Ga naar hoofdinhoud

Pasitikėjimas ir saugumas

Saugumas, privatumas ir standartai TablePlay

Svečiai žaidžia per savo telefonus, o maitinimo įstaigos patiki mums savo duomenis. Todėl TablePlay nuo pat pagrindų sukūrėme remiantis pripažintų tarptautinių standartų principais. Šiame puslapyje sąžiningai ir be gražbylysčių papasakojame, ką patikrinome, kas jau įgyvendinta ir kur toliau kryptingai dirbame.

Sąžiningai apie mūsų statusą

Nenorime dėl šito jokios painiavos. TablePlay šiuo metu dar nėra oficialiai sertifikuota šiems standartams. Ką mes padarėme:

  • Mūsų kodas ir procesai buvo patikrinti dėl pasirengimo šių standartų atžvilgiu.
  • Atitinkamos saugumo ir privatumo priemonės buvo įgyvendintos arba įvertintos.
  • Kur radome trūkumų, jie buvo iš esmės pašalinti ir dokumentuoti.
  • Norint gauti oficialų sertifikatą, dar reikalingas išorinis audito instaliucijos, pripažintos audituojančios organizacijos, patikrinimas. Prie to mes dirbame.

Informacijos saugumas

ISO/IEC 27001ISO/IEC 27017ISO/IEC 27018

Sukūrėme prieigos valdymą, paslapčių valdymą, žurnalinimą, incidentų tvarkymą ir saugų kūrimą, remiantis ISO/IEC 27001 principais. Kadangi veikiame debesijoje (Vercel ir Supabase), taip pat atsižvelgiame į debesijai specifinius standartus ISO/IEC 27017 ir 27018 bei bendrai pasidalytą atsakomybę su savo tiekėjais.

Konkrečiai tai reiškia, be kita ko, „fail-closed“ autentifikaciją, nuomotojų izoliaciją naudojant eilučių lygio saugumą (row-level security), užklausų dažnio ribojimą, CSRF ir kilmės patikrą, turinio saugumo politiką (Content Security Policy) ir MFA administratorių sesijoms.

Privatumas ir duomenų apsauga

ISO/IEC 27701AVG / GDPR

Privatumas yra integruotas nuo pat pradžių (privacy by design). Dirbame remiantis ISO/IEC 27701 principais ir atitinkame BDAR: aiškūs saugojimo terminai, duomenų šalinimas, prieigos ir šalinimo prašymų (DSAR) tvarkymas, duomenų tvarkymo sutartys ir duomenų saugumo pažeidimų procesas.

Mūsų duomenų tvarkymo sutartį, subtvarkytojų sąrašą ir privatumo pareiškimą rasite poraštėje. Privatumo prašymą galite pateikti tiesiai per svetainę.

Saugūs mokėjimai

PCI DSS Level 1 (via Stripe)

Mokėjimai vyksta per Stripe – mokėjimų partnerį, faktiškai sertifikuotą pagal PCI DSS 1 lygį, aukščiausią standartą mokėjimų srityje. Kortelės duomenys nepasiekia mūsų pačių serverių. Iš savo pusės rūpinamės saugiais webhooks, idempotentiškumu ir griežta mokėjimų bei sąskaitų srautų kontrole.

Tęstinumas ir atsarginės kopijos

ISO 22301

Atsižvelgiame į ISO 22301 principus dėl verslo tęstinumo: atsarginės kopijos, atkūrimo procedūros ir gedimų scenarijai, kad įstaiga, veikianti su TablePlay, neliktų be paslaugos.

Kokybė

ISO 9001

Mūsų darbo metodai ir kokybės valdymo požiūris sukurti remiantis ISO 9001 principais, kad procesai būtų pakartojami, patikrinami ir tobulinami.

Prieinamumas

WCAG 2.2 AAEuropean Accessibility Act

Tikriname svetainę ir žaidimų aplinką dėl prieinamumo remiantis WCAG 2.2 AA lygiu: valdymas klaviatūra, kalbos metaduomenys, aiškios formos ir klaidų pranešimai. Taip taip pat ruošiamės Europos prieinamumo aktui (European Accessibility Act).

Kur siekiame

Mūsų numatyta sertifikatų kombinacija yra ISO/IEC 27001 kartu su ISO/IEC 27701 ir PCI DSS, vėliau galbūt papildyta SOC 2 Type II ir ISO 22301. Kai standartas bus oficialiai gautas, mes tai paminėsime čia su tikru sertifikatu ir atitinkamu ženklu.

Klausimai apie saugumą?

Dirbate restoranų tinkle ar didesnėje įmonėje ir norite sužinoti daugiau apie mūsų požiūrį, arba turite ką pranešti? Rašykite mums adresu support@tableplay.online.