Улоги
За податоци на клиенти и ресторани, TablePlay обично делува како обработувач во име на деловниот клиент. За сопствената администрација и безбедност, TablePlay може самостојно да биде контролор на податоци.
Овој текст е превод на холандската верзија. Во случај на разлика меѓу преводот и холандскиот оригинал, важи холандската верзија. На овој договор се применува холандското право.
За податоци на клиенти и ресторани, TablePlay обично делува како обработувач во име на деловниот клиент. За сопствената администрација и безбедност, TablePlay може самостојно да биде контролор на податоци.
Користиме технички и организациски мерки како контрола на пристап, безбедност на сесии, логирање и одделен пристап за клиенти.
TablePlay може да користи добавувачи како хостинг, база на податоци, е-пошта и провајдери за плаќање. Овие добавувачи се користат за испорака на услугата.
Кога клиент прими барање за приватност што вклучува податоци на TablePlay, ние разумно помагаме со извоз, корекција или бришење.
TablePlay by Jimani Jimani B.V. Albert Plesmanweg 122, 4462 GC Goes KvK 91644453 - Btw NL865722729B01 support@tableplay.online
Верзија 1.0 Последно ажурирано: 10 јули 2026
Забелешка за правна проверка Овој документ е изготвен за деловна употреба од TablePlay. Оставете конечното објавување, меѓународната примена, актуелните добавувачи, техничката поставеност и специфичните за земјата правила периодично да бидат правно проверени.
Преглед на содржина Дел А - Договор за обработка на податоци Прилог 1 - Подобработувачи Прилог 2 - Технички и организациски мерки Дел Б - Безбедност и координирано откривање на пропусти Дел В - Изјава за пристапност
Договор за обработка на податоци и Политика за безбедност на TablePlay
Страница 2 од 10
Дел А - Договор за обработка на податоци Член 1 - Страни Овој договор за обработка на податоци важи меѓу деловниот клиент на TablePlay како Контролор на обработка и Jimani B.V., кое дејствува под името TablePlay by Jimani, Albert Plesmanweg 122, 4462 GC Goes, KvK 91644453, како Обработувач. Страните заедно се означуваат како Страни.
Член 2 - Применливост и склучување Овој договор важи доколку TablePlay обработува лични податоци по нарачка и во интерес на Клиентот и претставува составен дел од основниот договор. Тој настанува со електронско прифаќање, потпис или фактичка употреба на Услугата. За обработки за кои TablePlay самостојно го определува целите и средствата, TablePlay е контролор на обработка и важи Изјавата за приватност. Во случај на противречност во врска со обработка во име на Клиентот, овој Договор за обработка на податоци има предимство над Општите услови.
Член 3 - Предмет, времетраење и природа TablePlay обработува лични податоци за функционалности за игри, маси, QR-кодови, резултати, табла на резултати, контролни панели и поддршка поврзани со ресторани. Обработката трае за времетраењето на основниот договор и ограничен период потоа за бришење, враќање, ротација на резервни копии, законски обврски и правна заштита. Обработката може да вклучува собирање, снимање, подредување, структурирање, чување, консултирање, пресметување, комбинирање во контекст на ресторан, прикажување, испраќање, ограничување, бришење и анонимизирање.
Член 4 - Цели • Поврзување на QR-кодови со ресторан и маса. • Започнување и извршување на сесии за игри. • Обработка на привремени прекари, избори на игри, одговори, резултати и исходи. • Овозможување на игри маса-против-маса и привремени табли на резултати. • Прикажување на статистики поврзани со ресторанот. • Спречување на дупликат, измамнички или технички неважечки сесии. • Техничка поддршка, безбедност, континуитет и обновување. • Бришење или анонимизирање по истекот на роковите за чување.
Член 5 - Категории на субјекти • Гости и играчи на Клиентот. • Контакт лица, корисници, вработени и помошни лица на Клиентот. • Лица кои се појавуваат во пријава за поддршка.
