테이블플레이(TablePlay) 처리자계약 및 보안정책 하위처리자 목록, 기술적 및 조직적 조치, 책임 있는 공개(responsible disclosure) 및 접근성 선언 포함
TablePlay by Jimani Jimani B.V. Albert Plesmanweg 122, 4462 GC Goes KvK 91644453 - Btw NL865722729B01 support@tableplay.online
버전 1.0 최종 업데이트: 2026년 7월 10일
법률 검토 안내 본 문서는 TablePlay의 사업적 사용을 위해 작성되었습니다. 최종 공개, 국제적 적용, 최신 공급업체, 기술적 구성 및 국가별 규정에 대해서는 정기적으로 법률 검토를 받으시기 바랍니다.
목차 제A부 - 처리자계약 부속서 1 - 하위처리자 부속서 2 - 기술적 및 조직적 조치 제B부 - 보안 및 조율된 취약점 공개(Coordinated Vulnerability Disclosure) 제C부 - 접근성 선언
테이블플레이(TablePlay) 처리자계약 및 보안정책
10페이지 중 2페이지
제A부 - 처리자계약 제1조 - 당사자 본 처리자계약은 개인정보처리책임자로서의 TablePlay 사업 고객과, TablePlay by Jimani라는 상호로 영업하는 Jimani B.V.(주소: Albert Plesmanweg 122, 4462 GC Goes, KvK 91644453), 즉 처리자 사이에 적용됩니다. 당사자는 총칭하여 "당사자들"이라 한다.
제2조 - 적용성 및 성립 본 계약은 TablePlay가 고객의 지시에 따라 그리고 고객을 위하여 개인정보를 처리하는 범위 내에서 적용되며, 본 계약은 주계약의 불가분의 일부를 구성한다. 본 계약은 전자적 승인, 서명 또는 서비스의 실제 이용을 통해 성립한다. TablePlay가 독자적으로 목적과 수단을 결정하는 처리에 대해서는 TablePlay가 개인정보처리책임자이며, 개인정보처리방침이 적용된다. 고객을 대신한 처리에 관한 모순이 있는 경우, 본 처리자계약이 일반이용약관에 우선한다.
제3조 - 대상, 기간 및 성질 TablePlay는 레스토랑 관련 게임, 테이블, QR, 점수, 순위표(리더보드), 대시보드 및 지원 기능을 위하여 개인정보를 처리한다. 처리는 주계약 기간 동안 및 그 이후 삭제, 반환, 백업 순환, 법적 의무 및 법적 방어를 위한 제한된 기간 동안 계속된다. 처리에는 레스토랑 맥락 내에서의 수집, 기록, 정리, 구조화, 저장, 열람, 산출, 결합, 표시, 전송, 제한, 삭제 및 익명화가 포함될 수 있다.
제4조 - 목적 • QR코드를 레스토랑 및 테이블에 연결 • 게임 세션의 시작 및 실행 • 임시 닉네임, 게임 선택, 답변, 점수 및 결과의 처리 • 테이블 대 테이블 게임 및 임시 순위표(리더보드)의 지원 • 레스토랑 관련 통계의 표시 • 중복, 부정 또는 기술적으로 무효한 세션의 방지 • 기술 지원, 보안, 연속성 및 복구 • 보존기간 만료 후 삭제 또는 익명화
제5조 - 정보주체의 범주 • 고객의 손님 및 게임 참여자 • 고객의 연락담당자, 사용자, 직원 및 보조인력 • 지원 요청에 등장하는 사람
제6조 - 개인정보의 범주 • 임시 닉네임, 테이블 번호 또는 고유 테이블ID 및 레스토랑 또는 지점ID • 게임 세션ID, 선택한 게임, 플레이 모드, 답변, 행위, 점수, 결과 및 순위 • 날짜, 시간 및 임시 언어 설정 • 보안 로그에 존재하는 범위 내에서의 기술적 세션, IP, 브라우저 및 기기 정보
테이블플레이(TablePlay) 처리자계약 및 보안정책
10페이지 중 3페이지 • 연락담당자의 성명 및 업무용 이메일주소 및 지원 문의 내용 • 합의된 기능 내에서 입력되는 기타 정보 TablePlay는 특수정보, 범죄경력정보, 의료정보 또는 생체인식정보, 혹은 대량의 직접 식별 가능한 손님 프로필을 위한 것이 아니다. 고객은 사전 서면 합의 없이 그러한 처리를 지시하지 아니한다.
