Vai al contenuto principale

Fiducia e sicurezza

Sicurezza, privacy e standard in TablePlay

Gli ospiti giocano tramite il proprio telefono e le attività della ristorazione ci affidano i loro dati. Per questo abbiamo impostato TablePlay dalle fondamenta secondo i principi di norme internazionali riconosciute. In questa pagina leggi in modo onesto e senza fronzoli cosa abbiamo verificato, cosa è già in atto e verso cosa stiamo lavorando.

Onesti sul nostro status

Non vogliamo creare confusione su questo. TablePlay al momento non è ancora ufficialmente certificato per questi standard. Ciò che abbiamo fatto:

  • Il nostro codice e i nostri processi sono stati verificati sulla readiness in base a queste norme.
  • Le relative misure di sicurezza e privacy sono state implementate o valutate.
  • Dove abbiamo trovato lacune, sono state per la maggior parte affrontate e documentate.
  • Per un certificato ufficiale è ancora necessario un audit esterno da parte di un ente riconosciuto. Ci stiamo lavorando.

Sicurezza delle informazioni

ISO/IEC 27001ISO/IEC 27017ISO/IEC 27018

Abbiamo impostato la gestione degli accessi, la gestione dei segreti, il logging, la gestione degli incidenti e lo secure development secondo i principi di ISO/IEC 27001. Poiché operiamo nel cloud (Vercel e Supabase), teniamo conto anche degli standard specifici del cloud ISO/IEC 27017 e 27018 e delle responsabilità condivise con i nostri fornitori.

Concretamente questo significa, tra l'altro, autenticazione fail-closed, isolamento dei tenant con row-level security, rate limiting, controllo CSRF e dell'origin, una Content Security Policy e MFA per le sessioni degli amministratori.

Privacy e protezione dei dati

ISO/IEC 27701AVG / GDPR

La privacy è integrata (privacy by design). Lavoriamo secondo i principi di ISO/IEC 27701 e siamo conformi al GDPR: periodi di conservazione chiari, cancellazione dei dati, gestione delle richieste di accesso e cancellazione (DSAR), accordi con i responsabili del trattamento e un processo per le violazioni dei dati.

Trovi il nostro accordo sul trattamento dei dati, l'elenco dei sub-responsabili e l'informativa sulla privacy nel footer. È possibile presentare una richiesta relativa alla privacy direttamente tramite il sito.

Pagamenti sicuri

PCI DSS Level 1 (via Stripe)

I pagamenti avvengono tramite Stripe, un partner di pagamento effettivamente certificato PCI DSS Level 1, lo standard più elevato nel settore dei pagamenti. I dati della carta non arrivano sui nostri server. Dal nostro lato garantiamo webhook sicuri, idempotenza e un controllo rigoroso sui flussi di pagamento e fatturazione.

Continuità e backup

ISO 22301

Teniamo conto dei principi di ISO 22301 per la continuità operativa: backup, procedure di ripristino e scenari per interruzioni, in modo che un'attività che utilizza TablePlay non resti mai senza.

Qualità

ISO 9001

Il nostro metodo di lavoro e il nostro approccio alla qualità sono impostati secondo i principi di ISO 9001, così che i processi siano ripetibili, verificabili e migliorabili.

Accessibilità

WCAG 2.2 AAEuropean Accessibility Act

Verifichiamo il sito e l'ambiente di gioco per l'accessibilità secondo il WCAG 2.2 livello AA: navigazione da tastiera, metadati sulla lingua, moduli chiari e messaggi di errore. Così ci prepariamo anche all'European Accessibility Act.

Verso cosa stiamo lavorando

La combinazione di certificazioni a cui puntiamo è ISO/IEC 27001 insieme a ISO/IEC 27701 e PCI DSS, eventualmente integrate in seguito da SOC 2 Type II e ISO 22301. Non appena uno standard viene ufficialmente conseguito, lo indicheremo qui con il certificato effettivo e il relativo marchio di qualità.

Domande sulla sicurezza?

Lavori per una catena o un'attività più grande e vuoi saperne di più sul nostro approccio, o vuoi segnalare qualcosa? Scrivici a support@tableplay.online.