Член 6 - Категории на лични податоци • Привремен прекар, број на маса или уникатен ID на маса и ID на ресторан или локација. • ID на сесија на игра, избрана игра, режим на игра, одговори, дејства, резултат, исход и рангирање. • Датум, време и привремена јазична поставка. • Технички податоци за сесија, IP, прелистувач и уред, доколку се присутни во безбедносни записи.
Договор за обработка на податоци и Политика за безбедност на TablePlay
Страница 3 од 10 • Име и деловна е-пошта на контакт лице и содржина на прашања за поддршка. • Останати податоци кои се внесуваат во рамките на договорената функционалност. TablePlay не е наменет за посебни, кривично-правни, медицински или биометриски податоци или обемни директно идентификувачки профили на гости. Клиентот не наложува таква обработка без претходна писмена согласност.
Член 7 - Документирани инструкции Основниот договор, овој Договор за обработка на податоци, поставките на клиентскиот портал и законските барања за поддршка се сметаат за инструкции. TablePlay не обработува податоци за други цели, освен во случај на законски обврски, самостојни безбедносни и правно-заштитни цели или обработка по соодветна анонимизација. Во случај на претпоставена незаконска инструкција, TablePlay ја информира Клиентот, освен ако тоа е законски забрането, и може да ја одложи извршувањето. Дополнителните обемни инструкции можат да бидат посебно фактурирани.
Член 8 - Обврски на Клиентот Клиентот гарантира за законитост, важечка правна основа, информирање на Гостите, законити упатства, минимизирање на податоците, внатрешна безбедност и заштита на податоците за најава. Клиентот е одговорен за точноста и квалитетот, не бара вистински имиња на Гостите и не користи Податоци од играта за индивидуален маркетинг или профилирање без самостојна правна основа. Безбедносните инциденти и незаконските упатства се пријавуваат без одлагање.
Член 9 - Доверливост Лицата под надлежност на TablePlay добиваат пристап само доколку е неопходно, се обврзани на доверливост и обработуваат само according to упатства. Обврската останува важечка и по престанокот. Пренос на трети лица се врши исклучиво врз основа на овој договор, главниот договор или законот.
Член 10 - Безбедност TablePlay преземa соодветни технички и организациски мерки, водeн сметка за состојбата на техниката, трошоците, природата, обемот, контекстот, целта и ризикот. Мерките се наведени во Прилог 2 и можат да се приспособат сè додека општото ниво на заштита не се намали значително. Никаков систем не може да гарантира апсолутна безбедност.
Член 11 - Пробиви на податоци TablePlay информира Клиентот без непотребно одлагање откако ќе се запознае со повреда на лични податоци што се обработуваат во име на Клиентот. Каде што е можно, се доставуваат природата, системите, категориите на податоци и субјектите, последиците, мерките и контактни информации. Информацијата може да следи фазно. TablePlay истражува, ограничува, чува релевантни докази и врши поправка. Клиентот процени законската обврска за пријавување, а TablePlay дава разумна поддршка. Пријавата не претставува признавање на одговорност. Работи предизвикани од околности под одговорност на Клиентот можат да се извршат по разумни трошоци.
Член 12 - Барања на субјекти на податоци Директните барања што се однесуваат на улогата на Клиентот, по правило, се препраќаат. TablePlay одговара самостојно единствено врз основа на упатство, во своја сопствена улога или при законска обврска. TablePlay дава разумна поддршка при увид, исправка, бришење, ограничување, преносливост и приговор.
Договор за обработка на податоци и Безбедносна политика на TablePlay
Страница 4 од 10
Бидејќи Гостите немаат Профил, идентификацијата може да е ограничена. Ресторан, маса, датум, време, прекар и контекст на играта можат да бидат потребни. Податоците не се доставуваат доколку не е доволно утврдено дека се однесуваат на барателот.
