Ga naar hoofdinhoud
← Powrót do TablePlay

Ten tekst jest tłumaczeniem wersji niderlandzkiej. W przypadku różnic między tłumaczeniem a oryginałem w języku niderlandzkim, wersja niderlandzka jest wiążąca. Do tej umowy stosuje się prawo niderlandzkie.

Umowa powierzenia przetwarzania danych oraz Polityka bezpieczeństwa TablePlay W tym lista podprocesorów, środki techniczne i organizacyjne, responsible disclosure oraz deklaracja dostępności

TablePlay by Jimani Jimani B.V. Albert Plesmanweg 122, 4462 GC Goes KvK 91644453 - Btw NL865722729B01 support@tableplay.online

Wersja 1.0 Ostatnia aktualizacja: 10 lipca 2026

Nota dotycząca kontroli prawnej Niniejszy dokument został opracowany do użytku biznesowego przez TablePlay. Ostateczna publikacja, zastosowanie międzynarodowe, aktualni dostawcy, konfiguracja techniczna oraz przepisy specyficzne dla danego kraju powinny być okresowo poddawane kontroli prawnej.

Spis treści Część A - Umowa powierzenia przetwarzania danych Załącznik 1 - Podprocesorzy Załącznik 2 - Środki techniczne i organizacyjne Część B - Bezpieczeństwo i Coordinated Vulnerability Disclosure Część C - Deklaracja dostępności

Umowa powierzenia przetwarzania danych oraz Polityka bezpieczeństwa TablePlay

Strona 2 z 10

Część A - Umowa powierzenia przetwarzania danych Artykuł 1 - Strony Niniejsza umowa powierzenia przetwarzania danych obowiązuje między klientem biznesowym TablePlay jako Administratorem danych oraz Jimani B.V., działającym pod nazwą TablePlay by Jimani, Albert Plesmanweg 122, 4462 GC Goes, KvK 91644453, jako Podmiotem przetwarzającym. Strony są łącznie określane jako Strony.

Artykuł 2 - Zastosowanie i zawarcie umowy Niniejsza umowa obowiązuje w zakresie, w jakim TablePlay przetwarza dane osobowe na zlecenie i na potrzeby Klienta, i stanowi integralną część umowy głównej. Powstaje ona poprzez elektroniczną akceptację, podpisanie lub faktyczne korzystanie z Usługi. W odniesieniu do przetwarzania, dla którego TablePlay samodzielnie określa cele i środki, TablePlay jest administratorem danych i obowiązuje Oświadczenie o ochronie prywatności. W przypadku sprzeczności dotyczącej przetwarzania w imieniu Klienta niniejsza Umowa powierzenia przetwarzania danych ma pierwszeństwo przed Ogólnymi Warunkami Handlowymi.

Artykuł 3 - Przedmiot, okres trwania i charakter TablePlay przetwarza dane osobowe w związku z funkcjonalnościami gier, stołów, kodów QR, wyników, tabel liderów, panelu i wsparcia związanymi z restauracjami. Przetwarzanie trwa przez okres obowiązywania umowy głównej oraz ograniczony okres po jej zakończeniu, na potrzeby usunięcia, zwrotu, rotacji kopii zapasowych, obowiązków prawnych i ochrony prawnej. Przetwarzanie może obejmować zbieranie, rejestrowanie, porządkowanie, strukturyzowanie, przechowywanie, przeglądanie, obliczanie, łączenie w kontekście restauracji, wyświetlanie, przesyłanie, ograniczanie, usuwanie i anonimizację.

Artykuł 4 - Cele • Łączenie kodów QR z restauracją i stołem. • Rozpoczynanie i przeprowadzanie sesji gry. • Przetwarzanie tymczasowych przezwisk, wyborów gry, odpowiedzi, wyników i rezultatów. • Umożliwianie gier stół-przeciwko-stołowi oraz tymczasowych tabel liderów. • Wyświetlanie statystyk związanych z restauracją. • Zapobieganie zduplikowanym, oszukańczym lub technicznie nieprawidłowym sesjom. • Wsparcie techniczne, bezpieczeństwo, ciągłość działania i przywracanie działania. • Usuwanie lub anonimizacja po upływie okresów przechowywania.

