Uloge
Za podatke klijenata i restorana TablePlay obično nastupa kao obrađivač u ime poslovnog klijenta. Za vlastitu administraciju i sigurnost TablePlay može biti samostalni voditelj obrade.

Ovaj tekst je prijevod nizozemske verzije. U slučaju razlike između prijevoda i nizozemskog originala, nizozemska verzija je mjerodavna. Na ovaj ugovor primjenjuje se nizozemsko pravo.
Za podatke klijenata i restorana TablePlay obično nastupa kao obrađivač u ime poslovnog klijenta. Za vlastitu administraciju i sigurnost TablePlay može biti samostalni voditelj obrade.
Koristimo tehničke i organizacijske mjere kao što su kontrola pristupa, sigurnost sesija, evidentiranje i odvojen pristup klijenata.
TablePlay može koristiti dobavljače kao što su hosting, baza podataka, e-mail i pružatelji usluga plaćanja. Ovi dobavljači se koriste za pružanje usluge.
Kada klijent primi zahtjev o privatnosti koji se odnosi na TablePlay podatke, razumno pomažemo pri izvozu, ispravci ili brisanju.
TablePlay by Jimani Jimani B.V. Albert Plesmanweg 122, 4462 GC Goes KvK 91644453 - Btw NL865722729B01 support@tableplay.online
Verzija 1.0 Zadnje ažuriranje: 10. juli 2026.
Napomena o pravnoj provjeri Ovaj dokument je izrađen za poslovnu upotrebu od strane TablePlay. Neka konačna objava, međunarodna primjena, aktuelni dobavljači, tehnička organizacija i propisi specifični za pojedinu zemlju budu periodično pravno provjereni.
Sadržaj Dio A - Ugovor o obradi podataka Prilog 1 - Podobrađivači Prilog 2 - Tehničke i organizacijske mjere Dio B - Sigurnost i koordinirano otkrivanje sigurnosnih propusta Dio C - Izjava o pristupačnosti
Ugovor o obradi podataka i Politika sigurnosti TablePlay
Stranica 2 od 10
Dio A - Ugovor o obradi podataka Član 1 - Strane Ovaj ugovor o obradi podataka vrijedi između poslovnog klijenta TablePlay kao Voditelja obrade i Jimani B.V., koji poslovno djeluje pod nazivom TablePlay by Jimani, Albert Plesmanweg 122, 4462 GC Goes, KvK 91644453, kao Izvršitelja obrade. Strane se zajednički označavaju kao Strane.
Član 2 - Primjenjivost i zaključenje Ovaj ugovor vrijedi u mjeri u kojoj TablePlay obrađuje osobne podatke po nalogu i u korist Klijenta i predstavlja sastavni dio glavnog ugovora. Nastaje elektronskim prihvatanjem, potpisivanjem ili stvarnom upotrebom Usluge. Za obrade za koje TablePlay samostalno određuje svrhe i sredstva, TablePlay je voditelj obrade i primjenjuje se Izjava o privatnosti. U slučaju neslaganja u pogledu obrade u ime Klijenta, ovaj Ugovor o obradi podataka ima prednost nad Opštim uslovima.
Član 3 - Predmet, trajanje i priroda TablePlay obrađuje osobne podatke za funkcionalnosti vezane za restoran, poput igara, stolova, QR-koda, rezultata, ljestvice najboljih rezultata (leaderboard), nadzorne ploče (dashboard) i podrške. Obrada traje tokom trajanja glavnog ugovora i ograničeni period nakon toga, radi brisanja, vraćanja, rotacije sigurnosnih kopija, zakonskih obaveza i pravne zaštite. Obrada može obuhvatati prikupljanje, bilježenje, sređivanje, strukturiranje, pohranu, uvid, obračun, kombiniranje unutar konteksta restorana, prikazivanje, slanje, ograničavanje, brisanje i anonimizaciju.