Член 13 - Поддршка при усогласеност TablePlay дава разумна поддршка при безбедност, проценки на пробиви на податоци, проценки на влијанието врз заштитата на податоците, претходни консултации и потребната документација. Обемна поддршка надвор од стандардната услога може да се фактурира, освен ако произлегува од пропуст на TablePlay.
Член 14 - Подобработувачи Клиентот дава општа согласност за подобработувачите наведени во Прилог 1. TablePlay може да ги додава, замени или отстрани и води тековна електронска листа. При нов значаен подобработувач, TablePlay по правило информира триесет дена однапред. Клиентот може во тој рок да поднесе образложен приговор врз основа на конкретни причини за заштита на податоците. Страните бараат дополнителни гаранции, ограничување или технички алтернатива. Ако не постои разумно решение, Клиентот може да раскине директно погодениот дел пред примената. TablePlay наметнува во суштина еквивалентни обврски и останува одговорна доколку тоа е предвидено со ГДПР.
Член 15 - Меѓународен пренос на податоци Личните податоци се обработуваат, каде што е можно, во европски регион. Подобработувачи или поврзани друштва можат да се основани надвор од ЕЕП или да имаат пристап од таму. Каде што е потребно, TablePlay користи одлуки за адекватност, стандардни договорни клаузули, дополнителни мерки или други валидни механизми. По разумно барање се доставува информација со почитување на доверливоста.
Член 16 - Барања од органи TablePlay доставува податоци исклучиво до надлежни органи врз основа на законска обврска. Каде што е дозволено, Клиентот се информира однапред. TablePlay ја оценува надлежноста, обемот и правната валидност и ограничува доставувањето каде што е можно.
Член 17 - Ревизии и информации TablePlay обезбедува разумни информации, вклучувајќи документација за безбедност, ревизии, сертификати, прашалници или изјави за увереност. Доколку тоа е недоволно, Клиентот може најмногу еднаш годишно да побара ревизија со тридесет дена најава, во работно време, спроведена од независен експерт со обврска за доверливост, без штета за безбедноста, доверливоста или другите клиенти. Клиентот ги сноси трошоците освен ако не се утврди суштинско прекршување што му се припишува. TablePlay може да заштити изворен код, други податоци на клиенти, детали за уязливости и комерцијално чувствителни информации кога постои доволна алтернатива.
Член 18 - Враќање и бришење По престанокот, TablePlay брише или враќа, по избор на Клиентот и доколку е технички и правно можно, податоци што се обработуваат исклучиво во името на Клиентот. Изборот се соопштува најдоцна во рок од тридесет дена. Во отсуство на избор, TablePlay може да брише или анонимизира согласно стандардната политика. Резервните копии можат да содржат податоци за најмногу еден месец и се користат исклучиво за обновување.
Договор за обработка на податоци и Политика за безбедност TablePlay
Страница 5 од 10
Законски задолжителните, потребните за правна заштита и анонимизираните податоци не мора да бидат избришани.
Член 19 - Одговорност Одредбите за одговорност од Општите услови важат исто така. Секоја страна е одговорна за сопствените обврски поврзани со приватноста. Клиентот го обезбедува TablePlay од претензии произлезени од незаконски инструкции, непостоење правна основа, недоволни информации, незаконска употреба на Податоците за игри или внесување на забранети чувствителни податоци, до степен дозволен со закон.
Член 20 - Времетраење и престанок Овој Договор за обработка на податоци престанува кога TablePlay повеќе не обработува лични податоци во името на Клиентот. Доверливоста, безбедноста, бришењето, одговорноста и ревизиите продолжуваат да важат до степен до кој тоа го налага нивната природа.
Член 21 - Право и спорови На овој Договор за обработка на податоци се применува холандското право. Споровите се решаваат согласно Општите услови.
