Verwerkersovereenkomst en Beveiligingsbeleid TablePlay Sisältää alikäsittelijäluettelon, tekniset ja organisatoriset toimenpiteet, responsible disclosure -menettelyn ja saavutettavuusselosteen
TablePlay by Jimani Jimani B.V. Albert Plesmanweg 122, 4462 GC Goes KvK 91644453 - Btw NL865722729B01 support@tableplay.online
Versio 1.0 Viimeksi päivitetty: 10 juli 2026
Juridinen tarkistushuomautus Tämä asiakirja on laadittu TablePlayn liiketoiminnalliseen käyttöön. Anna lopullinen julkaisu, kansainvälinen soveltaminen, ajantasaiset toimittajat, tekninen toteutus ja maakohtaiset säännöt tarkistettavaksi säännöllisesti juridisesti.
Sisällysluettelo Osa A - Verwerkersovereenkomst Liite 1 - Alikäsittelijät Liite 2 - Tekniset ja organisatoriset toimenpiteet Osa B - Security ja Coordinated Vulnerability Disclosure Osa C - Saavutettavuusseloste
Sivu 2/10
Osa A - Verwerkersovereenkomst Artikla 1 - Osapuolet Tämä käsittelysopimus koskee TablePlayn liikeasiakasta Rekisterinpitäjänä ja Jimani B.V.:tä, joka toimii nimellä TablePlay by Jimani, Albert Plesmanweg 122, 4462 GC Goes, KvK 91644453, Käsittelijänä. Osapuolista käytetään yhdessä nimitystä Osapuolet.
Artikla 2 - Sovellettavuus ja voimaantulo Tämä sopimus koskee siltä osin kuin TablePlay käsittelee henkilötietoja Asiakkaan toimeksiannosta ja hyväksi, ja se muodostaa erottamattoman osan pääsopimuksesta. Se syntyy sähköisen hyväksymisen, allekirjoituksen tai Palvelun tosiasiallisen käytön myötä. Käsittelyjen osalta, joiden tarkoitukset ja keinot TablePlay määrittää itsenäisesti, TablePlay on rekisterinpitäjä ja niihin sovelletaan Tietosuojaselostetta. Ristiriidan sattuessa Asiakkaan puolesta tapahtuvasta käsittelystä tämä Käsittelysopimus syrjäyttää Yleiset Ehdot.
Artikla 3 - Kohde, kesto ja luonne TablePlay käsittelee henkilötietoja ravintolakohtaisiin peli-, pöytä-, QR-, tulos-, tulostaulu-, dashboard- ja tukitoimintoihin liittyen. Käsittely kestää pääsopimuksen voimassaoloajan ja rajoitetun ajan sen jälkeen poistamista, palauttamista, varmuuskopioiden kiertoa, lakisääteisiä velvoitteita ja oikeussuojaa varten. Käsittely voi sisältää keräämistä, tallentamista, järjestämistä, jäsentämistä, säilyttämistä, tarkastelua, laskemista, yhdistämistä ravintolakontekstissa, näyttämistä, lähettämistä, rajoittamista, poistamista ja anonymisointia.
Artikla 4 - Tarkoitukset • QR-koodien yhdistäminen ravintolaan ja pöytään. • Pelisessioiden käynnistäminen ja suorittaminen. • Väliaikaisten lempinimien, pelivalintojen, vastausten, tulosten ja lopputulosten käsittely. • Pöytä-vastaan-pöytä-pelien ja väliaikaisten tulostaulujen mahdollistaminen. • Ravintolakohtaisten tilastojen näyttäminen. • Kaksinkertaisten, vilpillisten tai teknisesti virheellisten sessioiden estäminen. • Tekninen tuki, tietoturva, jatkuvuus ja palautuminen. • Poistaminen tai anonymisointi säilytysaikojen päätyttyä.
