Ga naar hoofdinhoud
← חזרה ל-TablePlay

טקסט זה הוא תרגום של הגרסה ההולנדית. במקרה של הבדל בין התרגום למקור ההולנדי, הגרסה ההולנדית היא הקובעת. על הסכם זה חל החוק ההולנדי.

תפקידים

לגבי נתוני לקוחות ומסעדות, TablePlay משמשת בדרך כלל כמעבד נתונים בשם הלקוח העסקי. עבור ניהול ואבטחה עצמאיים, TablePlay עלולה לפעול כאחראית עיבוד עצמאית.

אבטחה

אנו משתמשים באמצעים טכניים וארגוניים כגון בקרת גישה, אבטחת סשן, לוגים וגישת לקוחות מופרדת.

תת-מעבדים

TablePlay עלולה להשתמש בספקים כגון אירוח, מסדי נתונים, דואר אלקטרוני וספקי תשלום. ספקים אלה משמשים לאספקת השירות.

בקשות של נושאי נתונים

כאשר לקוח מקבל בקשת פרטיות הנוגעת לנתוני TablePlay, אנו מסייעים באופן סביר בייצוא, תיקון או מחיקה.

הסכם עיבוד נתונים ומדיניות אבטחה TablePlay כולל רשימת מעבדי משנה, אמצעים טכניים וארגוניים, גילוי פגיעויות באחריות ("responsible disclosure") והצהרת נגישות

TablePlay by Jimani Jimani B.V. Albert Plesmanweg 122, 4462 GC Goes KvK 91644453 - Btw NL865722729B01 support@tableplay.online

גרסה 1.0 עודכן לאחרונה: 10 ביולי 2026

הערת בדיקה משפטית מסמך זה נערך לשימוש עסקי על ידי TablePlay. יש להעביר את הפרסום הסופי, את התחולה הבינלאומית, את רשימת הספקים העדכנית, את המבנה הטכני ואת הכללים הספציפיים למדינה לבדיקה משפטית תקופתית.

תוכן העניינים חלק א' - הסכם עיבוד נתונים נספח 1 - מעבדי משנה נספח 2 - אמצעים טכניים וארגוניים חלק ב' - אבטחה וגילוי פגיעויות מתואם חלק ג' - הצהרת נגישות

הסכם עיבוד נתונים ומדיניות אבטחה TablePlay

עמוד 2 מתוך 10

חלק א' - הסכם עיבוד נתונים סעיף 1 - צדדים הסכם עיבוד נתונים זה חל בין הלקוח העסקי של TablePlay, בתפקידו כמבקר הנתונים ("Verwerkingsverantwoordelijke"), לבין Jimani B.V., הפועלת תחת השם TablePlay by Jimani, Albert Plesmanweg 122, 4462 GC Goes, KvK 91644453, בתפקידה כמעבד הנתונים ("Verwerker"). הצדדים יחדיו יקראו "הצדדים".

סעיף 2 - תחולה וכריתה הסכם זה חל במידה ש-TablePlay מעבדת נתונים אישיים בהזמנת ולמען הלקוח, ומהווה חלק בלתי נפרד מההסכם הראשי. ההסכם נכרת באמצעות אישור אלקטרוני, חתימה או שימוש בפועל בשירות. לגבי עיבודים שבהם TablePlay קובעת באופן עצמאי את המטרות והאמצעים, TablePlay פועלת כמבקרת נתונים ("verwerkingsverantwoordelijke") וחלה הצהרת הפרטיות. במקרה של סתירה לגבי עיבוד בשם הלקוח, הסכם עיבוד הנתונים גובר על התנאים וההגבלות הכלליים.

סעיף 3 - נושא, תקופה ואופי TablePlay מעבדת נתונים אישיים לצורך פונקציונליות של משחקים, שולחנות, קודי QR, ניקוד, לוחות מובילים, לוחות בקרה ותמיכה, הקשורים למסעדה. העיבוד נמשך במשך תקופת ההסכם הראשי ולתקופה מוגבלת אחריה, לצורך מחיקה, החזרה, סבב עותקי גיבוי, חובות חוקיות והגנה משפטית. העיבוד עשוי לכלול איסוף, רישום, סידור, מבנה, אחסון, עיון, חישוב, שילוב במסגרת הקשר המסעדה, הצגה, שליחה, הגבלה, מחיקה ואנונימיזציה.