Прилог 1 - Подобработувачи Добавувач
Услуга
Можни податоци
Регион / улога
Supabase
База на податоци, автентикација, складирање и backend Сметки, податоци за маси, прекари, сесии, резултати Примарен и логови ЕУ-регион доколку е поставено; клучен подобработувач
Vercel
Хостинг, runtime, испорака на содржина и IP-адреса, логирање податоци за барања, прелистувач, уред и апликација ЕЕП и потенцијално САД; хостинг-подобработувач
Twilio SendGrid
Трансакциска и операциска е-пошта Име, е-пошта, информации за сметка, содржина и Меѓународно; статус на испорака подобработувач за е-пошта
OpenAI / друг AI-добавувач Само при активирани AI-функции
Ограничени податоци неопходни Во зависност за функцијата од конфигурацијата; потенцијален подобработувач
Stripe
Деловни податоци, фактури, трансакции и статус на плаќање Меѓународно; улогата варира по обработка
Плаќања, фактурирање и измами
Google / Meta / LinkedIn Анализа и маркетинг по добиена согласност Податоци за веб-страница, уред, реклами и конверзии Меѓународно; обично не е подобработувач за
Актуелниот список се објавува преку веб-страницата или клиентскиот портал. При суштинска нова подобработувач важи процедурата за известување и приговор од член 14. TablePlay не доставува податоци за гости кои можат да се идентификуваат до AI-добавувач за општо обучување на модели, освен ако тоа подоцна не се уреди експлицитно, законски и транспарентно поинаку.
Прилог 2 - Технички и организациски мерки 1. Безбедност на пристап • Единствени кориснички сметки и безбедна автентикација. • Хеширани лозинки и ограничување на административните права. • Пристап заснован на улога и потреба. • Одземање на пристап кога тој повеќе не е потребен. • Дополнителни мерки за автентикација каде што е соодветно.
Договор за обработка на податоци и Политика за безбедност TablePlay
Страница 6 од 10 • Supabase Row Level Security каде технички е применливо. • Ограничување на пристап до податоци на други Клиенти. • Единствени идентификатори за маси.
3. Пренос и складирање • HTTPS и TLS-заштитени врски. • Безбедна комуникација помеѓу прелистувач, апликација, backend и API-и. • Складирање кај избрани облак-добавувачи. • Ограничен пристап на вработени и договорна доверливост. • Без складирање на лозинки во директно читлива форма.
4. Достапност, логирање и обновување • Резервни копии и мерки за обновување каде е соодветно. • Следење на технички грешки и релевантни обиди за логирање. • Откривање и истражување на нетипична употреба. • Резервни копии, по правило, најмногу еден месец. • Логови, по правило, најмногу една година, освен ако е потребно подолго за инцидент или спор.
5. Заштитен развој и управување со добавувачи • Управување со верзии, преглед на код и контролирана имплементација каде што е соодветно. • Ограничување на тајни и клучеви во изворниот код. • Навремени ажурирања на релевантните компоненти. • Оцена и отстранување на пријавени ранливости. • Избор на професионални добавувачи, договорни аранжмани и механизми за пренос на податоци.
6. Минимизирање на податоци и управување со инциденти • Нема задолжителни вистински имиња, е-пошта или телефонски број за Гостите. • Привремени прекари и ограничена видливост на табелата со резултати. • Бришење или анонимизација по истек на роковите. • Внатрешен процес на ескалација, истрага, регистрација, оцена на обврската за пријавување и мерки за отстранување.
Дел Б - Безбедност и координирано откривање на ранливости (Coordinated Vulnerability Disclosure) 1. Цел и адреса за пријавување TablePlay придава значење на безбедноста на веб-страницата, Платформата, инфраструктурата и податоците. Можните технички ранливости можат доверливо да се пријават преку support@tableplay.online со предмет Security-пријава - доверливо.
2. Содржина на пријава • Јасен опис на ранливоста. • Засегнатиот домен, endpoint, екран или систем.
Договор за обработка на податоци и Безбедносна политика на TablePlay
Страница 7 од 10 • Репродуцибилни чекори и можно влијание. • Ограничени слики на екранот или технички докази. • Користен прелистувач, уред или околина. • Контакт податоци и евентуален предлог за безбедна комуникација.
