Bizalom és biztonság
Biztonság, adatvédelem és szabványok a TablePlay-nél
A vendégek a saját telefonjukon keresztül játszanak, és a horeca-vállalkozások ránk bízzák adataikat. Ezért a TablePlay-t az alapoktól kezdve elismert nemzetközi szabványok elvei szerint alakítottuk ki. Ezen az oldalon őszintén és szépítés nélkül olvashatod, hogy mit teszteltünk, mi van már készen, és merre haladunk.
Őszintén a jelenlegi státuszunkról
Nem szeretnénk erről bizonytalanságot okozni. A TablePlay jelenleg még nincs hivatalosan tanúsítva ezekre a szabványokra. Amit viszont megtettünk:
- Kódunkat és folyamatainkat felkészültség szempontjából teszteltük ezen szabványok alapján.
- A kapcsolódó biztonsági és adatvédelmi intézkedéseket megvalósítottuk vagy értékeltük.
- Ahol hiányosságokat találtunk, azokat nagyrészt kezeltük és dokumentáltuk.
- Egy hivatalos tanúsítványhoz még egy elismert intézmény által végzett külső auditra van szükség. Ezen dolgozunk.
Információbiztonság
Hozzáférés-kezelést, titokkezelést, naplózást, incidenskezelést és biztonságos fejlesztést alakítottunk ki az ISO/IEC 27001 elvei alapján. Mivel felhőben üzemelünk (Vercel és Supabase), figyelembe vesszük a felhőspecifikus ISO/IEC 27017 és 27018 szabványokat is, valamint a szolgáltatóinkkal megosztott felelősségeket.
Konkrétan ez többek között fail-closed hitelesítést, tenant-izolációt row-level security-vel, rate limitinget, CSRF- és origin-ellenőrzést, Content Security Policyt és MFA-t jelent az adminisztrátori sessionökhöz.
Adatvédelem és adatvédelem
Az adatvédelem be van építve (privacy by design). Az ISO/IEC 27701 elvei szerint dolgozunk, és megfelelünk a GDPR-nak: átlátható megőrzési időszakok, adatok törlése, hozzáférési és törlési kérelmek kezelése (DSAR), adatfeldolgozói megállapodások, valamint adatszivárgás-kezelési eljárás.
Az adatfeldolgozási megállapodásunkat, alfeldolgozói listánkat és adatvédelmi nyilatkozatunkat a lábjegyzetben találod. Egy adatvédelmi kérelmet közvetlenül a weboldalon keresztül tehetsz.
Biztonságos fizetések
A fizetések a Stripe-on keresztül zajlanak, egy fizetési partneren, amely valóban PCI DSS Level 1 tanúsítvánnyal rendelkezik, a fizetési iparág legmagasabb szabványával. A kártyaadatok nem kerülnek a saját szervereinkre. A saját oldalunkon biztosított webhookokkal, idempotenciával és a fizetési és számlázási folyamatok szigorú ellenőrzésével gondoskodunk a biztonságról.
Folytonosság és biztonsági mentések
Figyelembe vesszük az ISO 22301 üzletmenet-folytonossági elveit: biztonsági mentések, helyreállítási eljárások és kiesési forgatókönyvek, hogy egy TablePlay-t használó üzlet ne maradjon segítség nélkül.
Minőség
A munkamódunkat és a minőségi megközelítésünket az ISO 9001 elvei szerint alakítottuk ki, hogy a folyamatok megismételhetők, ellenőrizhetők és javíthatók legyenek.
Akadálymentesség
A webhelyet és a játékkörnyezetet a WCAG 2.2 AA szintje szerint teszteljük akadálymentesség szempontjából: billentyűzetes vezérlés, nyelvi metaadatok, egyértelmű űrlapok és hibaüzenetek. Így készülünk fel az Európai Akadálymentesítési Törvényre is.
Amire törekszünk
A célzott tanúsítási kombinációnk az ISO/IEC 27001 az ISO/IEC 27701 és a PCI DSS mellett, később esetleg kiegészítve a SOC 2 Type II és az ISO 22301 szabvánnyal. Amint egy szabványt hivatalosan megszereztünk, itt közöljük a valódi tanúsítvánnyal és a hozzá tartozó minőségjelzéssel.
Kérdésed van a biztonságról?
Egy étteremláncnál vagy nagyobb üzletnél dolgozol, és többet szeretnél tudni a megközelítésünkről, vagy szeretnél valamit jelenteni? Írj nekünk a support@tableplay.online címre.
