Verwerkersovereenkomst en Beveiligingsbeleid TablePlay Inclusief subverwerkerslijst, technische en organisatorische maatregelen, responsible disclosure en toegankelijkheidsverklaring
TablePlay by Jimani Jimani B.V. Albert Plesmanweg 122, 4462 GC Goes KvK 91644453 - Btw NL865722729B01 support@tableplay.online
Versie 1.0 Laatst bijgewerkt: 10 juli 2026
Juridische controle-notitie Dit document is opgesteld voor zakelijk gebruik door TablePlay. Laat de definitieve publicatie, internationale toepassing, actuele leveranciers, technische inrichting en landspecifieke regels periodiek juridisch controleren.
Inhoudsoverzicht Deel A - Verwerkersovereenkomst Bijlage 1 - Subverwerkers Bijlage 2 - Technische en organisatorische maatregelen Deel B - Security en Coordinated Vulnerability Disclosure Deel C - Toegankelijkheidsverklaring
Deel A - Verwerkersovereenkomst Artikel 1 - Partijen Deze verwerkersovereenkomst geldt tussen de zakelijke klant van TablePlay als Verwerkingsverantwoordelijke en Jimani B.V., handelend onder de naam TablePlay by Jimani, Albert Plesmanweg 122, 4462 GC Goes, KvK 91644453, als Verwerker. Partijen worden gezamenlijk aangeduid als Partijen.
Artikel 2 - Toepasselijkheid en totstandkoming Deze overeenkomst geldt voor zover TablePlay persoonsgegevens in opdracht en ten behoeve van de Klant verwerkt en vormt integraal onderdeel van de hoofdovereenkomst. Zij ontstaat door elektronische aanvaarding, ondertekening of feitelijk gebruik van de Dienst. Voor verwerkingen waarvoor TablePlay zelfstandig doeleinden en middelen bepaalt, is TablePlay verwerkingsverantwoordelijke en geldt de Privacyverklaring. Bij tegenstrijdigheid over verwerking namens de Klant prevaleert deze Verwerkersovereenkomst boven de Algemene Voorwaarden.
Artikel 3 - Onderwerp, duur en aard TablePlay verwerkt persoonsgegevens voor restaurantgebonden spel-, tafel-, QR-, score-, leaderboard-, dashboard- en ondersteuningsfunctionaliteiten. De verwerking duurt gedurende de hoofdovereenkomst en een beperkte periode daarna voor verwijdering, teruggave, back-uprotatie, wettelijke verplichtingen en rechtsbescherming. De verwerking kan verzamelen, vastleggen, ordenen, structureren, opslaan, raadplegen, berekenen, combineren binnen de restaurantcontext, tonen, verzenden, beperken, verwijderen en anonimiseren omvatten.
Artikel 4 - Doeleinden • Koppelen van QR-codes aan restaurant en tafel. • Starten en uitvoeren van spelsessies. • Verwerken van tijdelijke bijnamen, spelkeuzes, antwoorden, scores en resultaten. • Faciliteren van tafel-tegen-tafelspellen en tijdelijke leaderboards. • Tonen van restaurantgebonden statistieken. • Voorkomen van dubbele, frauduleuze of technisch ongeldige sessies. • Technische ondersteuning, beveiliging, continuïteit en herstel. • Verwijderen of anonimiseren na bewaartermijnen.
Artikel 5 - Categorieën betrokkenen • Gasten en spelers van de Klant. • Contactpersonen, gebruikers, medewerkers en hulppersonen van de Klant. • Personen die in een supportmelding voorkomen.
Artikel 6 - Categorieën persoonsgegevens • Tijdelijke bijnaam, tafelnummer of unieke tafel-ID en restaurant- of locatie-ID. • Spelsessie-ID, gekozen spel, speelmodus, antwoorden, handelingen, score, resultaat en rangschikking. • Datum, tijd en tijdelijke taalinstelling. • Technische sessie-, IP-, browser- en apparaatgegevens voor zover aanwezig in beveiligingslogs.
• Naam en zakelijk e-mailadres van een contactpersoon en inhoud van supportvragen. • Overige gegevens die binnen de overeengekomen functionaliteit worden ingevoerd. TablePlay is niet bedoeld voor bijzondere, strafrechtelijke, medische of biometrische gegevens of omvangrijke direct identificeerbare gastprofielen. De Klant instrueert dergelijke verwerking niet zonder voorafgaande schriftelijke overeenkomst.
