Ga naar hoofdinhoud

Bizalom és biztonság

Biztonság, adatvédelem és szabványok a TablePlay-nél

A vendégek a saját telefonjukon keresztül játszanak, és a horeca-vállalkozások ránk bízzák adataikat. Ezért a TablePlay-t az alapoktól kezdve elismert nemzetközi szabványok elvei szerint alakítottuk ki. Ezen az oldalon őszintén és szépítés nélkül olvashatod, hogy mit teszteltünk, mi van már készen, és merre haladunk.

Őszintén a jelenlegi státuszunkról

Nem szeretnénk erről bizonytalanságot okozni. A TablePlay jelenleg még nincs hivatalosan tanúsítva ezekre a szabványokra. Amit viszont megtettünk:

  • Kódunkat és folyamatainkat felkészültség szempontjából teszteltük ezen szabványok alapján.
  • A kapcsolódó biztonsági és adatvédelmi intézkedéseket megvalósítottuk vagy értékeltük.
  • Ahol hiányosságokat találtunk, azokat nagyrészt kezeltük és dokumentáltuk.
  • Egy hivatalos tanúsítványhoz még egy elismert intézmény által végzett külső auditra van szükség. Ezen dolgozunk.

Információbiztonság

ISO/IEC 27001ISO/IEC 27017ISO/IEC 27018

Hozzáférés-kezelést, titokkezelést, naplózást, incidenskezelést és biztonságos fejlesztést alakítottunk ki az ISO/IEC 27001 elvei alapján. Mivel felhőben üzemelünk (Vercel és Supabase), figyelembe vesszük a felhőspecifikus ISO/IEC 27017 és 27018 szabványokat is, valamint a szolgáltatóinkkal megosztott felelősségeket.

Konkrétan ez többek között fail-closed hitelesítést, tenant-izolációt row-level security-vel, rate limitinget, CSRF- és origin-ellenőrzést, Content Security Policyt és MFA-t jelent az adminisztrátori sessionökhöz.

Adatvédelem és adatvédelem

ISO/IEC 27701AVG / GDPR

Az adatvédelem be van építve (privacy by design). Az ISO/IEC 27701 elvei szerint dolgozunk, és megfelelünk a GDPR-nak: átlátható megőrzési időszakok, adatok törlése, hozzáférési és törlési kérelmek kezelése (DSAR), adatfeldolgozói megállapodások, valamint adatszivárgás-kezelési eljárás.

Az adatfeldolgozási megállapodásunkat, alfeldolgozói listánkat és adatvédelmi nyilatkozatunkat a lábjegyzetben találod. Egy adatvédelmi kérelmet közvetlenül a weboldalon keresztül tehetsz.

Biztonságos fizetések

PCI DSS Level 1 (via Stripe)

A fizetések a Stripe-on keresztül zajlanak, egy fizetési partneren, amely valóban PCI DSS Level 1 tanúsítvánnyal rendelkezik, a fizetési iparág legmagasabb szabványával. A kártyaadatok nem kerülnek a saját szervereinkre. A saját oldalunkon biztosított webhookokkal, idempotenciával és a fizetési és számlázási folyamatok szigorú ellenőrzésével gondoskodunk a biztonságról.

Folytonosság és biztonsági mentések

ISO 22301

Figyelembe vesszük az ISO 22301 üzletmenet-folytonossági elveit: biztonsági mentések, helyreállítási eljárások és kiesési forgatókönyvek, hogy egy TablePlay-t használó üzlet ne maradjon segítség nélkül.

Minőség

ISO 9001

A munkamódunkat és a minőségi megközelítésünket az ISO 9001 elvei szerint alakítottuk ki, hogy a folyamatok megismételhetők, ellenőrizhetők és javíthatók legyenek.

Akadálymentesség

WCAG 2.2 AAEuropean Accessibility Act

A webhelyet és a játékkörnyezetet a WCAG 2.2 AA szintje szerint teszteljük akadálymentesség szempontjából: billentyűzetes vezérlés, nyelvi metaadatok, egyértelmű űrlapok és hibaüzenetek. Így készülünk fel az Európai Akadálymentesítési Törvényre is.

Amire törekszünk

A célzott tanúsítási kombinációnk az ISO/IEC 27001 az ISO/IEC 27701 és a PCI DSS mellett, később esetleg kiegészítve a SOC 2 Type II és az ISO 22301 szabvánnyal. Amint egy szabványt hivatalosan megszereztünk, itt közöljük a valódi tanúsítvánnyal és a hozzá tartozó minőségjelzéssel.

Kérdésed van a biztonságról?

Egy étteremláncnál vagy nagyobb üzletnél dolgozol, és többet szeretnél tudni a megközelítésünkről, vagy szeretnél valamit jelenteni? Írj nekünk a support@tableplay.online címre.