3. Дозволени дејствија • Само дејствија што се неопходни за утврдување на постоењето. • Влијанието и увидот во податоците да се задржат што е можно поограничени. • Да не се менуваат, бришат или преземаат податоци на трети лица. • Да не се влијае на достапноста и да се прекине штом постојат доволно докази. • Да се истражуваат исклучиво системи што докажливо се под управување на TablePlay.
4. Недозволени дејствија • Social engineering, phishing, физички напади, brute force и credential stuffing. • Преземање сметки, denial-of-service, malware или траен пристап. • Менување, бришење, копирање или јавно објавување на податоци. • Стварна манипулација со плаќања, фактури, купони или резултати. • Испитување на надворешни добавувачи без нивна согласност. • Оптоварувачки автоматизирани скенирања. • Јавно објавување пред да се овозможи разумно време за истрага и отстранување. • Изнуда или присилување на плаќање со закана.
5. Одговор и јавно објавување TablePlay настојува да ја потврди приемот во рок од пет работни дена, да ја оцени пријавата, каде што е потребно да постави прашања, да го информира пријавувачот во главни црти и да ја ограничи потврдената ранливост колку што е разумно можно најбрзо. Времето за отстранување зависи од сериозноста, комплексноста, добавувачите и потребните тестирања. TablePlay не гарантира фиксен рок. Деталите не се објавуваат пред TablePlay да даде согласност, да се договори разумен датум или пред да поминат најмалку деведесет дена без разумен суштински одговор или обид за отстранување. Личните податоци, податоците за автентикација и exploit-кодот не се објавуваат.
6. Нема општа bug bounty програма и правен пристап TablePlay не применува општа bug bounty програма и пријавата не дава право на плаќање, порачка или публицитет. TablePlay може по сопствена проценка да изрази благодарност.
TablePlay во принцип нема да преземе правни чекори против истражувач кој постапува во добра волја, во рамките на оваа политика, без штета, доверливо и без изнуда. Оваа изјава не важи при очигледно казниви, штетни, измамнички или несразмерни дејствија и не ги обврзува трети лица или органите на власта.
Договор за обработка на податоци и Безбедносна политика на TablePlay
Страница 8 од 10
7. security.txt TablePlay може на /.well-known/security.txt да објави техничка датотека со адреса за пријавување, врска до политиката, јазици, датум на истек и евентуален клуч за енкрипција. Оваа датотека мора периодично да се проверува и обновува.
Дел В - Изјава за пристапност 1. Амбиција и референтна рамка TablePlay настојува веб-страницата, регистрацијата, кориснички портал и играта за гости да ги направи употребливи за широка група корисници, вклучувајќи лица со визуелни, слушни, моторни или когнитивни попречености. Каде што е разумно можно, се применуваат принципите на WCAG 2.2 ниво AA како техничка и содржинска референтна рамка. Ова не претставува гаранција дека секој дел под сите околности целосно е усогласен.
2. Моментален статус Целосната околина сè уште не е независно и интегрално ревидирана. TablePlay во моментот затоа не тврди целосна формална усогласеност со WCAG 2.2 AA. Можните ограничувања се однесуваат на делови од играта во реално време, временски притисок, drag-and-drop, анимации, надворешни страници за плаќање или автентикација, преводи, постари прикази на бои и функции ориентирани кон допир.
3. Мерки • Семантички HTML и употребливи ознаки каде што е соодветно. • Управување со тастатура на суштинските функции и видлив фокус.
Доволен контраст и текст со можност за скалирање. • Алтернативни текстови за информативни слики. • Нема суштинска информација исклучиво преку боја. • Разбирливи пораки за грешка и конзистентна навигација. • Јасни копчиња и линкови. • Поддршка на вообичаени прелистувачи и димензии на екран. • Ограничување на непотребна анимација. • Разбирлив јазик во гостинската околина. • Автоматизирани и рачни тестови каде што е можно.
