Ga naar hoofdinhoud

विश्वास और सुरक्षा

TablePlay में सुरक्षा, गोपनीयता और मानक

मेहमान अपने ही फोन के माध्यम से खेलते हैं और आतिथ्य व्यवसाय हमें अपना डेटा सौंपते हैं। इसलिए हमने TablePlay को शुरुआत से ही मान्यता प्राप्त अंतरराष्ट्रीय मानकों के सिद्धांतों के अनुसार स्थापित किया है। इस पेज पर आप ईमानदारी से और बिना किसी दिखावे के पढ़ेंगे कि हमने क्या जांचा है, अभी क्या है और हम किस दिशा में काम कर रहे हैं।

हमारी स्थिति के बारे में ईमानदारी

हम इस बारे में कोई भ्रम नहीं चाहते। TablePlay अभी इन मानकों के लिए आधिकारिक रूप से प्रमाणित नहीं है। हमने जो किया है वह है:

  • हमारे कोड और प्रक्रियाओं की इन मानकों के आधार पर तैयारी की जांच की गई है।
  • संबंधित सुरक्षा और गोपनीयता उपायों को लागू किया गया है या उनका मूल्यांकन किया गया है।
  • जहां हमें कमियां मिलीं, उन्हें बड़े पैमाने पर दूर किया गया है और दर्ज किया गया है।
  • आधिकारिक प्रमाणपत्र के लिए एक मान्यता प्राप्त संस्थान द्वारा बाहरी ऑडिट की अभी भी आवश्यकता है। हम उस दिशा में काम कर रहे हैं।

सूचना सुरक्षा

ISO/IEC 27001ISO/IEC 27017ISO/IEC 27018

हमने एक्सेस प्रबंधन, सीक्रेट्स प्रबंधन, लॉगिंग, घटना प्रतिक्रिया और सुरक्षित विकास को ISO/IEC 27001 के सिद्धांतों के अनुसार स्थापित किया है। क्योंकि हम क्लाउड में चलते हैं (Vercel और Supabase), हम क्लाउड-विशिष्ट मानकों ISO/IEC 27017 और 27018 तथा अपने सप्लायर्स के साथ साझा ज़िम्मेदारियों को भी ध्यान में रखते हैं।

ठोस रूप से इसका अर्थ है फेल-क्लोज्ड प्रमाणीकरण, रो-लेवल सुरक्षा के साथ टेनेंट आइसोलेशन, रेट लिमिटिंग, CSRF और ओरिजिन जांच, एक कंटेंट सिक्योरिटी पॉलिसी और एडमिन सेशन के लिए MFA।

गोपनीयता और डेटा सुरक्षा

ISO/IEC 27701AVG / GDPR

गोपनीयता शुरू से ही बनाई गई है (प्राइवेसी बाय डिज़ाइन)। हम ISO/IEC 27701 के सिद्धांतों के अनुसार काम करते हैं और GDPR का पालन करते हैं: स्पष्ट धारण अवधि, डेटा हटाना, एक्सेस और हटाने की मांगों (DSAR) का निपटान, प्रोसेसर समझौते और डेटा उल्लंघन के लिए एक प्रक्रिया।

आपको हमारा प्रोसेसिंग एग्रीमेंट, सब-प्रोसेसर सूची और प्राइवेसी स्टेटमेंट फुटर में मिलेगा। एक प्राइवेसी रिक्वेस्ट सीधे साइट के माध्यम से दर्ज की जा सकती है।

सुरक्षित भुगतान

PCI DSS Level 1 (via Stripe)

भुगतान Stripe के माध्यम से होते हैं, एक भुगतान पार्टनर जो वास्तव में PCI DSS Level 1-प्रमाणित है, भुगतान उद्योग में सर्वोच्च मानक। कार्ड डेटा हमारे अपने सर्वर पर नहीं आता। हमारी तरफ से हम सुरक्षित वेबहूक्स, इडेमपोटेंसी और भुगतान व बिलिंग प्रवाह की सख्त जांच सुनिश्चित करते हैं।

निरंतरता और बैकअप

ISO 22301

हम व्यवसाय निरंतरता के लिए ISO 22301 के सिद्धांतों को ध्यान में रखते हैं: बैकअप, रिकवरी प्रक्रियाएं और आउटेज के लिए परिदृश्य, ताकि TablePlay पर चलने वाला व्यवसाय बिना कुछ के न रह जाए।

गुणवत्ता

ISO 9001

हमारी कार्यप्रणाली और गुणवत्ता का दृष्टिकोण ISO 9001 के सिद्धांतों के अनुसार स्थापित किया गया है, ताकि प्रक्रियाएं दोहराई जा सकें, नियंत्रित की जा सकें और सुधारी जा सकें।

सुगम्यता

WCAG 2.2 AAEuropean Accessibility Act

हम साइट और गेम एनवायरनमेंट की सुगम्यता की जाँच WCAG 2.2 लेवल AA के अनुसार करते हैं: कीबोर्ड ऑपरेशन, भाषा मेटाडेटा, स्पष्ट फॉर्म और एरर मैसेज। इस तरह हम यूरोपियन एक्सेसिबिलिटी एक्ट के लिए भी तैयारी करते हैं।

हम जिस दिशा में काम कर रहे हैं

हमारा लक्षित सर्टिफिकेशन कॉम्बिनेशन ISO/IEC 27001 है, साथ में ISO/IEC 27701 और PCI DSS, जिसे बाद में शायद SOC 2 Type II और ISO 22301 से पूरक किया जाएगा। जैसे ही कोई स्टैंडर्ड आधिकारिक रूप से प्राप्त हो जाता है, हम उसे असली सर्टिफिकेट और संबंधित क्वालिटी मार्क के साथ यहाँ दर्ज करेंगे।

सुरक्षा के बारे में सवाल?

क्या आप किसी चेन या बड़े व्यवसाय में काम करते हैं और हमारे तरीके के बारे में अधिक जानना चाहते हैं, या कुछ रिपोर्ट करना चाहते हैं? हमें support@tableplay.online पर मेल करें।