제7조 - 문서화된 지시 주계약, 본 처리자계약, 고객포털 설정 및 적법한 지원 요청은 지시로서 간주된다. TablePlay는 법적 의무, 독자적인 보안 및 법적 방어 목적, 또는 충분한 익명화 후의 처리를 제외하고는 다른 목적으로 정보를 처리하지 아니한다. 위법한 것으로 추정되는 지시가 있는 경우, TablePlay는 법률상 금지되지 않는 한 고객에게 통지하며, 그 이행을 유보할 수 있다. 추가적인 대규모 지시에 대해서는 별도로 청구될 수 있다.
제8조 - 고객의 의무 고객은 적법성, 유효한 근거, 게스트에 대한 정보 제공, 적법한 지시, 데이터 최소화, 내부 보안 및 로그인 정보 보호를 보증한다. 고객은 정확성 및 품질에 대해 책임을 지며, 게스트에게 실명을 요구하지 아니하고, 독립적인 근거 없이 개인 마케팅 또는 프로파일링을 위해 게임 데이터를 사용하지 아니한다. 보안 사고 및 부적법한 지시는 지체 없이 통보되어야 한다.
제9조 - 기밀유지 TablePlay의 권한 하에 있는 자는 필요한 범위 내에서만 접근할 수 있으며, 기밀유지 의무를 부담하고, 오로지 지시에 따라서만 처리한다. 이 의무는 종료 후에도 계속 유효하다. 제3자에 대한 제공은 오로지 본 계약, 주 계약 또는 법률에 근거하여만 이루어진다.
제10조 - 보안 TablePlay는 기술 수준, 비용, 성격, 규모, 상황, 목적 및 위험을 고려하여 적절한 기술적, 조직적 조치를 취한다. 해당 조치는 부속서 2에 명시되어 있으며, 전체적인 보호 수준이 실질적으로 저하되지 않는 한 변경될 수 있다. 어떠한 시스템도 절대적인 안전을 보장할 수 없다.
제11조 - 데이터 유출 TablePlay는 고객을 대신하여 처리되는 개인정보에 대한 침해를 인지한 후 부당한 지체 없이 고객에게 통지한다. 가능한 경우, 성격, 시스템, 데이터 및 정보주체의 범주, 결과, 조치 및 연락처 정보가 제공된다. 정보는 단계적으로 제공될 수 있다. TablePlay는 조사하고, 제한하며, 관련 증거를 보존하고, 복구 조치를 수행한다. 고객은 법적 통지 의무를 평가하며, TablePlay는 합리적인 지원을 제공한다. 통지는 책임의 인정을 구성하지 아니한다. 고객의 책임 범위에 속하는 사정으로 인한 작업은 합리적인 비용으로 수행될 수 있다.
제12조 - 정보주체의 요청 고객의 역할과 관련된 직접 요청은 원칙적으로 전달된다. TablePlay는 지시에 따라, 자신의 역할 범위에서, 또는 법적 의무가 있는 경우에만 독자적으로 응답한다. TablePlay는 열람, 정정, 삭제, 처리 제한, 이동성 및 이의 제기에 대해 합리적으로 지원한다.
TablePlay 처리자 계약 및 보안 정책
10페이지 중 4페이지
게스트는 계정이 없기 때문에 신원 확인이 제한적일 수 있다. 레스토랑, 테이블, 날짜, 시간, 닉네임 및 게임 맥락이 필요할 수 있다. 요청자와 관련이 있다는 점이 충분히 확인되지 않는 경우 데이터는 제공되지 아니한다.
제13조 - 준수 지원 TablePlay는 보안, 데이터 유출 평가, 개인정보 보호 영향 평가, 사전 협의 및 필요한 문서화에 대해 합리적인 지원을 제공한다. 표준 서비스를 초과하는 대규모 지원은, TablePlay의 의무 위반에서 발생하는 경우가 아닌 한, 청구될 수 있다.
제14조 - 하위처리자 고객은 부속서 1에 명시된 하위처리자에 대해 일반적인 동의를 부여한다. TablePlay는 이를 추가, 교체 또는 삭제할 수 있으며, 최신 전자 목록을 유지한다. 새로운 실질적인 하위처리자가 있는 경우, TablePlay는 원칙적으로 30일 전에 통지한다. 고객은 그 기간 내에 구체적인 개인정보 보호 근거에 기하여 근거를 제시하여 이의를 제기할 수 있다. 당사자들은 추가적인 보장, 제한 또는 기술적 대안을 모색한다. 합리적인 해결책이 없는 경우, 고객은 투입 전에 직접 영향을 받는 부분을 종료할 수 있다. TablePlay는 실질적으로 동등한 의무를 부과하며, GDPR이 정하는 범위에서 계속 책임을 진다.