Član 4 - Svrhe • Povezivanje QR-kodova sa restoranom i stolom. • Pokretanje i izvođenje igraćih sesija. • Obrada privremenih nadimaka, izbora igre, odgovora, rezultata i ishoda. • Omogućavanje igara stol-protiv-stola i privremenih ljestvica najboljih rezultata. • Prikazivanje statistika vezanih za restoran. • Sprečavanje duplih, prevarnih ili tehnički nevažećih sesija. • Tehnička podrška, sigurnost, kontinuitet i oporavak. • Brisanje ili anonimizacija nakon isteka rokova čuvanja.
Član 5 - Kategorije subjekata podataka • Gosti i igrači Klijenta. • Kontaktne osobe, korisnici, zaposlenici i pomoćno osoblje Klijenta. • Osobe koje se pojavljuju u prijavi podrške.
Član 6 - Kategorije osobnih podataka • Privremeni nadimak, broj stola ili jedinstveni ID stola i ID restorana ili lokacije. • ID igraće sesije, izabrana igra, način igre, odgovori, radnje, rezultat, ishod i rangiranje. • Datum, vrijeme i privremena postavka jezika. • Tehnički podaci o sesiji, IP adresi, pretraživaču i uređaju, u mjeri u kojoj su prisutni u sigurnosnim zapisnicima (logovima).
Ugovor o obradi podataka i Politika sigurnosti TablePlay
Stranica 3 od 10 • Ime i poslovna e-mail adresa kontaktne osobe i sadržaj upita za podršku. • Ostali podaci koji se unose u okviru ugovorene funkcionalnosti. TablePlay nije namijenjen za posebne kategorije podataka, podatke o kaznenim djelima, medicinske ili biometrijske podatke, ni za obimne, direktno prepoznatljive profile gostiju. Klijent ne daje nalog za takvu obradu bez prethodnog pismenog dogovora.
Član 7 - Dokumentovane instrukcije Glavni ugovor, ovaj Ugovor o obradi podataka, postavke portala za klijente i zakonski opravdani zahtjevi za podršku smatraju se instrukcijama. TablePlay ne obrađuje podatke za druge svrhe, izuzev zakonskih obaveza, samostalnih svrha sigurnosti i pravne zaštite ili obrade nakon adekvatne anonimizacije. U slučaju sumnje na nezakonitu instrukciju, TablePlay obavještava Klijenta, osim ako je to zakonom zabranjeno, i može obustaviti izvršenje. Dodatne obimne instrukcije mogu se posebno fakturisati.
Članak 8. - Obveze Klijenta Klijent odgovara za zakonitost, valjanu pravnu osnovu, informiranje Gostiju, zakonite upute, minimizaciju podataka, unutarnju sigurnost i zaštitu podataka za prijavu. Klijent je odgovoran za točnost i kvalitetu, ne zahtijeva stvarna imena Gostiju i ne koristi Podatke o igri za individualni marketing ili profiliranje bez samostalne pravne osnove. Sigurnosni incidenti i nezakonite upute prijavljuju se bez odgode.
Članak 9. - Povjerljivost Osobe koje su pod nadzorom TablePlay-a dobivaju pristup isključivo u mjeri u kojoj je to potrebno, obvezane su na povjerljivost i obrađuju podatke samo prema uputama. Ta obveza vrijedi i nakon prestanka. Otkrivanje trećim stranama vrši se isključivo na temelju ovog ugovora, glavnog ugovora ili zakona.
Članak 10. - Sigurnost TablePlay poduzima odgovarajuće tehničke i organizacijske mjere uzimajući u obzir stanje tehnike, troškove, prirodu, obim, kontekst, svrhu i rizik. Mjere su navedene u Prilogu 2 i mogu biti prilagođene sve dok se opća razina zaštite ne umanji na značajan način. Nijedan sustav ne može garantirati apsolutnu sigurnost.
