten wir.

Informationssicherheit

ISO/IEC 27001ISO/IEC 27017ISO/IEC 27018

Zugriffskontrolle, Secrets-Management, Logging, Incident-Handling und Secure Development haben wir nach den Prinzipien von ISO/IEC 27001 aufgebaut. Da wir in der Cloud laufen (Vercel und Supabase), berücksichtigen wir auch die cloud-spezifischen Normen ISO/IEC 27017 und 27018 sowie die geteilte Verantwortung mit unseren Anbietern.

Konkret gehören dazu fail-closed-Authentifizierung, Mandantentrennung mit Row-Level-Security, Rate Limiting, CSRF- und Origin-Prüfungen, eine Content Security Policy und MFA für Admin-Sitzungen.

Datenschutz

ISO/IEC 27701DSGVO

Datenschutz ist eingebaut (Privacy by Design). Wir arbeiten nach den Prinzipien von ISO/IEC 27701 und erfüllen die DSGVO: klare Aufbewahrungsfristen, Datenlöschung, Bearbeitung von Auskunfts- und Löschanfragen (DSAR), Auftragsverarbeitung und ein Prozess für Datenpannen.

Auftragsverarbeitungsvertrag, Unterauftragsverarbeiter-Liste und Datenschutzerklärung finden Sie im Footer. Eine Datenschutzanfrage können Sie direkt auf der Website stellen.

Sichere Zahlungen

PCI DSS Level 1 (über Stripe)

Zahlungen laufen über Stripe, einen Zahlungspartner, der tatsächlich PCI DSS Level 1 zertifiziert ist, der höchste Standard der Branche. Kartendaten erreichen unsere eigenen Server nicht. Auf unserer Seite sorgen wir für sichere Webhooks, Idempotenz und strenge Kontrolle der Zahlungs- und Rechnungsflüsse.

Kontinuität und Back-ups

ISO 22301

Wir berücksichtigen die Prinzipien von ISO 22301 für Geschäftskontinuität: Back-ups, Wiederherstellungsverfahren und Ausfallszenarien, damit ein Betrieb, der auf TablePlay läuft, nicht im Stich gelassen wird.

Qualität

ISO 9001

Unsere Arbeitsweise und Qualitätsansatz sind nach den Prinzipien von ISO 9001 aufgebaut, damit Prozesse wiederholbar, prüfbar und verbesserbar sind.

Barrierefreiheit

WCAG 2.2 AAEuropean Accessibility Act

Wir prüfen Website und Spielumgebung auf Barrierefreiheit nach WCAG 2.2 Stufe AA: Tastaturbedienung, Sprach-Metadaten, klare Formulare und Fehlermeldungen. So bereiten wir uns auch auf den European Accessibility Act vor.

Wohin wir arbeiten

Unsere angestrebte Zertifizierungskombination ist ISO/IEC 27001 zusammen mit ISO/IEC 27701 und PCI DSS, später optional ergänzt durch SOC 2 Type II und ISO 22301. Sobald eine Norm offiziell erreicht ist, weisen wir das hier mit dem echten Zertifikat und dem zugehörigen Zeichen aus.

Fragen zur Sicherheit?

Sie arbeiten bei einer Kette oder einem größeren Betrieb und möchten mehr über unseren Ansatz wissen oder etwas melden? Schreiben Sie uns an support@tableplay.online.