
Confiance & sécurité
Sécurité, confidentialité et normes chez TablePlay
Les clients jouent via leur propre téléphone et les établissements de restauration nous confient leurs données. C'est pourquoi nous avons conçu TablePlay dès la base selon les principes de normes internationales reconnues. Sur cette page, vous lirez, honnêtement et sans embellir, ce que nous avons vérifié, ce qui est déjà en place et vers quoi nous nous dirigeons.
Honnêtes sur notre statut
Nous ne voulons aucune confusion à ce sujet. TablePlay n'est actuellement pas encore officiellement certifié pour ces normes. Ce que nous avons effectivement fait :
- Notre code et nos processus ont été évalués selon les critères de préparation de ces normes.
- Les mesures de sécurité et de confidentialité correspondantes ont été mises en œuvre ou évaluées.
- Là où nous avons trouvé des lacunes, celles-ci ont été largement traitées et documentées.
- Pour une certification officielle, un audit externe par un organisme reconnu reste nécessaire. Nous y travaillons.
Sécurité de l'information
Nous avons mis en place la gestion des accès, la gestion des secrets, la journalisation, la gestion des incidents et le développement sécurisé selon les principes de la norme ISO/IEC 27001. Comme nous fonctionnons dans le cloud (Vercel et Supabase), nous tenons également compte des normes spécifiques au cloud ISO/IEC 27017 et 27018 ainsi que des responsabilités partagées avec nos fournisseurs.
Concrètement, cela comprend notamment l'authentification fail-closed, l'isolation des locataires avec sécurité au niveau des lignes, la limitation de débit, le contrôle CSRF et d'origine, une politique de sécurité du contenu (CSP) et l'authentification multifacteur pour les sessions administrateur.
Confidentialité et protection des données
La confidentialité est intégrée dès la conception (privacy by design). Nous travaillons selon les principes de la norme ISO/IEC 27701 et nous respectons le RGPD : des délais de conservation clairs, la suppression des données, le traitement des demandes d'accès et de suppression (DSAR), des accords de sous-traitance et une procédure en cas de violation de données.
Vous trouverez notre accord de traitement des données, notre liste de sous-traitants et notre déclaration de confidentialité dans le pied de page. Il est possible d'introduire une demande relative à la confidentialité directement via le site.
Paiements sécurisés
Les paiements passent par Stripe, un partenaire de paiement effectivement certifié PCI DSS niveau 1, la norme la plus élevée du secteur des paiements. Les données de carte n'atteignent jamais nos propres serveurs. De notre côté, nous assurons des webhooks sécurisés, l'idempotence et un contrôle strict des flux de paiement et de facturation.
Continuité et sauvegardes
Nous tenons compte des principes de la norme ISO 22301 relative à la continuité des activités : sauvegardes, procédures de récupération et scénarios en cas de panne, afin qu'un établissement fonctionnant sur TablePlay ne se retrouve pas démuni.
Qualité
Notre méthode de travail et notre approche qualité sont mises en place selon les principes de la norme ISO 9001, afin que les processus soient reproductibles, contrôlables et perfectibles.
Accessibilité
Nous évaluons le site et l'environnement de jeu en matière d'accessibilité selon les WCAG 2.2 niveau AA : navigation au clavier, métadonnées linguistiques, formulaires clairs et messages d'erreur. Nous nous préparons ainsi également à l'European Accessibility Act.
Où nous voulons aller
Notre combinaison de certifications visée est ISO/IEC 27001 avec ISO/IEC 27701 et PCI DSS, complétée éventuellement plus tard par SOC 2 Type II et ISO 22301. Dès qu'une norme est officiellement obtenue, nous l'indiquons ici avec le certificat réel et le label correspondant.
Des questions sur la sécurité ?
Tu travailles dans une chaîne ou un établissement plus important et tu veux en savoir plus sur notre approche, ou signaler quelque chose ? Écris-nous à support@tableplay.online.