Langkau ke kandungan utama

Kepercayaan & keselamatan

Keselamatan, privasi dan piawaian di TablePlay

Tetamu bermain melalui telefon mereka sendiri dan perniagaan hospitaliti mempercayakan data mereka kepada kami. Oleh itu, kami membina TablePlay dari asas mengikut prinsip piawaian antarabangsa yang diiktiraf. Pada halaman ini, anda boleh membaca dengan jujur dan tanpa kata-kata manis tentang apa yang telah kami uji, apa yang sudah tersedia dan ke arah mana kami sedang bergerak.

Jujur tentang status kami

Kami tidak mahu sebarang kekeliruan mengenai perkara ini. TablePlay pada masa ini belum lagi disahkan secara rasmi untuk piawaian-piawaian ini. Apa yang telah kami lakukan:

  • Kod dan proses kami telah diuji untuk kesediaan berdasarkan piawaian-piawaian ini.
  • Langkah-langkah keselamatan dan privasi yang berkaitan telah dilaksanakan atau dinilai.
  • Di mana kami menemui jurang, ia sebahagian besarnya telah ditangani dan didokumentasikan.
  • Untuk sijil rasmi, audit luaran oleh badan yang diiktiraf masih diperlukan. Kami sedang berusaha ke arah itu.

Keselamatan maklumat

ISO/IEC 27001ISO/IEC 27017ISO/IEC 27018

Kami telah membina pengurusan akses, pengurusan rahsia (secrets), pengelogan, pengendalian insiden dan pembangunan selamat mengikut prinsip ISO/IEC 27001. Oleh kerana kami beroperasi di cloud (Vercel dan Supabase), kami juga mengambil kira piawaian khusus cloud iaitu ISO/IEC 27017 dan 27018 serta tanggungjawab bersama dengan pembekal kami.

Secara konkrit, ini termasuk pengesahan fail-closed, pengasingan tenant dengan row-level security, rate limiting, kawalan CSRF dan origin, Content Security Policy dan MFA untuk sesi pentadbir.

Privasi dan perlindungan data

ISO/IEC 27701AVG / GDPR

Privasi terbina dalam sistem (privacy by design). Kami bekerja mengikut prinsip ISO/IEC 27701 dan mematuhi AVG (GDPR): tempoh penyimpanan yang jelas, penghapusan data, pengendalian permintaan akses dan penghapusan (DSAR), perjanjian pemproses dan proses pelanggaran data.

Perjanjian pemproses data, senarai sub-pemproses dan pernyataan privasi kami boleh didapati di footer. Permintaan privasi boleh dihantar terus melalui laman web.

Pembayaran selamat

PCI DSS Level 1 (via Stripe)

Pembayaran diproses melalui Stripe, rakan pembayaran yang benar-benar disahkan PCI DSS Level 1, standard tertinggi dalam industri pembayaran. Data kad tidak disimpan di pelayan kami sendiri. Di pihak kami, kami memastikan webhook yang selamat, idempotency dan kawalan ketat ke atas aliran pembayaran dan invois.

Kesinambungan dan sandaran (back-up)

ISO 22301

Kami mengambil kira prinsip ISO 22301 untuk kesinambungan perniagaan: sandaran, prosedur pemulihan dan senario untuk gangguan, supaya perniagaan yang menggunakan TablePlay tidak akan terjejas.

Kualiti

ISO 9001

Cara kerja dan pendekatan kualiti kami dibina mengikut prinsip ISO 9001, supaya proses boleh diulang, dikawal dan dipertingkatkan.

Kebolehcapaian

WCAG 2.2 AAEuropean Accessibility Act

Kami menguji laman web dan persekitaran permainan untuk kebolehcapaian mengikut WCAG 2.2 tahap AA: kawalan papan kekunci, metadata bahasa, borang yang jelas dan mesej ralat. Dengan ini, kami juga bersedia untuk European Accessibility Act.

Ke arah mana kami bekerja

Kombinasi persijilan yang kami sasarkan ialah ISO/IEC 27001 bersama ISO/IEC 27701 dan PCI DSS, kemudian mungkin ditambah dengan SOC 2 Type II dan ISO 22301. Sebaik sahaja sesuatu piawaian secara rasmi dicapai, kami akan nyatakannya di sini bersama sijil sebenar dan tanda pengesahan yang berkaitan.

Ada soalan tentang keselamatan?

Bekerja di sebuah rangkaian atau perniagaan yang lebih besar dan ingin tahu lebih lanjut tentang pendekatan kami, atau ingin melaporkan sesuatu? Emel kami di support@tableplay.online.