Artikla 5 - Rekisteröityjen ryhmät • Asiakkaan vieraat ja pelaajat. • Asiakkaan yhteyshenkilöt, käyttäjät, työntekijät ja apuhenkilöt. • Henkilöt, jotka esiintyvät tukipyynnössä.
Artikla 6 - Henkilötietoryhmät • Väliaikainen lempinimi, pöytänumero tai yksilöllinen pöytätunniste ja ravintola- tai sijaintitunniste. • Pelisessiotunniste, valittu peli, pelitila, vastaukset, toimenpiteet, tulos, lopputulos ja sijoitus. • Päivämäärä, aika ja väliaikainen kieliasetus. • Tekniset istunto-, IP-, selain- ja laitetiedot siltä osin kuin niitä on tietoturvalokeissa.
Sivu 3/10 • Yhteyshenkilön nimi ja työsähköpostiosoite sekä tukipyyntöjen sisältö. • Muut tiedot, jotka syötetään sovitun toiminnallisuuden puitteissa. TablePlay ei ole tarkoitettu erityisten henkilötietoryhmien, rikosoikeudellisten tietojen, terveystietojen tai biometristen tietojen käsittelyyn, eikä laajamittaisiin suoraan tunnistettaviin vierasprofiileihin. Asiakas ei anna ohjeita tällaiseen käsittelyyn ilman ennakolta tehtyä kirjallista sopimusta.
Artikla 7 - Dokumentoidut ohjeet Pääsopimus, tämä Käsittelysopimus, asiakasportaalin asetukset ja lainmukaiset tukipyynnöt katsotaan ohjeiksi. TablePlay ei käsittele tietoja muihin tarkoituksiin, paitsi lakisääteisten velvoitteiden, itsenäisten tietoturva- ja oikeussuojatarkoitusten vuoksi tai riittävän anonymisoinnin jälkeen tapahtuvan käsittelyn osalta. Jos ohje on todennäköisesti lainvastainen, TablePlay ilmoittaa siitä Asiakkaalle, paitsi jos tämä on lain mukaan kiellettyä, ja voi keskeyttää toteutuksen. Lisäohjeista, jotka ovat laajamittaisia, voidaan laskuttaa erikseen.
8 artikla - Asiakkaan velvollisuudet Asiakas vastaa laillisuudesta, pätevästä perusteesta, Vieraille annettavista tiedoista, lainmukaisista ohjeista, tietojen minimoinnista, sisäisestä turvallisuudesta ja kirjautumistietojen suojaamisesta. Asiakas vastaa tietojen oikeellisuudesta ja laadusta, ei vaadi Vieraiden todellisia nimiä ja ei käytä Pelitietoja yksilölliseen markkinointiin tai profilointiin ilman itsenäistä perustetta. Tietoturvaloukkauksista ja lainvastaisista ohjeista ilmoitetaan viipymättä.
9 artikla - Salassapito TablePlayn alaisuudessa toimivilla henkilöillä on pääsy tietoihin ainoastaan siinä laajuudessa kuin on tarpeen, heitä sitoo salassapitovelvollisuus ja he käsittelevät tietoja ainoastaan annettujen ohjeiden mukaisesti. Velvollisuus jatkuu sopimuksen päättymisen jälkeen. Tietojen luovuttaminen kolmansille osapuolille tapahtuu ainoastaan tämän sopimuksen, pääsopimuksen tai lain perusteella.
10 artikla - Tietoturva TablePlay toteuttaa asianmukaiset tekniset ja organisatoriset toimenpiteet ottaen huomioon tekniikan tason, kustannukset, luonteen, laajuuden, asiayhteyden, tarkoituksen ja riskin. Toimenpiteet on kuvattu Liitteessä 2, ja niitä voidaan mukauttaa, kunhan yleinen suojan taso ei heikkene olennaisesti. Mikään järjestelmä ei voi takata ehdotonta turvallisuutta.
