Idi na glavni sadržaj

Povjerenje i sigurnost

Sigurnost, privatnost i standardi kod TablePlay-a

Gosti igraju putem vlastitog telefona, a ugostiteljski objekti nam povjeravaju svoje podatke. Zato smo TablePlay od temelja postavili prema načelima priznatih međunarodnih standarda. Na ovoj stranici iskreno i bez uljepšavanja pročitajte što smo provjerili, što je već uspostavljeno i prema čemu težimo.

Iskreno o našem statusu

Ne želimo da oko ovoga postoji zabuna. TablePlay trenutačno još nije službeno certificiran za ove standarde. Ono što smo učinili:

  • Naš kod i procesi provjereni su na spremnost prema ovim standardima.
  • Pripadajuće mjere sigurnosti i privatnosti su implementirane ili procijenjene.
  • Gdje smo pronašli praznine, one su uglavnom otklonjene i dokumentirane.
  • Za službeni certifikat još je potrebna vanjska revizija od strane priznate ustanove. Na tome radimo.

Informacijska sigurnost

ISO/IEC 27001ISO/IEC 27017ISO/IEC 27018

Postavili smo upravljanje pristupom, upravljanje tajnama, evidentiranje, obradu incidenata i sigurni razvoj prema načelima ISO/IEC 27001. Budući da radimo u oblaku (Vercel i Supabase), također uzimamo u obzir specifične standarde za oblak ISO/IEC 27017 i 27018 te podijeljene odgovornosti s našim dobavljačima.

Konkretno, to uključuje, između ostalog, autentifikaciju s fail-closed pristupom, izolaciju najmoprimaca putem sigurnosti na razini redaka, ograničavanje brzine, provjeru CSRF-a i podrijetla, politiku sigurnosti sadržaja (Content Security Policy) i MFA za administratorske sesije.

Privatnost i zaštita podataka

ISO/IEC 27701AVG / GDPR

Privatnost je ugrađena od samog početka (privacy by design). Radimo prema načelima ISO/IEC 27701 i u skladu smo s GDPR-om: jasni rokovi čuvanja, brisanje podataka, obrada zahtjeva za pristup i brisanje (DSAR), ugovori s obrađivačima i proces za prijavu povreda podataka.

Naš ugovor o obradi podataka, popis podobrađivača i izjavu o privatnosti pronaći ćete u podnožju stranice. Zahtjev vezan uz privatnost možete podnijeti izravno putem stranice.

Sigurna plaćanja

PCI DSS Level 1 (via Stripe)

Plaćanja se obavljaju putem Stripea, platnog partnera koji je stvarno certificiran prema PCI DSS razini 1, najvišem standardu u platnoj industriji. Podaci o karticama ne dolaze na naše vlastite poslužitelje. S naše strane brinemo se za sigurne webhookove, idempotenciju i strogu kontrolu tokova plaćanja i fakturiranja.

Kontinuitet i sigurnosne kopije

ISO 22301

Vodimo računa o načelima ISO 22301 za kontinuitet poslovanja: sigurnosne kopije, procedure oporavka i scenariji za ispade, kako lokal koji radi na TablePlay-u ne bi ostao bez usluge.

Kvaliteta

ISO 9001

Naš način rada i pristup kvaliteti postavljeni su prema načelima ISO 9001, kako bi procesi bili ponovljivi, provjerljivi i podložni poboljšanjima.

Pristupačnost

WCAG 2.2 AAEuropean Accessibility Act

Stranicu i okruženje igre provjeravamo na pristupačnost prema WCAG 2.2 razini AA: upravljanje tipkovnicom, jezični metapodaci, jasni obrasci i poruke o pogreškama. Time se pripremamo i na Europski akt o pristupačnosti (European Accessibility Act).

Prema čemu radimo

Naša planirana kombinacija certifikata je ISO/IEC 27001 zajedno s ISO/IEC 27701 i PCI DSS, kasnije eventualno nadopunjena sa SOC 2 Type II i ISO 22301. Čim se neka norma zvanično postigne, ovdje ćemo to navesti sa stvarnim certifikatom i pripadajućim znakom kvalitete.

Pitanja o sigurnosti?

Radiš u lancu ili većem objektu i želiš znati više o našem pristupu, ili nešto prijaviti? Pošalji nam e-mail na support@tableplay.online.