Artykuł 5 - Kategorie osób, których dane dotyczą • Gości i gracze Klienta. • Osoby kontaktowe, użytkownicy, pracownicy i osoby pomocnicze Klienta. • Osoby występujące w zgłoszeniu wsparcia.

Artykuł 6 - Kategorie danych osobowych • Tymczasowe przezwisko, numer stołu lub unikalny identyfikator stołu oraz identyfikator restauracji lub lokalizacji. • Identyfikator sesji gry, wybrana gra, tryb gry, odpowiedzi, działania, wynik, rezultat i ranking. • Data, godzina i tymczasowe ustawienie języka. • Techniczne dane sesji, IP, przeglądarki i urządzenia, o ile są obecne w dziennikach bezpieczeństwa.

Umowa powierzenia przetwarzania danych oraz Polityka bezpieczeństwa TablePlay

Strona 3 z 10 • Imię i nazwisko oraz służbowy adres e-mail osoby kontaktowej, a także treść zgłoszeń wsparcia. • Inne dane wprowadzane w ramach uzgodnionej funkcjonalności. TablePlay nie jest przeznaczony do przetwarzania danych szczególnych kategorii, danych dotyczących wyroków skazujących i czynów zabronionych, danych medycznych lub biometrycznych, ani obszernych, bezpośrednio identyfikowalnych profili gości. Klient nie zleca takiego przetwarzania bez uprzedniej pisemnej umowy.

Artykuł 7 - Udokumentowane instrukcje Umowa główna, niniejsza Umowa powierzenia przetwarzania danych, ustawienia portalu klienta oraz zgodne z prawem zgłoszenia serwisowe stanowią instrukcje. TablePlay nie przetwarza danych do innych celów, z wyjątkiem obowiązków prawnych, samodzielnych celów związanych z bezpieczeństwem i ochroną prawną, lub przetwarzania po wystarczającej anonimizacji. W przypadku podejrzenia, że instrukcja jest niezgodna z prawem, TablePlay informuje o tym Klienta, o ile nie jest to prawnie zabronione, i może zawiesić jej wykonanie. Dodatkowe, obszerne instrukcje mogą być fakturowane odrębnie.

Artykuł 8 - Obowiązki Klienta Klient odpowiada za zgodność z prawem, ważną podstawę prawną, informowanie Gości, zgodne z prawem instrukcje, minimalizację danych, wewnętrzne zabezpieczenia i ochronę danych logowania. Klient jest odpowiedzialny za poprawność i jakość, nie żąda od Gości podania prawdziwych nazwisk oraz nie wykorzystuje Danych Gry do indywidualnego marketingu lub profilowania bez samodzielnej podstawy prawnej. Incydenty bezpieczeństwa oraz niezgodne z prawem instrukcje zgłaszane są niezwłocznie.

Artykuł 9 - Zachowanie tajemnicy Osoby podlegające władzy TablePlay uzyskują dostęp wyłącznie w niezbędnym zakresie, są zobowiązane do zachowania tajemnicy i przetwarzają dane jedynie zgodnie z instrukcjami. Obowiązek ten obowiązuje również po zakończeniu współpracy. Udostępnienie osobom trzecim odbywa się wyłącznie na podstawie niniejszej umowy, umowy głównej lub przepisów prawa.

Artykuł 10 - Bezpieczeństwo TablePlay podejmuje odpowiednie środki techniczne i organizacyjne, uwzględniając stan techniki, koszty, charakter, zakres, kontekst, cel oraz ryzyko. Środki te są opisane w Załączniku 2 i mogą być dostosowywane, o ile ogólny poziom ochrony nie zostanie istotnie ograniczony. Żaden system nie może zagwarantować absolutnego bezpieczeństwa.

