Ga naar hoofdinhoud

Usaldus & turvalisus

Turvalisus, privaatsus ja standardid TablePlayl

Külalised mängivad oma telefoni kaudu ja toitlustusettevõtted usaldavad meile oma andmed. Seepärast oleme TablePlay algusest peale loonud vastavalt tunnustatud rahvusvaheliste standardite põhimõtetele. Sellel lehel loed ausalt ja ilma ilustamata, mida oleme testinud, mis on juba paigas ja kuhu me liigume.

Ausalt meie hetkeseisust

Me ei taha selles segadust tekitada. TablePlay ei ole praegu veel ametlikult nende standardite kohaselt sertifitseeritud. Mida me oleme teinud:

  • Meie kood ja protsessid on testitud valmisoleku suhtes nende standardite alusel.
  • Vastavad turva- ja privaatsusmeetmed on rakendatud või hinnatud.
  • Kui leidsime puudujääke, on need suures osas lahendatud ja dokumenteeritud.
  • Ametliku sertifikaadi jaoks on vajalik veel väline audit tunnustatud asutuse poolt. Selle poole me liigume.

Infoturve

ISO/IEC 27001ISO/IEC 27017ISO/IEC 27018

Oleme loonud juurdepääsuhalduse, saladuste haldamise, logimise, intsidendikäsitluse ja turvalise arenduse vastavalt ISO/IEC 27001 põhimõtetele. Kuna töötame pilves (Vercel ja Supabase), arvestame ka pilvespetsiifiliste standardite ISO/IEC 27017 ja 27018 ning jagatud vastutusega meie tarnijate ees.

Konkreetsemalt tähendab see muu hulgas fail-closed autentimist, rentnike eraldamist rea tasandi turvalisusega, kiiruse piiramist, CSRF- ja päritolukontrolli, sisuturbepoliitikat (Content Security Policy) ja MFA-d administraatori sessioonidele.

Privaatsus ja andmekaitse

ISO/IEC 27701AVG / GDPR

Privaatsus on sisse ehitatud (privacy by design). Töötame vastavalt ISO/IEC 27701 põhimõtetele ja vastame GDPR-i nõuetele: selged säilitustähtajad, andmete kustutamine, juurdepääsu- ja kustutamistaotluste (DSAR) käsitlemine, andmetöötluslepingud ja andmelekke protsess.

Meie andmetöötlusleping, alltöötlejate loend ja privaatsusavaldus leiad jaluses. Privaatsustaotluse saab esitada otse saidi kaudu.

Turvalised maksed

PCI DSS Level 1 (via Stripe)

Maksed toimuvad Stripe kaudu, maksepartner, mis on tegelikult PCI DSS Level 1 sertifikaadiga, kõrgeim standard maksevaldkonnas. Kaardiandmed ei jõua meie serveritesse. Meie poolt tagame turvalised veebihaagid, idempotentsuse ja range kontrolli makse- ja arveldusvoogude üle.

Järjepidevus ja varukoopiad

ISO 22301

Arvestame ISO 22301 põhimõtetega äritegevuse järjepidevuse jaoks: varukoopiad, taasteprotseduurid ja katkestuste stsenaariumid, et TablePlayl töötav ettevõte ei jääks hätta.

Kvaliteet

ISO 9001

Meie töömeetodid ja kvaliteedikäsitlus on loodud vastavalt ISO 9001 põhimõtetele, tagamaks, et protsessid on korratavad, kontrollitavad ja parendatavad.

Ligipääsetavus

WCAG 2.2 AAEuropean Accessibility Act

Testime saiti ja mängukeskkonda ligipääsetavuse osas vastavalt WCAG 2.2 tasemele AA: klaviatuuriga juhtimine, keele metaandmed, selged vormid ja veateated. Nii valmistume ka Euroopa ligipääsetavuse aktile (European Accessibility Act).

Kuhu me püüdleme

Meie eesmärgiks olev sertifikaadikombinatsioon on ISO/IEC 27001 koos ISO/IEC 27701 ja PCI DSS-iga, hiljem võimalik täiendus SOC 2 Type II ja ISO 22301 näol. Kui norm on ametlikult saavutatud, mainime seda siin koos tegeliku sertifikaadiga ja vastava märgiga.

Küsimusi turvalisuse kohta?

Töötad kett-ettevõttes või suuremas asutuses ja tahad rohkem teada saada meie lähenemisest, või tahad midagi teatada? Kirjuta meile support@tableplay.online.