
Vertrouwen & veiligheid
Beveiliging, privacy en normen bij TablePlay
Gasten spelen via hun eigen telefoon en horecazaken vertrouwen ons hun gegevens toe. Daarom hebben we TablePlay vanaf de basis opgezet volgens de principes van erkende internationale normen. Op deze pagina lees je eerlijk en zonder mooipraterij wat we hebben getoetst, wat er al staat en waar we naartoe werken.
Eerlijk over onze status
We willen hier geen verwarring over. TablePlay is op dit moment nog niet officieel gecertificeerd voor deze normen. Wat we wél hebben gedaan:
- Onze code en processen zijn getoetst op readiness aan de hand van deze normen.
- De bijbehorende beveiligings- en privacymaatregelen zijn geïmplementeerd of beoordeeld.
- Waar we gaten vonden, zijn die grotendeels aangepakt en gedocumenteerd.
- Voor een officieel certificaat is nog een externe audit door een erkende instelling nodig. Daar werken we naartoe.
Informatiebeveiliging
We hebben toegangsbeheer, secretsbeheer, logging, incidentafhandeling en secure development opgezet volgens de principes van ISO/IEC 27001. Omdat we in de cloud draaien (Vercel en Supabase), houden we ook rekening met de cloud-specifieke normen ISO/IEC 27017 en 27018 en de gedeelde verantwoordelijkheden met onze leveranciers.
Concreet betekent dit onder meer fail-closed authenticatie, tenantisolatie met row-level security, rate limiting, CSRF- en origincontrole, een Content Security Policy en MFA voor beheerderssessies.
Privacy en gegevensbescherming
Privacy zit ingebouwd (privacy by design). We werken volgens de principes van ISO/IEC 27701 en voldoen aan de AVG: heldere bewaartermijnen, verwijdering van gegevens, afhandeling van inzage- en verwijderverzoeken (DSAR), verwerkersafspraken en een proces voor datalekken.
Je vindt onze verwerkersovereenkomst, subverwerkerslijst en privacyverklaring terug in de footer. Een privacyverzoek indienen kan rechtstreeks via de site.
Veilige betalingen
Betalingen verlopen via Stripe, een betaalpartner die daadwerkelijk PCI DSS Level 1-gecertificeerd is, de hoogste standaard in de betaalbranche. Kaartgegevens komen niet op onze eigen servers terecht. Aan onze kant zorgen we voor beveiligde webhooks, idempotency en strikte controle op betaal- en factuurstromen.
Continuïteit en back-ups
We houden rekening met de principes van ISO 22301 voor bedrijfscontinuïteit: back-ups, herstelprocedures en scenario's voor uitval, zodat een zaak die op TablePlay draait niet zonder komt te zitten.
Kwaliteit
Onze werkwijze en kwaliteitsaanpak zijn opgezet volgens de principes van ISO 9001, zodat processen herhaalbaar, controleerbaar en verbeterbaar zijn.
Toegankelijkheid
We toetsen de site en spelomgeving op toegankelijkheid volgens WCAG 2.2 niveau AA: toetsenbordbediening, taalmetadata, duidelijke formulieren en foutmeldingen. Zo bereiden we ons ook voor op de European Accessibility Act.
Waar we naartoe werken
Onze beoogde certificeringscombinatie is ISO/IEC 27001 samen met ISO/IEC 27701 en PCI DSS, later eventueel aangevuld met SOC 2 Type II en ISO 22301. Zodra een norm officieel is behaald, vermelden we dat hier met het echte certificaat en het bijbehorende keurmerk.
Vragen over beveiliging?
Werk je bij een keten of grotere zaak en wil je meer weten over onze aanpak, of iets melden? Mail ons via support@tableplay.online.