Artykuł 11 - Naruszenia ochrony danych TablePlay informuje Klienta bez nieuzasadnionej zwłoki po uzyskaniu wiedzy o naruszeniu ochrony danych osobowych przetwarzanych w imieniu Klienta. W miarę możliwości podawane są: charakter naruszenia, systemy, kategorie danych i osób, których dane dotyczą, skutki, podjęte środki oraz dane kontaktowe. Informacje mogą być przekazywane etapowo. TablePlay bada zdarzenie, ogranicza jego skutki, zachowuje istotne dowody oraz przeprowadza działania naprawcze. Klient ocenia ustawowy obowiązek zgłoszenia, a TablePlay udziela w tym zakresie zasadnego wsparcia. Zgłoszenie nie stanowi uznania odpowiedzialności. Prace wynikające z okoliczności leżących w zakresie odpowiedzialności Klienta mogą być wykonane za rozsądnym wynagrodzeniem.

Artykuł 12 - Żądania osób, których dane dotyczą Żądania bezpośrednie dotyczące roli Klienta są w zasadzie przekazywane Klientowi. TablePlay reaguje samodzielnie wyłącznie na podstawie instrukcji, w ramach własnej roli lub w przypadku ustawowego obowiązku. TablePlay udziela zasadnego wsparcia w zakresie dostępu, poprawiania, usuwania, ograniczania przetwarzania, przenoszenia danych oraz wniesienia sprzeciwu.

Umowa Powierzenia Przetwarzania Danych oraz Polityka Bezpieczeństwa TablePlay

Strona 4 z 10

Ponieważ Goście nie posiadają Konta, identyfikacja może być ograniczona. Niezbędne mogą być: restauracja, stolik, data, godzina, pseudonim oraz kontekst gry. Dane nie są udostępniane, jeśli nie ma wystarczającej pewności, że dotyczą one osoby zgłaszającej żądanie.

Artykuł 13 - Wsparcie w zakresie zgodności TablePlay udziela zasadnego wsparcia w zakresie bezpieczeństwa, ocen naruszeń ochrony danych, oceny skutków dla ochrony danych, uprzednich konsultacji oraz niezbędnej dokumentacji. Znaczące wsparcie wykraczające poza standardową usługę może zostać zafakturowane, o ile nie wynika ono z uchybienia ze strony TablePlay.

Artykuł 14 - Podwykonawcy przetwarzania Klient udziela ogólnej zgody na podwykonawców przetwarzania wymienionych w Załączniku 1. TablePlay może dodawać, zastępować lub usuwać takich podwykonawców i prowadzi aktualną elektroniczną listę. W przypadku nowego istotnego podwykonawcy przetwarzania TablePlay informuje o tym w zasadzie z trzydziesto- dniowym wyprzedzeniem. Klient może w tym terminie wnieść umotywowany sprzeciw na konkretnych podstawach związanych z ochroną danych. Strony poszukują dodatkowych zabezpieczeń, ograniczeń lub rozwiązania technicznego alternatywnego. Jeśli nie istnieje rozsądne rozwiązanie, Klient może zakończyć bezpośrednio dotkniętą część współpracy przed wdrożeniem podwykonawcy. TablePlay nakłada na podwykonawców zobowiązania w istocie równoważne i pozostaje odpowiedzialna w zakresie wynikającym z RODO.

Artykuł 15 - Międzynarodowe przekazywanie danych Dane osobowe są w miarę możliwości przetwarzane w regionie europejskim. Podwykonawcy przetwarzania lub spółki grupy mogą mieć siedzibę poza EOG lub mieć do niego dostęp. Tam, gdzie jest to wymagane, TablePlay wykorzystuje decyzje o adekwatności, standardowe klauzule umowne, środki dodatkowe lub inne obowiązujące mechanizmy. Na uzasadnione żądanie udostępniane są informacje, z zachowaniem poufności.

