Perjanjian Pemrosesan Data dan Kebijakan Keamanan TablePlay Termasuk daftar sub-pemroses, langkah-langkah teknis dan organisasi, pengungkapan bertanggung jawab, dan pernyataan aksesibilitas
TablePlay by Jimani Jimani B.V. Albert Plesmanweg 122, 4462 GC Goes KvK 91644453 - Btw NL865722729B01 support@tableplay.online
Versi 1.0 Terakhir diperbarui: 10 Juli 2026
Catatan Pemeriksaan Hukum Dokumen ini disusun untuk penggunaan bisnis oleh TablePlay. Publikasi akhir, penerapan internasional, pemasok terkini, penataan teknis, dan aturan khusus negara harus diperiksa secara hukum secara berkala.
Ikhtisar Isi Bagian A - Perjanjian Pemrosesan Data Lampiran 1 - Sub-pemroses Lampiran 2 - Langkah-Langkah Teknis dan Organisasi Bagian B - Keamanan dan Coordinated Vulnerability Disclosure Bagian C - Pernyataan Aksesibilitas
Perjanjian Pemrosesan Data dan Kebijakan Keamanan TablePlay
Halaman 2 dari 10
Bagian A - Perjanjian Pemrosesan Data Pasal 1 - Para Pihak Perjanjian pemrosesan data ini berlaku antara pelanggan bisnis TablePlay sebagai Pengendali Data dan Jimani B.V., yang beroperasi dengan nama TablePlay by Jimani, Albert Plesmanweg 122, 4462 GC Goes, KvK 91644453, sebagai Pemroses. Para Pihak secara bersama-sama disebut sebagai Para Pihak.
Pasal 2 - Keberlakuan dan Terbentuknya Perjanjian Perjanjian ini berlaku sepanjang TablePlay memproses data pribadi atas perintah dan untuk kepentingan Pelanggan dan merupakan bagian integral dari perjanjian utama. Perjanjian ini terbentuk melalui persetujuan elektronik, penandatanganan, atau penggunaan Layanan secara nyata. Untuk pemrosesan yang tujuan dan sarananya ditentukan secara mandiri oleh TablePlay, TablePlay adalah pengendali data dan berlaku Pernyataan Privasi. Jika terdapat pertentangan mengenai pemrosesan atas nama Pelanggan, Perjanjian Pemrosesan Data ini berlaku lebih utama daripada Syarat dan Ketentuan Umum.
Pasal 3 - Objek, Jangka Waktu, dan Sifat TablePlay memproses data pribadi untuk fungsi permainan, meja, QR, skor, papan peringkat, dasbor, dan dukungan yang terkait dengan restoran. Pemrosesan berlangsung selama perjanjian utama dan jangka waktu terbatas setelahnya untuk penghapusan, pengembalian, rotasi cadangan (back-up), kewajiban hukum, dan perlindungan hukum. Pemrosesan dapat meliputi pengumpulan, pencatatan, penataan, penstrukturan, penyimpanan, pengaksesan, penghitungan, penggabungan dalam konteks restoran, penampilan, pengiriman, pembatasan, penghapusan, dan anonimisasi.
Pasal 4 - Tujuan • Menghubungkan kode QR ke restoran dan meja. • Memulai dan menjalankan sesi permainan. • Memproses nama panggilan sementara, pilihan permainan, jawaban, skor, dan hasil. • Memfasilitasi permainan antar-meja dan papan peringkat sementara. • Menampilkan statistik yang terkait dengan restoran. • Mencegah sesi ganda, curang, atau tidak sah secara teknis. • Dukungan teknis, keamanan, kontinuitas, dan pemulihan. • Menghapus atau menganonimkan setelah jangka waktu penyimpanan.
Pasal 5 - Kategori Subjek Data • Tamu dan pemain Pelanggan. • Kontak, pengguna, karyawan, dan pihak bantuan Pelanggan. • Orang-orang yang tercantum dalam laporan dukungan.
