Ga naar hoofdinhoud
← TablePlay पर वापस जाएं

यह पाठ डच संस्करण का अनुवाद है। अनुवाद और डच मूल के बीच किसी भी अंतर की स्थिति में, डच संस्करण मान्य होगा। इस समझौते पर डच कानून लागू होता है।

वेरवर्कर्स ओवरइनकोम्स्ट (डेटा प्रोसेसिंग एग्रीमेंट) और TablePlay सुरक्षा नीति सब-प्रोसेसर सूची, तकनीकी एवं संगठनात्मक उपायों, रिस्पॉन्सिबल डिस्क्लोज़र और सुलभता विवरण सहित

TablePlay by Jimani Jimani B.V. Albert Plesmanweg 122, 4462 GC Goes KvK 91644453 - Btw NL865722729B01 support@tableplay.online

संस्करण 1.0 अंतिम बार अपडेट किया गया: 10 जुलाई 2026

विधिक जांच नोट यह दस्तावेज़ TablePlay द्वारा व्यावसायिक उपयोग हेतु तैयार किया गया है। अंतिम प्रकाशन, अंतरराष्ट्रीय प्रयोग, वर्तमान सप्लायर, तकनीकी संरचना और देश-विशिष्ट नियमों की समय-समय पर विधिक जांच करवाएं।

विषय-सूची भाग A - वेरवर्कर्स ओवरइनकोम्स्ट (डेटा प्रोसेसिंग एग्रीमेंट) अनुबंध 1 - सब-प्रोसेसर अनुबंध 2 - तकनीकी और संगठनात्मक उपाय भाग B - सुरक्षा और समन्वित सुभेद्यता प्रकटीकरण (Coordinated Vulnerability Disclosure) भाग C - सुलभता विवरण

वेरवर्कर्स ओवरइनकोम्स्ट और TablePlay सुरक्षा नीति

पृष्ठ 2 का 10

भाग A - वेरवर्कर्स ओवरइनकोम्स्ट (डेटा प्रोसेसिंग एग्रीमेंट) अनुच्छेद 1 - पक्ष यह वेरवर्कर्स ओवरइनकोम्स्ट TablePlay के व्यावसायिक ग्राहक, जो डेटा नियंत्रक (Verwerkingsverantwoordelijke) के रूप में कार्य करता है, तथा Jimani B.V., जो TablePlay by Jimani के नाम से व्यापार करता है, Albert Plesmanweg 122, 4462 GC Goes, KvK 91644453, जो डेटा प्रोसेसर (Verwerker) के रूप में कार्य करता है, के बीच लागू होता है। पक्षों को संयुक्त रूप से पक्ष (Partijen) के रूप में संदर्भित किया जाता है।

अनुच्छेद 2 - प्रयोज्यता और उत्पत्ति यह अनुबंध उस सीमा तक लागू होता है जिस सीमा तक TablePlay ग्राहक के आदेश पर और उसके लाभ के लिए व्यक्तिगत डेटा को प्रोसेस करता है और यह मुख्य अनुबंध का अभिन्न अंग बनता है। यह इलेक्ट्रॉनिक स्वीकृति, हस्ताक्षर या सेवा के वास्तविक उपयोग द्वारा उत्पन्न होता है। जिन प्रोसेसिंग के लिए TablePlay स्वतंत्र रूप से उद्देश्य और साधन निर्धारित करता है, उनके लिए TablePlay डेटा नियंत्रक होता है और प्राइवेसी विवरण (Privacyverklaring) लागू होता है। ग्राहक की ओर से किए जाने वाली प्रोसेसिंग के संबंध में विरोधाभास होने की स्थिति में, यह वेरवर्कर्स ओवरइनकोम्स्ट सामान्य नियम और शर्तों (Algemene Voorwaarden) पर प्राथमिकता रखता है।

अनुच्छेद 3 - विषय, अवधि और स्वरूप TablePlay रेस्टोरेंट-संबंधित गेम, टेबल, QR, स्कोर, लीडरबोर्ड, डैशबोर्ड और सहायता कार्यक्षमताओं के लिए व्यक्तिगत डेटा प्रोसेस करता है। प्रोसेसिंग मुख्य अनुबंध की अवधि के दौरान और उसके बाद हटाने, वापसी, बैकअप रोटेशन, वैधानिक दायित्वों और कानूनी संरक्षण के लिए एक सीमित अवधि तक चलती है। प्रोसेसिंग में एकत्रीकरण, दर्ज करना, व्यवस्थित करना, संरचित करना, संग्रहित करना, अवलोकन करना, गणना करना, रेस्टोरेंट संदर्भ के भीतर संयोजन करना, प्रदर्शित करना, प्रेषित करना, सीमित करना, हटाना और अनामीकरण (anonimiseren) शामिल हो सकता है।