Članak 11. - Povrede podataka TablePlay obavještava Klijenta bez nepotrebnog odlaganja nakon što sazna za povredu osobnih podataka koji se obrađuju u ime Klijenta. Gdje je moguće, dostavljaju se priroda, sustavi, kategorije podataka i osoba na koje se podaci odnose, posljedice, mjere i podaci za kontakt. Informacije se mogu dostaviti u fazama. TablePlay istražuje, ograničava, čuva relevantne dokaze i provodi oporavak. Klijent procjenjuje zakonsku obvezu prijave, a TablePlay pruža razumnu podršku. Prijava ne predstavlja priznanje odgovornosti. Radovi uzrokovani okolnostima za koje je odgovoran Klijent mogu se izvršiti uz razumnu naknadu troškova.
Članak 12. - Zahtjevi osoba na koje se podaci odnose Izravni zahtjevi koji se odnose na ulogu Klijenta u principu se prosljeđuju. TablePlay reagira samostalno samo na temelju uputa, u svojoj vlastitoj ulozi ili na temelju zakonske obveze. TablePlay razumno pomaže u ostvarivanju prava na pristup, ispravak, brisanje, ograničenje, prenosivost i prigovor.
Ugovor o obradi podataka i Politika sigurnosti TablePlay
Stranica 4 od 10
Zbog toga što Gosti nemaju Račun, identifikacija može biti ograničena. Restoran, stol, datum, vrijeme, nadimak i kontekst igre mogu biti potrebni. Podaci se ne dostavljaju ako nije s dovoljnom sigurnošću utvrđeno da se odnose na podnositelja zahtjeva.
Članak 13. - Podrška u pridržavanju propisa TablePlay pruža razumnu podršku u vezi sigurnosti, procjena povreda podataka, procjena učinka na zaštitu podataka, prethodnog savjetovanja i potrebne dokumentacije. Opsežna podrška izvan standardne usluge može se naplatiti, osim ako proizlazi iz propusta TablePlay-a.
Članak 14. - Podobrađivači Klijent daje opću suglasnost za podobrađivače navedene u Prilogu 1. TablePlay može te podobrađivače dodavati, zamjenjivati ili uklanjati te vodi ažuriran elektronički popis. Kod novog značajnog podobrađivača TablePlay u principu obavještava trideset dana unaprijed. Klijent može u tom roku podnijeti obrazložen prigovor na konkretnim osnovama zaštite podataka. Strane traže dodatne mjere zaštite, ograničenja ili tehničku alternativu. Ako ne postoji razumno rješenje, Klijent može raskinuti izravno pogođeni dio prije uvođenja podobrađivača. TablePlay nameće bitno istovjetne obveze i ostaje odgovoran u mjeri u kojoj to propisuje GDPR.
Članak 15. - Međunarodni prijenos Osobni podaci se, gdje je moguće, obrađuju u europskoj regiji. Podobrađivači ili povezana društva mogu imati sjedište izvan EGP-a ili mogu imati pristup podacima. Gdje je to potrebno, TablePlay koristi odluke o adekvatnosti, standardne ugovorne klauzule, dodatne mjere ili druge važeće mehanizme. Na razumni zahtjev dostavljaju se informacije, uz poštivanje povjerljivosti.
Članak 16. - Zahtjevi tijela vlasti TablePlay dostavlja podatke isključivo nadležnim tijelima vlasti u slučaju zakonske obveze. Gdje je dopušteno, Klijent se prethodno obavještava. TablePlay procjenjuje nadležnost, opseg i pravnu valjanost te ograničava dostavu podataka gdje je to moguće.
Član 17 - Revizije i informacije TablePlay stavlja na raspolaganje razumne informacije, uključujući sigurnosnu dokumentaciju, revizije, certifikate, upitnike ili izjave o osiguranju. Ako to nije dovoljno, Klijent može zahtijevati reviziju najviše jednom po kalendarskoj godini, uz najavu od trideset dana, tokom radnog vremena, od strane nezavisnog stručnjaka koji je vezan obavezom čuvanja tajnosti, bez štete po sigurnost, povjerljivost ili druge klijente. Klijent snosi troškove osim ako se utvrdi bitna povreda koja se može pripisati TablePlayu. TablePlay može zaštititi izvorni kod, druge podatke klijenata, detalje o ranjivostima i komercijalno osjetljive informacije kada postoji dovoljna alternativa.