11 artikla - Tietoturvaloukkaukset TablePlay ilmoittaa Asiakkaalle kohtuuttomasti viivyttelemättä saatuaan tietoonsa Asiakkaan puolesta käsiteltäviin henkilötietoihin liittyvän tietoturvaloukkauksen. Mahdollisuuksien mukaan toimitetaan tiedot loukkauksen luonteesta, järjestelmistä, tietoluokista ja rekisteröidyistä, seurauksista, toimenpiteistä ja yhteystiedoista. Tiedot voidaan toimittaa vaiheittain. TablePlay tutkii tapahtuman, rajoittaa sen vaikutuksia, säilyttää olennaisen näytön ja toteuttaa korjaavat toimenpiteet. Asiakas arvioi lakisääteisen ilmoitusvelvollisuuden, ja TablePlay antaa kohtuullista tukea. Ilmoitus ei ole vastuun tunnustamista. Asiakkaan vastuulla olevista olosuhteista johtuvat toimet voidaan toteuttaa kohtuullista korvausta vastaan.
12 artikla - Rekisteröityjen pyynnöt Suoraan esitetyt pyynnöt, jotka koskevat Asiakkaan roolia, välitetään lähtökohtaisesti eteenpäin. TablePlay vastaa itsenäisesti ainoastaan ohjeen perusteella, omassa roolissaan tai lakisääteisen velvollisuuden nojalla. TablePlay antaa kohtuullista tukea tarkastusoikeuden, oikaisun, poistamisen, käsittelyn rajoittamisen, siirrettävyyden ja vastustamisoikeuden yhteydessä.
Käsittelysopimus ja tietoturvakäytäntö TablePlay
Sivu 4/10
Koska Vierailla ei ole Tiliä, tunnistaminen voi olla rajallista. Ravintola, pöytä, päivämäärä, ajankohta, lempinimi ja pelikonteksti voivat olla tarpeen. Tietoja ei luovuteta, mikäli ei ole riittävällä varmuudella todettu, että ne koskevat pyynnön esittäjää.
13 artikla - Tuki vaatimustenmukaisuuden noudattamisessa TablePlay antaa kohtuullista tukea tietoturvaan, tietoturvaloukkausten arviointeihin, tietosuojaa koskeviin vaikutustenarviointeihin, ennakkokuulemiseen ja tarvittavaan dokumentaatioon liittyen. Laajamittaisesta tuesta, joka ylittää vakiopalvelun, voidaan laskuttaa, ellei se johdu TablePlayn laiminlyönnistä.
14 artikla - Alikäsittelijät Asiakas antaa yleisen suostumuksen Liitteessä 1 mainituille alikäsittelijöille. TablePlay saa lisätä, korvata tai poistaa alikäsittelijöitä ja pitää yllä ajantasaista sähköistä luetteloa niistä. Uudesta olennaisesta alikäsittelijästä TablePlay ilmoittaa lähtökohtaisesti kolmekymmentä päivää etukäteen. Asiakas voi tuon määräajan kuluessa esittää perustellun vastalauseen konkreettisin tietosuojaperustein. Osapuolet pyrkivät löytämään täydentäviä suojatoimia, rajoituksen tai teknisen vaihtoehdon. Jos kohtuullista ratkaisua ei löydy, Asiakas voi irtisanoa suoraan vaikutuksen alaisen osan ennen käyttöönottoa. TablePlay asettaa olennaisesti vastaavat velvollisuudet ja pysyy vastuussa siltä osin kuin GDPR sitä edellyttää.
15 artikla - Kansainväliset siirrot Henkilötietoja käsitellään mahdollisuuksien mukaan Euroopan alueella. Alikäsittelijät tai konserniyhtiöt voivat sijaita ETA-alueen ulkopuolella tai niillä voi olla pääsy tietoihin sen ulkopuolelta. Tarvittaessa TablePlay käyttää tietosuojan riittävyyttä koskevia päätöksiä, vakiosopimuslausekkeita, täydentäviä toimenpiteitä tai muita pätevä mekanismeja. Kohtuullisesta pyynnöstä tietoja toimitetaan luottamuksellisuus huomioon ottaen.