अनुच्छेद 4 - उद्देश्य • QR कोड को रेस्टोरेंट और टेबल से जोड़ना। • गेम सत्रों को प्रारंभ और संचालित करना। • अस्थायी उपनाम, गेम विकल्प, उत्तर, स्कोर और परिणामों को प्रोसेस करना। • टेबल-बनाम-टेबल गेम्स और अस्थायी लीडरबोर्ड की सुविधा प्रदान करना। • रेस्टोरेंट-संबंधित आंकड़े प्रदर्शित करना। • दोहराव, धोखाधड़ी या तकनीकी रूप से अमान्य सत्रों को रोकना। • तकनीकी सहायता, सुरक्षा, निरंतरता और पुनर्प्राप्ति। • धारण अवधि के बाद हटाना या अनामीकरण करना।

अनुच्छेद 5 - डेटा विषयों की श्रेणियाँ • ग्राहक के मेहमान और खिलाड़ी। • ग्राहक के संपर्क व्यक्ति, उपयोगकर्ता, कर्मचारी और सहायक व्यक्ति। • वे व्यक्ति जो किसी सहायता (support) रिपोर्ट में उल्लिखित हैं।

अनुच्छेद 6 - व्यक्तिगत डेटा की श्रेणियाँ • अस्थायी उपनाम, टेबल नंबर या अद्वितीय टेबल-आईडी और रेस्टोरेंट- या लोकेशन-आईडी। • गेम सत्र-आईडी, चुना गया गेम, खेल मोड, उत्तर, कार्रवाइयाँ, स्कोर, परिणाम और रैंकिंग। • तारीख, समय और अस्थायी भाषा सेटिंग। • सुरक्षा लॉग में मौजूद होने की स्थिति में तकनीकी सत्र, IP, ब्राउज़र और डिवाइस डेटा।

वेरवर्कर्स ओवरइनकोम्स्ट और TablePlay सुरक्षा नीति

पृष्ठ 3 का 10 • किसी संपर्क व्यक्ति का नाम और व्यावसायिक ई-मेल पता तथा सहायता प्रश्नों की सामग्री। • सहमत कार्यक्षमता के अंतर्गत दर्ज किया गया अन्य डेटा। TablePlay विशेष श्रेणी, आपराधिक, चिकित्सीय या बायोमेट्रिक डेटा या बड़े पैमाने पर सीधे पहचान योग्य मेहमान प्रोफाइल के लिए अभिप्रेत नहीं है। ग्राहक पूर्व लिखित समझौते के बिना ऐसी प्रोसेसिंग का निर्देश नहीं देगा।

अनुच्छेद 7 - दस्तावेज़ीकृत निर्देश मुख्य अनुबंध, यह वेरवर्कर्स ओवरइनकोम्स्ट, ग्राहक पोर्टल सेटिंग्स और वैध सहायता अनुरोध निर्देशों के रूप में माने जाते हैं। TablePlay डेटा को अन्य उद्देश्यों के लिए प्रोसेस नहीं करता, सिवाय वैधानिक दायित्वों, स्वतंत्र सुरक्षा और कानूनी संरक्षण उद्देश्यों या पर्याप्त अनामीकरण के बाद की प्रोसेसिंग के। संभावित रूप से अवैध निर्देश की स्थिति में, TablePlay ग्राहक को सूचित करेगा, जब तक कि यह वैधानिक रूप से प्रतिबंधित न हो, और वह क्रियान्वयन को स्थगित कर सकता है। अतिरिक्त व्यापक निर्देशों के लिए अलग से बिल किया जा सकता है।

अनुच्छेद 8 - ग्राहक के दायित्व ग्राहक विधिसम्मतता, वैध आधार, अतिथियों को सूचना, विधिसम्मत निर्देश, डेटा न्यूनीकरण, आंतरिक सुरक्षा और लॉगिन डेटा की सुरक्षा के लिए उत्तरदायी है। ग्राहक शुद्धता और गुणवत्ता के लिए उत्तरदायी है, अतिथियों से वास्तविक नाम की मांग नहीं करता है और खेल डेटा का उपयोग स्वतंत्र आधार के बिना व्यक्तिगत मार्केटिंग या प्रोफाइलिंग के लिए नहीं करता है। सुरक्षा घटनाओं और विधिविरुद्ध निर्देशों की तुरंत सूचना दी जाती है।

अनुच्छेद 9 - गोपनीयता TablePlay के प्राधिकार के अंतर्गत व्यक्तियों को केवल आवश्यक सीमा तक ही पहुंच प्राप्त होती है, वे गोपनीयता से बाध्य होते हैं और केवल निर्देशों के अनुसार प्रोसेस करते हैं। यह कर्तव्य समाप्ति के बाद भी लागू रहता है। तीसरे पक्षों को प्रदान करना केवल इस अनुबंध, मुख्य अनुबंध या कानून के आधार पर ही होता है।

