Luottamus & turvallisuus
Turvallisuus, tietosuoja ja standardit TablePlayssä
Vieraat pelaavat omalla puhelimellaan ja ravintola-alan yritykset luottavat meille tietonsa. Siksi olemme rakentaneet TablePlayn alusta alkaen tunnustettujen kansainvälisten standardien periaatteiden mukaisesti. Tällä sivulla kerromme rehellisesti ja kaunistelematta, mitä olemme testanneet, mitä on jo käytössä ja mihin olemme pyrkimässä.
Rehellisesti tilanteestamme
Emme halua sekaannusta tästä asiasta. TablePlay ei ole tällä hetkellä virallisesti sertifioitu näille standardeille. Mitä olemme tehneet:
- Koodimme ja prosessimme on testattu valmiuden osalta näiden standardien pohjalta.
- Vastaavat turvallisuus- ja tietosuojatoimenpiteet on toteutettu tai arvioitu.
- Löydetyt puutteet on suurelta osin korjattu ja dokumentoitu.
- Virallista sertifikaattia varten tarvitaan vielä ulkoinen auditointi tunnustetun laitoksen toimesta. Sitä kohti työskentelemme.
Tietoturva
Olemme rakentaneet pääsynhallinnan, salaisuuksien hallinnan, lokituksen, häiriötilanteiden käsittelyn ja tietoturvallisen kehityksen ISO/IEC 27001 -standardin periaatteiden mukaisesti. Koska toimimme pilvessä (Vercel ja Supabase), otamme huomioon myös pilvipalveluihin liittyvät standardit ISO/IEC 27017 ja 27018 sekä jaetut vastuut toimittajiemme kanssa.
Käytännössä tämä tarkoittaa muun muassa fail-closed-autentikointia, tenanttieristystä rivitason suojauksella, pyyntöjen rajoittamista (rate limiting), CSRF- ja alkuperätarkistuksia, sisältöturvakäytäntöä (Content Security Policy) ja monivaiheista tunnistautumista (MFA) ylläpitäjien istunnoille.
Tietosuoja ja tietojen suojaaminen
Tietosuoja on sisäänrakennettu (privacy by design). Työskentelemme ISO/IEC 27701 -standardin periaatteiden mukaisesti ja noudatamme GDPR:ää: selkeät säilytysajat, tietojen poistaminen, tietopyyntöjen ja poistopyyntöjen käsittely (DSAR), käsittelysopimukset ja tietovuotoprosessi.
Löydät käsittelysopimuksemme, alikäsittelijäluettelomme ja tietosuojaselosteemme sivun alatunnisteesta. Tietosuojapyynnön voi jättää suoraan sivuston kautta.
Turvalliset maksut
Maksut hoidetaan Stripen kautta, maksukumppanin, joka on todellisuudessa PCI DSS Level 1 -sertifioitu – maksualan korkein standardi. Korttitiedot eivät päädy omille palvelimillemme. Omalta puoleltamme huolehdimme suojatuista webhookeista, idempotenssista ja tiukasta maksu- ja laskutusvirtojen valvonnasta.
Jatkuvuus ja varmuuskopiot
Otamme huomioon ISO 22301 -standardin periaatteet liiketoiminnan jatkuvuuden osalta: varmuuskopiot, palautusmenettelyt ja skenaariot häiriötilanteille, jotta TablePlayta käyttävä liike ei jää pulaan.
Laatu
Työtapamme ja laatulähestymistapamme on rakennettu ISO 9001 -standardin periaatteiden mukaisesti, jotta prosessit ovat toistettavia, valvottavia ja parannettavia.
Saavutettavuus
Testaamme sivuston ja pelialustan saavutettavuutta WCAG 2.2 -tason AA mukaisesti: näppäimistökäyttö, kielimetatiedot, selkeät lomakkeet ja virheilmoitukset. Näin valmistaudumme myös European Accessibility Act -direktiiviin.
Mihin pyrimme
Tavoittelemamme sertifikaattiyhdistelmä on ISO/IEC 27001 yhdessä ISO/IEC 27701:n ja PCI DSS:n kanssa, myöhemmin mahdollisesti täydennettynä SOC 2 Type II:lla ja ISO 22301:llä. Kun standardi on virallisesti saavutettu, mainitsemme sen tässä varsinaisen sertifikaatin ja siihen liittyvän laatumerkin kanssa.
Kysymyksiä tietoturvasta?
Työskenteletkö ravintolaketjussa tai suuremmassa liikkeessä ja haluat tietää enemmän toimintatavoistamme, tai haluatko ilmoittaa jostakin? Lähetä sähköpostia osoitteeseen support@tableplay.online.