16 artikla - Viranomaisten pyynnöt TablePlay luovuttaa tietoja ainoastaan toimivaltaisille viranomaisille lainmukaisen velvoitteen perusteella. Mikäli sallittua, Asiakkaalle ilmoitetaan etukäteen. TablePlay arvioi toimivallan, laajuuden ja oikeudellisen pätevyyden ja rajoittaa luovutusta mahdollisuuksien mukaan.
17 artikla - Auditoinnit ja tiedot TablePlay asettaa saataville kohtuulliset tiedot, mukaan lukien tietoturvadokumentaation, auditoinnit, sertifikaatit, kyselylomakkeet tai vakuutuslausunnot. Jos tämä ei ole riittävää, Asiakas voi vaatia auditointia enintään kerran kalenterivuodessa kolmenkymmenen päivän etukäteisilmoituksella, toimistoaikoina, riippumattoman salassapitovelvollisen asiantuntijan toimesta, ilman vahinkoa tietoturvalle, luottamuksellisuudelle tai muille asiakkaille. Asiakas vastaa kustannuksista, ellei todeta olennaista syyksiluettavaa rikkomusta. TablePlay saa suojata lähdekoodin, muiden asiakkaiden tiedot, haavoittuvuustiedot ja kaupallisesti arkaluonteiset tiedot, kun riittävä vaihtoehto on olemassa.
18 artikla - Palauttaminen ja poistaminen Sopimuksen päättymisen jälkeen TablePlay poistaa tai palauttaa, Asiakkaan valinnan mukaan ja siltä osin kuin se on teknisesti ja oikeudellisesti mahdollista, tiedot, joita käsitellään yksinomaan Asiakkaan puolesta. Valinta on ilmoitettava viimeistään kolmenkymmenen päivän kuluessa. Jos valintaa ei tehdä, TablePlay saa poistaa tai anonymisoida tiedot vakiokäytännön mukaisesti. Varmuuskopiot voivat sisältää tietoja enintään yhden kuukauden ajan ja niitä käytetään yksinomaan palauttamiseen.
TablePlayn Tietojenkäsittelysopimus ja Tietoturvakäytäntö
Sivu 5/10
Lakisääteisesti pakollisia, oikeussuojan kannalta välttämättömiä ja anonymisoituja tietoja ei tarvitse poistaa.
19 artikla - Vastuu Yleisten Ehtojen vastuuta koskevat määräykset ovat myös voimassa. Kumpikin osapuoli vastaa omista tietosuojavelvoitteistaan. Asiakas pitää TablePlayn vahingoittamattomana vaatimuksista, jotka johtuvat laittomista ohjeista, puuttuvasta oikeusperustasta, riittämättömistä tiedoista, Pelitietojen laittomasta käytöstä tai kiellettyjen arkaluonteisten tietojen syöttämisestä, siltä osin kuin laki sen sallii.
20 artikla - Kesto ja päättyminen Tämä Tietojenkäsittelysopimus päättyy, kun TablePlay ei enää käsittele henkilötietoja Asiakkaan puolesta. Salassapito, tietoturva, poistaminen, vastuu ja auditoinnit pysyvät voimassa siltä osin kuin niiden luonne sitä edellyttää.
21 artikla - Sovellettava laki ja riidat Tähän Tietojenkäsittelysopimukseen sovelletaan Alankomaiden lakia. Riidat käsitellään Yleisten Ehtojen mukaisesti.