अनुच्छेद 10 - सुरक्षा TablePlay तकनीक की स्थिति, लागत, प्रकृति, आकार, संदर्भ, उद्देश्य और जोखिम को ध्यान में रखते हुए उपयुक्त तकनीकी और संगठनात्मक उपाय करता है। ये उपाय परिशिष्ट 2 में दिए गए हैं और जब तक सामान्य सुरक्षा स्तर में महत्वपूर्ण रूप से कमी न आए, तब तक इन्हें अनुकूलित किया जा सकता है। कोई भी प्रणाली पूर्ण सुरक्षा की गारंटी नहीं दे सकती है।

अनुच्छेद 11 - डेटा उल्लंघन TablePlay ग्राहक की ओर से प्रोसेस किए जा रहे व्यक्तिगत डेटा के उल्लंघन का ज्ञान होने के बाद अनुचित देरी के बिना ग्राहक को सूचित करता है। जहां संभव हो, प्रकृति, प्रणालियां, डेटा और संबंधित व्यक्तियों की श्रेणियां, परिणाम, उपाय और संपर्क जानकारी प्रदान की जाती है। जानकारी चरणबद्ध रूप से दी जा सकती है। TablePlay जांच करता है, सीमित करता है, संबंधित प्रमाण को संरक्षित रखता है और सुधार कार्य करता है। ग्राहक वैधानिक सूचना कर्तव्य का आकलन करता है और TablePlay उचित सहायता प्रदान करता है। सूचना दायित्व की स्वीकृति नहीं है। ग्राहक के उत्तरदायित्व के अंतर्गत आने वाली परिस्थितियों के कारण किए गए कार्य उचित लागत पर किए जा सकते हैं।

अनुच्छेद 12 - संबंधित व्यक्तियों के अनुरोध सीधे प्राप्त अनुरोध जो ग्राहक की भूमिका से संबंधित हैं, सिद्धांततः आगे भेजे जाते हैं। TablePlay केवल निर्देश पर, अपनी स्वयं की भूमिका में या वैधानिक कर्तव्य के कारण स्वतंत्र रूप से प्रतिक्रिया देता है। TablePlay उचित रूप से अवलोकन, सुधार, हटाना, सीमित करना, स्थानांतरणीयता और आपत्ति में सहायता करता है।

TablePlay प्रोसेसर अनुबंध और सुरक्षा नीति

पृष्ठ 4 का 10

चूंकि अतिथियों का कोई खाता नहीं होता है, पहचान सीमित हो सकती है। रेस्टोरेंट, टेबल, तारीख, समय, उपनाम और खेल संदर्भ की आवश्यकता हो सकती है। यदि यह पर्याप्त रूप से निश्चित नहीं है कि डेटा आवेदक से संबंधित है, तो डेटा प्रदान नहीं किया जाता है।

अनुच्छेद 13 - अनुपालन में सहायता TablePlay सुरक्षा, डेटा उल्लंघन आकलन, डेटा संरक्षण प्रभाव आकलन, पूर्व परामर्श और आवश्यक दस्तावेज़ीकरण में उचित सहायता प्रदान करता है। मानक सेवा से परे व्यापक सहायता के लिए बिल किया जा सकता है, जब तक कि यह TablePlay की त्रुटि से उत्पन्न न हो।

अनुच्छेद 14 - उप-प्रोसेसर ग्राहक परिशिष्ट 1 में उल्लिखित उप-प्रोसेसरों के लिए सामान्य सहमति देता है। TablePlay इन्हें जोड़ सकता है, प्रतिस्थापित कर सकता है या हटा सकता है और एक वर्तमान इलेक्ट्रॉनिक सूची रखता है। किसी नए महत्वपूर्ण उप-प्रोसेसर के मामले में TablePlay सिद्धांततः तीस दिन पहले सूचित करता है। ग्राहक इस अवधि के भीतर ठोस डेटा संरक्षण आधारों पर तर्कसंगत आपत्ति कर सकता है। पक्ष अतिरिक्त सुरक्षा उपायों, सीमा या तकनीकी विकल्प की तलाश करते हैं। यदि कोई उचित समाधान नहीं है, तो ग्राहक प्रयोग से पहले सीधे प्रभावित भाग को समाप्त कर सकता है। TablePlay मूल रूप से समान दायित्व लागू करता है और GDPR द्वारा निर्धारित सीमा तक उत्तरदायी बना रहता है।

अनुच्छेद 15 - अंतर्राष्ट्रीय स्थानांतरण व्यक्तिगत डेटा जहां संभव हो, एक यूरोपीय क्षेत्र में प्रोसेस किया जाता है। उप-प्रोसेसर या समूह कंपनियां EEA के बाहर स्थित हो सकती हैं या उनकी पहुंच हो सकती है। जहां आवश्यक हो, TablePlay पर्याप्तता निर्णयों, मानक संविदात्मक खंडों, अतिरिक्त उपायों या अन्य वैध तंत्रों का उपयोग करता है। उचित अनुरोध पर गोपनीयता को ध्यान में रखते हुए जानकारी प्रदान की जाती है।