Artykuł 16 - Żądania organów władzy TablePlay udostępnia dane wyłącznie właściwym organom władzy na podstawie zgodnego z prawem obowiązku. W dopuszczonym zakresie Klient jest informowany z wyprzedzeniem. TablePlay ocenia kompetencję, zakres oraz ważność prawną żądania i ogranicza udostępnianie danych w miarę możliwości.

Artykuł 17 - Audyty i informacje TablePlay udostępnia uzasadnione informacje, w tym dokumentację bezpieczeństwa, audyty, certyfikaty, kwestionariusze lub oświadczenia zapewniające. Jeżeli jest to niewystarczające, Klient może zażądać przeprowadzenia audytu maksymalnie raz w roku kalendarzowym, z trzydziestodniowym wyprzedzeniem, w godzinach pracy, przez niezależnego eksperta zobowiązanego do zachowania tajemnicy, bez szkody dla bezpieczeństwa, poufności lub innych klientów.

Koszty ponosi Klient, chyba że zostanie ustalone istotne i przypisywalne naruszenie. TablePlay może zabezpieczyć kod źródłowy, inne dane klientów, szczegóły dotyczące podatności oraz informacje istotne handlowo, jeżeli istnieje wystarczająca alternatywa.

Artykuł 18 - Zwrot i usunięcie Po zakończeniu, TablePlay usuwa lub zwraca, według wyboru Klienta i w zakresie technicznie i prawnie możliwym, dane, które są przetwarzane wyłącznie w imieniu Klienta. Wybór jest przekazywany najpóźniej w ciągu trzydziestu dni. W przypadku braku wyboru, TablePlay może usunąć lub zanonimizować dane zgodnie ze standardową polityką. Kopie zapasowe mogą zawierać dane przez maksymalnie jeden miesiąc i są wykorzystywane wyłącznie do celów odtworzenia.

Umowa powierzenia przetwarzania danych i Polityka bezpieczeństwa TablePlay

Strona 5 z 10

Dane, których usunięcie jest ustawowo obowiązkowe, niezbędne do ochrony prawnej lub zanonimizowane, nie muszą być usuwane.

Artykuł 19 - Odpowiedzialność Postanowienia dotyczące odpowiedzialności zawarte w Ogólnych Warunkach mają również zastosowanie. Każda strona jest odpowiedzialna za własne obowiązki w zakresie ochrony prywatności. Klient zwalnia TablePlay z odpowiedzialności za roszczenia wynikające z niezgodnych z prawem instrukcji, braku podstawy prawnej, niedostatecznych informacji, niezgodnego z prawem wykorzystania Danych Gry lub wprowadzenia zabronionych danych szczególnie chronionych, w zakresie dopuszczonym przez prawo.

Artykuł 20 - Okres obowiązywania i zakończenie Niniejsza Umowa powierzenia przetwarzania danych wygasa, gdy TablePlay nie przetwarza już danych osobowych w imieniu Klienta. Obowiązki dotyczące zachowania tajemnicy, bezpieczeństwa, usunięcia, odpowiedzialności i audytów pozostają w mocy w zakresie, w jakim wymaga tego ich charakter.

Artykuł 21 - Prawo i spory Niniejsza Umowa powierzenia przetwarzania danych podlega prawu niderlandzkiemu. Spory są rozstrzygane zgodnie z Ogólnymi Warunkami.

