
Fiducia e sicurezza
Sicurezza, privacy e standard di TablePlay
Gli ospiti giocano dal proprio telefono e le attività della ristorazione ci affidano i loro dati. Per questo abbiamo progettato TablePlay fin dalle fondamenta secondo i principi di norme internazionali riconosciute. In questa pagina trovi, in modo onesto e senza fronzoli, cosa abbiamo verificato, cosa è già in atto e verso cosa stiamo lavorando.
Onesti sul nostro stato
Non vogliamo creare confusione su questo. Al momento TablePlay non è ancora ufficialmente certificato per questi standard. Ecco cosa abbiamo fatto:
- Il nostro codice e i nostri processi sono stati valutati per la prontezza secondo questi standard.
- Le relative misure di sicurezza e privacy sono state implementate o valutate.
- Dove abbiamo trovato delle lacune, queste sono state in gran parte risolte e documentate.
- Per una certificazione ufficiale è ancora necessario un audit esterno da parte di un ente riconosciuto. Ci stiamo lavorando.
Sicurezza delle informazioni
Abbiamo impostato la gestione degli accessi, la gestione dei segreti, il logging, la gestione degli incidenti e lo sviluppo sicuro secondo i principi di ISO/IEC 27001. Poiché operiamo nel cloud (Vercel e Supabase), teniamo conto anche degli standard specifici per il cloud ISO/IEC 27017 e 27018 e delle responsabilità condivise con i nostri fornitori.
Concretamente, questo include tra l'altro l'autenticazione fail-closed, l'isolamento dei tenant con row-level security, il rate limiting, il controllo CSRF e dell'origine, una Content Security Policy e l'MFA per le sessioni degli amministratori.
Privacy e protezione dei dati
La privacy è integrata (privacy by design). Lavoriamo secondo i principi di ISO/IEC 27701 e siamo conformi al GDPR: periodi di conservazione chiari, cancellazione dei dati, gestione delle richieste di accesso e cancellazione (DSAR), accordi con i responsabili del trattamento e un processo per le violazioni dei dati.
Trovi il nostro accordo sul trattamento dei dati, l'elenco dei sub-responsabili e l'informativa sulla privacy nel footer. Puoi inviare una richiesta relativa alla privacy direttamente tramite il sito.
Pagamenti sicuri
I pagamenti avvengono tramite Stripe, un partner di pagamento effettivamente certificato PCI DSS Level 1, lo standard più elevato nel settore dei pagamenti. I dati delle carte non arrivano sui nostri server. Da parte nostra, garantiamo webhook sicuri, idempotency e un controllo rigoroso sui flussi di pagamento e fatturazione.
Continuità e backup
Teniamo conto dei principi di ISO 22301 per la continuità operativa: backup, procedure di ripristino e scenari di interruzione, in modo che un'attività che utilizza TablePlay non resti mai senza.
Qualità
Il nostro modo di lavorare e il nostro approccio alla qualità sono progettati secondo i principi di ISO 9001, in modo che i processi siano ripetibili, controllabili e migliorabili.
Accessibilità
Verifichiamo il sito e l'ambiente di gioco per l'accessibilità secondo il WCAG 2.2 livello AA: navigazione da tastiera, metadati sulla lingua, moduli chiari e messaggi di errore. Così ci prepariamo anche all'European Accessibility Act.
Verso cosa stiamo lavorando
La combinazione di certificazioni a cui puntiamo è ISO/IEC 27001 insieme a ISO/IEC 27701 e PCI DSS, eventualmente integrata in seguito da SOC 2 Type II e ISO 22301. Non appena uno standard sarà ufficialmente ottenuto, lo indicheremo qui con il certificato reale e il relativo marchio di qualità.
Domande sulla sicurezza?
Lavori per una catena o un'attività più grande e vuoi saperne di più sul nostro approccio, oppure vuoi segnalare qualcosa? Scrivici a support@tableplay.online.