Fiducia & sicurezza
Sicurezza, privacy e norme presso TablePlay
Gli ospiti giocano tramite il proprio telefono e le attività di ristorazione ci affidano i loro dati. Per questo abbiamo impostato TablePlay dalle fondamenta secondo i principi di norme internazionali riconosciute. In questa pagina leggi in modo onesto e senza fronzoli cosa abbiamo verificato, cosa è già presente e verso cosa stiamo lavorando.
Onesti sul nostro stato
Non vogliamo creare confusione su questo punto. TablePlay al momento non è ancora ufficialmente certificato per queste norme. Ciò che abbiamo fatto:
- Il nostro codice e i nostri processi sono stati verificati per la readiness sulla base di queste norme.
- Le relative misure di sicurezza e privacy sono state implementate o valutate.
- Dove abbiamo trovato lacune, queste sono state per lo più affrontate e documentate.
- Per un certificato ufficiale è ancora necessario un audit esterno da parte di un ente riconosciuto. Ci stiamo lavorando.
Sicurezza delle informazioni
Abbiamo impostato gestione degli accessi, gestione dei segreti, logging, gestione degli incidenti e sviluppo sicuro secondo i principi della norma ISO/IEC 27001. Poiché operiamo nel cloud (Vercel e Supabase), teniamo conto anche delle norme specifiche per il cloud ISO/IEC 27017 e 27018 e delle responsabilità condivise con i nostri fornitori.
Concretamente questo significa, tra l'altro, autenticazione fail-closed, isolamento dei tenant con row-level security, rate limiting, controllo CSRF e origin, una Content Security Policy e MFA per le sessioni degli amministratori.
Privacy e protezione dei dati
La privacy è integrata (privacy by design). Lavoriamo secondo i principi della norma ISO/IEC 27701 e siamo conformi al GDPR: periodi di conservazione chiari, cancellazione dei dati, gestione delle richieste di accesso e cancellazione (DSAR), accordi con i responsabili del trattamento e un processo per le violazioni dei dati.
Trovi il nostro accordo sul trattamento dei dati, l'elenco dei sub-responsabili e l'informativa sulla privacy nel footer. È possibile presentare una richiesta relativa alla privacy direttamente tramite il sito.
Pagamenti sicuri
I pagamenti avvengono tramite Stripe, un partner di pagamento effettivamente certificato PCI DSS Level 1, lo standard più elevato nel settore dei pagamenti. I dati delle carte non arrivano sui nostri server. Da parte nostra garantiamo webhook sicuri, idempotency e un controllo rigoroso sui flussi di pagamento e fatturazione.
Continuità e backup
Teniamo conto dei principi della norma ISO 22301 per la continuità operativa: backup, procedure di ripristino e scenari per le interruzioni, in modo che un'attività che utilizza TablePlay non rimanga senza servizio.
Qualità
Il nostro modo di lavorare e il nostro approccio alla qualità sono impostati secondo i principi della norma ISO 9001, in modo che i processi siano ripetibili, verificabili e migliorabili.
Accessibilità
Verifichiamo il sito e l'ambiente di gioco in termini di accessibilità secondo le WCAG 2.2 livello AA: navigazione da tastiera, metadati linguistici, moduli chiari e messaggi di errore. In questo modo ci prepariamo anche all'European Accessibility Act.
Verso cosa stiamo lavorando
La combinazione di certificazioni a cui puntiamo è ISO/IEC 27001 insieme a ISO/IEC 27701 e PCI DSS, in seguito eventualmente integrata con SOC 2 Type II e ISO 22301. Non appena una norma sarà ufficialmente ottenuta, lo indicheremo qui con il certificato reale e il relativo marchio.
Domande sulla sicurezza?
Lavori per una catena o un'attività più grande e vuoi saperne di più sul nostro approccio, o vuoi segnalare qualcosa? Scrivici a support@tableplay.online.