Liite 1 - Alikäsittelijät Toimittaja
Palvelu
Mahdolliset tiedot
Alue / rooli
Supabase
Tietokanta, autentikointi, tallennus ja taustajärjestelmä Tilit, pöytätiedot, lempinimet, istunnot, pisteet ja lokit Ensisijainen EU-alue siltä osin kuin asetettu; ydinalikäsittelijä
Vercel
Isännöinti, ajoympäristö, sisällönjakelu ja lokitus IP-osoite, pyyntö-, selain-, laite- ja sovellustiedot ETA ja mahdollisesti Yhdysvallat; isännöinti-alikäsittelijä
Twilio SendGrid
Transaktio- ja operatiivinen sähköposti Nimi, sähköpostiosoite, tilitiedot, sisältö ja Kansainvälinen; toimitustilasähköposti-alikäsittelijä
OpenAI / muu tekoälytoimittaja Vain aktivoiduissa tekoälytoiminnoissa
Toiminnon kannalta välttämättömät rajoitetut tiedot Riippuu konfiguraatiosta; mahdollinen alikäsittelijä
Stripe
Liiketoimintatiedot, laskut, transaktiot ja maksutila Kansainvälinen; rooli vaihtelee käsittelyn mukaan
Maksut, laskutus ja petostentorjunta
Google / Meta / LinkedIn Analytiikka ja markkinointi suostumuksen jälkeen Verkkosivusto-, laite-, mainos- ja konversiotiedot Kansainvälinen; yleensä ei alikäsittelijä tämän o
Ajantasainen luettelo asetetaan saataville verkkosivuston tai asiakasportaalin kautta. Olennaisen uuden alikäsittelijän osalta sovelletaan 14 artiklan mukaista ilmoitus- ja vastustamismenettelyä. TablePlay ei luovuta tunnistettavissa olevia vierastietoja tekoälytoimittajalle yleiseen mallin koulutukseen, ellei tätä myöhemmin nimenomaisesti, laillisesti ja läpinäkyvästi järjestetä toisin.
Liite 2 - Tekniset ja organisatoriset toimenpiteet 1. Pääsynhallinta • Yksilölliset käyttäjätilit ja suojattu autentikointi. • Hajautetut salasanat ja hallintaoikeuksien rajoittaminen. • Roolin ja tarpeen mukainen pääsy. • Pääsyn peruuttaminen, kun sitä ei enää tarvita. • Täydentävät autentikointitoimenpiteet tarvittaessa.
2. Looginen tietojen erottelu • Erottelu Yritystilien ja vuokralaiskohtaisen valtuutuksen välillä.
TablePlayn Tietojenkäsittelysopimus ja Tietoturvakäytäntö
Sivu 6/10 • Supabase Row Level Security siltä osin kuin teknisesti sovellettavissa. • Muiden Asiakkaiden tietoihin pääsyn rajoittaminen. • Yksilölliset pöytätunnisteet.
3. Siirto ja tallennus • HTTPS- ja TLS-suojatut yhteydet. • Suojattu viestintä selaimen, sovelluksen, taustajärjestelmän ja rajapintojen välillä. • Tallennus valituilla pilvipalveluntarjoajilla. • Rajoitettu työntekijöiden pääsy ja sopimuksellinen salassapito. • Salasanoja ei tallenneta suoraan luettavassa muodossa.
4. Käytettävyys, lokitus ja palautuminen • Varmuuskopiot ja palautusjärjestelyt tarvittaessa. • Teknisten virheiden ja relevanttien kirjautumisyritysten seuranta. • Poikkeavan käytön havaitseminen ja tutkiminen. • Varmuuskopiot lähtökohtaisesti enintään yhden kuukauden ajan. • Lokit lähtökohtaisesti enintään yhden vuoden ajan, ellei pidempi säilytys ole tarpeen häiriön tai riidan vuoksi.
5. Turvallinen kehittäminen ja toimittajahallinta • Versionhallinta, koodikatselmus ja hallittu käyttöönotto tarpeen mukaan. • Salaisuuksien ja avainten rajoittaminen lähdekoodissa. • Olennaisten komponenttien oikea-aikaiset päivitykset. • Ilmoitettujen haavoittuvuuksien arviointi ja korjaaminen. • Ammattimaisten toimittajien valinta, sopimusjärjestelyt ja siirtomekanismit.
