
Fiducia e sicurezza
Sicurezza, privacy e norme di TablePlay
Gli ospiti giocano tramite il proprio telefono e le attività di ristorazione ci affidano i loro dati. Per questo abbiamo impostato TablePlay dalle fondamenta secondo i principi di norme internazionali riconosciute. In questa pagina leggi in modo onesto e senza fronzoli cosa abbiamo verificato, cosa è già in vigore e a cosa stiamo lavorando.
Onesti sul nostro stato
Non vogliamo creare confusione su questo punto. TablePlay non è al momento ancora ufficialmente certificato per queste norme. Ciò che abbiamo fatto:
- Il nostro codice e i nostri processi sono stati verificati per la readiness sulla base di queste norme.
- Le relative misure di sicurezza e privacy sono state implementate o valutate.
- Dove abbiamo trovato delle lacune, sono state per la maggior parte affrontate e documentate.
- Per un certificato ufficiale è ancora necessario un audit esterno da parte di un ente riconosciuto. Stiamo lavorando in quella direzione.
Sicurezza delle informazioni
Abbiamo impostato la gestione degli accessi, la gestione dei secrets, il logging, la gestione degli incidenti e lo sviluppo sicuro secondo i principi di ISO/IEC 27001. Poiché operiamo nel cloud (Vercel e Supabase), teniamo conto anche delle norme specifiche per il cloud ISO/IEC 27017 e 27018 e delle responsabilità condivise con i nostri fornitori.
Concretamente, ciò significa tra l'altro autenticazione fail-closed, isolamento dei tenant con row-level security, rate limiting, controllo CSRF e origin, una Content Security Policy e MFA per le sessioni degli amministratori.
Privacy e protezione dei dati
La privacy è integrata (privacy by design). Lavoriamo secondo i principi di ISO/IEC 27701 e siamo conformi al GDPR: termini di conservazione chiari, eliminazione dei dati, gestione delle richieste di accesso ed eliminazione (DSAR), accordi con i responsabili del trattamento e un processo per le violazioni dei dati.
Trovi il nostro accordo sul trattamento dei dati, l'elenco dei subresponsabili e l'informativa sulla privacy nel footer. È possibile presentare una richiesta relativa alla privacy direttamente tramite il sito.
Pagamenti sicuri
I pagamenti avvengono tramite Stripe, un partner di pagamento effettivamente certificato PCI DSS Level 1, lo standard più elevato nel settore dei pagamenti. I dati delle carte non finiscono sui nostri server. Da parte nostra, garantiamo webhook sicuri, idempotency e un controllo rigoroso sui flussi di pagamento e fatturazione.
Continuità e backup
Teniamo conto dei principi di ISO 22301 per la continuità operativa: backup, procedure di ripristino e scenari per le interruzioni, in modo che un locale che utilizza TablePlay non resti senza servizio.
Qualità
Il nostro modo di lavorare e il nostro approccio alla qualità sono impostati secondo i principi di ISO 9001, affinché i processi siano ripetibili, controllabili e migliorabili.
Accessibilità
Verifichiamo il sito e l'ambiente di gioco per l'accessibilità secondo il WCAG 2.2 livello AA: navigazione da tastiera, metadati linguistici, moduli chiari e messaggi di errore. Così ci prepariamo anche all'European Accessibility Act.
Verso cosa stiamo lavorando
La combinazione di certificazioni che puntiamo a ottenere è ISO/IEC 27001 insieme a ISO/IEC 27701 e PCI DSS, eventualmente integrate in seguito da SOC 2 Type II e ISO 22301. Non appena una norma sarà ufficialmente ottenuta, lo indicheremo qui con il certificato reale e il relativo marchio di qualità.
Domande sulla sicurezza?
Lavori in una catena o in un'attività più grande e vuoi saperne di più sul nostro approccio, oppure vuoi segnalare qualcosa? Scrivici a support@tableplay.online.