Ir al contenido principal

Confianza y seguridad

Seguridad, privacidad y normas en TablePlay

Los clientes juegan desde su propio teléfono y los negocios de hostelería nos confían sus datos. Por eso hemos diseñado TablePlay desde su base según los principios de normas internacionales reconocidas. En esta página te contamos, con honestidad y sin adornos, qué hemos evaluado, qué ya está implementado y hacia dónde vamos.

Honestos sobre nuestro estado

No queremos generar confusión al respecto. TablePlay actualmente aún no está certificado oficialmente según estas normas. Lo que sí hemos hecho:

  • Nuestro código y procesos han sido evaluados en cuanto a preparación conforme a estas normas.
  • Las medidas de seguridad y privacidad correspondientes se han implementado o evaluado.
  • Donde encontramos brechas, en su mayoría fueron resueltas y documentadas.
  • Para obtener una certificación oficial aún se necesita una auditoría externa por parte de una entidad reconocida. Estamos trabajando hacia eso.

Seguridad de la información

ISO/IEC 27001ISO/IEC 27017ISO/IEC 27018

Hemos implementado gestión de accesos, gestión de secretos, registro de eventos (logging), manejo de incidentes y desarrollo seguro según los principios de ISO/IEC 27001. Como operamos en la nube (Vercel y Supabase), también tomamos en cuenta las normas específicas de nube ISO/IEC 27017 y 27018, así como las responsabilidades compartidas con nuestros proveedores.

En concreto, esto incluye autenticación fail-closed, aislamiento de inquilinos (tenants) con seguridad a nivel de fila (row-level security), limitación de tasa (rate limiting), control de CSRF y de origen, una Política de Seguridad de Contenido (CSP) y autenticación multifactor (MFA) para sesiones de administrador.

Privacidad y protección de datos

ISO/IEC 27701AVG / GDPR

La privacidad está integrada desde el diseño (privacy by design). Trabajamos según los principios de ISO/IEC 27701 y cumplimos con el RGPD: períodos de retención claros, eliminación de datos, atención de solicitudes de acceso y eliminación (DSAR), acuerdos de procesamiento de datos y un proceso para filtraciones de datos.

Nuestro acuerdo de procesamiento de datos, la lista de subprocesadores y la declaración de privacidad se encuentran en el pie de página. Puedes presentar una solicitud de privacidad directamente a través del sitio.

Pagos seguros

PCI DSS Level 1 (via Stripe)

Los pagos se procesan a través de Stripe, un proveedor de pagos que cuenta con certificación real PCI DSS Level 1, el estándar más alto en la industria de pagos. Los datos de tarjetas no llegan a nuestros propios servidores. De nuestro lado, garantizamos webhooks seguros, idempotencia y un control estricto sobre los flujos de pago y facturación.

Continuidad y copias de seguridad

ISO 22301

Tomamos en cuenta los principios de ISO 22301 para la continuidad del negocio: copias de seguridad, procedimientos de recuperación y escenarios ante fallos, para que un negocio que opera con TablePlay no se quede sin servicio.

Calidad

ISO 9001

Nuestra forma de trabajar y nuestro enfoque de calidad están diseñados según los principios de ISO 9001, para que los procesos sean repetibles, verificables y mejorables.

Accesibilidad

WCAG 2.2 AAEuropean Accessibility Act

Evaluamos el sitio y el entorno de juego en cuanto a accesibilidad según WCAG 2.2 nivel AA: navegación con teclado, metadatos de idioma, formularios claros y mensajes de error comprensibles. Así también nos preparamos para la Ley Europea de Accesibilidad (European Accessibility Act).

Hacia dónde nos dirigimos

Nuestra combinación de certificaciones objetivo es ISO/IEC 27001 junto con ISO/IEC 27701 y PCI DSS, posteriormente complementada, si procede, con SOC 2 Type II e ISO 22301. En cuanto se obtenga oficialmente una norma, lo indicaremos aquí con el certificado real y el sello correspondiente.

¿Preguntas sobre seguridad?

¿Trabajas en una cadena o en un negocio más grande y quieres saber más sobre nuestro enfoque, o reportar algo? Escríbenos a support@tableplay.online.