अनुच्छेद 16 - प्राधिकरणों के अनुरोध TablePlay केवल विधिसम्मत बाध्यता होने पर सक्षम प्राधिकरणों को डेटा प्रदान करता है। जहां अनुमति हो, ग्राहक को पहले से सूचित किया जाता है। TablePlay क्षमता, दायरे और कानूनी वैधता का आकलन करता है और जहां संभव हो, प्रदान करना सीमित करता है।

अनुच्छेद 17 - ऑडिट और जानकारी TablePlay उचित जानकारी उपलब्ध कराता है, जिसमें सुरक्षा दस्तावेज़ीकरण, ऑडिट, प्रमाणन, प्रश्नावली या आश्वासन विवरण शामिल हैं। यदि यह अपर्याप्त हो, तो ग्राहक प्रति कैलेंडर वर्ष अधिकतम एक बार तीस दिन की पूर्व सूचना के साथ, कार्यालय समय के दौरान, गोपनीयता दायित्व के अधीन एक स्वतंत्र विशेषज्ञ द्वारा ऑडिट की मांग कर सकता है, बशर्ते इससे सुरक्षा, गोपनीयता या अन्य ग्राहकों को कोई क्षति न पहुँचे। ग्राहक इसकी लागत वहन करेगा, जब तक कि कोई महत्वपूर्ण अभियोज्य उल्लंघन स्थापित न हो। TablePlay स्रोत कोड, अन्य ग्राहक डेटा, भेद्यता संबंधी विवरण और व्यावसायिक रूप से संवेदनशील जानकारी को अवरुद्ध कर सकता है, जब कोई पर्याप्त वैकल्पिक व्यवस्था उपलब्ध हो।

अनुच्छेद 18 - वापसी और विलोपन समाप्ति के पश्चात, TablePlay, ग्राहक की पसंद के अनुसार तथा जहाँ तक तकनीकी और कानूनी रूप से संभव हो, केवल ग्राहक की ओर से संसाधित किए गए डेटा को हटाएगा या वापस करेगा। यह पसंद अधिकतम तीस दिनों के भीतर सूचित की जानी चाहिए। पसंद के अभाव में, TablePlay मानक नीति के अनुसार डेटा हटा सकता है या गुमनाम बना सकता है। बैकअप में अधिकतम एक माह तक का डेटा हो सकता है और इनका उपयोग केवल पुनर्प्राप्ति के लिए किया जाएगा।

TablePlay प्रोसेसर करार और सुरक्षा नीति

पृष्ठ 5 का 10

कानूनी रूप से अनिवार्य, कानूनी सुरक्षा के लिए आवश्यक और गुमनाम किए गए डेटा को हटाने की आवश्यकता नहीं है।

अनुच्छेद 19 - दायित्व सामान्य नियम एवं शर्तों में उल्लिखित दायित्व संबंधी प्रावधान भी लागू होते हैं। प्रत्येक पक्ष अपने स्वयं के गोपनीयता दायित्वों के लिए जिम्मेदार है। ग्राहक, कानून द्वारा अनुमत सीमा तक, गैरकानूनी निर्देशों, अभाव प्राप्त वैध आधार, अपर्याप्त जानकारी, गेम डेटा के गैरकानूनी उपयोग या निषिद्ध संवेदनशील डेटा के इनपुट के कारण उत्पन्न दावों से TablePlay को क्षतिपूर्ति प्रदान करेगा।

अनुच्छेद 20 - अवधि और समाप्ति यह प्रोसेसर करार तब समाप्त होता है जब TablePlay ग्राहक की ओर से व्यक्तिगत डेटा संसाधित करना बंद कर देता है। गोपनीयता, सुरक्षा, विलोपन, दायित्व और ऑडिट संबंधी प्रावधान अपनी प्रकृति के अनुसार आवश्यक सीमा तक लागू रहेंगे।

अनुच्छेद 21 - विधि और विवाद इस प्रोसेसर करार पर डच कानून लागू होता है। विवादों का निपटारा सामान्य नियम एवं शर्तों के अनुसार किया जाएगा।

अनुबंध 1 - उप-प्रोसेसर आपूर्तिकर्ता

सेवा

संभावित डेटा

क्षेत्र / भूमिका

Supabase

डेटाबेस, प्रमाणीकरण, भंडारण और बैकएंड अकाउंट, टेबल डेटा, उपनाम, सत्र, स्कोर प्राथमिक और लॉग यदि सेट किया गया हो तो EU-क्षेत्र; मुख्य उप-प्रोसेसर

Vercel

होस्टिंग, रनटाइम, कंटेंट डिलीवरी और आईपी पता, लॉगिंग अनुरोध-, ब्राउज़र-, डिवाइस- और एप्लिकेशन डेटा EEA और संभवतः अमेरिका; होस्टिंग उप-प्रोसेसर