סעיף 4 - מטרות • קישור קודי QR למסעדה ולשולחן. • התחלה וביצוע של מפגשי משחק. • עיבוד כינויים זמניים, בחירות משחק, תשובות, ניקוד ותוצאות. • הקלה על משחקים בין שולחן לשולחן ולוחות מובילים זמניים. • הצגת נתונים סטטיסטיים הקשורים למסעדה. • מניעת מפגשים כפולים, הונאה או מפגשים לא תקינים מבחינה טכנית. • תמיכה טכנית, אבטחה, המשכיות ושחזור. • מחיקה או אנונימיזציה בתום תקופות השמירה.

סעיף 5 - קטגוריות של נושאי נתונים • אורחים ושחקנים של הלקוח. • אנשי קשר, משתמשים, עובדים ועוזרים של הלקוח. • אנשים המוזכרים בפנייה לתמיכה.

סעיף 6 - קטגוריות של נתונים אישיים • כינוי זמני, מספר שולחן או מזהה שולחן ייחודי ומזהה מסעדה או מיקום. • מזהה מפגש משחק, משחק נבחר, מצב משחק, תשובות, פעולות, ניקוד, תוצאה ומיקום בדירוג. • תאריך, שעה והגדרת שפה זמנית. • נתוני מפגש טכני, IP, דפדפן ומכשיר, במידה שקיימים ביומני אבטחה.

הסכם עיבוד נתונים ומדיניות אבטחה TablePlay

עמוד 3 מתוך 10 • שם וכתובת דואר אלקטרוני עסקית של איש קשר ותוכן פניות תמיכה. • נתונים אחרים המוזנים במסגרת הפונקציונליות המוסכמת. TablePlay אינה מיועדת לנתונים מיוחדים, פליליים, רפואיים או ביומטריים, או לפרופילי אורחים נרחבים המאפשרים זיהוי ישיר. הלקוח לא יורה על עיבוד כאמור ללא הסכם כתוב מוקדם.

סעיף 7 - הנחיות מתועדות ההסכם הראשי, הסכם עיבוד נתונים זה, הגדרות פורטל הלקוח ופניות תמיכה חוקיות מהוות הנחיות. TablePlay אינה מעבדת נתונים למטרות אחרות, למעט חובות חוקיות, מטרות אבטחה והגנה משפטית עצמאיות, או עיבוד לאחר אנונימיזציה מספקת. במקרה של הנחיה החשודה כבלתי חוקית, TablePlay תיידע את הלקוח, אלא אם הדבר אסור על פי חוק, ותהיה רשאית להשעות את הביצוע. הנחיות נוספות בעלות היקף משמעותי ניתן לחייב בגינן בנפרד.

סעיף 8 - התחייבויות הלקוח הלקוח אחראי לחוקיות, לבסיס תקף, למידע לאורחים, להנחיות חוקיות, למזעור נתונים, לאבטחה פנימית ולהגנה על פרטי התחברות. הלקוח אחראי לנכונות ולאיכות, אינו מבקש שמות אמיתיים של אורחים ואינו משתמש בנתוני המשחק לצורכי שיווק פרטני או פרופיילינג ללא בסיס עצמאי. דיווח על תקריות אבטחה ועל הנחיות בלתי חוקיות יימסר ללא דיחוי.

סעיף 9 - סודיות אנשים הכפופים לסמכותה של TablePlay יקבלו גישה רק במידה הנדרשת, יהיו כבולים בחיסיון ויעבדו נתונים רק בהתאם להנחיות. חובה זו תמשיך לחול לאחר סיום ההתקשרות. מסירת נתונים לצדדים שלישיים תתבצע רק מכוח הסכם זה, ההסכם העיקרי או החוק.

סעיף 10 - אבטחה TablePlay נוקטת אמצעים טכניים וארגוניים הולמים, בהתחשב במצב הטכנולוגיה, בעלויות, באופי, בהיקף, בהקשר, במטרה ובסיכון. האמצעים מפורטים בנספח 2 וניתן להתאימם כל עוד רמת ההגנה הכללית לא פוחתת באופן מהותי. אין מערכת שיכולה להבטיח אבטחה מוחלטת.