Artikel 7 - Gedocumenteerde instructies De hoofdovereenkomst, deze Verwerkersovereenkomst, klantportaalinstellingen en rechtmatige supportverzoeken gelden als instructies. TablePlay verwerkt gegevens niet voor andere doeleinden, behoudens wettelijke verplichtingen, zelfstandige beveiligings- en rechtsbeschermingsdoeleinden of verwerking na toereikende anonimisering. Bij een vermoedelijk onrechtmatige instructie informeert TablePlay de Klant, tenzij dit wettelijk verboden is, en mag zij uitvoering opschorten. Aanvullende omvangrijke instructies kunnen afzonderlijk worden gefactureerd.
Artikel 8 - Verplichtingen van de Klant De Klant staat in voor rechtmatigheid, geldige grondslag, informatie aan Gasten, rechtmatige instructies, gegevensminimalisatie, interne beveiliging en bescherming van inloggegevens. De Klant is verantwoordelijk voor juistheid en kwaliteit, verlangt geen echte namen van Gasten en gebruikt Spelgegevens niet voor individuele marketing of profilering zonder zelfstandige grondslag. Beveiligingsincidenten en onrechtmatige instructies worden onverwijld gemeld.
Artikel 9 - Geheimhouding Personen onder gezag van TablePlay krijgen uitsluitend toegang voor zover noodzakelijk, zijn aan geheimhouding gebonden en verwerken alleen volgens instructies. De plicht blijft na beëindiging gelden. Verstrekking aan derden vindt uitsluitend plaats op grond van deze overeenkomst, de hoofdovereenkomst of de wet.
Artikel 10 - Beveiliging TablePlay treft passende technische en organisatorische maatregelen rekening houdend met stand van techniek, kosten, aard, omvang, context, doel en risico. De maatregelen staan in Bijlage 2 en mogen worden aangepast zolang het algemene beschermingsniveau niet wezenlijk vermindert. Geen systeem kan absolute veiligheid garanderen.
Artikel 11 - Datalekken TablePlay informeert de Klant zonder onredelijke vertraging nadat zij kennis heeft genomen van een inbreuk op persoonsgegevens die namens de Klant worden verwerkt. Waar mogelijk worden aard, systemen, categorieën gegevens en betrokkenen, gevolgen, maatregelen en contactinformatie verstrekt. Informatie mag gefaseerd volgen. TablePlay onderzoekt, beperkt, bewaart relevant bewijs en voert herstel uit. De Klant beoordeelt de wettelijke meldplicht en TablePlay verleent redelijke ondersteuning. Een melding vormt geen erkenning van aansprakelijkheid. Werkzaamheden door omstandigheden onder verantwoordelijkheid van de Klant kunnen tegen redelijke kosten worden uitgevoerd.
Artikel 12 - Verzoeken van betrokkenen Rechtstreekse verzoeken die de rol van de Klant betreffen worden in beginsel doorgestuurd. TablePlay reageert alleen zelfstandig op instructie, in haar eigen rol of bij wettelijke plicht. TablePlay ondersteunt redelijkerwijs bij inzage, correctie, verwijdering, beperking, overdraagbaarheid en bezwaar.
Omdat Gasten geen Account hebben, kan identificatie beperkt zijn. Restaurant, tafel, datum, tijd, bijnaam en spelcontext kunnen nodig zijn. Gegevens worden niet verstrekt indien onvoldoende vaststaat dat zij op de verzoeker betrekking hebben.
Artikel 13 - Ondersteuning bij naleving TablePlay verleent redelijke ondersteuning bij beveiliging, datalekbeoordelingen, gegevensbeschermingseffectbeoordelingen, voorafgaande raadpleging en noodzakelijke documentatie. Omvangrijke ondersteuning buiten de standaarddienst kan worden gefactureerd, tenzij zij voortvloeit uit een tekortkoming van TablePlay.