4. Игри и временски притисок Некои игри се по својата природа временски ограничени. Каде технички и содржински е возможно, TablePlay може да понуди алтернативни режими на игра, продолжени временски ограничувања, помалку движење, визуелни алтернативи за звук и текст или симболи покрај боја. Не секој режим на игра е еднакво соодветен за секој корисник. Ресторани се охрабруваат да понудат повеќе типови игри.
Договор за обработка и Политика за безбедност TablePlay
Страница 9 од 10
5. Одговорност на деловниот клиент Клиентот останува одговорен за физичка и оперативна достапност на Локацијата, вклучувајќи поставување на QR-кодови, читливост на печатени материјали, алтернативна помош, достапност на екрани, поддршка од персоналот и сопствена содржина. QR-кодовите се поставуваат достапно и видливо и, каде разумно е возможно, се обезбедува алтернатива за Гости кои не можат самостојно да скенираат.
6. Пријава и алтернативен пристап Проблемите со достапност можат да се пријават преку support@tableplay.online со наведување на страница или игра, уред, прелистувач, помошна технологија, опис и посакувано решение. TablePlay се стреми до потврда за прием во рок од пет работни дена и содржински одговор во разумен рок. Каде е можно, може да се понуди информација по е-пошта, поддршка, алтернативна инструкција, рачна обработка или друга можност за игра.
7. Несразмерно оптоварување и подобрување Прилагодувањето може да се одложи кога тоа технички не е изводливо, суштински го нарушува безбедноста, ја менува фундаменталната природа на игра, зависи од надворешен добавувач или претставува несразмерно организациско или финансиско оптоварување. Во тој случај TablePlay разгледува алтернатива. TablePlay може да ја вклучи достапноста во дизајн, тестирање, приоретизација, повратни информации од корисници и надворешни ревизии и да ја ажурира оваа изјава.
8. Контакт TablePlay by Jimani - Jimani B.V. - Albert Plesmanweg 122 - 4462 GC Goes - Нидерланд - KvK 91644453 - Btw NL865722729B01 - support@tableplay.online.
Договор за обработка и Политика за безбедност TablePlay
Страница 10 од 10
Дополнителна листа на подобработувачи Оваа листа на подобработувачи е составен дел на Договорот за обработка и Политиката за безбедност на TablePlay. Актуелната листа може да се промени кога се менуваат добавувачи, региони или функции.
Добавувач: Supabase Услуга: база на податоци, автентикација, складирање и backend. Можни податоци: сметки, податоци за маси, прекари, сесии, резултати и логови. Регион / улога: примарно ЕУ-регион доколку е поставено; основен подобработувач.
Добавувач: Vercel Услуга: хостинг, runtime, content delivery и логирање. Можни податоци: IP-адреса, податоци за барање, прелистувач, уред и апликација. Регион / улога: ЕЕП и потенцијално САД; подобработувач за хостинг.
Добавувач: Twilio SendGrid Услуга: трансакциска и оперативна е-пошта. Можни податоци: име, е-мејл адреса, информации за сметка, содржина и статус на испорака. Регион / улога: меѓународно; подобработувач за е-пошта.
Добавувач: OpenAI / друг AI-добавувач Услуга: само при активирани AI-функции. Можни податоци: ограничени податоци кои се неопходни за функцијата. Регион / улога: зависно од конфигурацијата; потенцијален подобработувач. TablePlay не доставува лично препознатливи податоци на гости на AI-добавувач за општо тренирање на модели, освен ако подоцна тоа не се уреди изречно, законски и транспарентно поинаку.
Добавувач: Stripe Услуга: плаќања, фактурирање и превенција на измами. Можни податоци: деловни податоци, фактури, трансакции и статус на плаќање. Регион / улога: меѓународно; улогата варира во зависност од обработката.
Добавувач: Google / Meta / LinkedIn Услуга: аналитика и маркетинг по добиена согласност. Можни податоци: податоци за веб-страница, уред, реклами и конверзии. Регион / улога: меѓународно; обично не е подобработувач за податоци од игри во ресторани.