6. Tietojen minimointi ja häiriönhallinta • Ei pakollista oikeaa nimeä, sähköpostia tai puhelinnumeroa Vierailijoille. • Väliaikaiset lempinimet ja rajoitettu tulostaulun näkyvyys. • Poistaminen tai anonymisointi määräaikojen jälkeen. • Sisäinen eskalointiprosessi, tutkinta, kirjaaminen, ilmoitusvelvollisuuden arviointi ja korjaavat toimenpiteet.
Osa B - Tietoturva ja Coordinated Vulnerability Disclosure 1. Tarkoitus ja ilmoitusosoite TablePlay pitää tärkeänä verkkosivuston, Alustan, infrastruktuurin ja tietojen turvallisuutta. Mahdollisista teknisistä haavoittuvuuksista voi ilmoittaa luottamuksellisesti osoitteeseen support@tableplay.online, otsikolla Securitymelding - vertrouwelijk.
2. Ilmoituksen sisältö • Selkeä kuvaus haavoittuvuudesta. • Kyseessä oleva verkkotunnus, päätepiste, näyttö tai järjestelmä.
Sivu 7/10 • Toistettavat vaiheet ja mahdollinen vaikutus. • Rajoitetut kuvakaappaukset tai tekniset todistetiedot. • Käytetty selain, laite tai ympäristö. • Yhteystiedot ja mahdollinen ehdotus suojatusta viestinnästä.
3. Sallitut toimenpiteet • Vain toimenpiteet, jotka ovat tarpeen olemassaolon toteamiseksi. • Vaikutuksen ja tietoihin pääsyn pitäminen mahdollisimman rajoitettuna. • Kolmansien osapuolten tietojen muuttaminen, poistaminen tai lataaminen ei ole sallittua. • Käytettävyyteen ei saa vaikuttaa, ja toiminta on lopetettava, kun riittävä näyttö on saatu. • Ainoastaan järjestelmien tutkiminen, jotka todistettavasti ovat TablePlayn hallinnassa.
4. Kielletyt toimenpiteet • Social engineering, phishing, fyysiset hyökkäykset, brute force ja credential stuffing. • Tilien haltuunotot, palvelunestohyökkäykset, haittaohjelmat tai pysyvä pääsy. • Tietojen muuttaminen, poistaminen, kopioiminen tai julkistaminen. • Maksujen, laskujen, kuponkien tai pisteiden tosiasiallinen manipuloiminen. • Ulkoisten toimittajien tutkiminen ilman heidän suostumustaan. • Kuormittavat automaattiset skannaukset. • Julkistaminen ennen kohtuullisen tutkinta- ja korjausajan tarjoamista. • Kiristys tai maksun pakottaminen uhkailulla.
5. Vastaus ja julkistaminen TablePlay pyrkii vahvistamaan vastaanotto viiden työpäivän kuluessa, arvioimaan ilmoituksen, esittämään tarvittaessa kysymyksiä, tiedottamaan ilmoittajalle pääpiirteissään ja rajoittamaan todennetun haavoittuvuuden vaikutuksia niin pian kuin kohtuudella on mahdollista. Korjausaika riippuu vakavuudesta, monimutkaisuudesta, toimittajista ja tarvittavista testeistä. TablePlay ei takaa kiinteää määräaikaa. Yksityiskohtia ei julkisteta ennen kuin TablePlay antaa suostumuksensa, kohtuullisesta päivämäärästä on sovittu tai vähintään yhdeksänkymmentä päivää on kulunut ilman kohtuullista asiasisältöön liittyvää vastausta tai korjausyritystä. Henkilötietoja, tunnistautumistietoja ja exploit-koodia ei julkaista.
6. Ei yleistä bugbounty-ohjelmaa ja oikeudellinen lähestymistapa TablePlaylla ei ole yleistä bugbounty-ohjelmaa, ja ilmoitus ei anna oikeutta maksuun, toimeksiantoon tai julkisuuteen. TablePlay voi harkintansa mukaan osoittaa arvostusta. TablePlay ei lähtökohtaisesti ryhdy oikeudellisiin toimiin tutkijaa vastaan, joka toimii vilpittömässä mielessä, tämän käytännön puitteissa, aiheuttamatta vahinkoa, luottamuksellisesti ja ilman kiristystä. Tämä sitoumus ei koske ilmiselvästi rangaistavia, vahingollisia, petollisia tai suhteettomia toimia, ja se ei sido kolmansia osapuolia tai viranomaisia.
