Vai al contenuto principale

Fiducia e sicurezza

Sicurezza, privacy e norme di TablePlay

Gli ospiti giocano tramite il proprio telefono e le attività di ristorazione ci affidano i loro dati. Per questo abbiamo impostato TablePlay dalle fondamenta secondo i principi di norme internazionali riconosciute. In questa pagina leggi in modo onesto e senza fronzoli cosa abbiamo verificato, cosa è già in vigore e a cosa stiamo lavorando.

Onesti sul nostro stato

Non vogliamo creare confusione su questo punto. TablePlay non è al momento ancora ufficialmente certificato per queste norme. Ciò che abbiamo fatto:

  • Il nostro codice e i nostri processi sono stati verificati per la readiness sulla base di queste norme.
  • Le relative misure di sicurezza e privacy sono state implementate o valutate.
  • Dove abbiamo trovato delle lacune, sono state per la maggior parte affrontate e documentate.
  • Per un certificato ufficiale è ancora necessario un audit esterno da parte di un ente riconosciuto. Stiamo lavorando in quella direzione.

Sicurezza delle informazioni

ISO/IEC 27001ISO/IEC 27017ISO/IEC 27018

Abbiamo impostato la gestione degli accessi, la gestione dei secrets, il logging, la gestione degli incidenti e lo sviluppo sicuro secondo i principi di ISO/IEC 27001. Poiché operiamo nel cloud (Vercel e Supabase), teniamo conto anche delle norme specifiche per il cloud ISO/IEC 27017 e 27018 e delle responsabilità condivise con i nostri fornitori.

Concretamente, ciò significa tra l'altro autenticazione fail-closed, isolamento dei tenant con row-level security, rate limiting, controllo CSRF e origin, una Content Security Policy e MFA per le sessioni degli amministratori.

Privacy e protezione dei dati

ISO/IEC 27701AVG / GDPR

La privacy è integrata (privacy by design). Lavoriamo secondo i principi di ISO/IEC 27701 e siamo conformi al GDPR: termini di conservazione chiari, eliminazione dei dati, gestione delle richieste di accesso ed eliminazione (DSAR), accordi con i responsabili del trattamento e un processo per le violazioni dei dati.

Trovi il nostro accordo sul trattamento dei dati, l'elenco dei subresponsabili e l'informativa sulla privacy nel footer. È possibile presentare una richiesta relativa alla privacy direttamente tramite il sito.

Pagamenti sicuri

PCI DSS Level 1 (via Stripe)

I pagamenti avvengono tramite Stripe, un partner di pagamento effettivamente certificato PCI DSS Level 1, lo standard più elevato nel settore dei pagamenti. I dati delle carte non finiscono sui nostri server. Da parte nostra, garantiamo webhook sicuri, idempotency e un controllo rigoroso sui flussi di pagamento e fatturazione.

Continuità e backup

ISO 22301

Teniamo conto dei principi di ISO 22301 per la continuità operativa: backup, procedure di ripristino e scenari per le interruzioni, in modo che un locale che utilizza TablePlay non resti senza servizio.

Qualità

ISO 9001

Il nostro modo di lavorare e il nostro approccio alla qualità sono impostati secondo i principi di ISO 9001, affinché i processi siano ripetibili, controllabili e migliorabili.

Accessibilità

WCAG 2.2 AAEuropean Accessibility Act

Verifichiamo il sito e l'ambiente di gioco per l'accessibilità secondo il WCAG 2.2 livello AA: navigazione da tastiera, metadati linguistici, moduli chiari e messaggi di errore. Così ci prepariamo anche all'European Accessibility Act.

Verso cosa stiamo lavorando

La combinazione di certificazioni che puntiamo a ottenere è ISO/IEC 27001 insieme a ISO/IEC 27701 e PCI DSS, eventualmente integrate in seguito da SOC 2 Type II e ISO 22301. Non appena una norma sarà ufficialmente ottenuta, lo indicheremo qui con il certificato reale e il relativo marchio di qualità.

Domande sulla sicurezza?

Lavori in una catena o in un'attività più grande e vuoi saperne di più sul nostro approccio, oppure vuoi segnalare qualcosa? Scrivici a support@tableplay.online.