
Fiducia e sicurezza
Sicurezza, privacy e standard in TablePlay
Gli ospiti giocano tramite il proprio telefono e le attività della ristorazione ci affidano i loro dati. Per questo abbiamo impostato TablePlay dalle fondamenta secondo i principi di norme internazionali riconosciute. In questa pagina leggi in modo onesto e senza fronzoli cosa abbiamo verificato, cosa è già in atto e verso cosa stiamo lavorando.
Onesti sul nostro status
Non vogliamo creare confusione su questo. TablePlay al momento non è ancora ufficialmente certificato per questi standard. Ciò che abbiamo fatto:
- Il nostro codice e i nostri processi sono stati verificati sulla readiness in base a queste norme.
- Le relative misure di sicurezza e privacy sono state implementate o valutate.
- Dove abbiamo trovato lacune, sono state per la maggior parte affrontate e documentate.
- Per un certificato ufficiale è ancora necessario un audit esterno da parte di un ente riconosciuto. Ci stiamo lavorando.
Sicurezza delle informazioni
Abbiamo impostato la gestione degli accessi, la gestione dei segreti, il logging, la gestione degli incidenti e lo secure development secondo i principi di ISO/IEC 27001. Poiché operiamo nel cloud (Vercel e Supabase), teniamo conto anche degli standard specifici del cloud ISO/IEC 27017 e 27018 e delle responsabilità condivise con i nostri fornitori.
Concretamente questo significa, tra l'altro, autenticazione fail-closed, isolamento dei tenant con row-level security, rate limiting, controllo CSRF e dell'origin, una Content Security Policy e MFA per le sessioni degli amministratori.
Privacy e protezione dei dati
La privacy è integrata (privacy by design). Lavoriamo secondo i principi di ISO/IEC 27701 e siamo conformi al GDPR: periodi di conservazione chiari, cancellazione dei dati, gestione delle richieste di accesso e cancellazione (DSAR), accordi con i responsabili del trattamento e un processo per le violazioni dei dati.
Trovi il nostro accordo sul trattamento dei dati, l'elenco dei sub-responsabili e l'informativa sulla privacy nel footer. È possibile presentare una richiesta relativa alla privacy direttamente tramite il sito.
Pagamenti sicuri
I pagamenti avvengono tramite Stripe, un partner di pagamento effettivamente certificato PCI DSS Level 1, lo standard più elevato nel settore dei pagamenti. I dati della carta non arrivano sui nostri server. Dal nostro lato garantiamo webhook sicuri, idempotenza e un controllo rigoroso sui flussi di pagamento e fatturazione.
Continuità e backup
Teniamo conto dei principi di ISO 22301 per la continuità operativa: backup, procedure di ripristino e scenari per interruzioni, in modo che un'attività che utilizza TablePlay non resti mai senza.
Qualità
Il nostro metodo di lavoro e il nostro approccio alla qualità sono impostati secondo i principi di ISO 9001, così che i processi siano ripetibili, verificabili e migliorabili.
Accessibilità
Verifichiamo il sito e l'ambiente di gioco per l'accessibilità secondo il WCAG 2.2 livello AA: navigazione da tastiera, metadati sulla lingua, moduli chiari e messaggi di errore. Così ci prepariamo anche all'European Accessibility Act.
Verso cosa stiamo lavorando
La combinazione di certificazioni a cui puntiamo è ISO/IEC 27001 insieme a ISO/IEC 27701 e PCI DSS, eventualmente integrate in seguito da SOC 2 Type II e ISO 22301. Non appena uno standard viene ufficialmente conseguito, lo indicheremo qui con il certificato effettivo e il relativo marchio di qualità.
Domande sulla sicurezza?
Lavori per una catena o un'attività più grande e vuoi saperne di più sul nostro approccio, o vuoi segnalare qualcosa? Scrivici a support@tableplay.online.