Član 18 - Vraćanje i brisanje Nakon prestanka, TablePlay briše ili vraća, po izboru Klijenta i u mjeri u kojoj je to tehnički i pravno moguće, podatke koji se obrađuju isključivo u ime Klijenta. Izbor se saopštava najkasnije u roku od trideset dana. U nedostatku izbora, TablePlay može izvršiti brisanje ili anonimizaciju u skladu sa standardnom politikom. Sigurnosne kopije mogu sadržavati podatke najviše jedan mjesec i koriste se isključivo za oporavak.
Ugovor o obradi podataka i Politika sigurnosti TablePlay
Stranica 5 od 10
Zakonski obavezni podaci, podaci neophodni za pravnu zaštitu i anonimizirani podaci ne moraju biti izbrisani.
Član 19 - Odgovornost Odredbe o odgovornosti iz Opštih uslova poslovanja se takođe primjenjuju. Svaka strana je odgovorna za vlastite obaveze u vezi sa zaštitom privatnosti. Klijent oslobađa TablePlay od odgovornosti za zahtjeve koji proizilaze iz nezakonitih uputstava, nedostajuće pravne osnove, nedovoljnih informacija, nezakonite upotrebe Podataka o igri ili unosa zabranjenih osjetljivih podataka, u mjeri u kojoj je to zakonom dozvoljeno.
Član 20 - Trajanje i prestanak Ovaj Ugovor o obradi podataka prestaje kada TablePlay više ne obrađuje lične podatke u ime Klijenta. Obaveze čuvanja tajnosti, sigurnosti, brisanja, odgovornosti i revizija ostaju na snazi u mjeri u kojoj to njihova priroda zahtijeva.
Član 21 - Pravo i sporovi Na ovaj Ugovor o obradi podataka primjenjuje se nizozemsko pravo. Sporovi se rješavaju u skladu sa Opštim uslovima poslovanja.
Prilog 1 - Podobrađivači Dobavljač
Usluga
Mogući podaci
Regija / uloga
Supabase
Baza podataka, autentifikacija, skladištenje i backend Nalozi, podaci o stolovima, nadimci, sesije, rezultati Primarni i logovi EU regija ukoliko je podešeno; ključni podobrađivač
Vercel
Hosting, runtime, isporuka sadržaja i IP adresa, logovanje podaci o zahtjevima, pregledaču, uređaju i aplikaciji EEP i eventualno SAD; podobrađivač za hosting
Twilio SendGrid
Transakciona i operativna e-pošta Ime, e-mail adresa, informacije o nalogu, sadržaj i Međunarodno; status isporuke e-poštepodobrađivač za e-poštu
OpenAI / drugi dobavljač AI usluga Samo kod aktiviranih AI funkcija
Ograničeni podaci koji su neophodni za funkciju Zavisno od konfiguracije; potencijalni podobrađivač
Stripe
Poslovni podaci, fakture, transakcije i status plaćanja Međunarodno; uloga se razlikuje po vrsti obrade
Plaćanja, fakturisanje i prevare
Google / Meta / LinkedIn Analitika i marketing nakon pristanka Podaci o web-sajtu, uređaju, oglašavanju i konverzijama Međunarodno; obično nije podobrađivač za re
Aktuelna lista se objavljuje putem web-sajta ili portala za klijente. Kod bitnog novog podobrađivača primjenjuje se postupak obavještavanja i prigovora iz člana 14. TablePlay ne dostavlja podatke o gostima koji omogućavaju identifikaciju dobavljaču AI usluga za opšte treniranje modela, osim ako se to naknadno izričito, zakonito i transparentno drugačije uredi.