제15조 - 국외 이전 개인정보는 가능한 경우 유럽 지역에서 처리된다. 하위처리자 또는 계열회사는 EEA 외부에 소재하거나 접근권을 가질 수 있다. 필요한 경우 TablePlay는 적정성 결정, 표준계약조항, 추가 조치 또는 기타 유효한 메커니즘을 사용한다. 합리적인 요청이 있는 경우, 기밀성을 준수하여 정보가 제공된다.
제16조 - 당국의 요청 TablePlay는 적법한 의무가 있는 경우에만 관할 당국에 데이터를 제공한다. 허용되는 경우 고객에게 사전에 통지된다. TablePlay는 권한, 범위 및 법적 유효성을 평가하며, 가능한 경우 제공 범위를 제한한다.
제17조 - 감사 및 정보
TablePlay는 보안 문서, 감사, 인증, 질문지 또는 보증 확인서 등 합리적인 정보를 제공합니다. 이것이 불충분한 경우, 고객은 캘린더 연도당 최대 1회, 30일 전 사전 통지를 통해, 근무시간 중, 비밀유지의무가 있는 독립된 전문가에 의한 감사를 요구할 수 있으며, 이는 보안, 기밀성 또는 다른 고객에게 손해를 끼치지 않는 방식으로 이루어져야 합니다. 고객은 비용을 부담하나, 본질적으로 귀책 가능한 위반이 확인되는 경우는 예외입니다. TablePlay는 충분한 대안이 존재하는 경우 소스 코드, 다른 고객 데이터, 취약점 세부 정보 및 상업적으로 민감한 정보를 비공개로 유지할 수 있습니다.
제18조 - 반환 및 삭제
종료 후, TablePlay는 고객의 선택에 따라, 그리고 기술적 및 법적으로 가능한 범위 내에서, 오로지 고객을 대신하여 처리되는 데이터를 삭제하거나 반환합니다. 선택 사항은 늦어도 30일 이내에 통지되어야 합니다. 선택이 없는 경우, TablePlay는 표준 정책에 따라 삭제하거나 익명화할 수 있습니다. 백업은 최대 1개월분의 데이터를 포함할 수 있으며, 오로지 복구 목적으로만 사용됩니다.
TablePlay 처리자 계약 및 보안 정책
10페이지 중 5페이지
법적으로 요구되는, 법적 보호를 위해 필요한, 그리고 익명화된 데이터는 삭제할 필요가 없습니다.
제19조 - 책임
일반 이용약관의 책임 조항이 함께 적용됩니다. 각 당사자는 자신의 개인정보보호 의무에 대해 책임을 집니다. 고객은 법적으로 허용되는 범위 내에서, 불법적인 지시, 근거의 부재, 불충분한 정보, 게임 데이터의 불법적인 사용 또는 금지된 민감 데이터의 입력으로 인해 발생하는 청구에 대해 TablePlay를 면책합니다.
제20조 - 기간 및 종료
본 처리자 계약은 TablePlay가 더 이상 고객을 대신하여 개인정보를 처리하지 않을 때 종료됩니다. 비밀유지, 보안, 삭제, 책임 및 감사에 관한 조항은 그 성질상 필요한 범위 내에서 계속 유효합니다.
제21조 - 적용 법률 및 분쟁
본 처리자 계약에는 네덜란드 법이 적용됩니다. 분쟁은 일반 이용약관에 따라 처리됩니다.
