Ga naar hoofdinhoud

Kepercayaan & keamanan

Keamanan, privasi, dan standar di TablePlay

Tamu bermain melalui ponsel mereka sendiri dan bisnis kuliner mempercayakan data mereka kepada kami. Karena itu, kami menyusun TablePlay dari dasar sesuai prinsip standar internasional yang diakui. Di halaman ini, Anda membaca secara jujur dan tanpa basa-basi apa yang telah kami uji, apa yang sudah ada, dan ke mana kami menuju.

Jujur tentang status kami

Kami tidak ingin ada kebingungan tentang ini. TablePlay saat ini belum secara resmi disertifikasi untuk standar-standar ini. Yang sudah kami lakukan:

  • Kode dan proses kami telah diuji kesiapannya berdasarkan standar-standar ini.
  • Langkah-langkah keamanan dan privasi terkait telah diimplementasikan atau dinilai.
  • Di mana kami menemukan kekurangan, sebagian besar telah ditangani dan didokumentasikan.
  • Untuk sertifikat resmi, masih diperlukan audit eksternal oleh lembaga yang diakui. Kami sedang mengarah ke sana.

Keamanan informasi

ISO/IEC 27001ISO/IEC 27017ISO/IEC 27018

Kami telah menyusun manajemen akses, manajemen secret, logging, penanganan insiden, dan pengembangan yang aman sesuai prinsip ISO/IEC 27001. Karena kami berjalan di cloud (Vercel dan Supabase), kami juga memperhitungkan standar khusus cloud ISO/IEC 27017 dan 27018 serta tanggung jawab bersama dengan pemasok kami.

Secara konkret, ini mencakup antara lain autentikasi fail-closed, isolasi tenant dengan row-level security, rate limiting, kontrol CSRF dan origin, Content Security Policy, dan MFA untuk sesi administrator.

Privasi dan perlindungan data

ISO/IEC 27701AVG / GDPR

Privasi sudah tertanam (privacy by design). Kami bekerja sesuai prinsip ISO/IEC 27701 dan memenuhi GDPR: masa retensi yang jelas, penghapusan data, penanganan permintaan akses dan penghapusan (DSAR), perjanjian pengolah data, dan proses untuk kebocoran data.

Anda dapat menemukan perjanjian pengolah data, daftar sub-pengolah, dan pernyataan privasi kami di footer. Permintaan privasi dapat diajukan langsung melalui situs.

Pembayaran yang aman

PCI DSS Level 1 (via Stripe)

Pembayaran diproses melalui Stripe, mitra pembayaran yang benar-benar tersertifikasi PCI DSS Level 1, standar tertinggi dalam industri pembayaran. Data kartu tidak masuk ke server kami sendiri. Di pihak kami, kami memastikan webhook yang aman, idempotency, dan kontrol ketat atas aliran pembayaran dan faktur.

Kontinuitas dan cadangan

ISO 22301

Kami memperhitungkan prinsip ISO 22301 untuk kontinuitas bisnis: cadangan, prosedur pemulihan, dan skenario untuk gangguan, sehingga bisnis yang menggunakan TablePlay tidak akan mengalami kekurangan.

Kualitas

ISO 9001

Cara kerja dan pendekatan kualitas kami disusun sesuai prinsip ISO 9001, sehingga proses dapat diulang, diperiksa, dan ditingkatkan.

Aksesibilitas

WCAG 2.2 AAEuropean Accessibility Act

Kami menguji situs dan lingkungan permainan untuk aksesibilitas sesuai WCAG 2.2 level AA: navigasi keyboard, metadata bahasa, formulir yang jelas, dan pesan kesalahan. Dengan begitu, kami juga bersiap menghadapi European Accessibility Act.

Ke arah mana kami bergerak

Kombinasi sertifikasi yang kami tuju adalah ISO/IEC 27001 bersama ISO/IEC 27701 dan PCI DSS, yang nantinya mungkin dilengkapi dengan SOC 2 Type II dan ISO 22301. Segera setelah suatu standar resmi diraih, kami akan mencantumkannya di sini beserta sertifikat asli dan label yang sesuai.

Ada pertanyaan tentang keamanan?

Bekerja di sebuah rantai atau usaha yang lebih besar dan ingin tahu lebih banyak tentang pendekatan kami, atau ingin melaporkan sesuatu? Kirim email ke kami melalui support@tableplay.online.