סעיף 11 - דליפות מידע TablePlay תיידע את הלקוח ללא עיכוב בלתי סביר לאחר שנודע לה על הפרה של אבטחת נתונים אישיים המעובדים בשם הלקוח. במידת האפשר יימסרו פרטים בדבר אופי ההפרה, המערכות, קטגוריות הנתונים והנושאים, ההשפעות, האמצעים ופרטי התקשרות. ניתן למסור את המידע בשלבים. TablePlay תחקור, תגביל, תשמור ראיות רלוונטיות ותבצע תיקון. הלקוח יבחן את חובת הדיווח החוקית ו-TablePlay תעניק תמיכה סבירה. דיווח אינו מהווה הכרה באחריות. עבודות הנובעות מנסיבות שבאחריות הלקוח עשויות להתבצע בתמורה לעלויות סבירות.

סעיף 12 - בקשות של נושאי מידע בקשות ישירות הנוגעות לתפקידו של הלקוח יועברו, ככלל, אליו. TablePlay תגיב באופן עצמאי רק בהתאם להנחיה, בתפקידה שלה או במקרה של חובה חוקית. TablePlay תעניק תמיכה סבירה בעת עיון, תיקון, מחיקה, הגבלה, ניידות והתנגדות.

הסכם עיבוד נתונים ומדיניות אבטחה TablePlay

עמוד 4 מתוך 10

מכיוון שלאורחים אין חשבון (Account), הזיהוי עשוי להיות מוגבל. מסעדה, שולחן, תאריך, שעה, שם כינוי והקשר המשחק עשויים להיות דרושים. נתונים לא יימסרו אם לא ברור כי הם נוגעים למבקש.

סעיף 13 - תמיכה בהתאמה לדין TablePlay תעניק תמיכה סבירה באבטחה, בהערכות דליפות מידע, בהערכות השפעה על הגנת מידע, בהתייעצות מוקדמת ובתיעוד הנדרש. תמיכה נרחבת מעבר לשירות הסטנדרטי עשויה לחייב בתשלום, אלא אם היא נובעת מכשל של TablePlay.

סעיף 14 - מעבדי משנה הלקוח מעניק הסכמה כללית למעבדי המשנה המפורטים בנספח 1. TablePlay רשאית להוסיף, להחליף או להסיר אותם, ומנהלת רשימה אלקטרונית מעודכנת. במקרה של מעבד משנה מהותי חדש, TablePlay תיידע, ככלל, שלושים יום מראש. הלקוח יכול להגיש התנגדות מנומקת בתוך התקופה האמורה, מטעמי הגנת מידע קונקרטיים. הצדדים יחפשו הבטחות נוספות, הגבלה או חלופה טכנית. אם אין קיים פתרון סביר, הלקוח יכול לסיים את החלק הנוגע לו ישירות לפני יישום השינוי. TablePlay תטיל חובות בעלות משקל שווה במהותם ותישא באחריות במידה שה-GDPR מחייב זאת.

סעיף 15 - העברה בין-לאומית נתונים אישיים יעובדו במידת האפשר באזור אירופי. מעבדי משנה או חברות בקבוצה עשויים להיות ממוקמים מחוץ ל-EER או לקבל גישה מחוץ לו. במקרים הנדרשים, TablePlay תשתמש בהחלטות התאמה, בסעיפים חוזיים סטנדרטיים, באמצעים נוספים או במכניזמים תקפים אחרים. על פי בקשה סבירה יימסר מידע בכפוף לחיסיון.

סעיף 16 - בקשות מרשויות TablePlay תמסור נתונים רק לרשויות מוסמכות מקום שקיימת חובה חוקית. במידה שהדבר מותר, הלקוח יעודכן מראש. TablePlay תבחן את הסמכות, ההיקף והתקפות המשפטית ותגביל את המסירה במידת האפשר.

סעיף 17 - ביקורות ומידע TablePlay מעמידה לרשות מידע סביר, לרבות תיעוד אבטחה, ביקורות, אישורים, שאלונים או הצהרות הבטחה. אם אין די בכך, רשאי הלקוח לדרוש ביקורת פעם אחת לכל היותר בשנה קלנדרית, בהודעה מוקדמת של שלושים יום, במהלך שעות העבודה, על ידי מומחה עצמאי הכפוף לחובת סודיות, מבלי לגרום נזק לאבטחה, לסודיות או לשאר הלקוחות. הלקוח נושא בעלויות, אלא אם נקבעת הפרה מהותית המיוחסת ל-TablePlay. TablePlay רשאית להסתיר קוד מקור, נתוני לקוחות אחרים, פרטי פגיעויות ומידע רגיש מסחרית כאשר קיימת חלופה מספקת.