부록 1 - 하위처리자
공급업체
서비스
가능한 데이터
지역/역할
Supabase
데이터베이스, 인증, 저장소 및 백엔드 계정, 테이블 데이터, 별명, 세션, 점수 주요 및 로그 설정된 경우 EU 지역; 핵심 하위처리자
Vercel
호스팅, 런타임, 콘텐츠 전송 및 IP 주소, 로깅요청, 브라우저, 기기 및 애플리케이션 데이터 EEA 및 경우에 따라 미국; 호스팅 하위처리자
Twilio SendGrid
트랜잭션 및 운영 이메일 이름, 이메일 주소, 계정 정보, 내용 및 국제적; 전송 상태이메일 하위처리자
OpenAI / 기타 AI 공급업체 AI 기능이 활성화된 경우에만
해당 기능에 필요한 제한된 데이터 설정에 따라 다름; 잠재적 하위처리자
Stripe
사업 데이터, 청구서, 거래 및 결제 상태 국제적; 처리에 따라 역할이 다름
결제, 청구 및 사기 방지
Google / Meta / LinkedIn 동의 후 분석 및 마케팅 웹사이트, 기기, 광고 및 전환 데이터 국제적; 일반적으로 이하에 대한 하위처리자 아님
최신 목록은 웹사이트 또는 고객 포털을 통해 제공됩니다. 본질적인 새로운 하위처리자가 있는 경우, 제14조의 통지 및 이의제기 절차가 적용됩니다. TablePlay는 일반적인 모델 훈련을 위해 AI 공급업체에 식별 가능한 게스트 데이터를 제공하지 않으며, 이는 이후 명시적이고, 합법적이며, 투명하게 달리 정해지지 않는 한 그렇습니다.
부록 2 - 기술적 및 조직적 조치
1. 접근 보안 • 고유한 사용자 계정 및 보안 인증. • 해시화된 비밀번호 및 관리자 권한 제한. • 역할 및 필요성에 기반한 접근. • 더 이상 필요하지 않은 경우 접근 권한 회수. • 적절한 경우 추가적인 인증 조치.
2. 논리적 데이터 분리 • 사업용 계정과 테넌트별 권한 부여 간의 분리.
TablePlay 처리자 계약 및 보안 정책
10페이지 중 6페이지 • 기술적으로 적용 가능한 경우 Supabase Row Level Security. • 다른 고객의 데이터에 대한 접근 제한. • 고유한 테이블 식별자.
3. 전송 및 저장 • HTTPS 및 TLS 보안 연결. • 브라우저, 애플리케이션, 백엔드 및 API 간의 보안 통신. • 선정된 클라우드 공급업체에서의 저장. • 제한된 직원 접근 및 계약상 비밀유지. • 직접 읽을 수 있는 형태로 비밀번호를 저장하지 않음.
4. 가용성, 로깅 및 복구 • 적절한 경우 백업 및 복구 시설. • 기술적 오류 및 관련 로그인 시도에 대한 모니터링. • 비정상적인 사용의 탐지 및 조사. • 원칙적으로 최대 1개월의 백업. • 인시던트 또는 분쟁을 위해 더 오래 필요하지 않는 한, 원칙적으로 최대 1년의 로그.
5. 보안 개발 및 공급업체 관리 • 버전 관리, 코드 검토 및 적절한 경우 통제된 구현. • 소스 코드 내 비밀정보 및 키의 제한. • 관련 구성 요소의 적시 업데이트. • 신고된 취약점의 검토 및 시정. • 전문 공급업체의 선정, 계약상 합의 및 이전 메커니즘.
6. 데이터 최소화 및 사고 관리 • 게스트에 대해 실명, 이메일 또는 전화번호를 필수로 요구하지 않음. • 임시 별명 및 제한된 리더보드 노출. • 기간 경과 후 삭제 또는 익명화. • 내부 에스컬레이션 절차, 조사, 기록, 신고 의무 검토 및 시정 조치.
파트 B - 보안 및 조정된 취약점 공개 (Coordinated Vulnerability Disclosure) 1. 목적 및 신고 주소 TablePlay는 웹사이트, 플랫폼, 인프라 및 데이터의 보안을 중요하게 여깁니다. 잠재적인 기술적 취약점은 support@tableplay.online으로 제목란에 "Securitymelding - vertrouwelijk"(보안 신고 - 기밀)을 기재하여 기밀로 신고할 수 있습니다.
2. 신고 내용 • 취약점에 대한 명확한 설명. • 관련 도메인, 엔드포인트, 화면 또는 시스템.
- 재현 가능한 단계 및 잠재적 영향.
- 제한된 스크린샷 또는 기술적 증거 자료.
- 사용된 브라우저, 기기 또는 환경.
- 연락처 정보 및 필요한 경우 보안 통신 방법 제안.
3. 허용되는 행위 • 취약점의 존재를 확인하는 데 필요한 행위만 허용됨. • 영향 및 데이터 열람을 최대한 제한할 것. • 제3자의 데이터를 변경, 삭제 또는 다운로드하지 말 것. • 가용성에 영향을 주지 말고, 충분한 증거가 확보되는 즉시 중단할 것. • TablePlay가 관리하고 있음이 입증된 시스템만 조사할 것.
