Tillit & sikkerhet
Sikkerhet, personvern og standarder hos TablePlay
Gjester spiller via sin egen telefon, og virksomheter i restaurant- og serveringsbransjen betror oss sine data. Derfor har vi bygget TablePlay fra grunnen etter prinsippene i anerkjente internasjonale standarder. På denne siden kan du lese ærlig og uten omsvøp hva vi har testet, hva som allerede er på plass, og hvor vi jobber videre mot.
Ærlig om vår status
Vi vil ikke skape forvirring om dette. TablePlay er per nå ikke offisielt sertifisert for disse standardene. Det vi derimot har gjort:
- Vår kode og våre prosesser er testet for beredskap basert på disse standardene.
- De tilhørende sikkerhets- og personverntiltakene er implementert eller vurdert.
- Der vi fant svakheter, er disse i stor grad rettet og dokumentert.
- For et offisielt sertifikat kreves fortsatt en ekstern revisjon av en anerkjent instans. Det arbeider vi mot.
Informasjonssikkerhet
Vi har etablert tilgangsstyring, hemmelighetsforvaltning, logging, hendelseshåndtering og sikker utvikling etter prinsippene i ISO/IEC 27001. Siden vi kjører i skyen (Vercel og Supabase), tar vi også hensyn til de skyspesifikke standardene ISO/IEC 27017 og 27018 samt det delte ansvaret med våre leverandører.
Konkret innebærer dette blant annet fail-closed autentisering, tenantisolasjon med row-level security, hastighetsbegrensning, CSRF- og opprinnelseskontroll, en Content Security Policy og MFA for administratorsesjoner.
Personvern og databeskyttelse
Personvern er innbygget (privacy by design). Vi arbeider etter prinsippene i ISO/IEC 27701 og følger GDPR: klare oppbevaringsperioder, sletting av data, håndtering av innsyns- og sletteforespørsler (DSAR), databehandleravtaler og en prosess for datalekkasjer.
Du finner vår databehandleravtale, liste over underleverandører og personvernerklæring i bunnteksten. En personvernforespørsel kan sendes direkte via siden.
Sikre betalinger
Betalinger håndteres via Stripe, en betalingspartner som faktisk er PCI DSS Level 1-sertifisert, den høyeste standarden i betalingsbransjen. Kortopplysninger lagres ikke på våre egne servere. På vår side sørger vi for sikre webhooks, idempotens og streng kontroll av betalings- og fakturaflyt.
Kontinuitet og sikkerhetskopiering
Vi tar hensyn til prinsippene i ISO 22301 for forretningskontinuitet: sikkerhetskopier, gjenopprettingsprosedyrer og scenarier for driftsavbrudd, slik at en virksomhet som bruker TablePlay ikke blir stående uten.
Kvalitet
Vår arbeidsmetode og kvalitetstilnærming er bygget etter prinsippene i ISO 9001, slik at prosesser er repeterbare, kontrollerbare og kan forbedres.
Tilgjengelighet
Vi tester nettstedet og spillmiljøet for tilgjengelighet i henhold til WCAG 2.2 nivå AA: tastaturnavigasjon, språkmetadata, tydelige formularer og feilmeldinger. Slik forbereder vi oss også på European Accessibility Act.
Hva vi jobber mot
Vår tiltenkte sertifiseringskombinasjon er ISO/IEC 27001 sammen med ISO/IEC 27701 og PCI DSS, senere eventuelt supplert med SOC 2 Type II og ISO 22301. Så snart en standard er offisielt oppnådd, oppgir vi det her med det ekte sertifikatet og det tilhørende kvalitetsmerket.
Spørsmål om sikkerhet?
Jobber du i en kjede eller en større virksomhet og vil vite mer om vår tilnærming, eller melde noe? Send oss en e-post via support@tableplay.online.