סעיף 18 - החזרה ומחיקה לאחר סיום ההתקשרות, TablePlay מוחקת או מחזירה, לפי בחירת הלקוח ובמידה שהדבר אפשרי מבחינה טכנית ומשפטית, נתונים המעובדים בלעדית בשם הלקוח. הבחירה תימסר לא יאוחר משלושים יום. בהיעדר בחירה, רשאית TablePlay למחוק או להפוך לאנונימי בהתאם למדיניות הסטנדרטית. עותקי גיבוי יכולים להכיל נתונים למשך חודש אחד לכל היותר וישמשו רק לצורך שחזור.

הסכם עיבוד נתונים ומדיניות אבטחה TablePlay

עמוד 5 מתוך 10

אין צורך למחוק נתונים המחויבים על פי חוק, הנחוצים להגנה משפטית ונתונים שהופכו לאנונימיים.

סעיף 19 - אחריות הוראות האחריות מתנאי השימוש הכלליים חלות גם כן. כל צד אחראי לחובות הפרטיות שלו עצמו. הלקוח מגן על TablePlay מפני תביעות הנובעות מהוראות בלתי חוקיות, היעדר בסיס משפטי, מידע לא מספק, שימוש בלתי חוקי בנתוני משחק או הזנת נתונים רגישים אסורים, במידה המותרת על פי חוק.

סעיף 20 - תקופה וסיום הסכם עיבוד נתונים זה מסתיים כאשר TablePlay אינה מעבדת עוד נתונים אישיים בשם הלקוח. חובות הסודיות, האבטחה, המחיקה, האחריות והביקורות יישארו בתוקף במידה שאופיים מחייב זאת.

סעיף 21 - חוק וסמכות שיפוט הסכם עיבוד נתונים זה כפוף לחוק ההולנדי. סכסוכים יטופלו בהתאם ל תנאי השימוש הכלליים.

נספח 1 - מעבדי משנה ספק

שירות

נתונים אפשריים

אזור / תפקיד

Supabase

מסד נתונים, אימות, אחסון ותשתית שרת חשבונות, נתוני שולחנות, כינויים, סשנים, ניקוד ראשי יומני רישום אזור האיחוד האירופי במידה שהוגדר; מעבד משנה מרכזי

Vercel

אחסון, זמן ריצה, אספקת תוכן ו- כתובת IP, רישום נתוני בקשה, דפדפן, מכשיר ואפליקציה האיחוד האירופי/האזור הכלכלי האירופי ואפשר גם ארה"ב; מעבד משנה לאחסון

Twilio SendGrid

דואר אלקטרוני עסקאי ותפעולי שם, כתובת דואר אלקטרוני, מידע חשבון, תוכן ו- בינלאומי; סטטוס משלוח דואר אלקטרוני מעבד משנה

OpenAI / ספק AI אחר רק כאשר פונקציות AI מופעלות

נתונים מוגבלים הנחוצים לפונקציה תלוי בתצורה; מעבד משנה פוטנציאלי

Stripe

נתונים עסקיים, חשבוניות, עסקאות וסטטוס תשלום בינלאומי; תפקיד משתנה לפי עיבוד

תשלומים, חשבונאות ומניעת הונאות

Google / Meta / LinkedIn ניתוח ושיווק לאחר קבלת הסכמה נתוני אתר, מכשיר, פרסום והמרות בינלאומי; בדרך כלל אינו מעבד משנה עבור

הרשימה העדכנית מועמדת לרשות באמצעות האתר או פורטל הלקוחות. במקרה של מעבד משנה חדש ומהותי תחול הליך ההודעה וההתנגדות שבסעיף 14. TablePlay לא תעביר נתוני אורחים ניתנים לזיהוי לספק AI לצורך אימון מודל כללי, אלא אם בעתיד יוסכם על כך במפורש, באופן חוקי ושקוף.

נספח 2 - אמצעים טכניים וארגוניים 1. אבטחת גישה • חשבונות משתמש ייחודיים ואימות מאובטח. • סיסמאות מוצפנות (hashed) והגבלת הרשאות ניהול. • גישה על בסיס תפקיד וצורך. • ביטול גישה כאשר היא אינה נחוצה יותר. • אמצעי אימות נוספים במקרה הצורך.