Prilog 2 - Tehničke i organizacione mjere 1. Zaštita pristupa • Jedinstveni korisnički nalozi i sigurna autentifikacija. • Heširane lozinke i ograničenje administratorskih prava. • Pristup na osnovu uloge i nužnosti. • Ukidanje pristupa kada više nije potreban. • Dodatne mjere autentifikacije gdje je to prikladno.
Ugovor o obradi podataka i Politika sigurnosti TablePlay
Stranica 6 od 10 • Supabase Row Level Security gdje je to tehnički primjenjivo. • Ograničenje pristupa podacima drugih Klijenata. • Jedinstveni identifikatori stolova.
3. Prenos i skladištenje • HTTPS i TLS zaštićene veze. • Sigurna komunikacija između pregledača, aplikacije, backenda i API-ja. • Skladištenje kod odabranih dobavljača cloud usluga. • Ograničen pristup zaposlenih i ugovorna obaveza čuvanja tajnosti. • Nema skladištenja lozinki u direktno čitljivom obliku.
4. Dostupnost, logovanje i oporavak • Sigurnosne kopije i mogućnosti oporavka gdje je to prikladno. • Praćenje tehničkih grešaka i relevantnih pokušaja prijave. • Otkrivanje i istraga neuobičajene upotrebe. • Sigurnosne kopije u načelu najviše jedan mjesec. • Logovi u načelu najviše jednu godinu, osim ako je duže potrebno zbog incidenta ili spora.
5. Sigurni razvoj i upravljanje dobavljačima • Upravljanje verzijama, revizija koda i kontrolirano uvođenje gdje je to primjereno. • Ograničenje tajni i ključeva u izvornom kodu. • Pravovremene nadogradnje relevantnih komponenti. • Procjena i otklanjanje prijavljenih ranjivosti. • Odabir profesionalnih dobavljača, ugovorni dogovori i mehanizmi prijenosa.
6. Minimizacija podataka i upravljanje incidentima • Nema obveznih pravih imena, e-pošte ili telefonskog broja za Goste. • Privremeni nadimci i ograničena vidljivost ljestvice najboljih rezultata. • Brisanje ili anonimizacija nakon isteka rokova. • Interni proces eskalacije, istraga, evidentiranje, procjena obveze prijave i mjere sanacije.
Dio B - Sigurnost i koordinirano otkrivanje ranjivosti (Coordinated Vulnerability Disclosure) 1. Svrha i adresa za prijavu TablePlay pridaje važnost sigurnosti web-mjesta, Platforme, infrastrukture i podataka. Moguće tehničke ranjivosti mogu se povjerljivo prijaviti putem adrese support@tableplay.online s naslovom Securitymelding - vertrouwelijk.
2. Sadržaj prijave • Jasan opis ranjivosti. • Dotična domena, krajnja točka, zaslon ili sustav.
Stranica 7 od 10 • Ponovljivi koraci i moguć utjecaj. • Ograničeni snimci zaslona ili tehnički dokazni podaci. • Korišteni preglednik, uređaj ili okruženje. • Kontaktni podaci i eventualni prijedlog za sigurnu komunikaciju.
3. Dopuštene radnje • Samo radnje koje su nužne za utvrđivanje postojanja ranjivosti. • Utjecaj i uvid u podatke držati što je moguće ograničenijim. • Ne mijenjati, brisati ili preuzimati podatke trećih strana. • Ne utjecati na dostupnost i prekinuti čim postoji dovoljno dokaza. • Istraživati isključivo sustave koji dokazivo pripadaju pod upravljanje TablePlaya.
4. Nedopuštene radnje • Socijalni inženjering, phishing, fizički napadi, brute force i credential stuffing. • Preuzimanje računa, denial-of-service, zlonamjerni softver ili trajni pristup. • Mijenjanje, brisanje, kopiranje ili javno objavljivanje podataka. • Stvarna manipulacija plaćanjima, računima, kuponima ili rezultatima. • Istraživanje vanjskih dobavljača bez njihove suglasnosti. • Opterećujuća automatizirana skeniranja. • Objavljivanje prije nego što je pružen razuman rok za istragu i sanaciju. • Iznuda ili prisiljavanje na plaćanje prijetnjom.