Pasal 6 - Kategori Data Pribadi • Nama panggilan sementara, nomor meja atau ID meja unik, dan ID restoran atau lokasi. • ID sesi permainan, permainan yang dipilih, mode permainan, jawaban, tindakan, skor, hasil, dan peringkat. • Tanggal, waktu, dan pengaturan bahasa sementara. • Data sesi teknis, IP, browser, dan perangkat sejauh tercantum dalam log keamanan.
Perjanjian Pemrosesan Data dan Kebijakan Keamanan TablePlay
Halaman 3 dari 10 • Nama dan alamat e-mail bisnis kontak serta isi pertanyaan dukungan. • Data lain yang dimasukkan dalam fungsi yang disepakati. TablePlay tidak dimaksudkan untuk data khusus, pidana, medis, atau biometrik, atau profil tamu yang dapat diidentifikasi secara langsung dalam jumlah besar. Pelanggan tidak memberikan instruksi untuk pemrosesan semacam itu tanpa perjanjian tertulis terlebih dahulu.
Pasal 7 - Instruksi Terdokumentasi Perjanjian utama, Perjanjian Pemrosesan Data ini, pengaturan portal pelanggan, dan permintaan dukungan yang sah berlaku sebagai instruksi. TablePlay tidak memproses data untuk tujuan lain, kecuali untuk kewajiban hukum, tujuan keamanan dan perlindungan hukum mandiri, atau pemrosesan setelah anonimisasi yang memadai. Jika terdapat dugaan instruksi yang melanggar hukum, TablePlay akan menginformasikan Pelanggan, kecuali dilarang oleh hukum, dan dapat menangguhkan pelaksanaannya. Instruksi tambahan yang bersifat luas dapat ditagih secara terpisah.
Pasal 8 - Kewajiban Klien Klien menjamin keabsahan, dasar yang sah, informasi kepada Tamu, instruksi yang sah, minimalisasi data, keamanan internal, dan perlindungan kredensial login. Klien bertanggung jawab atas ketepatan dan kualitas, tidak meminta nama asli Tamu, dan tidak menggunakan Data Permainan untuk pemasaran individual atau pembuatan profil tanpa dasar yang berdiri sendiri. Insiden keamanan dan instruksi yang tidak sah dilaporkan tanpa penundaan.
Pasal 9 - Kerahasiaan Orang-orang di bawah otoritas TablePlay hanya mendapat akses sejauh diperlukan, terikat pada kewajiban kerahasiaan, dan hanya memproses sesuai instruksi. Kewajiban ini tetap berlaku setelah pengakhiran. Penyerahan kepada pihak ketiga hanya dilakukan berdasarkan perjanjian ini, perjanjian utama, atau undang-undang.
Pasal 10 - Keamanan TablePlay mengambil langkah-langkah teknis dan organisasi yang memadai dengan memperhatikan perkembangan teknologi, biaya, sifat, lingkup, konteks, tujuan, dan risiko. Langkah-langkah tersebut tercantum dalam Lampiran 2 dan dapat disesuaikan selama tingkat perlindungan secara umum tidak berkurang secara substansial. Tidak ada sistem yang dapat menjamin keamanan absolut.
Pasal 11 - Kebocoran Data TablePlay menginformasikan Klien tanpa keterlambatan yang tidak wajar setelah mengetahui adanya pelanggaran data pribadi yang diproses atas nama Klien. Sejauh memungkinkan, disampaikan sifat, sistem, kategori data dan subjek data, dampak, langkah-langkah, dan informasi kontak. Informasi dapat diberikan secara bertahap. TablePlay melakukan investigasi, membatasi, menyimpan bukti yang relevan, dan melakukan pemulihan. Klien menilai kewajiban pelaporan hukum dan TablePlay memberikan dukungan yang wajar. Pelaporan tidak merupakan pengakuan tanggung jawab. Pekerjaan yang timbul akibat keadaan di bawah tanggung jawab Klien dapat dilaksanakan dengan biaya yang wajar.