Twilio SendGrid

ट्रांजैक्शनल और परिचालन ईमेल नाम, ईमेल पता, अकाउंट जानकारी, सामग्री और अंतरराष्ट्रीय; डिलीवरी स्थिति ईमेल उप-प्रोसेसर

OpenAI / अन्य AI आपूर्तिकर्ता केवल सक्रिय AI फ़ंक्शन के मामले में

फ़ंक्शन के लिए आवश्यक सीमित डेटा कॉन्फ़िगरेशन पर निर्भर; संभावित उप-प्रोसेसर

Stripe

व्यावसायिक डेटा, चालान, लेनदेन और भुगतान स्थिति अंतरराष्ट्रीय; भूमिका प्रसंस्करण के अनुसार भिन्न

भुगतान, चालान और धोखाधड़ी

Google / Meta / LinkedIn सहमति के पश्चात एनालिटिक्स और मार्केटिंग वेबसाइट-, डिवाइस-, विज्ञापन- और रूपांतरण डेटा अंतरराष्ट्रीय; आमतौर पर उस प्रोसेसिंग के लिए उप-प्रोसेसर नहीं

वर्तमान सूची वेबसाइट या ग्राहक पोर्टल के माध्यम से उपलब्ध कराई जाती है। किसी महत्वपूर्ण नए उप-प्रोसेसर के मामले में अनुच्छेद 14 में उल्लिखित सूचना और आपत्ति प्रक्रिया लागू होगी। TablePlay सामान्य मॉडल प्रशिक्षण के लिए किसी AI आपूर्तिकर्ता को कोई पहचान योग्य अतिथि डेटा प्रदान नहीं करता, जब तक कि बाद में इसे स्पष्ट रूप से, वैध रूप से और पारदर्शी ढंग से अन्यथा व्यवस्थित न किया जाए।

अनुबंध 2 - तकनीकी और संगठनात्मक उपाय 1. एक्सेस सुरक्षा • अद्वितीय उपयोगकर्ता खाते और सुरक्षित प्रमाणीकरण। • हैश किए गए पासवर्ड और प्रशासनिक अधिकारों की सीमा। • भूमिका और आवश्यकता के आधार पर एक्सेस। • जब एक्सेस की आवश्यकता न रहे तो उसे रद्द करना। • जहाँ उपयुक्त हो, अतिरिक्त प्रमाणीकरण उपाय।

2. लॉजिकल डेटा पृथक्करण • व्यावसायिक अकाउंट और टेनेंट-आधारित प्राधिकरण के बीच पृथक्करण।

TablePlay प्रोसेसर करार और सुरक्षा नीति

पृष्ठ 6 का 10 • जहाँ तकनीकी रूप से लागू हो, Supabase Row Level Security। • अन्य ग्राहकों के डेटा तक एक्सेस की सीमा। • अद्वितीय टेबल पहचानकर्ता।

3. ट्रांसपोर्ट और भंडारण • HTTPS- और TLS-सुरक्षित कनेक्शन। • ब्राउज़र, एप्लिकेशन, बैकएंड और API के बीच सुरक्षित संचार। • चयनित क्लाउड आपूर्तिकर्ताओं के पास भंडारण। • सीमित कर्मचारी एक्सेस और संविदात्मक गोपनीयता। • पासवर्ड को सीधे पठनीय रूप में संग्रहीत न करना।

4. उपलब्धता, लॉगिंग और पुनर्प्राप्ति • जहाँ उपयुक्त हो, बैकअप और पुनर्प्राप्ति सुविधाएँ। • तकनीकी त्रुटियों और प्रासंगिक लॉगिन प्रयासों की निगरानी। • असामान्य उपयोग का पता लगाना और उसकी जाँच करना। • बैकअप सिद्धांततः अधिकतम एक माह तक। • लॉग सिद्धांततः अधिकतम एक वर्ष तक, जब तक कि किसी घटना या विवाद के लिए अधिक समय आवश्यक न हो।

5. सुरक्षित विकास और विक्रेता प्रबंधन • जहाँ उपयुक्त हो, संस्करण प्रबंधन, कोड समीक्षा और नियंत्रित क्रियान्वयन। • स्रोत कोड में गुप्त सूचनाओं (secrets) और कीज़ को सीमित करना। • संबंधित घटकों का समय पर अद्यतन। • रिपोर्ट की गई कमज़ोरियों की समीक्षा और सुधार। • पेशेवर विक्रेताओं का चयन, संविदात्मक व्यवस्थाएँ और डेटा स्थानांतरण तंत्र।

6. डेटा न्यूनीकरण और घटना प्रबंधन • अतिथियों (Gasten) के लिए वास्तविक नाम, ईमेल या टेलीफोन नंबर अनिवार्य नहीं। • अस्थायी उपनाम और सीमित लीडरबोर्ड दृश्यता। • निर्धारित अवधियों के पश्चात हटाना या अनाम (anonymize) करना। • आंतरिक अपग्रेडेशन (escalation) प्रक्रिया, जाँच, अभिलेखन, सूचना देने के दायित्व का आकलन और सुधारात्मक उपाय।

