Ga naar hoofdinhoud

Fiducia & sicurezza

Sicurezza, privacy e norme presso TablePlay

Gli ospiti giocano tramite il proprio telefono e le attività di ristorazione ci affidano i loro dati. Per questo abbiamo impostato TablePlay dalle fondamenta secondo i principi di norme internazionali riconosciute. In questa pagina leggi in modo onesto e senza fronzoli cosa abbiamo verificato, cosa è già presente e verso cosa stiamo lavorando.

Onesti sul nostro stato

Non vogliamo creare confusione su questo punto. TablePlay al momento non è ancora ufficialmente certificato per queste norme. Ciò che abbiamo fatto:

  • Il nostro codice e i nostri processi sono stati verificati per la readiness sulla base di queste norme.
  • Le relative misure di sicurezza e privacy sono state implementate o valutate.
  • Dove abbiamo trovato lacune, queste sono state per lo più affrontate e documentate.
  • Per un certificato ufficiale è ancora necessario un audit esterno da parte di un ente riconosciuto. Ci stiamo lavorando.

Sicurezza delle informazioni

ISO/IEC 27001ISO/IEC 27017ISO/IEC 27018

Abbiamo impostato gestione degli accessi, gestione dei segreti, logging, gestione degli incidenti e sviluppo sicuro secondo i principi della norma ISO/IEC 27001. Poiché operiamo nel cloud (Vercel e Supabase), teniamo conto anche delle norme specifiche per il cloud ISO/IEC 27017 e 27018 e delle responsabilità condivise con i nostri fornitori.

Concretamente questo significa, tra l'altro, autenticazione fail-closed, isolamento dei tenant con row-level security, rate limiting, controllo CSRF e origin, una Content Security Policy e MFA per le sessioni degli amministratori.

Privacy e protezione dei dati

ISO/IEC 27701AVG / GDPR

La privacy è integrata (privacy by design). Lavoriamo secondo i principi della norma ISO/IEC 27701 e siamo conformi al GDPR: periodi di conservazione chiari, cancellazione dei dati, gestione delle richieste di accesso e cancellazione (DSAR), accordi con i responsabili del trattamento e un processo per le violazioni dei dati.

Trovi il nostro accordo sul trattamento dei dati, l'elenco dei sub-responsabili e l'informativa sulla privacy nel footer. È possibile presentare una richiesta relativa alla privacy direttamente tramite il sito.

Pagamenti sicuri

PCI DSS Level 1 (via Stripe)

I pagamenti avvengono tramite Stripe, un partner di pagamento effettivamente certificato PCI DSS Level 1, lo standard più elevato nel settore dei pagamenti. I dati delle carte non arrivano sui nostri server. Da parte nostra garantiamo webhook sicuri, idempotency e un controllo rigoroso sui flussi di pagamento e fatturazione.

Continuità e backup

ISO 22301

Teniamo conto dei principi della norma ISO 22301 per la continuità operativa: backup, procedure di ripristino e scenari per le interruzioni, in modo che un'attività che utilizza TablePlay non rimanga senza servizio.

Qualità

ISO 9001

Il nostro modo di lavorare e il nostro approccio alla qualità sono impostati secondo i principi della norma ISO 9001, in modo che i processi siano ripetibili, verificabili e migliorabili.

Accessibilità

WCAG 2.2 AAEuropean Accessibility Act

Verifichiamo il sito e l'ambiente di gioco in termini di accessibilità secondo le WCAG 2.2 livello AA: navigazione da tastiera, metadati linguistici, moduli chiari e messaggi di errore. In questo modo ci prepariamo anche all'European Accessibility Act.

Verso cosa stiamo lavorando

La combinazione di certificazioni a cui puntiamo è ISO/IEC 27001 insieme a ISO/IEC 27701 e PCI DSS, in seguito eventualmente integrata con SOC 2 Type II e ISO 22301. Non appena una norma sarà ufficialmente ottenuta, lo indicheremo qui con il certificato reale e il relativo marchio.

Domande sulla sicurezza?

Lavori per una catena o un'attività più grande e vuoi saperne di più sul nostro approccio, o vuoi segnalare qualcosa? Scrivici a support@tableplay.online.