Ga naar hoofdinhoud

Traust og öryggi

Öryggi, persónuvernd og staðlar hjá TablePlay

Gestir spila í gegnum sinn eigin síma og veitingastaðir treysta okkur fyrir gögnum sínum. Þess vegna höfum við byggt TablePlay upp frá grunni samkvæmt meginreglum viðurkenndra alþjóðlegra staðla. Á þessari síðu getur þú lesið heiðarlega og án skrums um hvað við höfum prófað, hvað er þegar til staðar og hvert við stefnum.

Heiðarleg um stöðu okkar

Við viljum ekki að nein ruglingur sé um þetta. TablePlay er á þessari stundu ekki enn opinberlega vottað samkvæmt þessum stöðlum. Það sem við höfum gert:

  • Kóðinn okkar og ferlar hafa verið metnir með tilliti til viðbúnaðar samkvæmt þessum stöðlum.
  • Tilheyrandi öryggis- og persónuverndarráðstafanir hafa verið innleiddar eða metnar.
  • Þar sem við fundum eyður hafa þær að mestu verið lagfærðar og skjalfestar.
  • Fyrir opinbert vottorð þarf enn úttekt frá utanaðkomandi viðurkenndri stofnun. Að því stefnum við.

Upplýsingaöryggi

ISO/IEC 27001ISO/IEC 27017ISO/IEC 27018

Við höfum sett upp aðgangsstýringu, leyndarmálastýringu, atvikaskráningu, atvikameðferð og örugga hugbúnaðarþróun samkvæmt meginreglum ISO/IEC 27001. Þar sem við keyrum í skýinu (Vercel og Supabase), tökum við einnig tillit til skýjasértækra staðla ISO/IEC 27017 og 27018 og sameiginlegrar ábyrgðar með birgjum okkar.

Í raun þýðir þetta meðal annars fail-closed auðkenningu, aðskilnað leigjenda með row-level security, hraðatakmörkun, CSRF- og upprunaeftirlit, Content Security Policy og MFA fyrir stjórnendalotur.

Persónuvernd og gagnavernd

ISO/IEC 27701AVG / GDPR

Persónuvernd er innbyggð (privacy by design). Við vinnum samkvæmt meginreglum ISO/IEC 27701 og uppfyllum GDPR: skýra geymslutíma, eyðingu gagna, meðferð fyrirspurna um aðgang og eyðingu (DSAR), vinnslusamninga og ferli fyrir gagnaleka.

Þú finnur vinnslusamninginn okkar, lista yfir undirvinnsluaðila og persónuverndarstefnu neðst á síðunni. Þú getur sent inn persónuverndarbeiðni beint í gegnum síðuna.

Öruggar greiðslur

PCI DSS Level 1 (via Stripe)

Greiðslur fara í gegnum Stripe, greiðsluþjónustuaðila sem er raunverulega PCI DSS Level 1-vottaður, hæsti staðallinn í greiðslugeiranum. Kortaupplýsingar berast ekki á okkar eigin netþjóna. Á okkar hlið sjáum við um örugga vefkróka (webhooks), idempotency og strangt eftirlit með greiðslu- og reikningsflæði.

Samfelldni og öryggisafrit

ISO 22301

Við tökum tillit til meginreglna ISO 22301 um viðskiptasamfelldni: öryggisafrit, endurheimtarferli og sviðsmyndir fyrir bilanir, þannig að staður sem keyrir á TablePlay standi ekki uppi án úrræða.

Gæði

ISO 9001

Vinnubrögð okkar og gæðanálgun eru byggð upp samkvæmt meginreglum ISO 9001, þannig að ferlar séu endurtakanlegir, eftirlitshæfir og bætanlegir.

Aðgengi

WCAG 2.2 AAEuropean Accessibility Act

Við prófum síðuna og leikjaumhverfið með tilliti til aðgengis samkvæmt WCAG 2.2 stigi AA: lyklaborðsstýringu, tungumálalýsigögn, skýr eyðublöð og villuskilaboð. Þannig undirbúum við okkur einnig fyrir European Accessibility Act.

Að hverju við stefnum

Vottunarsamsetningin sem við stefnum að er ISO/IEC 27001 ásamt ISO/IEC 27701 og PCI DSS, síðar hugsanlega bætt við SOC 2 Type II og ISO 22301. Um leið og staðall er formlega uppfylltur birtum við það hér með raunverulegu vottorðinu og tilheyrandi gæðamerki.

Spurningar um öryggi?

Vinnur þú hjá keðju eða stærri stað og vilt vita meira um okkar aðferðir, eða tilkynna eitthvað? Sendu okkur tölvupóst á support@tableplay.online.