2. הפרדה לוגית של נתונים • הפרדה בין חשבונות עסקיים והרשאות המקושרות ל-tenant.

הסכם עיבוד נתונים ומדיניות אבטחה TablePlay

עמוד 6 מתוך 10 • Supabase Row Level Security במידה שהדבר אפשרי מבחינה טכנית. • הגבלת הגישה לנתוני לקוחות אחרים. • מזהי שולחן ייחודיים.

3. תעבורה ואחסון • חיבורים מאובטחים באמצעות HTTPS ו-TLS. • תקשורת מאובטחת בין הדפדפן, האפליקציה, השרת וממשקי ה-API. • אחסון אצל ספקי עננה נבחרים. • גישת עובדים מוגבלת וחובת סודיות חוזית. • אין אחסון סיסמאות בפורמט קריא ישירות.

4. זמינות, רישום ושחזור • עותקי גיבוי ואמצעי שחזור במקרה הצורך. • מעקב אחר תקלות טכניות וניסיונות התחברות רלוונטיים. • איתור וחקירה של שימוש חריג. • עותקי גיבוי, ככלל, למשך חודש אחד לכל היותר. • יומני רישום, ככלל, למשך שנה אחת לכל היותר, אלא אם נדרש זמן ארוך יותר לצורך תקרית או סכסוך.

5. פיתוח מאובטח וניהול ספקים • בקרת גרסאות, סקירת קוד ופריסה מבוקרת לפי הצורך. • הגבלת סודות ומפתחות בקוד המקור. • עדכונים בזמן של רכיבים רלוונטיים. • הערכה ותיקון של פגיעויות שדווחו. • בחירת ספקים מקצועיים, הסכמים חוזיים ומנגנוני העברה.

6. מזעור נתונים וניהול תקריות • אין חובה לשם אמיתי, דוא"ל או מספר טלפון עבור אורחים. • כינויים זמניים וחשיפה מוגבלת בלוח המובילים. • מחיקה או אנונימיזציה בתום התקופות. • תהליך הסלמה פנימי, חקירה, תיעוד, הערכת חובת דיווח ואמצעי תיקון.

חלק B - אבטחה וגילוי פגיעויות מתואם (Coordinated Vulnerability Disclosure) 1. מטרה וכתובת לדיווח TablePlay מייחסת חשיבות לאבטחת האתר, הפלטפורמה, התשתית והנתונים. ניתן לדווח באופן חסוי על פגיעויות טכניות אפשריות באמצעות support@tableplay.online עם הנושא Securitymelding - vertrouwelijk.

2. תוכן הדיווח • תיאור ברור של הפגיעות. • הדומיין, נקודת הקצה, המסך או המערכת המעורבים.

  • שלבים לשחזור והשפעה אפשרית.
  • צילומי מסך מוגבלים או ראיות טכניות.
  • הדפדפן, המכשיר או הסביבה שנעשה בהם שימוש.
  • פרטי התקשרות והצעה אפשרית לתקשורת מאובטחת.

3. פעולות מותרות • רק פעולות הנחוצות לקביעת קיומה של הפגיעות. • הגבלת ההשפעה וגישה לנתונים למינימום האפשרי. • אין לשנות, למחוק או להוריד נתונים של צדדים שלישיים. • אין להשפיע על הזמינות ויש להפסיק כאשר קיימת ראייה מספקת. • לחקור אך ורק מערכות המוכחות כנמצאות בניהולה של TablePlay.

4. פעולות שאינן מותרות • הנדסה חברתית, פישינג, התקפות פיזיות, brute force ו-credential stuffing. • השתלטות על חשבונות, מניעת שירות (denial-of-service), תוכנות זדוניות או גישה מתמשכת. • שינוי, מחיקה, שכפול או חשיפה פומבית של נתונים. • מניפולציה ממשית של תשלומים, חשבוניות, קופונים או תוצאות. • חקירת ספקים חיצוניים ללא הסכמתם. • סקירות אוטומטיות פולשניות. • חשיפה פומבית לפני שניתן זמן סביר לחקירה ותיקון. • סחיטה או כפיית תשלום באמצעות איום.