Pasal 12 - Permintaan Subjek Data Permintaan langsung yang menyangkut peran Klien pada dasarnya akan diteruskan. TablePlay hanya menanggapi secara mandiri berdasarkan instruksi, dalam perannya sendiri, atau karena kewajiban hukum. TablePlay memberikan dukungan secara wajar dalam hal akses, koreksi, penghapusan, pembatasan, portabilitas, dan keberatan.
Karena Tamu tidak memiliki Akun, identifikasi dapat terbatas. Restoran, meja, tanggal, waktu, nama panggilan, dan konteks permainan dapat diperlukan. Data tidak akan diserahkan apabila tidak cukup jelas bahwa data tersebut berkaitan dengan pemohon.
Pasal 13 - Dukungan dalam Kepatuhan TablePlay memberikan dukungan yang wajar dalam hal keamanan, penilaian kebocoran data, penilaian dampak perlindungan data, konsultasi awal, dan dokumentasi yang diperlukan. Dukungan berskala besar di luar layanan standar dapat dikenakan biaya, kecuali dukungan tersebut timbul akibat kelalaian TablePlay.
Pasal 14 - Subpengolah Klien memberikan persetujuan umum untuk subpengolah yang disebutkan dalam Lampiran 1. TablePlay dapat menambah, mengganti, atau menghapus subpengolah tersebut dan menyimpan daftar elektronik yang terkini. Untuk subpengolah baru yang substansial, TablePlay pada dasarnya memberikan informasi tiga puluh hari sebelumnya. Klien dapat mengajukan keberatan yang beralasan dalam jangka waktu tersebut berdasarkan alasan perlindungan data yang konkret. Para Pihak akan mencari upaya jaminan tambahan, pembatasan, atau alternatif teknis. Apabila tidak ada solusi yang wajar, Klien dapat mengakhiri bagian yang secara langsung terdampak sebelum penerapan. TablePlay mengenakan kewajiban yang secara substansial setara dan tetap bertanggung jawab sejauh ditentukan oleh GDPR.
Pasal 15 - Transfer Internasional Data pribadi sejauh memungkinkan diproses di wilayah Eropa. Subpengolah atau perusahaan grup dapat berlokasi di luar EEA atau memiliki akses dari luar EEA. Sejauh diwajibkan, TablePlay menggunakan keputusan kelayakan, klausul kontrak standar, langkah-langkah tambahan, atau mekanisme sah lainnya. Atas permintaan yang wajar, informasi akan diberikan dengan memperhatikan kerahasiaan.
Pasal 16 - Permintaan dari Otoritas TablePlay hanya menyerahkan data kepada otoritas yang berwenang berdasarkan kewajiban hukum yang sah. Sejauh diizinkan, Klien akan diinformasikan terlebih dahulu. TablePlay menilai kewenangan, lingkup, dan keabsahan hukum serta membatasi penyerahan data sejauh memungkinkan.
Artikel 17 - Audit dan Informasi TablePlay menyediakan informasi yang wajar, termasuk dokumentasi keamanan, audit, sertifikasi, kuesioner atau pernyataan asurans. Apabila hal ini tidak cukup, Klien dapat meminta audit maksimal satu kali per tahun kalender dengan pemberitahuan tiga puluh hari sebelumnya, selama jam kerja, oleh ahli independen yang terikat kewajiban kerahasiaan, tanpa merugikan keamanan, kerahasiaan atau klien lain. Klien menanggung biaya kecuali jika terbukti adanya pelanggaran material yang dapat dipertanggungjawabkan. TablePlay dapat merahasiakan kode sumber, data klien lain, rincian kerentanan, dan informasi yang sensitif secara komersial apabila terdapat alternatif yang cukup.
Artikel 18 - Pengembalian dan Penghapusan Setelah pengakhiran, TablePlay menghapus atau mengembalikan, sesuai pilihan Klien dan sejauh secara teknis dan hukum dimungkinkan, data yang diproses semata-mata atas nama Klien. Pilihan tersebut harus diberitahukan paling lambat dalam waktu tiga puluh hari. Apabila tidak ada pilihan yang diberikan, TablePlay dapat menghapus atau menganonimkan data sesuai kebijakan standar. Cadangan (back-up) dapat memuat data selama maksimal satu bulan dan hanya digunakan untuk keperluan pemulihan.