Załącznik 1 - Podprzetwarzający Dostawca

Usługa

Możliwe dane

Region / rola

Supabase

Baza danych, uwierzytelnianie, przechowywanie i backend Konta, dane stołów, pseudonimy, sesje, wyniki i Podstawowy logi region UE, o ile skonfigurowano; kluczowy podprzetwarzający

Vercel

Hosting, środowisko wykonawcze, dostarczanie treści oraz Adres logowanie IP, dane żądań, przeglądarki, urządzenia i aplikacji EOG i potencjalnie USA; podprzetwarzający hostingowy

Twilio SendGrid

Transakcyjna i operacyjna poczta elektroniczna Imię i nazwisko, adres e-mail, informacje o Międzynarodowo; koncie, treść e-maila podprzetwarzający i statusdoręczania poczty elektronicznej

OpenAI / inny dostawca AI Tylko w przypadku aktywowanych funkcji AI

Ograniczone dane niezbędne do funkcji W zależności od konfiguracji; potencjalny podprzetwarzający

Stripe

Dane biznesowe, faktury, transakcje i status płatności Międzynarodowo; rola różni się w zależności od przetwarzania

Płatności, fakturowanie i wykrywanie oszustw

Google / Meta / LinkedIn Analiza i marketing po uzyskaniu zgody Dane dotyczące strony internetowej, urządzenia, reklam i konwersji Międzynarodowo; zazwyczaj brak podprzetwarzającego dla re

Aktualna lista jest udostępniana za pośrednictwem strony internetowej lub portalu klienta. W przypadku istotnego nowego podprzetwarzającego zastosowanie ma procedura powiadamiania i zgłaszania zastrzeżeń określona w artykule 14. TablePlay nie przekazuje danych umożliwiających identyfikację gości dostawcy AI do celów ogólnego szkolenia modelu, o ile w przyszłości nie zostanie to wyraźnie, zgodnie z prawem i w przejrzysty sposób inaczej uregulowane.

Załącznik 2 - Środki techniczne i organizacyjne 1. Zabezpieczenie dostępu • Unikalne konta użytkowników i zabezpieczone uwierzytelnianie. • Zaszyfrowane hasła oraz ograniczenie praw administracyjnych. • Dostęp na podstawie roli i konieczności. • Odebranie dostępu, gdy nie jest on już potrzebny. • Dodatkowe środki uwierzytelniania, w stosownych przypadkach.

2. Logiczne rozdzielenie danych • Rozdzielenie między Kontami biznesowymi a autoryzacją przypisaną do tenantów.

Umowa powierzenia przetwarzania danych i Polityka bezpieczeństwa TablePlay

Strona 6 z 10 • Zabezpieczenie Row Level Security Supabase, o ile jest to technicznie możliwe. • Ograniczenie dostępu do danych innych Klientów. • Unikalne identyfikatory stołów.

3. Transmisja i przechowywanie • Połączenia zabezpieczone protokołami HTTPS i TLS. • Zabezpieczona komunikacja między przeglądarką, aplikacją, backendem i interfejsami API. • Przechowywanie u wybranych dostawców usług w chmurze. • Ograniczony dostęp pracowników i umowne zobowiązanie do zachowania tajemnicy. • Brak przechowywania haseł w formie umożliwiającej ich bezpośrednie odczytanie.

4. Dostępność, logowanie i odtwarzanie • Kopie zapasowe i mechanizmy odtwarzania, w stosownych przypadkach. • Monitorowanie błędów technicznych i istotnych prób logowania. • Wykrywanie i badanie nietypowego użycia. • Kopie zapasowe zasadniczo przez maksymalnie jeden miesiąc. • Logi zasadniczo przez maksymalnie jeden rok, o ile nie są potrzebne dłużej w związku z incydentem lub sporem.

5. Bezpieczny rozwój i zarządzanie dostawcami • Zarządzanie wersjami, przeglądy kodu i kontrolowana implementacja tam, gdzie jest to właściwe. • Ograniczenie sekretów i kluczy w kodzie źródłowym. • Terminowe aktualizacje odpowiednich komponentów. • Ocena i naprawa zgłoszonych podatności. • Selekcja profesjonalnych dostawców, ustalenia umowne i mechanizmy przekazywania danych.