Sivu 8/10
7. security.txt TablePlay voi julkaista osoitteessa /.well-known/security.txt teknisen tiedoston, jossa on ilmoitusosoite, linkki käytäntöön, kielet, voimassaolon päättymispäivä ja mahdollinen salausavain. Tämä tiedosto on tarkistettava ja päivitettävä säännöllisesti.
Osa C - Saavutettavuusselvitys 1. Tavoite ja viitekehys TablePlay pyrkii tekemään verkkosivustosta, rekisteröitymisestä, asiakasportaalista ja vieraspeleistä käyttökelpoisia laajalle käyttäjäryhmälle, mukaan lukien henkilöt, joilla on näkö-, kuulo-, liikunta- tai kognitiivisia rajoitteita. Siltä osin kuin se on kohtuudella mahdollista, käytetään WCAG 2.2 -tason AA periaatteita teknisenä ja sisällöllisenä viitekehyksenä. Tämä ei ole tae siitä, että kaikki osat täyttävät kaikissa olosuhteissa täysin vaatimukset.
2. Nykytila Koko ympäristöä ei ole vielä auditoitu riippumattomasti ja kokonaisvaltaisesti. TablePlay ei tällä hetkellä väitä täyttävänsä täysin muodollista WCAG 2.2 AA -vaatimustenmukaisuutta. Mahdolliset rajoitukset koskevat reaaliaikaisia pelielementtejä, aikapainetta, drag-and-drop-toimintoa, animaatioita, ulkoisia maksu- tai tunnistautumissivuja, käännöksiä, vanhempia värinäyttöjä ja kosketuspohjaisia toimintoja.
3. Toimenpiteet • Semanttinen HTML ja käyttökelpoiset tunnisteet tarpeen mukaan. • Olennaisten toimintojen näppäimistökäyttö ja näkyvä kohdistus. • Riittävä kontrasti ja skaalautuva teksti. • Vaihtoehtoiset tekstit informatiivisille kuville. • Ei olennaista tietoa yksinomaan värin perusteella. • Ymmärrettävät virheilmoitukset ja johdonmukainen navigointi. • Selkeät painikkeet ja linkit. • Yleisten selainten ja näyttökokojen tuki. • Tarpeettoman animaation rajoittaminen. • Ymmärrettävä kieli vierasympäristössä. • Automatisoidut ja manuaaliset testit mahdollisuuksien mukaan.
4. Pelit ja aikapaine Osa peleistä on luonteeltaan aikaan sidottuja. Kun se on teknisesti ja pelisisällöllisesti mahdollista, TablePlay voi tarjota vaihtoehtoisia pelitiloja, pidennettyjä aikarajoja, vähemmän liikettä, visuaalisia vaihtoehtoja äänelle sekä tekstiä tai symboleja värin lisäksi. Kaikki pelitilat eivät sovi yhtä hyvin kaikille käyttäjille. Ravintoloita kannustetaan tarjoamaan useita pelityyppejä.
5. Yritysasiakkaan vastuu Asiakas on edelleen vastuussa Toimipaikan fyysisestä ja toiminnallisesta saavutettavuudesta, mukaan lukien QR-koodien sijoittelu, painetun materiaalin luettavuus, vaihtoehtoinen apu, näyttöjen saavutettavuus, henkilöstön tuki ja oma sisältö. QR-koodit sijoitetaan tavoitettavasti ja näkyvästi, ja kun se on kohtuudella mahdollista, tarjotaan vaihtoehto Vierailla, jotka eivät voi itsenäisesti skannata.