भाग B - सुरक्षा और समन्वित कमज़ोरी प्रकटीकरण (Coordinated Vulnerability Disclosure) 1. उद्देश्य और सूचना-पता TablePlay वेबसाइट, प्लेटफ़ॉर्म, इंफ्रास्ट्रक्चर और डेटा की सुरक्षा को महत्व देता है। संभावित तकनीकी कमज़ोरियों की गोपनीय रूप से support@tableplay.online पर, विषय के रूप में Securitymelding - vertrouwelijk के साथ, सूचना दी जा सकती है।

2. सूचना की सामग्री • कमज़ोरी का स्पष्ट विवरण। • संबंधित डोमेन, एंडपॉइंट, स्क्रीन या सिस्टम।

पेज 7 का 10 • पुनरुत्पादनीय (reproducible) चरण और संभावित प्रभाव। • सीमित स्क्रीनशॉट या तकनीकी प्रमाण-सामग्री। • उपयोग किया गया ब्राउज़र, डिवाइस या वातावरण। • संपर्क विवरण और, यदि लागू हो, सुरक्षित संचार के लिए प्रस्ताव।

3. अनुमत कार्य • केवल वे कार्य जो अस्तित्व स्थापित करने के लिए आवश्यक हैं। • प्रभाव और डेटा-अवलोकन को यथासंभव सीमित रखना। • तीसरे पक्षों के डेटा में परिवर्तन, विलोपन या डाउनलोड न करना। • उपलब्धता को प्रभावित न करना और जैसे ही पर्याप्त प्रमाण मौजूद हो, रुक जाना। • केवल उन्हीं सिस्टम की जाँच करना जो सिद्ध रूप से TablePlay के नियंत्रण में हैं।

4. अननुमत कार्य • सोशल इंजीनियरिंग, फ़िशिंग, भौतिक हमले, ब्रूट फ़ोर्स और क्रेडेंशियल स्टफ़िंग। • खाता अधिग्रहण (account takeover), डिनायल-ऑफ़-सर्विस, मालवेयर या स्थायी एक्सेस। • डेटा में परिवर्तन, मिटाना, प्रतिलिपि बनाना या सार्वजनिक करना। • भुगतान, इनवॉइस, कूपन या स्कोर की वास्तविक हेराफेरी (manipulation)। • बाहरी विक्रेताओं की उनकी सहमति के बिना जाँच करना। • बोझिल स्वचालित स्कैन। • उचित जाँच और सुधार का समय दिए जाने से पूर्व प्रकटीकरण। • धमकी के माध्यम से जबरन उगाही (extortion) या भुगतान के लिए मजबूर करना।

5. प्रतिक्रिया और प्रकटीकरण TablePlay का प्रयास है कि पाँच कार्य दिवसों के भीतर प्राप्ति की पुष्टि करे, सूचना का मूल्यांकन करे, आवश्यकतानुसार प्रश्न पूछे, सूचना देने वाले व्यक्ति को मुख्य बिंदुओं पर सूचित करे, और सत्यापित कमज़ोरी को यथासंभव उचित रूप से जल्द से जल्द सीमित करे। सुधार में लगने वाला समय गंभीरता, जटिलता, विक्रेताओं और आवश्यक परीक्षणों पर निर्भर करता है। TablePlay किसी निश्चित समय-सीमा की गारंटी नहीं देता। विवरण तब तक सार्वजनिक नहीं किया जाएगा जब तक TablePlay सहमति न दे, कोई उचित तिथि तय न हो, या कम से कम नब्बे दिन किसी उचित सारगर्भित प्रतिक्रिया या सुधार प्रयास के बिना व्यतीत न हो जाएँ। व्यक्तिगत डेटा, प्रमाणीकरण डेटा और एक्सप्लॉइट कोड प्रकाशित नहीं किए जाएंगे।

6. कोई सामान्य बग बाउंटी नहीं और कानूनी दृष्टिकोण TablePlay कोई सामान्य बग बाउंटी कार्यक्रम लागू नहीं करता है और किसी सूचना से भुगतान, आदेश (opdracht) या प्रचार का कोई अधिकार उत्पन्न नहीं होता। TablePlay अपने विवेकानुसार सराहना (waardering) दे सकता है। TablePlay सिद्धांततः किसी ऐसे शोधकर्ता के विरुद्ध कोई कानूनी कार्रवाई नहीं करेगा जो सद्भाव में, इस नीति के भीतर, बिना किसी हानि के, गोपनीय रूप से और जबरन उगाही के बिना कार्य करता है। यह प्रतिबद्धता स्पष्ट रूप से दंडनीय, हानिकारक, धोखाधड़ीपूर्ण या असंगत (buitenproportioneel) कार्यों पर लागू नहीं होती और यह किसी तीसरे पक्ष या प्राधिकरणों को बाध्य नहीं करती।

