Ga naar hoofdinhoud

Luottamus & turvallisuus

Turvallisuus, tietosuoja ja standardit TablePlayssä

Vieraat pelaavat omalla puhelimellaan ja ravintola-alan yritykset luottavat meille tietonsa. Siksi olemme rakentaneet TablePlayn alusta alkaen tunnustettujen kansainvälisten standardien periaatteiden mukaisesti. Tällä sivulla kerromme rehellisesti ja kaunistelematta, mitä olemme testanneet, mitä on jo käytössä ja mihin olemme pyrkimässä.

Rehellisesti tilanteestamme

Emme halua sekaannusta tästä asiasta. TablePlay ei ole tällä hetkellä virallisesti sertifioitu näille standardeille. Mitä olemme tehneet:

  • Koodimme ja prosessimme on testattu valmiuden osalta näiden standardien pohjalta.
  • Vastaavat turvallisuus- ja tietosuojatoimenpiteet on toteutettu tai arvioitu.
  • Löydetyt puutteet on suurelta osin korjattu ja dokumentoitu.
  • Virallista sertifikaattia varten tarvitaan vielä ulkoinen auditointi tunnustetun laitoksen toimesta. Sitä kohti työskentelemme.

Tietoturva

ISO/IEC 27001ISO/IEC 27017ISO/IEC 27018

Olemme rakentaneet pääsynhallinnan, salaisuuksien hallinnan, lokituksen, häiriötilanteiden käsittelyn ja tietoturvallisen kehityksen ISO/IEC 27001 -standardin periaatteiden mukaisesti. Koska toimimme pilvessä (Vercel ja Supabase), otamme huomioon myös pilvipalveluihin liittyvät standardit ISO/IEC 27017 ja 27018 sekä jaetut vastuut toimittajiemme kanssa.

Käytännössä tämä tarkoittaa muun muassa fail-closed-autentikointia, tenanttieristystä rivitason suojauksella, pyyntöjen rajoittamista (rate limiting), CSRF- ja alkuperätarkistuksia, sisältöturvakäytäntöä (Content Security Policy) ja monivaiheista tunnistautumista (MFA) ylläpitäjien istunnoille.

Tietosuoja ja tietojen suojaaminen

ISO/IEC 27701AVG / GDPR

Tietosuoja on sisäänrakennettu (privacy by design). Työskentelemme ISO/IEC 27701 -standardin periaatteiden mukaisesti ja noudatamme GDPR:ää: selkeät säilytysajat, tietojen poistaminen, tietopyyntöjen ja poistopyyntöjen käsittely (DSAR), käsittelysopimukset ja tietovuotoprosessi.

Löydät käsittelysopimuksemme, alikäsittelijäluettelomme ja tietosuojaselosteemme sivun alatunnisteesta. Tietosuojapyynnön voi jättää suoraan sivuston kautta.

Turvalliset maksut

PCI DSS Level 1 (via Stripe)

Maksut hoidetaan Stripen kautta, maksukumppanin, joka on todellisuudessa PCI DSS Level 1 -sertifioitu – maksualan korkein standardi. Korttitiedot eivät päädy omille palvelimillemme. Omalta puoleltamme huolehdimme suojatuista webhookeista, idempotenssista ja tiukasta maksu- ja laskutusvirtojen valvonnasta.

Jatkuvuus ja varmuuskopiot

ISO 22301

Otamme huomioon ISO 22301 -standardin periaatteet liiketoiminnan jatkuvuuden osalta: varmuuskopiot, palautusmenettelyt ja skenaariot häiriötilanteille, jotta TablePlayta käyttävä liike ei jää pulaan.

Laatu

ISO 9001

Työtapamme ja laatulähestymistapamme on rakennettu ISO 9001 -standardin periaatteiden mukaisesti, jotta prosessit ovat toistettavia, valvottavia ja parannettavia.

Saavutettavuus

WCAG 2.2 AAEuropean Accessibility Act

Testaamme sivuston ja pelialustan saavutettavuutta WCAG 2.2 -tason AA mukaisesti: näppäimistökäyttö, kielimetatiedot, selkeät lomakkeet ja virheilmoitukset. Näin valmistaudumme myös European Accessibility Act -direktiiviin.

Mihin pyrimme

Tavoittelemamme sertifikaattiyhdistelmä on ISO/IEC 27001 yhdessä ISO/IEC 27701:n ja PCI DSS:n kanssa, myöhemmin mahdollisesti täydennettynä SOC 2 Type II:lla ja ISO 22301:llä. Kun standardi on virallisesti saavutettu, mainitsemme sen tässä varsinaisen sertifikaatin ja siihen liittyvän laatumerkin kanssa.

Kysymyksiä tietoturvasta?

Työskenteletkö ravintolaketjussa tai suuremmassa liikkeessä ja haluat tietää enemmän toimintatavoistamme, tai haluatko ilmoittaa jostakin? Lähetä sähköpostia osoitteeseen support@tableplay.online.