Vai al contenuto principale

Fiducia e sicurezza

Sicurezza, privacy e standard di TablePlay

Gli ospiti giocano dal proprio telefono e le attività della ristorazione ci affidano i loro dati. Per questo abbiamo progettato TablePlay fin dalle fondamenta secondo i principi di norme internazionali riconosciute. In questa pagina trovi, in modo onesto e senza fronzoli, cosa abbiamo verificato, cosa è già in atto e verso cosa stiamo lavorando.

Onesti sul nostro stato

Non vogliamo creare confusione su questo. Al momento TablePlay non è ancora ufficialmente certificato per questi standard. Ecco cosa abbiamo fatto:

  • Il nostro codice e i nostri processi sono stati valutati per la prontezza secondo questi standard.
  • Le relative misure di sicurezza e privacy sono state implementate o valutate.
  • Dove abbiamo trovato delle lacune, queste sono state in gran parte risolte e documentate.
  • Per una certificazione ufficiale è ancora necessario un audit esterno da parte di un ente riconosciuto. Ci stiamo lavorando.

Sicurezza delle informazioni

ISO/IEC 27001ISO/IEC 27017ISO/IEC 27018

Abbiamo impostato la gestione degli accessi, la gestione dei segreti, il logging, la gestione degli incidenti e lo sviluppo sicuro secondo i principi di ISO/IEC 27001. Poiché operiamo nel cloud (Vercel e Supabase), teniamo conto anche degli standard specifici per il cloud ISO/IEC 27017 e 27018 e delle responsabilità condivise con i nostri fornitori.

Concretamente, questo include tra l'altro l'autenticazione fail-closed, l'isolamento dei tenant con row-level security, il rate limiting, il controllo CSRF e dell'origine, una Content Security Policy e l'MFA per le sessioni degli amministratori.

Privacy e protezione dei dati

ISO/IEC 27701AVG / GDPR

La privacy è integrata (privacy by design). Lavoriamo secondo i principi di ISO/IEC 27701 e siamo conformi al GDPR: periodi di conservazione chiari, cancellazione dei dati, gestione delle richieste di accesso e cancellazione (DSAR), accordi con i responsabili del trattamento e un processo per le violazioni dei dati.

Trovi il nostro accordo sul trattamento dei dati, l'elenco dei sub-responsabili e l'informativa sulla privacy nel footer. Puoi inviare una richiesta relativa alla privacy direttamente tramite il sito.

Pagamenti sicuri

PCI DSS Level 1 (via Stripe)

I pagamenti avvengono tramite Stripe, un partner di pagamento effettivamente certificato PCI DSS Level 1, lo standard più elevato nel settore dei pagamenti. I dati delle carte non arrivano sui nostri server. Da parte nostra, garantiamo webhook sicuri, idempotency e un controllo rigoroso sui flussi di pagamento e fatturazione.

Continuità e backup

ISO 22301

Teniamo conto dei principi di ISO 22301 per la continuità operativa: backup, procedure di ripristino e scenari di interruzione, in modo che un'attività che utilizza TablePlay non resti mai senza.

Qualità

ISO 9001

Il nostro modo di lavorare e il nostro approccio alla qualità sono progettati secondo i principi di ISO 9001, in modo che i processi siano ripetibili, controllabili e migliorabili.

Accessibilità

WCAG 2.2 AAEuropean Accessibility Act

Verifichiamo il sito e l'ambiente di gioco per l'accessibilità secondo il WCAG 2.2 livello AA: navigazione da tastiera, metadati sulla lingua, moduli chiari e messaggi di errore. Così ci prepariamo anche all'European Accessibility Act.

Verso cosa stiamo lavorando

La combinazione di certificazioni a cui puntiamo è ISO/IEC 27001 insieme a ISO/IEC 27701 e PCI DSS, eventualmente integrata in seguito da SOC 2 Type II e ISO 22301. Non appena uno standard sarà ufficialmente ottenuto, lo indicheremo qui con il certificato reale e il relativo marchio di qualità.

Domande sulla sicurezza?

Lavori per una catena o un'attività più grande e vuoi saperne di più sul nostro approccio, oppure vuoi segnalare qualcosa? Scrivici a support@tableplay.online.