Halaman 5 dari 10
Data yang wajib disimpan berdasarkan undang-undang, yang diperlukan untuk perlindungan hukum, dan data yang telah dianonimkan tidak perlu dihapus.
Artikel 19 - Tanggung Jawab Ketentuan tanggung jawab dalam Syarat dan Ketentuan Umum berlaku pula. Setiap pihak bertanggung jawab atas kewajiban privasinya masing-masing. Klien membebaskan TablePlay dari klaim yang timbul akibat instruksi yang tidak sah, tidak adanya dasar hukum, informasi yang tidak memadai, penggunaan Data Permainan secara tidak sah, atau pemasukan data sensitif yang dilarang, sejauh diizinkan oleh hukum.
Artikel 20 - Jangka Waktu dan Pengakhiran Perjanjian Pemroses ini berakhir apabila TablePlay tidak lagi memproses data pribadi atas nama Klien. Kerahasiaan, keamanan, penghapusan, tanggung jawab dan audit tetap berlaku sejauh diperlukan oleh sifatnya.
Artikel 21 - Hukum dan Perselisihan Perjanjian Pemroses ini diatur oleh hukum Belanda. Perselisihan ditangani sesuai dengan Syarat dan Ketentuan Umum.
Lampiran 1 - Subpemroses Penyedia
Layanan
Data yang mungkin diproses
Wilayah / peran
Supabase
Database, autentikasi, penyimpanan dan backend Akun, data meja, nama panggilan, sesi, skor Utama dan log Wilayah UE sejauh dikonfigurasikan; subpemroses inti
Vercel
Hosting, runtime, content delivery dan Alamat loggingIP, data permintaan, browser, perangkat dan aplikasi EEA dan kemungkinan AS; subpemroses hosting
Twilio SendGrid
E-mail transaksional dan operasional Nama, alamat e-mail, informasi akun, isi dan Internasional; status pengiriman subpemroses e-mail
OpenAI / penyedia AI lainnya Hanya jika fitur AI diaktifkan
Data terbatas yang diperlukan untuk fungsi Bergantung tersebutpada konfigurasi; potensi subpemroses
Stripe
Data bisnis, faktur, transaksi dan status pembayaran Internasional; peran berbeda-beda sesuai pemrosesan
Pembayaran, penagihan dan pencegahan penipuan
Google / Meta / LinkedIn Analitik dan pemasaran setelah persetujuan Data situs web, perangkat, iklan dan konversi Internasional; umumnya bukan subpemroses untuk r
Daftar terkini disediakan melalui situs web atau portal klien. Apabila terdapat subpemroses baru yang material, berlaku prosedur pemberitahuan dan keberatan sebagaimana diatur dalam artikel 14. TablePlay tidak menyediakan data tamu yang dapat diidentifikasi kepada penyedia AI untuk pelatihan model secara umum, kecuali jika di kemudian hari secara tegas, sah dan transparan diatur sebaliknya.
Lampiran 2 - Tindakan Teknis dan Organisasi 1. Keamanan Akses • Akun pengguna unik dan autentikasi yang aman. • Kata sandi yang di-hash dan pembatasan hak administratif. • Akses berdasarkan peran dan kebutuhan. • Pencabutan akses apabila tidak lagi diperlukan. • Langkah autentikasi tambahan apabila sesuai.
2. Pemisahan Data Logis • Pemisahan antara Akun bisnis dan otorisasi berbasis tenant.
Halaman 6 dari 10 • Supabase Row Level Security sejauh dapat diterapkan secara teknis. • Pembatasan akses terhadap data Klien lain. • Pengidentifikasi meja yang unik.
3. Transportasi dan Penyimpanan • Koneksi yang diamankan dengan HTTPS dan TLS. • Komunikasi yang aman antara browser, aplikasi, backend dan API. • Penyimpanan pada penyedia cloud yang telah dipilih. • Akses karyawan yang terbatas dan kewajiban kerahasiaan kontraktual. • Tidak ada penyimpanan kata sandi dalam bentuk yang dapat dibaca secara langsung.