Artikel 14 - Subverwerkers De Klant verleent algemene toestemming voor de in Bijlage 1 genoemde subverwerkers. TablePlay mag deze toevoegen, vervangen of verwijderen en houdt een actuele elektronische lijst bij. Bij een nieuwe wezenlijke subverwerker informeert TablePlay in beginsel dertig dagen vooraf. De Klant kan binnen die termijn gemotiveerd bezwaar maken op concrete gegevensbeschermingsgronden. Partijen zoeken naar aanvullende waarborgen, beperking of een technisch alternatief. Indien geen redelijke oplossing bestaat, kan de Klant het rechtstreeks getroffen deel beëindigen vóór inzet. TablePlay legt wezenlijk gelijkwaardige verplichtingen op en blijft verantwoordelijk voor zover de AVG dit bepaalt.
Artikel 15 - Internationale doorgifte Persoonsgegevens worden waar mogelijk in een Europese regio verwerkt. Subverwerkers of groepsmaatschappijen kunnen buiten de EER gevestigd zijn of toegang hebben. Waar vereist gebruikt TablePlay adequaatheidsbesluiten, standaardcontractbepalingen, aanvullende maatregelen of andere geldige mechanismen. Op redelijk verzoek wordt informatie verstrekt met inachtneming van vertrouwelijkheid.
Artikel 16 - Verzoeken van autoriteiten TablePlay verstrekt gegevens uitsluitend aan bevoegde autoriteiten bij een rechtmatige verplichting. Waar toegestaan wordt de Klant vooraf geïnformeerd. TablePlay beoordeelt bevoegdheid, reikwijdte en juridische geldigheid en beperkt de verstrekking waar mogelijk.
Artikel 17 - Audits en informatie TablePlay stelt redelijke informatie beschikbaar, waaronder beveiligingsdocumentatie, audits, certificeringen, vragenlijsten of assuranceverklaringen. Indien dit onvoldoende is, kan de Klant maximaal eenmaal per kalenderjaar een audit verlangen met dertig dagen aankondiging, tijdens kantooruren, door een onafhankelijke geheimhoudingsplichtige deskundige, zonder schade aan beveiliging, vertrouwelijkheid of andere klanten. De Klant draagt kosten tenzij een wezenlijke toerekenbare overtreding wordt vastgesteld. TablePlay mag broncode, andere klantgegevens, kwetsbaarheidsdetails en commercieel gevoelige informatie afschermen wanneer een voldoende alternatief bestaat.
Artikel 18 - Teruggave en verwijdering Na beëindiging verwijdert of retourneert TablePlay, naar keuze van de Klant en voor zover technisch en juridisch mogelijk, gegevens die uitsluitend namens de Klant worden verwerkt. De keuze wordt uiterlijk binnen dertig dagen kenbaar gemaakt. Bij ontbreken van keuze mag TablePlay volgens het standaardbeleid verwijderen of anonimiseren. Back-ups kunnen maximaal één maand gegevens bevatten en worden uitsluitend voor herstel gebruikt.
Wettelijk verplichte, voor rechtsbescherming noodzakelijke en geanonimiseerde gegevens hoeven niet te worden verwijderd.
Artikel 19 - Aansprakelijkheid De aansprakelijkheidsbepalingen uit de Algemene Voorwaarden gelden mede. Iedere partij is verantwoordelijk voor eigen privacyverplichtingen. De Klant vrijwaart TablePlay voor aanspraken door onrechtmatige instructies, ontbrekende grondslag, onvoldoende informatie, onrechtmatig gebruik van Spelgegevens of invoer van verboden gevoelige gegevens, voor zover wettelijk toegestaan.
Artikel 20 - Duur en beëindiging Deze Verwerkersovereenkomst eindigt wanneer TablePlay geen persoonsgegevens meer namens de Klant verwerkt. Geheimhouding, beveiliging, verwijdering, aansprakelijkheid en audits blijven gelden voor zover hun aard dit vereist.
Artikel 21 - Recht en geschillen Op deze Verwerkersovereenkomst is Nederlands recht van toepassing. Geschillen worden behandeld volgens de Algemene Voorwaarden.