6. Minimalizacja danych i zarządzanie incydentami • Brak obowiązku podawania prawdziwych nazwisk, adresu e-mail lub numeru telefonu dla Gości. • Tymczasowe pseudonimy i ograniczona widoczność na tablicy wyników. • Usunięcie lub anonimizacja po upływie terminów. • Wewnętrzny proces eskalacji, badanie, rejestracja, ocena obowiązku zgłoszenia i środki naprawcze.

Część B - Bezpieczeństwo i Coordinated Vulnerability Disclosure 1. Cel i adres do zgłoszeń TablePlay przywiązuje wagę do bezpieczeństwa strony internetowej, Platformy, infrastruktury i danych. Możliwe podatności techniczne można zgłaszać w sposób poufny na adres support@tableplay.online z tematem Zgłoszenie bezpieczeństwa - poufne.

2. Treść zgłoszenia • Jasny opis podatności. • Dotknięta domena, endpoint, ekran lub system.

Umowa powierzenia przetwarzania danych i Polityka bezpieczeństwa TablePlay

Strona 7 z 10 • Powtarzalne kroki i możliwy wpływ. • Ograniczone zrzuty ekranu lub techniczne materiały dowodowe. • Używana przeglądarka, urządzenie lub środowisko. • Dane kontaktowe i ewentualna propozycja bezpiecznej komunikacji.

3. Dozwolone czynności • Wyłącznie czynności niezbędne do ustalenia istnienia podatności. • Ograniczenie wpływu i wglądu w dane do minimum. • Nie zmieniać, nie usuwać ani nie pobierać danych osób trzecich. • Nie wpływać na dostępność i zaprzestać działań, gdy istnieją wystarczające dowody. • Badać wyłącznie systemy, które w sposób udowodniony podlegają zarządzaniu TablePlay.

4. Czynności niedozwolone • Socjotechnika, phishing, ataki fizyczne, brute force i credential stuffing. • Przejęcia kont, denial-of-service, złośliwe oprogramowanie lub trwały dostęp. • Zmienianie, usuwanie, kopiowanie lub upublicznianie danych. • Rzeczywista manipulacja płatnościami, fakturami, kuponami lub wynikami. • Badanie zewnętrznych dostawców bez ich zgody. • Obciążające zautomatyzowane skanowania. • Upublicznienie przed zapewnieniem rozsądnego czasu na zbadanie i naprawę. • Wymuszenie lub zmuszanie do zapłaty poprzez groźby.

5. Reakcja i upublicznienie TablePlay dąży do potwierdzenia otrzymania zgłoszenia w ciągu pięciu dni roboczych, oceny zgłoszenia, w razie potrzeby zadawania pytań, poinformowania zgłaszającego w zarysie oraz ograniczenia zweryfikowanej podatności tak szybko, jak to rozsądnie możliwe. Czas naprawy zależy od powagi, złożoności, dostawców i niezbędnych testów. TablePlay nie gwarantuje ustalonego terminu. Szczegóły nie zostaną upublicznione przed uzyskaniem zgody TablePlay, uzgodnieniem rozsądnej daty lub upływem co najmniej dziewięćdziesięciu dni bez rozsądnej merytorycznej odpowiedzi lub próby naprawy. Dane osobowe, dane uwierzytelniające i kod exploita nie będą publikowane.

6. Brak ogólnego programu bug bounty i podejście prawne TablePlay nie prowadzi ogólnego programu bug bounty, a zgłoszenie nie daje prawa do wynagrodzenia, zlecenia lub publiczności. TablePlay może według własnego uznania wyrazić uznanie. TablePlay w zasadzie nie będzie podejmować kroków prawnych wobec badacza, który działa w dobrej wierze, w ramach niniejszej polityki, bez wyrządzania szkody, w sposób poufny i bez wymuszenia. Niniejsze zobowiązanie nie ma zastosowania w przypadku ewidentnie karalnych, szkodliwych, oszukańczych lub nieproporcjonalnych działań i nie wiąże osób trzecich lub organów władzy.

