Ir al contenido principal

Confianza y seguridad

Seguridad, privacidad y normas en TablePlay

Los clientes juegan desde su propio teléfono y los negocios de hostelería nos confían sus datos. Por eso hemos diseñado TablePlay desde la base según los principios de normas internacionales reconocidas. En esta página encontrarás, de forma honesta y sin adornos, qué hemos evaluado, qué ya está implementado y hacia dónde nos dirigimos.

Sinceros sobre nuestro estado

No queremos generar confusión al respecto. TablePlay aún no está oficialmente certificado en estas normas en este momento. Lo que sí hemos hecho:

  • Nuestro código y procesos se han evaluado en cuanto a preparación según estas normas.
  • Se han implementado o evaluado las medidas de seguridad y privacidad correspondientes.
  • Donde encontramos brechas, en su mayoría se han abordado y documentado.
  • Para obtener un certificado oficial aún se necesita una auditoría externa por parte de una entidad reconocida. Estamos trabajando hacia eso.

Seguridad de la información

ISO/IEC 27001ISO/IEC 27017ISO/IEC 27018

Hemos implementado la gestión de accesos, la gestión de secretos, el registro (logging), la gestión de incidentes y el desarrollo seguro según los principios de ISO/IEC 27001. Como operamos en la nube (Vercel y Supabase), también tenemos en cuenta las normas específicas para la nube ISO/IEC 27017 y 27018, así como las responsabilidades compartidas con nuestros proveedores.

En concreto, esto incluye autenticación de fallo cerrado (fail-closed), aislamiento de inquilinos (tenant) con seguridad a nivel de fila, limitación de tasa (rate limiting), control CSRF y de origen, una Política de Seguridad de Contenido (Content Security Policy) y MFA para las sesiones de administrador.

Privacidad y protección de datos

ISO/IEC 27701AVG / GDPR

La privacidad viene integrada desde el diseño (privacy by design). Trabajamos según los principios de ISO/IEC 27701 y cumplimos con el RGPD: plazos de conservación claros, eliminación de datos, gestión de solicitudes de acceso y eliminación (DSAR), acuerdos con encargados del tratamiento y un proceso para filtraciones de datos.

Encontrarás nuestro acuerdo de tratamiento de datos, la lista de subencargados y la política de privacidad en el pie de página. Puedes presentar una solicitud de privacidad directamente a través del sitio.

Pagos seguros

PCI DSS Level 1 (via Stripe)

Los pagos se procesan a través de Stripe, un proveedor de pagos que está efectivamente certificado como PCI DSS Nivel 1, el estándar más alto en la industria de pagos. Los datos de tarjetas no llegan a nuestros propios servidores. De nuestro lado, garantizamos webhooks seguros, idempotencia y un control estricto sobre los flujos de pago y facturación.

Continuidad y copias de seguridad

ISO 22301

Tenemos en cuenta los principios de ISO 22301 para la continuidad del negocio: copias de seguridad, procedimientos de recuperación y escenarios ante fallos, para que un negocio que utiliza TablePlay no se quede desatendido.

Calidad

ISO 9001

Nuestra forma de trabajar y nuestro enfoque de calidad se han diseñado según los principios de ISO 9001, para que los procesos sean repetibles, controlables y susceptibles de mejora.

Accesibilidad

WCAG 2.2 AAEuropean Accessibility Act

Evaluamos el sitio y el entorno de juego en cuanto a accesibilidad según WCAG 2.2 nivel AA: navegación con teclado, metadatos de idioma, formularios claros y mensajes de error. Así también nos preparamos para la Ley Europea de Accesibilidad (European Accessibility Act).

Hacia dónde estamos trabajando

Nuestra combinación de certificaciones prevista es ISO/IEC 27001 junto con ISO/IEC 27701 y PCI DSS, posiblemente complementada más adelante con SOC 2 Type II e ISO 22301. En cuanto una norma se haya obtenido oficialmente, lo indicaremos aquí con el certificado real y el sello correspondiente.

¿Preguntas sobre seguridad?

¿Trabajás en una cadena o un negocio más grande y querés saber más sobre nuestro enfoque, o reportar algo? Escribinos a support@tableplay.online.