Ir al contenido principal

Confianza y seguridad

Seguridad, privacidad y normas en TablePlay

Los clientes juegan desde su propio teléfono y los negocios gastronómicos nos confían sus datos. Por eso diseñamos TablePlay desde la base según los principios de normas internacionales reconocidas. En esta página contamos con honestidad y sin adornos qué hemos evaluado, qué ya está implementado y hacia dónde vamos.

Honestos sobre nuestro estado

No queremos que haya confusión sobre esto. TablePlay todavía no cuenta con certificación oficial para estas normas. Lo que sí hemos hecho:

  • Evaluamos nuestro código y procesos en cuanto a preparación según estas normas.
  • Implementamos o revisamos las medidas de seguridad y privacidad correspondientes.
  • Donde encontramos brechas, en su mayoría las resolvimos y documentamos.
  • Para obtener un certificado oficial todavía se necesita una auditoría externa por parte de una entidad reconocida. Estamos trabajando en eso.

Seguridad de la información

ISO/IEC 27001ISO/IEC 27017ISO/IEC 27018

Implementamos gestión de accesos, gestión de secretos, registro de actividad, gestión de incidentes y desarrollo seguro según los principios de ISO/IEC 27001. Como funcionamos en la nube (Vercel y Supabase), también tenemos en cuenta las normas específicas de la nube ISO/IEC 27017 y 27018, y las responsabilidades compartidas con nuestros proveedores.

En concreto, esto incluye autenticación fail-closed, aislamiento de inquilinos con seguridad a nivel de fila, limitación de tasa, control de CSRF y de origen, una Content Security Policy y autenticación multifactor (MFA) para las sesiones de administrador.

Privacidad y protección de datos

ISO/IEC 27701AVG / GDPR

La privacidad está incorporada desde el diseño (privacy by design). Trabajamos según los principios de ISO/IEC 27701 y cumplimos con el RGPD: plazos de conservación claros, eliminación de datos, gestión de solicitudes de acceso y eliminación (DSAR), acuerdos con encargados del tratamiento y un proceso para filtraciones de datos.

Encontrás nuestro acuerdo de tratamiento de datos, la lista de subencargados y la declaración de privacidad en el pie de página. Podés presentar una solicitud de privacidad directamente desde el sitio.

Pagos seguros

PCI DSS Level 1 (via Stripe)

Los pagos se procesan a través de Stripe, un proveedor de pagos que cuenta con certificación PCI DSS Level 1, el estándar más alto en la industria de pagos. Los datos de tarjetas no llegan a nuestros propios servidores. De nuestro lado, garantizamos webhooks seguros, idempotencia y un control estricto sobre los flujos de pago y facturación.

Continuidad y copias de seguridad

ISO 22301

Tenemos en cuenta los principios de ISO 22301 para la continuidad del negocio: copias de seguridad, procedimientos de recuperación y escenarios ante fallas, para que un negocio que funciona con TablePlay no se quede sin servicio.

Calidad

ISO 9001

Nuestra forma de trabajar y nuestro enfoque de calidad están diseñados según los principios de ISO 9001, para que los procesos sean repetibles, controlables y mejorables.

Accesibilidad

WCAG 2.2 AAEuropean Accessibility Act

Evaluamos el sitio y el entorno de juego en cuanto a accesibilidad según las WCAG 2.2 nivel AA: navegación por teclado, metadatos de idioma, formularios claros y mensajes de error comprensibles. Así también nos preparamos para la European Accessibility Act.

Hacia dónde vamos

Nuestra combinación de certificaciones objetivo es ISO/IEC 27001 junto con ISO/IEC 27701 y PCI DSS, más adelante posiblemente complementada con SOC 2 Type II e ISO 22301. En cuanto se obtenga oficialmente una norma, lo mencionaremos aquí con el certificado real y el sello correspondiente.

¿Preguntas sobre seguridad?

¿Trabajás en una cadena o un local más grande y querés saber más sobre nuestro enfoque, o reportar algo? Escribinos a support@tableplay.online.