4. 허용되지 않는 행위 • 소셜 엔지니어링, 피싱, 물리적 공격, 무차별 대입 공격(brute force) 및 크리덴셜 스터핑. • 계정 탈취, 서비스 거부(denial-of-service), 악성코드 또는 지속적인 접근 권한 확보. • 데이터의 변경, 삭제, 복사 또는 공개. • 결제, 청구서, 쿠폰 또는 점수의 실제 조작. • 외부 공급업체의 동의 없는 조사. • 부담을 주는 자동화된 스캔. • 합리적인 조사 및 시정 기간이 부여되기 전의 공개. • 협박 또는 위협을 통한 대금 지급 강요.
5. 대응 및 공개 TablePlay는 영업일 기준 5일 이내에 접수를 확인하고, 신고 내용을 검토하며, 필요한 경우 질의를 하고, 신고자에게 주요 사항을 안내하며, 검증된 취약점을 합리적으로 가능한 한 신속히 완화하기 위해 노력합니다. 시정 기간은 심각성, 복잡성, 공급업체 및 필요한 테스트에 따라 달라집니다. TablePlay는 확정된 기한을 보장하지 않습니다. TablePlay가 동의하거나, 합리적인 날짜에 합의하거나, 합리적인 실질적 대응 또는 시정 시도 없이 최소 90일이 경과하기 전까지는 세부 내용이 공개되지 않습니다. 개인정보, 인증 정보 및 익스플로잇 코드는 게시되지 않습니다.
6. 일반 버그바운티 부재 및 법적 대응 방침 TablePlay는 일반적인 버그바운티 프로그램을 운영하지 않으며, 신고를 하였다고 하여 대금 지급, 의뢰 또는 홍보에 대한 권리가 발생하지 않습니다. TablePlay는 자체 판단에 따라 사례를 제공할 수 있습니다. TablePlay는 원칙적으로 선의로, 본 정책의 범위 내에서, 손해를 끼치지 않고, 기밀을 유지하며, 협박 없이 행동한 연구자에 대해 법적 조치를 취하지 않습니다. 이 약속은 명백히 처벌 대상이 되거나, 유해하거나, 사기성이 있거나, 불균형한 행위에는 적용되지 않으며, 제3자 또는 당국을 구속하지 않습니다.
7. security.txt TablePlay는 /.well-known/security.txt 경로에 신고 주소, 정책 링크, 언어, 만료일 및 필요한 경우 암호화 키를 포함한 기술 파일을 게시할 수 있습니다. 이 파일은 주기적으로 점검 및 갱신되어야 합니다.
파트 C - 접근성 선언 1. 목표 및 참조 기준 TablePlay는 시각, 청각, 운동 또는 인지 장애가 있는 사람을 포함하여 광범위한 사용자가 웹사이트, 등록, 고객 포털 및 게스트 게임을 이용할 수 있도록 노력합니다. 합리적으로 가능한 범위 내에서 WCAG 2.2 레벨 AA의 원칙을 기술적 및 내용적 참조 기준으로 사용합니다. 이는 모든 상황에서 모든 구성 요소가 완전히 이를 준수함을 보장하는 것은 아닙니다.
2. 현재 상태 전체 환경은 아직 독립적이고 종합적인 감사를 받지 않았습니다. 따라서 TablePlay는 현재 완전한 공식 WCAG 2.2 AA 준수를 주장하지 않습니다. 가능한 제한 사항으로는 실시간 게임 구성 요소, 시간 압박, 드래그 앤 드롭, 애니메이션, 외부 결제 또는 인증 페이지, 번역, 이전 버전의 색상 표시 및 터치 기반 기능이 있습니다.
3. 조치 • 적절한 경우 시맨틱 HTML 및 사용 가능한 레이블. • 필수 기능의 키보드 조작 및 눈에 보이는 포커스. • 충분한 대비와 크기 조절 가능한 텍스트. • 정보성 이미지에 대한 대체 텍스트. • 색상만으로 전달되는 필수 정보 없음. • 이해 가능한 오류 메시지 및 일관된 내비게이션. • 명확한 버튼 및 링크. • 일반적인 브라우저 및 화면 크기 지원. • 불필요한 애니메이션의 제한. • 게스트 환경에서의 이해 가능한 언어. • 가능한 경우 자동화된 테스트 및 수동 테스트.