Bijlage 1 - Subverwerkers Leverancier
Dienst
Mogelijke gegevens
Regio / rol
Supabase
Database, authenticatie, opslag en backend Accounts, tafelgegevens, bijnamen, sessies, scores Primair en logs EU-regio voor zover ingesteld; kernsubverwer
Vercel
Hosting, runtime, content delivery en IP-adres, logging verzoek-, browser-, apparaat- en applicatiegegevens EER en mogelijk VS; hosting-subverwerker
Twilio SendGrid
Transactionele en operationele e-mail Naam, e-mailadres, accountinformatie, inhoud en Internationaal; afleverstatuse-mail-subverwerker
OpenAI / andere AI-leverancier Alleen bij geactiveerde AI-functies
Beperkte gegevens die voor de functie noodzakelijk Afhankelijk zijn van configuratie; potentiële subverwerke
Stripe
Zakelijke gegevens, facturen, transacties en betaalstatus Internationaal; rol verschilt per verwerking
Betalingen, facturatie en fraude
Google / Meta / LinkedIn Analytics en marketing na toestemming Website-, apparaat-, advertentie- en conversiegegevens Internationaal; doorgaans geen subverwerker voor re
De actuele lijst wordt via de website of het klantportaal beschikbaar gesteld. Bij een wezenlijke nieuwe subverwerker geldt de kennisgevings- en bezwaarprocedure uit artikel 14. TablePlay verstrekt geen herleidbare gastgegevens aan een AI-leverancier voor algemene modeltraining, tenzij dit later uitdrukkelijk, rechtmatig en transparant anders wordt ingericht.
Bijlage 2 - Technische en organisatorische maatregelen 1. Toegangsbeveiliging • Unieke gebruikersaccounts en beveiligde authenticatie. • Gehashte wachtwoorden en beperking van beheerrechten. • Toegang op basis van rol en noodzaak. • Intrekking van toegang wanneer deze niet langer nodig is. • Aanvullende authenticatiemaatregelen waar passend.
2. Logische gegevensscheiding • Scheiding tussen zakelijke Accounts en tenantgebonden autorisatie.
- Supabase Row Level Security waar technisch toepasbaar.
- Beperking van toegang tot gegevens van andere Klanten.
- Unieke tafelidentificatoren.
3. Transport en opslag • HTTPS- en TLS-beveiligde verbindingen. • Beveiligde communicatie tussen browser, applicatie, backend en API’s. • Opslag bij geselecteerde cloudleveranciers. • Beperkte medewerkerstoegang en contractuele geheimhouding. • Geen opslag van wachtwoorden in rechtstreeks leesbare vorm.
4. Beschikbaarheid, logging en herstel • Back-ups en herstelvoorzieningen waar passend. • Monitoring van technische fouten en relevante inlogpogingen. • Detectie en onderzoek van afwijkend gebruik. • Back-ups in beginsel maximaal één maand. • Logs in beginsel maximaal één jaar, tenzij langer nodig voor incident of geschil.
5. Beveiligde ontwikkeling en leveranciersbeheer • Versiebeheer, codebeoordeling en gecontroleerde implementatie waar passend. • Beperking van geheimen en sleutels in broncode. • Tijdige updates van relevante componenten. • Beoordeling en herstel van gemelde kwetsbaarheden. • Selectie van professionele leveranciers, contractuele afspraken en doorgiftemechanismen.
6. Gegevensminimalisatie en incidentbeheer • Geen verplichte echte namen, e-mail of telefoonnummer voor Gasten. • Tijdelijke bijnamen en beperkte leaderboardzichtbaarheid. • Verwijdering of anonimisering na termijnen. • Intern escalatieproces, onderzoek, registratie, meldplichtbeoordeling en herstelmaatregelen.
Deel B - Security en Coordinated Vulnerability Disclosure 1. Doel en meldadres TablePlay hecht belang aan de beveiliging van website, Platform, infrastructuur en gegevens. Mogelijke technische kwetsbaarheden kunnen vertrouwelijk worden gemeld via support@tableplay.online met als onderwerp Securitymelding - vertrouwelijk.
2. Inhoud van een melding • Duidelijke omschrijving van de kwetsbaarheid. • Betrokken domein, endpoint, scherm of systeem.
- Reproduceerbare stappen en mogelijke impact.
- Beperkte screenshots of technische bewijsgegevens.
- Gebruikte browser, apparaat of omgeving.
- Contactgegevens en eventueel voorstel voor beveiligde communicatie.
