Ir al contenido principal

Confianza y seguridad

Seguridad, privacidad y normas en TablePlay

Los clientes juegan desde su propio celular y los locales gastronómicos nos confían sus datos. Por eso, desde la base diseñamos TablePlay según los principios de normas internacionales reconocidas. En esta página te contamos, sin vueltas ni marketing, qué evaluamos, qué ya está implementado y hacia dónde vamos.

Honestos sobre nuestro estado

No queremos generar confusión sobre esto. TablePlay todavía no está oficialmente certificado para estas normas. Lo que sí hicimos:

  • Evaluamos nuestro código y procesos para verificar su preparación según estas normas.
  • Implementamos o revisamos las medidas de seguridad y privacidad correspondientes.
  • Donde encontramos falencias, en su mayoría ya las solucionamos y documentamos.
  • Para obtener un certificado oficial todavía falta una auditoría externa de una entidad reconocida. Estamos trabajando para llegar a eso.

Seguridad de la información

ISO/IEC 27001ISO/IEC 27017ISO/IEC 27018

Implementamos la gestión de accesos, la gestión de secretos, el registro (logging), la gestión de incidentes y el desarrollo seguro según los principios de la norma ISO/IEC 27001. Como funcionamos en la nube (Vercel y Supabase), también tenemos en cuenta las normas específicas para la nube ISO/IEC 27017 y 27018, además de las responsabilidades compartidas con nuestros proveedores.

En concreto, esto incluye autenticación fail-closed, aislamiento de inquilinos con seguridad a nivel de fila (row-level security), limitación de solicitudes, control de CSRF y de origen, una Content Security Policy y autenticación multifactor (MFA) para las sesiones de administradores.

Privacidad y protección de datos

ISO/IEC 27701AVG / GDPR

La privacidad viene incorporada desde el diseño (privacy by design). Trabajamos según los principios de la norma ISO/IEC 27701 y cumplimos con el RGPD: plazos de conservación claros, eliminación de datos, gestión de solicitudes de acceso y eliminación (DSAR), acuerdos con encargados del tratamiento y un proceso para filtraciones de datos.

Encontrás nuestro acuerdo de tratamiento de datos, la lista de subencargados y la política de privacidad en el pie de página. Podés presentar una solicitud de privacidad directamente desde el sitio.

Pagos seguros

PCI DSS Level 1 (via Stripe)

Los pagos se procesan a través de Stripe, un proveedor de pagos que cuenta con certificación PCI DSS Level 1, el estándar más alto de la industria de pagos. Los datos de las tarjetas no llegan a nuestros propios servidores. De nuestro lado, garantizamos webhooks seguros, idempotencia y un control estricto de los flujos de pago y facturación.

Continuidad y copias de seguridad

ISO 22301

Tenemos en cuenta los principios de la norma ISO 22301 sobre continuidad del negocio: copias de seguridad, procedimientos de recuperación y escenarios de caídas, para que un local que use TablePlay no se quede sin servicio.

Calidad

ISO 9001

Nuestra forma de trabajar y nuestro enfoque de calidad están diseñados según los principios de la norma ISO 9001, para que los procesos sean repetibles, verificables y mejorables.

Accesibilidad

WCAG 2.2 AAEuropean Accessibility Act

Evaluamos el sitio y el entorno de juego en cuanto a accesibilidad según las WCAG 2.2 nivel AA: navegación con teclado, metadatos de idioma, formularios claros y mensajes de error comprensibles. Así también nos preparamos para la Ley Europea de Accesibilidad (European Accessibility Act).

Hacia dónde vamos

Nuestra combinación de certificaciones objetivo es ISO/IEC 27001 junto con ISO/IEC 27701 y PCI DSS, más adelante posiblemente complementada con SOC 2 Type II e ISO 22301. En cuanto una norma se obtenga oficialmente, lo indicaremos aquí con el certificado real y el sello correspondiente.

¿Preguntas sobre seguridad?

¿Trabajás en una cadena o un local más grande y querés saber más sobre nuestro enfoque, o reportar algo? Escribinos a support@tableplay.online.