4. 게임 및 시간 압박 일부 게임은 본질적으로 시간에 제약을 받습니다. 기술적으로 및 게임 내용상 가능한 경우, TablePlay는 대체 플레이 모드, 연장된 시간 제한, 적은 움직임, 소리에 대한 시각적 대체 및 색상 외에 텍스트 또는 기호를 제공할 수 있습니다. 모든 게임 모드가 모든 사용자에게 동일하게 적합한 것은 아닙니다. 레스토랑은 여러 게임 유형을 제공하도록 권장됩니다.
TablePlay 처리자계약 및 보안정책
9/10 페이지
5. 사업 고객의 책임 고객은 QR 코드 배치, 인쇄물의 가독성, 대체 지원, 화면의 접근성, 직원의 지원 및 자체 콘텐츠를 포함하여 매장의 물리적 및 운영적 접근성에 대한 책임을 계속 부담합니다. QR 코드는 도달 가능하고 눈에 잘 보이도록 배치되며, 합리적으로 가능한 경우 스스로 스캔할 수 없는 게스트에게 대체 수단이 제공됩니다.
6. 신고 및 대체 접근 접근성 문제는 support@tableplay.online을 통해 페이지 또는 게임, 기기, 브라우저, 보조 기술, 설명 및 원하는 해결 방안을 명시하여 신고할 수 있습니다. TablePlay는 영업일 기준 5일 이내에 수신 확인을 하고 합리적인 기간 내에 실질적인 답변을 하는 것을 목표로 합니다. 가능한 경우 이메일을 통한 정보 제공, 지원, 대체 안내, 수동 처리 또는 다른 게임 옵션이 제공될 수 있습니다.
7. 불균형한 부담 및 개선 조정이 기술적으로 실행 불가능하거나, 보안을 본질적으로 저해하거나, 게임의 근본적인 성격을 변경하거나, 외부 공급업체에 의존하거나 불균형한 조직적 또는 재정적 부담을 초래하는 경우 조정이 연기될 수 있습니다. 이 경우 TablePlay는 대체 방안을 검토합니다. TablePlay는 접근성을 설계, 테스트, 우선순위 지정, 사용자 피드백 및 외부 감사에 반영하고 본 성명서를 업데이트할 수 있습니다.
8. 연락처 TablePlay by Jimani - Jimani B.V. - Albert Plesmanweg 122 - 4462 GC Goes - 네덜란드 - 상공회의소 번호(KvK) 91644453 - 부가가치세(Btw) NL865722729B01 - support@tableplay.online.
TablePlay 처리자계약 및 보안정책
10/10 페이지
추가 하위처리자 목록 본 하위처리자 목록은 TablePlay의 처리자계약 및 보안정책의 일부를 구성합니다. 최신 목록은 공급업체, 지역 또는 기능이 변경되는 경우 변경될 수 있습니다.
공급업체: Supabase 서비스: 데이터베이스, 인증, 저장소 및 백엔드. 가능한 데이터: 계정, 테이블 정보, 닉네임, 세션, 점수 및 로그. 지역 / 역할: 설정된 경우 주로 EU 지역; 핵심 하위처리자.
공급업체: Vercel 서비스: 호스팅, 런타임, 콘텐츠 전송 및 로깅. 가능한 데이터: IP 주소, 요청, 브라우저, 기기 및 애플리케이션 데이터. 지역 / 역할: EEA 및 경우에 따라 미국; 호스팅 하위처리자.
공급업체: Twilio SendGrid 서비스: 거래 및 운영 관련 이메일. 가능한 데이터: 이름, 이메일 주소, 계정 정보, 내용 및 발송 상태. 지역 / 역할: 국제적; 이메일 하위처리자.
공급업체: OpenAI / 기타 AI 공급업체 서비스: AI 기능이 활성화된 경우에만. 가능한 데이터: 해당 기능에 필요한 제한된 데이터. 지역 / 역할: 구성에 따라 다름; 잠재적 하위처리자. TablePlay는 이후 명시적으로, 합법적으로 그리고 투명하게 달리 정하지 않는 한, 일반 모델 학습을 위해 AI 공급업체에 식별 가능한 게스트 데이터를 제공하지 않습니다.
공급업체: Stripe 서비스: 결제, 청구 및 부정행위 방지. 가능한 데이터: 사업자 정보, 청구서, 거래 및 결제 상태. 지역 / 역할: 국제적; 처리별로 역할이 다름.
공급업체: Google / Meta / LinkedIn 서비스: 동의 후 분석 및 마케팅. 가능한 데이터: 웹사이트, 기기, 광고 및 전환 데이터. 지역 / 역할: 국제적; 일반적으로 레스토랑 게임 데이터에 대한 하위처리자에 해당하지 않음.