पेज 8 का 10

7. security.txt TablePlay /.well-known/security.txt पर एक तकनीकी फ़ाइल प्रकाशित कर सकता है जिसमें सूचना-पता, नीति लिंक, भाषाएँ, समाप्ति तिथि और, यदि लागू हो, एक एन्क्रिप्शन कीय शामिल हो। इस फ़ाइल की समय-समय पर जाँच और नवीनीकरण किया जाना चाहिए।

भाग C - सुगम्यता विवरण (Toegankelijkheidsverklaring) 1. लक्ष्य और संदर्भ ढाँचा TablePlay का प्रयास है कि वेबसाइट, पंजीकरण, ग्राहक पोर्टल और अतिथि खेल (gastspellen) उपयोगकर्ताओं के एक विस्तृत समूह के लिए उपयोग योग्य बनाए जाएँ, जिनमें दृष्टि, श्रवण, गतिशीलता या संज्ञानात्मक अक्षमताओं वाले व्यक्ति भी शामिल हैं। जहाँ यथोचित रूप से संभव हो, तकनीकी और सामग्री संबंधी संदर्भ ढाँचे के रूप में WCAG 2.2 स्तर AA के सिद्धांतों का उपयोग किया जाता है। यह इस बात की गारंटी नहीं देता कि प्रत्येक घटक सभी परिस्थितियों में पूर्णतः अनुरूप है।

2. वर्तमान स्थिति संपूर्ण वातावरण का अभी तक स्वतंत्र और समग्र रूप से ऑडिट नहीं किया गया है। इसलिए TablePlay इस समय पूर्ण औपचारिक WCAG 2.2 AA-अनुरूपता का दावा नहीं करता। संभावित सीमाएँ रीयल-टाइम खेल घटकों, समय-सीमा (tijdsdruk), ड्रैग-एंड-ड्रॉप, एनिमेशन, बाहरी भुगतान या प्रमाणीकरण पृष्ठों, अनुवादों, पुराने रंग-प्रदर्शनों और टच-आधारित सुविधाओं से संबंधित हैं।

3. उपाय • जहाँ उपयुक्त हो, सिमेंटिक HTML और उपयोगी लेबल। • आवश्यक फ़ंक्शनों का कीबोर्ड नियंत्रण और दृश्य फ़ोकस। • पर्याप्त कंट्रास्ट और स्केलेबल टेक्स्ट। • सूचनात्मक चित्रों के लिए वैकल्पिक पाठ (Alt Text)। • कोई भी आवश्यक जानकारी केवल रंग के माध्यम से नहीं दी जाएगी। • समझने योग्य त्रुटि संदेश और सुसंगत नेविगेशन। • स्पष्ट बटन और लिंक। • सामान्य ब्राउज़र और स्क्रीन आकारों का समर्थन। • अनावश्यक एनिमेशन की सीमा। • गेस्ट वातावरण में समझने योग्य भाषा। • जहाँ संभव हो, स्वचालित और मैनुअल परीक्षण।

4. गेम्स और समय का दबाव कुछ गेम्स अपनी प्रकृति के कारण समय-बद्ध होते हैं। जहाँ तकनीकी रूप से और गेम की सामग्री की दृष्टि से संभव हो, TablePlay वैकल्पिक खेल मोड, विस्तारित समय सीमा, कम गति, ध्वनि के लिए दृश्य विकल्प और रंग के अतिरिक्त पाठ या प्रतीक प्रदान कर सकता है। प्रत्येक खेल मोड प्रत्येक उपयोगकर्ता के लिए समान रूप से उपयुक्त नहीं है। रेस्टॉरंट्स को एक से अधिक खेल प्रकार प्रदान करने के लिए प्रोत्साहित किया जाता है।

पृष्ठ 9 का 10

5. व्यावसायिक ग्राहक की ज़िम्मेदारी ग्राहक स्थान की भौतिक और परिचालनात्मक सुगमता के लिए ज़िम्मेदार बना रहता है, जिसमें QR-कोड की स्थापना, प्रिंट सामग्री की पढ़नीयता, वैकल्पिक सहायता, स्क्रीन की सुगमता, कर्मचारियों द्वारा सहायता और स्वयं की सामग्री शामिल है। QR-कोड सुलभ और दृश्यमान स्थान पर लगाए जाते हैं और, जहाँ यथोचित रूप से संभव हो, उन गेस्ट्स को एक विकल्प प्रदान किया जाता है जो स्वयं स्कैन नहीं कर सकते।