5. Odgovor i objavljivanje TablePlay nastoji potvrditi primitak u roku od pet radnih dana, procijeniti prijavu, prema potrebi postaviti pitanja, obavijestiti prijavitelja o glavnim točkama i što je razumno prije ograničiti provjerenu ranjivost. Rok za sanaciju ovisi o ozbiljnosti, složenosti, dobavljačima i potrebnim testovima. TablePlay ne jamči fiksni rok. Pojedinosti se ne objavljuju prije nego što TablePlay pristane, dogovoren je razuman datum ili je proteklo najmanje devedeset dana bez razumnog sadržajnog odgovora ili pokušaja sanacije. Osobni podaci, autentikacijski podaci i exploit kod se ne objavljuju.
6. Nema općeg bugbounty programa i pravni pristup TablePlay ne primjenjuje opći bugbounty program, a prijava ne daje pravo na isplatu, nalog ili publicitet. TablePlay može prema vlastitom nahođenju izraziti priznanje. TablePlay u načelu neće poduzimati pravne korake protiv istraživača koji djeluje u dobroj vjeri, u skladu s ovim pravilnikom, bez štete, povjerljivo i bez iznude. Ovo jamstvo ne vrijedi kod očito kažnjivih, štetnih, prijevarnih ili neproporcionalnih radnji i ne obvezuje treće strane ili tijela vlasti.
Stranica 8 od 10
7. security.txt TablePlay može na /.well-known/security.txt objaviti tehničku datoteku s adresom za prijavu, poveznicom na pravilnik, jezicima, datumom isteka i eventualno ključem za šifriranje. Ova datoteka mora se periodično provjeravati i obnavljati.
Dio C - Izjava o pristupačnosti 1. Ambicija i referentni okvir TablePlay nastoji web-mjesto, registraciju, korisnički portal i igre za goste učiniti upotrebljivima za širok krug korisnika, uključujući osobe s vizualnim, slušnim, motoričkim ili kognitivnim ograničenjima. Gdje je to razumno moguće, koriste se načela WCAG 2.2 razine AA kao tehnički i sadržajni referentni okvir. Ovo ne predstavlja jamstvo da je svaki dio pod svim okolnostima u potpunosti sukladan.
2. Trenutačni status Cjelokupno okruženje još nije neovisno i integralno revidirano. TablePlay stoga trenutačno ne tvrdi da postoji potpuna formalna WCAG 2.2 AA sukladnost. Moguća ograničenja odnose se na dijelove igre u stvarnom vremenu, vremenski pritisak, drag-and-drop, animacije, vanjske stranice za plaćanje ili autentikaciju, prijevode, starije prikaze boja i funkcije usmjerene na dodir.
3. Mjere • Semantički HTML i upotrebljive oznake gdje je to primjereno. • Upravljanje tipkovnicom za osnovne funkcije i vidljiv fokus. • Dovoljan kontrast i tekst koji se može skalirati. • Alternativni tekstovi za informativne slike. • Nikakve bitne informacije isključivo putem boje. • Razumljive poruke o pogrešci i konzistentna navigacija. • Jasni gumbi i poveznice. • Podrška za uobičajene preglednike i veličine ekrana. • Ograničenje nepotrebne animacije. • Razumljiv jezik u gostinskom okruženju. • Automatizirani i ručni testovi gdje je moguće.
4. Igre i vremenski pritisak Neke igre su po svojoj prirodi vremenski ograničene. Gdje je tehnički i sadržajno moguće, TablePlay može ponuditi alternativne modove igre, produžena vremenska ograničenja, manje pokreta, vizualne alternative za zvuk i tekst ili simbole uz boju. Nije svaki mod igre jednako pogodan za svakog korisnika. Restorani se ohrabruju da ponude više vrsta igara.
