
Confiance & sécurité
Sécurité, confidentialité et normes chez TablePlay
Les clients jouent via leur propre téléphone et les établissements horeca nous confient leurs données. C'est pourquoi nous avons conçu TablePlay dès le départ selon les principes de normes internationales reconnues. Sur cette page, vous découvrirez honnêtement et sans fioritures ce que nous avons testé, ce qui est déjà en place et vers quoi nous travaillons.
Honnêtes sur notre statut
Nous ne voulons aucune confusion à ce sujet. TablePlay n'est pas encore officiellement certifié pour ces normes à l'heure actuelle. Ce que nous avons fait :
- Notre code et nos processus ont été testés en termes de préparation selon ces normes.
- Les mesures de sécurité et de confidentialité correspondantes ont été mises en œuvre ou évaluées.
- Là où nous avons trouvé des lacunes, celles-ci ont été en grande partie corrigées et documentées.
- Pour un certificat officiel, un audit externe par un organisme reconnu est encore nécessaire. C'est vers cela que nous travaillons.
Sécurité de l'information
Nous avons mis en place la gestion des accès, la gestion des secrets, la journalisation, le traitement des incidents et le développement sécurisé selon les principes de la norme ISO/IEC 27001. Comme nous fonctionnons dans le cloud (Vercel et Supabase), nous tenons également compte des normes spécifiques au cloud ISO/IEC 27017 et 27018 ainsi que des responsabilités partagées avec nos fournisseurs.
Concrètement, cela signifie notamment une authentification fail-closed, une isolation des locataires avec sécurité au niveau des lignes (row-level security), une limitation du débit, un contrôle CSRF et d'origine, une Content Security Policy et l'authentification multifacteur (MFA) pour les sessions d'administration.
Confidentialité et protection des données
La confidentialité est intégrée dès la conception (privacy by design). Nous travaillons selon les principes de la norme ISO/IEC 27701 et sommes conformes au RGPD : délais de conservation clairs, suppression des données, traitement des demandes d'accès et de suppression (DSAR), accords de sous-traitance et un processus en cas de violation de données.
Vous trouverez notre accord de sous-traitance, notre liste de sous-traitants et notre politique de confidentialité dans le pied de page. Une demande de confidentialité peut être soumise directement via le site.
Paiements sécurisés
Les paiements se font via Stripe, un partenaire de paiement réellement certifié PCI DSS Level 1, la norme la plus élevée du secteur des paiements. Les données de carte n'aboutissent jamais sur nos propres serveurs. De notre côté, nous assurons des webhooks sécurisés, l'idempotence et un contrôle strict des flux de paiement et de facturation.
Continuité et sauvegardes
Nous tenons compte des principes de la norme ISO 22301 pour la continuité des activités : sauvegardes, procédures de restauration et scénarios en cas de panne, afin qu'un établissement fonctionnant avec TablePlay ne se retrouve jamais sans solution.
Qualité
Notre méthode de travail et notre approche qualité sont mises en place selon les principes de la norme ISO 9001, afin que les processus soient reproductibles, contrôlables et améliorables.
Accessibilité
Nous testons le site et l'environnement de jeu en matière d'accessibilité selon le niveau AA des WCAG 2.2 : navigation au clavier, métadonnées linguistiques, formulaires clairs et messages d'erreur. Nous nous préparons ainsi également au European Accessibility Act.
Vers quoi nous travaillons
Notre combinaison de certifications visée est ISO/IEC 27001 avec ISO/IEC 27701 et PCI DSS, complétée ultérieurement éventuellement par SOC 2 Type II et ISO 22301. Dès qu'une norme est officiellement obtenue, nous le mentionnons ici avec le certificat réel et le label correspondant.
Des questions sur la sécurité ?
Vous travaillez dans une chaîne ou un établissement plus important et souhaitez en savoir plus sur notre approche, ou signaler quelque chose ? Envoyez-nous un e-mail via support@tableplay.online.