5. תגובה וחשיפה פומבית TablePlay שואפת לאשר קבלה בתוך חמישה ימי עסקים, להעריך את הדיווח, לשאול שאלות במידת הצורך, לעדכן את המדווח בקווים כלליים ולהגביל פגיעות שאושרה בהקדם האפשרי מבחינה סבירה. זמן התיקון תלוי בחומרה, מורכבות, ספקים ובדיקות נדרשות. TablePlay אינה מתחייבת לפרק זמן קבוע. פרטים לא יפורסמו לפני ש-TablePlay מסכימה, נקבע תאריך סביר, או שחלפו לפחות תשעים יום ללא תגובה מהותית סבירה או ניסיון תיקון. נתונים אישיים, פרטי אימות וקוד ניצול (exploit code) לא יפורסמו.

6. אין תוכנית בגבאונטי כללית וגישה משפטית TablePlay אינה מפעילה תוכנית בגבאונטי (bug bounty) כללית, ודיווח אינו מזכה בתשלום, בהזמנת עבודה או בפרסום. TablePlay יכולה, לפי שיקול דעתה הבלעדי, להעניק הערכה. TablePlay לא תפעל, ככלל, בדרך משפטית נגד חוקר הפועל בתום לב, במסגרת מדיניות זו, ללא נזק, באופן חסוי וללא סחיטה. התחייבות זו אינה חלה במקרים של פעולות עבריינות ברורה, פעולות מזיקות, פעולות תרמית או פעולות בלתי פרופורציונליות, ואינה מחייבת צדדים שלישיים או רשויות.

7. security.txt TablePlay עשויה לפרסם בכתובת /.well-known/security.txt קובץ טכני עם כתובת לדיווח, קישור למדיניות, שפות, תאריך תפוגה ולעתים מפתח הצפנה. קובץ זה יש לבדוק ולעדכן באופן תקופתי.

חלק C - הצהרת נגישות 1. שאיפה ומסגרת התייחסות TablePlay שואפת להפוך את האתר, ההרשמה, פורטל הלקוחות ומשחקי האורחים לשמישים עבור קבוצה רחבה של משתמשים, כולל אנשים עם מוגבלויות חזותיות, שמיעתיות, מוטוריות או קוגניטיביות. במידת האפשר הסביר, נעשה שימוש בעקרונות WCAG 2.2 רמה AA כמסגרת התייחסות טכנית ותוכנית. אין בכך משום הבטחה שכל חלק, בכל הנסיבות, יתאים באופן מלא.

2. סטטוס נוכחי הסביבה המלאה עדיין לא נבדקה באופן עצמאי ומקיף. TablePlay אינה טוענת, אפוא, בשלב זה, לתאימות פורמלית מלאה ל-WCAG 2.2 AA. מגבלות אפשריות נוגעות לרכיבי משחק בזמן אמת, לחץ זמן, גרירה-והשלכה (drag-and-drop), אנימציות, עמודי תשלום או אימות חיצוניים, תרגומים, תצוגות צבע ישנות ופונקציות מבוססות-מגע.

3. אמצעים • HTML סמנטי ותוויות שמישות במידת הצורך. • הפעלה באמצעות מקלדת של פונקציות חיוניות ומיקוד (focus) גלוי.

קונטרסט מספיק וטקסט הניתן להתאמת גודל. • טקסטים חלופיים לתמונות אינפורמטיביות. • אין מידע חיוני המועבר אך ורק באמצעות צבע. • הודעות שגיאה מובנות וניווט עקבי. • כפתורים וקישורים ברורים. • תמיכה בדפדפנים וגדלי מסך נפוצים. • הגבלת אנימציה מיותרת. • שפה מובנת בסביבת האורח. • בדיקות אוטומטיות וידניות במידת האפשר.

4. משחקים ולחץ זמן משחקים מסוימים הם מטבעם תלויי זמן. במידה שהדבר אפשרי מבחינה טכנית ומבחינת תוכן המשחק, TablePlay יכולה להציע מצבי משחק חלופיים, הגבלות זמן מורחבות, פחות תנועה, חלופות חזותיות לצליל וטקסט או סמלים לצד צבע. לא כל מצב משחק מתאים במידה שווה לכל משתמש. מסעדות מעודדות להציע מספר סוגי משחקים.