4. Ketersediaan, Logging dan Pemulihan • Fasilitas cadangan (back-up) dan pemulihan apabila sesuai. • Pemantauan terhadap kesalahan teknis dan upaya login yang relevan. • Deteksi dan investigasi penggunaan yang tidak wajar. • Cadangan (back-up) pada dasarnya maksimal satu bulan. • Log pada dasarnya maksimal satu tahun, kecuali diperlukan lebih lama untuk insiden atau perselisihan.
5. Pengembangan Aman dan Pengelolaan Pemasok • Pengelolaan versi, peninjauan kode, dan implementasi terkendali sebagaimana relevan. • Pembatasan rahasia dan kunci dalam kode sumber. • Pembaruan tepat waktu untuk komponen yang relevan. • Peninjauan dan perbaikan kerentanan yang dilaporkan. • Pemilihan pemasok profesional, perjanjian kontraktual, dan mekanisme transfer data.
6. Minimalisasi Data dan Pengelolaan Insiden • Tidak ada kewajiban nama asli, email, atau nomor telepon untuk Tamu. • Nama panggilan sementara dan visibilitas papan peringkat yang terbatas. • Penghapusan atau anonimisasi setelah jangka waktu tertentu. • Proses eskalasi internal, investigasi, pencatatan, penilaian kewajiban pelaporan, dan tindakan perbaikan.
Bagian B - Security dan Coordinated Vulnerability Disclosure 1. Tujuan dan Alamat Pelaporan TablePlay mementingkan keamanan situs web, Platform, infrastruktur, dan data. Kerentanan teknis yang mungkin ada dapat dilaporkan secara rahasia melalui support@tableplay.online dengan subjek Laporan Keamanan - rahasia.
2. Isi Laporan • Uraian yang jelas mengenai kerentanan. • Domain, endpoint, layar, atau sistem yang terlibat.
Halaman 7 dari 10 • Langkah-langkah yang dapat direproduksi dan dampak yang mungkin terjadi. • Tangkapan layar terbatas atau data bukti teknis. • Browser, perangkat, atau lingkungan yang digunakan. • Data kontak dan usulan komunikasi aman apabila ada.
3. Tindakan yang Diizinkan • Hanya tindakan yang diperlukan untuk memastikan keberadaan kerentanan. • Menjaga dampak dan akses data seminimal mungkin. • Tidak mengubah, menghapus, atau mengunduh data pihak ketiga. • Tidak mempengaruhi ketersediaan dan menghentikan tindakan segera setelah bukti yang cukup diperoleh. • Hanya menyelidiki sistem yang secara terbukti berada di bawah kendali TablePlay.
4. Tindakan yang Tidak Diizinkan • Social engineering, phishing, serangan fisik, brute force, dan credential stuffing. • Pengambilalihan akun, denial-of-service, malware, atau akses yang bersifat permanen. • Mengubah, menghapus, menyalin, atau mengungkapkan data. • Manipulasi nyata terhadap pembayaran, faktur, kupon, atau skor. • Penyelidikan terhadap pemasok eksternal tanpa persetujuan mereka. • Pemindaian otomatis yang membebani sistem. • Pengungkapan sebelum diberikan waktu penyelidikan dan perbaikan yang wajar. • Pemerasan atau pemaksaan pembayaran melalui ancaman.
5. Respons dan Pengungkapan TablePlay berupaya untuk mengonfirmasi penerimaan dalam lima hari kerja, meninjau laporan, mengajukan pertanyaan apabila diperlukan, menginformasikan pelapor secara garis besar, dan membatasi kerentanan yang telah diverifikasi secepat yang secara wajar memungkinkan. Waktu perbaikan tergantung pada tingkat keparahan, kompleksitas, pemasok, dan pengujian yang diperlukan. TablePlay tidak menjamin jangka waktu tetap. Rincian tidak akan diungkapkan kepada publik sebelum TablePlay menyetujui, tanggal yang wajar telah disepakati, atau sekurang-kurangnya sembilan puluh hari telah berlalu tanpa respons substansial yang wajar atau upaya perbaikan. Data pribadi, data autentikasi, dan kode eksploitasi tidak akan dipublikasikan.