6. Ilmoitus ja vaihtoehtoinen pääsy Saavutettavuusongelmista voidaan ilmoittaa osoitteeseen support@tableplay.online ja mainita sivu tai peli, laite, selain, avustava teknologia, kuvaus ja toivottu ratkaisu. TablePlay pyrkii lähettämään vastaanottovahvistuksen viiden työpäivän kuluessa ja asiasisältöisen vastauksen kohtuullisessa ajassa. Mahdollisuuksien mukaan tietoja voidaan tarjota sähköpostitse, tuen kautta, vaihtoehtoisena ohjeena, manuaalisena käsittelynä tai muulla pelimahdollisuudella.
7. Kohtuuttoman rasite ja parannus Mukautusta voidaan lykätä, kun se ei ole teknisesti toteutettavissa, heikentää olennaisesti turvallisuutta, muuttaa pelin perusluonnetta, on riippuvainen ulkopuolisesta toimittajasta tai muodostaa kohtuuttoman organisatorisen tai taloudellisen rasitteen. TablePlay arvioi tällöin vaihtoehdon. TablePlay voi ottaa saavutettavuuden huomioon suunnittelussa, testauksessa, priorisoinnissa, käyttäjäpalautteessa ja ulkoisissa auditoinneissa ja päivittää tätä selvitystä.
8. Yhteystiedot TablePlay by Jimani - Jimani B.V. - Albert Plesmanweg 122 - 4462 GC Goes - Alankomaat - KvK 91644453 - ALV NL865722729B01 - support@tableplay.online.
Täydentävä alikäsittelijäluettelo Tämä alikäsittelijäluettelo on osa TablePlayn Käsittelysopimusta ja Tietoturvakäytäntöä. Ajantasainen luettelo voi muuttua, kun toimittajat, alueet tai toiminnot muuttuvat.
Toimittaja: Supabase Palvelu: tietokanta, todennus, tallennus ja taustajärjestelmä. Mahdolliset tiedot: tilit, pöytätiedot, lempinimet, istunnot, pisteet ja logit. Alue / rooli: ensisijaisesti EU-alue siltä osin kuin näin on asetettu; keskeinen alikäsittelijä.
Toimittaja: Vercel Palvelu: isännöinti, ajonaikainen ympäristö, sisällönjakelu ja lokitus. Mahdolliset tiedot: IP-osoite, pyyntö-, selain-, laite- ja sovellustiedot. Alue / rooli: ETA ja mahdollisesti Yhdysvallat; isännöinnin alikäsittelijä.
Toimittaja: Twilio SendGrid Palvelu: transaktio- ja toimintasähköposti. Mahdolliset tiedot: nimi, sähköpostiosoite, tilitiedot, sisältö ja toimitustila. Alue / rooli: kansainvälinen; sähköpostin alikäsittelijä.
Toimittaja: OpenAI / muu AI-toimittaja Palvelu: vain aktivoitujen AI-toimintojen yhteydessä. Mahdolliset tiedot: toiminnon kannalta välttämättömät rajoitetut tiedot. Alue / rooli: riippuu määrityksestä; mahdollinen alikäsittelijä. TablePlay ei luovuta yksilöitävissä olevia vierastietoja AI-toimittajalle yleistä mallin koulutusta varten, ellei tätä myöhemmin nimenomaisesti, laillisesti ja läpinäkyvästi järjestetä toisin.
Toimittaja: Stripe Palvelu: maksut, laskutus ja petostentorjunta. Mahdolliset tiedot: yritystiedot, laskut, transaktiot ja maksutila. Alue / rooli: kansainvälinen; rooli vaihtelee käsittelyn mukaan.
Toimittaja: Google / Meta / LinkedIn Palvelu: analytiikka ja markkinointi suostumuksen jälkeen. Mahdolliset tiedot: verkkosivusto-, laite-, mainos- ja konversiotiedot. Alue / rooli: kansainvälinen; ei tavallisesti alikäsittelijä ravintolan pelitietojen osalta.