3. Toegestane handelingen • Alleen handelingen die noodzakelijk zijn om het bestaan vast te stellen. • Impact en gegevensinzage zo beperkt mogelijk houden. • Geen gegevens van derden wijzigen, verwijderen of downloaden. • Beschikbaarheid niet beïnvloeden en stoppen zodra voldoende bewijs bestaat. • Uitsluitend systemen onderzoeken die aantoonbaar onder beheer van TablePlay vallen.
4. Niet-toegestane handelingen • Social engineering, phishing, fysieke aanvallen, brute force en credential stuffing. • Accountovernames, denial-of-service, malware of blijvende toegang. • Wijzigen, wissen, kopiëren of openbaar maken van gegevens. • Werkelijke manipulatie van betalingen, facturen, coupons of scores. • Onderzoek van externe leveranciers zonder hun toestemming. • Belastende geautomatiseerde scans. • Openbaarmaking voordat redelijke onderzoek- en hersteltijd is geboden. • Afpersing of het afdwingen van betaling door dreiging.
5. Reactie en openbaarmaking TablePlay streeft ernaar ontvangst binnen vijf werkdagen te bevestigen, de melding te beoordelen, waar nodig vragen te stellen, de melder op hoofdlijnen te informeren en een geverifieerde kwetsbaarheid zo spoedig als redelijkerwijs mogelijk te beperken. De hersteltijd hangt af van ernst, complexiteit, leveranciers en noodzakelijke tests. TablePlay garandeert geen vaste termijn. Details worden niet openbaar gemaakt voordat TablePlay instemt, een redelijke datum is overeengekomen of ten minste negentig dagen zijn verstreken zonder redelijke inhoudelijke reactie of herstelpoging. Persoonsgegevens, authenticatiegegevens en exploitcode worden niet gepubliceerd.
6. Geen algemene bugbounty en juridische benadering TablePlay hanteert geen algemeen bugbountyprogramma en een melding geeft geen recht op betaling, opdracht of publiciteit. TablePlay kan naar eigen inzicht waardering geven. TablePlay zal in beginsel geen juridische stappen ondernemen tegen een onderzoeker die te goeder trouw, binnen dit beleid, zonder schade, vertrouwelijk en zonder afpersing handelt. Deze toezegging geldt niet bij evident strafbare, schadelijke, frauduleuze of buitenproportionele handelingen en bindt derden of autoriteiten niet.
7. security.txt TablePlay kan op /.well-known/security.txt een technisch bestand publiceren met meldadres, beleidslink, talen, vervaldatum en eventueel een encryptiesleutel. Dit bestand moet periodiek worden gecontroleerd en vernieuwd.
Deel C - Toegankelijkheidsverklaring 1. Ambitie en referentiekader TablePlay streeft ernaar website, registratie, klantportaal en gastspellen bruikbaar te maken voor een brede groep gebruikers, waaronder personen met visuele, auditieve, motorische of cognitieve beperkingen. Waar redelijkerwijs mogelijk worden de beginselen van WCAG 2.2 niveau AA als technisch en inhoudelijk referentiekader gebruikt. Dit vormt geen garantie dat ieder onderdeel onder alle omstandigheden volledig conform is.
2. Huidige status De volledige omgeving is nog niet onafhankelijk en integraal geaudit. TablePlay claimt daarom op dit moment geen volledige formele WCAG 2.2 AA-conformiteit. Mogelijke beperkingen betreffen realtime spelonderdelen, tijdsdruk, drag-and-drop, animaties, externe betaalof authenticatiepagina’s, vertalingen, oudere kleurweergaven en touchgerichte functies.
3. Maatregelen • Semantische HTML en bruikbare labels waar passend. • Toetsenbordbediening van essentiële functies en zichtbare focus. • Voldoende contrast en schaalbare tekst. • Alternatieve teksten voor informatieve afbeeldingen. • Geen essentiële informatie uitsluitend door kleur. • Begrijpelijke foutmeldingen en consistente navigatie. • Duidelijke knoppen en links. • Ondersteuning van gangbare browsers en schermformaten. • Beperking van onnodige animatie. • Begrijpelijke taal in de gastomgeving. • Geautomatiseerde en handmatige tests waar mogelijk.