6. Tidak Ada Bug Bounty Umum dan Pendekatan Hukum TablePlay tidak menerapkan program bug bounty umum dan sebuah laporan tidak memberikan hak atas pembayaran, penugasan, atau publisitas. TablePlay dapat memberikan penghargaan atas kebijaksanaannya sendiri. TablePlay pada dasarnya tidak akan mengambil tindakan hukum terhadap peneliti yang bertindak dengan niat baik, sesuai kebijakan ini, tanpa menimbulkan kerugian, secara rahasia, dan tanpa pemerasan. Komitmen ini tidak berlaku dalam hal tindakan yang secara nyata bersifat kriminal, merugikan, curang, atau tidak proporsional, dan tidak mengikat pihak ketiga atau otoritas.
Halaman 8 dari 10
7. security.txt TablePlay dapat mempublikasikan berkas teknis di /.well-known/security.txt yang memuat alamat pelaporan, tautan kebijakan, bahasa, tanggal berakhir, dan kunci enkripsi apabila ada. Berkas ini harus diperiksa dan diperbarui secara berkala.
Bagian C - Pernyataan Aksesibilitas 1. Ambisi dan Kerangka Acuan TablePlay berupaya membuat situs web, registrasi, portal pelanggan, dan permainan tamu dapat digunakan oleh kelompok pengguna yang luas, termasuk individu dengan disabilitas visual, pendengaran, motorik, atau kognitif. Sejauh secara wajar memungkinkan, prinsip-prinsip WCAG 2.2 tingkat AA digunakan sebagai kerangka acuan teknis dan substantif. Hal ini bukan merupakan jaminan bahwa setiap komponen dalam segala keadaan sepenuhnya sesuai.
2. Status Saat Ini Lingkungan secara keseluruhan belum diaudit secara independen dan menyeluruh. TablePlay oleh karena itu saat ini tidak mengklaim kesesuaian formal penuh dengan WCAG 2.2 AA. Kemungkinan keterbatasan menyangkut komponen permainan real-time, tekanan waktu, drag-and-drop, animasi, halaman pembayaran atau autentikasi eksternal, terjemahan, tampilan warna yang lebih lama, dan fungsi berbasis sentuhan.
3. Tindakan • HTML semantik dan label yang dapat digunakan sebagaimana relevan. • Pengoperasian dengan keyboard untuk fungsi-fungsi esensial dan fokus yang terlihat. • Kontras yang cukup dan teks yang dapat diskalakan. • Teks alternatif untuk gambar informatif. • Tidak ada informasi esensial yang hanya disampaikan melalui warna. • Pesan kesalahan yang dapat dipahami dan navigasi yang konsisten. • Tombol dan tautan yang jelas. • Dukungan untuk browser dan ukuran layar yang umum. • Pembatasan animasi yang tidak perlu. • Bahasa yang dapat dipahami dalam lingkungan tamu. • Pengujian otomatis dan manual jika memungkinkan.
4. Permainan dan Tekanan Waktu Beberapa permainan pada dasarnya bersifat terikat waktu. Sejauh secara teknis dan dari segi konten permainan memungkinkan, TablePlay dapat menawarkan mode permainan alternatif, batas waktu yang diperluas, lebih sedikit gerakan, alternatif visual untuk suara dan teks atau simbol selain warna. Tidak setiap mode permainan sama cocoknya untuk setiap pengguna. Restoran dianjurkan untuk menawarkan beberapa jenis permainan.