Ugovor o obradi podataka i Politika sigurnosti TablePlay
Stranica 9 od 10
5. Odgovornost poslovnog klijenta Klijent ostaje odgovoran za fizičku i operativnu pristupačnost Lokacije, uključujući postavljanje QR kodova, čitljivost tiskanog materijala, alternativnu pomoć, pristupačnost ekrana, podršku osoblja i vlastiti sadržaj. QR kodovi se postavljaju na dostupan i vidljiv način, a gdje je razumno moguće, nudi se alternativa Gostima koji ne mogu samostalno skenirati.
6. Prijava i alternativni pristup Problemi s pristupačnošću mogu se prijaviti putem support@tableplay.online s navodom stranice ili igre, uređaja, preglednika, potpomažuće tehnologije, opisa i željenog rješenja. TablePlay nastoji potvrditi primitak u roku od pet radnih dana i dati sadržajni odgovor u razumnom roku. Gdje je moguće, informacije se mogu ponuditi putem e-maila, podrške, alternativne upute, ručne obrade ili druge mogućnosti igranja.
7. Nesrazmjeran teret i poboljšanje Prilagodba se može odgoditi kada tehnički nije izvediva, kada bitno ugrožava sigurnost, mijenja temeljnu prirodu igre, ovisi o vanjskom dobavljaču ili predstavlja nesrazmjeran organizacijski ili financijski teret. TablePlay tada procjenjuje alternativu. TablePlay može uzeti u obzir pristupačnost u dizajnu, testiranju, prioritizaciji, povratnim informacijama korisnika i vanjskim revizijama te ažurirati ovu izjavu.
8. Kontakt TablePlay by Jimani - Jimani B.V. - Albert Plesmanweg 122 - 4462 GC Goes - Nizozemska - KvK 91644453 - PDV NL865722729B01 - support@tableplay.online.
Ugovor o obradi podataka i Politika sigurnosti TablePlay
Stranica 10 od 10
Dodatni popis podizvršitelja obrade Ovaj popis podizvršitelja obrade sastavni je dio Ugovora o obradi podataka i Politike sigurnosti TablePlay. Aktuelni popis se može mijenjati kada se mijenjaju dobavljači, regije ili funkcije.
Dobavljač: Supabase Usluga: baza podataka, autentikacija, pohrana i backend. Moguci podaci: računi, podaci o stolovima, nadimci, sesije, rezultati i logovi. Regija / uloga: primarno EU regija ukoliko je tako podešeno; ključni podizvršitelj obrade.
Dobavljač: Vercel Usluga: hosting, runtime, isporuka sadržaja i logging. Mogući podaci: IP adresa, podaci o zahtjevu, pregledniku, uređaju i aplikaciji. Regija / uloga: EGP i moguće SAD; podizvršitelj obrade za hosting.
Dobavljač: Twilio SendGrid Usluga: transakcijski i operativni e-mail. Mogući podaci: ime, e-mail adresa, informacije o računu, sadržaj i status isporuke. Regija / uloga: međunarodno; podizvršitelj obrade za e-mail.
Dobavljač: OpenAI / drugi dobavljač AI Usluga: samo kod aktiviranih AI funkcija. Mogući podaci: ograničeni podaci koji su neophodni za funkciju. Regija / uloga: ovisno o konfiguraciji; potencijalni podizvršitelj obrade. TablePlay ne dostavlja podatke o gostima koji se mogu identificirati bilo kojem dobavljaču AI-a za opću obuku modela, osim ako se to naknadno izričito, zakonito i transparentno drugačije ne organizira.
Dobavljač: Stripe Usluga: plaćanja, fakturiranje i prevencija prevare. Mogući podaci: poslovni podaci, fakture, transakcije i status plaćanja. Regija / uloga: međunarodno; uloga se razlikuje po vrsti obrade.
Dobavljač: Google / Meta / LinkedIn Usluga: analitika i marketing nakon pristanka. Mogući podaci: podaci o web-stranici, uređaju, oglasima i konverziji. Regija / uloga: međunarodno; obično nije podizvršitelj obrade za podatke o igrama restorana.