4. Spellen en tijdsdruk Sommige spellen zijn naar hun aard tijdgebonden. Waar technisch en spelinhoudelijk mogelijk kan TablePlay alternatieve speelmodi, verruimde tijdslimieten, minder beweging, visuele alternatieven voor geluid en tekst of symbolen naast kleur aanbieden. Niet iedere spelmodus is voor iedere gebruiker gelijk geschikt. Restaurants worden aangemoedigd meerdere speltypen aan te bieden.
5. Verantwoordelijkheid zakelijke klant De Klant blijft verantwoordelijk voor fysieke en operationele toegankelijkheid van de Locatie, waaronder plaatsing van QR-codes, leesbaarheid van drukwerk, alternatieve hulp, toegankelijkheid van schermen, ondersteuning door personeel en eigen content. QR-codes worden bereikbaar en zichtbaar geplaatst en waar redelijkerwijs mogelijk wordt een alternatief geboden aan Gasten die niet zelfstandig kunnen scannen.
6. Melding en alternatieve toegang Toegankelijkheidsproblemen kunnen worden gemeld via support@tableplay.online met vermelding van pagina of spel, apparaat, browser, ondersteunende technologie, omschrijving en gewenste oplossing. TablePlay streeft naar ontvangstbevestiging binnen vijf werkdagen en een inhoudelijke reactie binnen redelijke termijn. Waar mogelijk kan informatie per e-mail, ondersteuning, een alternatieve instructie, handmatige verwerking of een andere spelmogelijkheid worden aangeboden.
7. Onevenredige last en verbetering Een aanpassing kan worden uitgesteld wanneer deze technisch niet uitvoerbaar is, beveiliging wezenlijk aantast, de fundamentele aard van een spel verandert, afhankelijk is van een externe leverancier of een onevenredige organisatorische of financiële last vormt. TablePlay beoordeelt dan een alternatief. TablePlay kan toegankelijkheid meenemen in ontwerp, testen, prioritering, gebruikersfeedback en externe audits en deze verklaring actualiseren.
8. Contact TablePlay by Jimani - Jimani B.V. - Albert Plesmanweg 122 - 4462 GC Goes - Nederland - KvK 91644453 - Btw NL865722729B01 - support@tableplay.online.
Aanvullende subverwerkerslijst Deze subverwerkerslijst maakt onderdeel uit van de Verwerkersovereenkomst en het Beveiligingsbeleid van TablePlay. De actuele lijst kan wijzigen wanneer leveranciers, regio's of functies wijzigen.
Leverancier: Supabase Dienst: database, authenticatie, opslag en backend. Mogelijke gegevens: accounts, tafelgegevens, bijnamen, sessies, scores en logs. Regio / rol: primair EU-regio voor zover ingesteld; kernsubverwerker.
Leverancier: Vercel Dienst: hosting, runtime, content delivery en logging. Mogelijke gegevens: IP-adres, verzoek-, browser-, apparaat- en applicatiegegevens. Regio / rol: EER en mogelijk VS; hosting-subverwerker.
Leverancier: Twilio SendGrid Dienst: transactionele en operationele e-mail. Mogelijke gegevens: naam, e-mailadres, accountinformatie, inhoud en afleverstatus. Regio / rol: internationaal; e-mail-subverwerker.
Leverancier: OpenAI / andere AI-leverancier Dienst: alleen bij geactiveerde AI-functies. Mogelijke gegevens: beperkte gegevens die voor de functie noodzakelijk zijn. Regio / rol: afhankelijk van configuratie; potentiële subverwerker. TablePlay verstrekt geen herleidbare gastgegevens aan een AI-leverancier voor algemene modeltraining, tenzij dit later uitdrukkelijk, rechtmatig en transparant anders wordt ingericht.
Leverancier: Stripe Dienst: betalingen, facturatie en fraude. Mogelijke gegevens: zakelijke gegevens, facturen, transacties en betaalstatus. Regio / rol: internationaal; rol verschilt per verwerking.
Leverancier: Google / Meta / LinkedIn Dienst: analytics en marketing na toestemming. Mogelijke gegevens: website-, apparaat-, advertentie- en conversiegegevens. Regio / rol: internationaal; doorgaans geen subverwerker voor restaurantspeldata.