Perjanjian Pengolahan Data dan Kebijakan Keamanan TablePlay
Halaman 9 dari 10
5. Tanggung Jawab Pelanggan Bisnis Pelanggan tetap bertanggung jawab atas keterjangkauan fisik dan operasional Lokasi, termasuk penempatan kode QR, keterbacaan materi cetak, bantuan alternatif, keterjangkauan layar, dukungan oleh staf, dan konten milik sendiri. Kode QR ditempatkan agar mudah dijangkau dan terlihat, dan sejauh secara wajar memungkinkan, alternatif disediakan bagi Tamu yang tidak dapat memindai secara mandiri.
6. Pemberitahuan dan Akses Alternatif Masalah keterjangkauan dapat dilaporkan melalui support@tableplay.online dengan menyebutkan halaman atau permainan, perangkat, browser, teknologi pendukung, deskripsi, dan solusi yang diinginkan. TablePlay berupaya memberikan konfirmasi penerimaan dalam waktu lima hari kerja dan tanggapan substantif dalam jangka waktu yang wajar. Sejauh memungkinkan, informasi dapat disediakan melalui e-mail, dukungan, instruksi alternatif, pemrosesan manual, atau kemungkinan permainan lain.
7. Beban Tidak Proporsional dan Peningkatan Suatu penyesuaian dapat ditunda apabila secara teknis tidak dapat dilaksanakan, secara substansial memengaruhi keamanan, mengubah sifat fundamental suatu permainan, bergantung pada pemasok eksternal, atau menimbulkan beban organisasi atau finansial yang tidak proporsional. TablePlay kemudian akan mempertimbangkan alternatif. TablePlay dapat mempertimbangkan keterjangkauan dalam desain, pengujian, penentuan prioritas, umpan balik pengguna, dan audit eksternal, serta memperbarui pernyataan ini.
8. Kontak TablePlay by Jimani - Jimani B.V. - Albert Plesmanweg 122 - 4462 GC Goes - Belanda - KvK 91644453 - Btw NL865722729B01 - support@tableplay.online.
Perjanjian Pengolahan Data dan Kebijakan Keamanan TablePlay
Halaman 10 dari 10
Daftar Subpengolah Tambahan Daftar subpengolah ini merupakan bagian dari Perjanjian Pengolahan Data dan Kebijakan Keamanan TablePlay. Daftar terkini dapat berubah apabila pemasok, wilayah, atau fitur berubah.
Pemasok: Supabase Layanan: basis data, autentikasi, penyimpanan, dan backend. Kemungkinan data: akun, data meja, nama panggilan, sesi, skor, dan log. Wilayah / peran: utamanya wilayah UE sejauh dikonfigurasikan; subpengolah inti.
Pemasok: Vercel Layanan: hosting, runtime, content delivery, dan logging. Kemungkinan data: alamat IP, data permintaan, browser, perangkat, dan aplikasi. Wilayah / peran: EEA dan kemungkinan AS; subpengolah hosting.
Pemasok: Twilio SendGrid Layanan: e-mail transaksional dan operasional. Kemungkinan data: nama, alamat e-mail, informasi akun, konten, dan status pengiriman. Wilayah / peran: internasional; subpengolah e-mail.
Pemasok: OpenAI / pemasok AI lainnya Layanan: hanya jika fitur AI diaktifkan. Kemungkinan data: data terbatas yang diperlukan untuk fitur tersebut. Wilayah / peran: bergantung pada konfigurasi; subpengolah potensial. TablePlay tidak menyediakan data tamu yang dapat diidentifikasi kepada pemasok AI untuk pelatihan model umum, kecuali jika di kemudian hari secara tegas, sah, dan transparan diatur secara berbeda.
Pemasok: Stripe Layanan: pembayaran, penagihan, dan pencegahan penipuan. Kemungkinan data: data bisnis, faktur, transaksi, dan status pembayaran. Wilayah / peran: internasional; peran berbeda-beda sesuai dengan pemrosesan.
Pemasok: Google / Meta / LinkedIn Layanan: analitik dan pemasaran setelah mendapat persetujuan. Kemungkinan data: data situs web, perangkat, iklan, dan konversi. Wilayah / peran: internasional; umumnya bukan subpengolah untuk data permainan restoran.