6. सूचना और वैकल्पिक पहुँच सुगमता संबंधी समस्याओं की सूचना support@tableplay.online पर दी जा सकती है, जिसमें पृष्ठ या गेम, डिवाइस, ब्राउज़र, सहायक तकनीक, विवरण और वांछित समाधान का उल्लेख होना चाहिए। TablePlay पाँच कार्य दिवसों के भीतर प्राप्ति की पुष्टि और यथोचित अवधि के भीतर सारगर्भित प्रतिक्रिया देने का प्रयास करता है। जहाँ संभव हो, ई-मेल के माध्यम से जानकारी, सहायता, एक वैकल्पिक निर्देश, मैनुअल प्रक्रिया या अन्य खेल विकल्प प्रदान किया जा सकता है।

7. अनुपातहीन बोझ और सुधार किसी संशोधन को स्थगित किया जा सकता है यदि यह तकनीकी रूप से क्रियान्वयन योग्य न हो, सुरक्षा को मूल रूप से प्रभावित करे, किसी गेम की मूलभूत प्रकृति को बदल दे, किसी बाह्य आपूर्तिकर्ता पर निर्भर हो या संगठनात्मक या वित्तीय दृष्टि से अनुपातहीन बोझ उत्पन्न करे। TablePlay तब एक विकल्प पर विचार करता है। TablePlay डिज़ाइन, परीक्षण, प्राथमिकता निर्धारण, उपयोगकर्ता प्रतिक्रिया और बाह्य ऑडिट में सुगमता को सम्मिलित कर सकता है और इस विवरण को अद्यतन कर सकता है।

8. संपर्क TablePlay by Jimani - Jimani B.V. - Albert Plesmanweg 122 - 4462 GC Goes - नेदरलैंड्स - KvK 91644453 - Btw NL865722729B01 - support@tableplay.online.

पृष्ठ 10 का 10

अतिरिक्त उप-प्रक्रियक सूची यह उप-प्रक्रियक सूची TablePlay के Verwerkersovereenkomst (डेटा प्रोसेसिंग अनुबंध) और सुरक्षा नीति का हिस्सा है। जब आपूर्तिकर्ता, क्षेत्र या फ़ंक्शन बदलते हैं तो वर्तमान सूची बदल सकती है।

आपूर्तिकर्ता: Supabase सेवा: डेटाबेस, प्रमाणीकरण, स्टोरेज और बैकएंड। संभावित डेटा: खाते, टेबल डेटा, उपनाम, सेशन, स्कोर और लॉग्स। क्षेत्र / भूमिका: जहाँ तक सेट किया गया हो, मुख्य रूप से EU-क्षेत्र; मूल उप-प्रक्रियक (कोर सब-प्रोसेसर)।

आपूर्तिकर्ता: Vercel सेवा: होस्टिंग, रनटाइम, कंटेंट डिलिवरी और लॉगिंग। संभावित डेटा: IP-पता, अनुरोध-, ब्राउज़र-, डिवाइस- और एप्लिकेशन डेटा। क्षेत्र / भूमिका: EEA और संभवतः US; होस्टिंग उप-प्रक्रियक।

आपूर्तिकर्ता: Twilio SendGrid सेवा: ट्रांज़ैक्शनल और परिचालनात्मक ई-मेल। संभावित डेटा: नाम, ई-मेल पता, खाता जानकारी, सामग्री और डिलिवरी स्थिति। क्षेत्र / भूमिका: अंतरराष्ट्रीय; ई-मेल उप-प्रक्रियक।

आपूर्तिकर्ता: OpenAI / अन्य AI-आपूर्तिकर्ता सेवा: केवल सक्रिय किए गए AI-फ़ंक्शन के लिए। संभावित डेटा: फ़ंक्शन हेतु आवश्यक सीमित डेटा। क्षेत्र / भूमिका: कॉन्फ़िगरेशन पर निर्भर; संभावित उप-प्रक्रियक। TablePlay सामान्य मॉडल प्रशिक्षण के लिए किसी AI-आपूर्तिकर्ता को कोई पहचान योग्य गेस्ट डेटा उपलब्ध नहीं कराता, जब तक कि इसे बाद में स्पष्ट रूप से, कानूनी रूप से और पारदर्शी ढंग से अन्यथा व्यवस्थित न किया जाए।

आपूर्तिकर्ता: Stripe सेवा: भुगतान, बिलिंग और धोखाधड़ी। संभावित डेटा: व्यावसायिक डेटा, इनवॉइस, ट्रांज़ैक्शन और भुगतान स्थिति। क्षेत्र / भूमिका: अंतरराष्ट्रीय; भूमिका प्रोसेसिंग के अनुसार भिन्न होती है।

आपूर्तिकर्ता: Google / Meta / LinkedIn सेवा: सहमति के बाद एनालिटिक्स और मार्केटिंग। संभावित डेटा: वेबसाइट-, डिवाइस-, विज्ञापन- और कन्वर्ज़न डेटा। क्षेत्र / भूमिका: अंतरराष्ट्रीय; सामान्यतः रेस्टॉरंट गेम डेटा के लिए उप-प्रक्रियक नहीं।