הסכם עיבוד ומדיניות אבטחה TablePlay

עמוד 9 מתוך 10

5. אחריות הלקוח העסקי הלקוח נותר אחראי לנגישות פיזית ותפעולית של המיקום, לרבות מיקום קודי QR, קריאות של חומר מודפס, סיוע חלופי, נגישות מסכים, תמיכה על ידי הצוות ותוכן משלו. קודי QR ימוקמו באופן נגיש וגלוי, ובמידה שסביר ואפשרי תוצע חלופה לאורחים שאינם יכולים לסרוק באופן עצמאי.

6. דיווח וגישה חלופית בעיות נגישות ניתן לדווח באמצעות support@tableplay.online תוך ציון עמוד או משחק, מכשיר, דפדפן, טכנולוגיה מסייעת, תיאור והפתרון הרצוי. TablePlay שואפת לאישור קבלה תוך חמישה ימי עסקים ולתגובה מהותית תוך פרק זמן סביר. במידת האפשר ניתן להציע מידע בדוא"ל, תמיכה, הוראה חלופית, עיבוד ידני או אפשרות משחק אחרת.

7. נטל בלתי מידתי ושיפור ניתן לדחות התאמה כאשר היא אינה ישימה מבחינה טכנית, פוגעת באופן מהותי באבטחה, משנה את האופי הבסיסי של משחק, תלויה בספק חיצוני או מהווה נטל ארגוני או כלכלי בלתי מידתי. TablePlay תבחן במקרה כזה חלופה. TablePlay רשאית לשלב שיקולי נגישות בעיצוב, בבדיקות, בקביעת סדרי עדיפויות, במשוב משתמשים וב ביקורות חיצוניות, ולעדכן הצהרה זו.

8. יצירת קשר TablePlay by Jimani - Jimani B.V. - Albert Plesmanweg 122 - 4462 GC Goes - הולנד - מספר מסחרי (KvK) 91644453 - מע"מ NL865722729B01 - support@tableplay.online.

הסכם עיבוד ומדיניות אבטחה TablePlay

עמוד 10 מתוך 10

רשימת תת-מעבדים נוספת רשימת תת-מעבדים זו מהווה חלק בלתי נפרד מהסכם העיבוד ומדיניות האבטחה של TablePlay. הרשימה העדכנית עשויה להשתנות כאשר ספקים, אזורים או פונקציות משתנים.

ספק: Supabase שירות: מסד נתונים, אימות, אחסון וקצה שרת (backend). נתונים אפשריים: חשבונות, נתוני שולחנות, כינויים, הפעלות (sessions), תוצאות ויומני מערכת (logs). אזור / תפקיד: בעיקר אזור האיחוד האירופי במידה ומוגדר כך; תת-מעבד מרכזי.

ספק: Vercel שירות: אחסון (hosting), זמן ריצה (runtime), הפצת תוכן ורישום יומנים (logging). נתונים אפשריים: כתובת IP, נתוני בקשות, דפדפן, מכשיר ואפליקציה. אזור / תפקיד: האזור הכלכלי האירופי (EER) וייתכן גם ארה"ב; תת-מעבד אחסון.

ספק: Twilio SendGrid שירות: דוא"ל טרנזקציוני ותפעולי. נתונים אפשריים: שם, כתובת דוא"ל, פרטי חשבון, תוכן וסטטוס משלוח. אזור / תפקיד: בינלאומי; תת-מעבד דוא"ל.

ספק: OpenAI / ספק בינה מלאכותית אחר שירות: רק בעת הפעלת פונקציות בינה מלאכותית. נתונים אפשריים: נתונים מוגבלים הנחוצים לפונקציה. אזור / תפקיד: תלוי בתצורה; תת-מעבד פוטנציאלי. TablePlay אינה מספקת נתוני אורחים הניתנים לזיהוי לספק בינה מלאכותית לצורך אימון מודל כללי, אלא אם כן הדבר ייקבע בעתיד באופן מפורש, חוקי ושקוף בצורה שונה.

ספק: Stripe שירות: תשלומים, חיוב ומניעת הונאות. נתונים אפשריים: נתונים עסקיים, חשבוניות, עסקאות וסטטוס תשלום. אזור / תפקיד: בינלאומי; התפקיד משתנה בהתאם לעיבוד.

ספק: Google / Meta / LinkedIn שירות: אנליטיקה ושיווק לאחר קבלת הסכמה. נתונים אפשריים: נתוני אתר, מכשיר, פרסום והמרות. אזור / תפקיד: בינלאומי; בדרך כלל אינו תת-מעבד עבור נתוני משחקי מסעדות.