Umowa powierzenia przetwarzania danych i Polityka bezpieczeństwa TablePlay

Strona 8 z 10

7. security.txt TablePlay może opublikować pod adresem /.well-known/security.txt plik techniczny z adresem do zgłoszeń, linkiem do polityki, językami, datą wygaśnięcia oraz ewentualnie kluczem szyfrowania. Plik ten musi być okresowo sprawdzany i odnawiany.

Część C - Deklaracja dostępności 1. Ambicja i ramy odniesienia TablePlay dąży do tego, aby strona internetowa, rejestracja, portal klienta i gry dla gości były użyteczne dla szerokiej grupy użytkowników, w tym osób z ograniczeniami wzroku, słuchu, motoryki lub funkcji poznawczych. Tam, gdzie jest to rozsądnie możliwe, jako techniczne i merytoryczne ramy odniesienia stosowane są zasady WCAG 2.2 poziom AA. Nie stanowi to gwarancji, że każdy element w każdych okolicznościach będzie w pełni zgodny.

2. Aktualny status Pełne środowisko nie zostało jeszcze niezależnie i w pełni poddane audytowi. TablePlay nie deklaruje w związku z tym obecnie pełnej formalnej zgodności z WCAG 2.2 AA. Możliwe ograniczenia dotyczą elementów gry w czasie rzeczywistym, presji czasowej, funkcji drag-and-drop, animacji, zewnętrznych stron płatności lub uwierzytelniania, tłumaczeń, starszych sposobów wyświetlania kolorów i funkcji dotykowych.

3. Środki • Semantyczny HTML i użyteczne etykiety tam, gdzie jest to właściwe. • Obsługa za pomocą klawiatury podstawowych funkcji i widoczny fokus. • Wystarczający kontrast i skalowalny tekst. • Alternatywne opisy dla informacyjnych obrazów. • Brak istotnych informacji przekazywanych wyłącznie za pomocą koloru. • Zrozumiałe komunikaty o błędach i konsekwentna nawigacja. • Wyraźne przyciski i linki. • Wsparcie dla popularnych przeglądarek i formatów ekranów. • Ograniczenie niepotrzebnej animacji. • Zrozumiały język w środowisku dla gości. • Zautomatyzowane i ręczne testy, gdzie to możliwe.

4. Gry i presja czasowa Niektóre gry są ze swej natury ograniczone czasowo. Tam, gdzie jest to technicznie i treściowo możliwe, TablePlay może zaoferować alternatywne tryby gry, wydłużone limity czasowe, mniej ruchu, wizualne alternatywy dla dźwięku oraz tekst lub symbole obok koloru. Nie każdy tryb gry jest jednakowo odpowiedni dla każdego użytkownika. Restauracje są zachęcane do oferowania wielu typów gier.

Umowa powierzenia przetwarzania danych i Polityka bezpieczeństwa TablePlay

Strona 9 z 10

5. Odpowiedzialność klienta biznesowego Klient pozostaje odpowiedzialny za fizyczną i operacyjną dostępność Lokalu, w tym za umieszczenie kodów QR, czytelność materiałów drukowanych, alternatywną pomoc, dostępność ekranów, wsparcie ze strony personelu oraz własną treść. Kody QR są umieszczane w sposób dostępny i widoczny, a tam, gdzie jest to zasadnie możliwe, oferowana jest alternatywa dla Gości, którzy nie są w stanie samodzielnie zeskanować kodu.

6. Zgłoszenie i alternatywny dostęp Problemy z dostępnością można zgłaszać na adres support@tableplay.online, podając stronę lub grę, urządzenie, przeglądarkę, technologię wspomagającą, opis oraz preferowane rozwiązanie. TablePlay dąży do potwierdzenia otrzymania zgłoszenia w ciągu pięciu dni roboczych oraz merytorycznej odpowiedzi w rozsądnym terminie. Tam, gdzie to możliwe, informacje mogą być przekazywane za pośrednictwem poczty elektronicznej, wsparcia, alternatywnej instrukcji, ręcznego przetwarzania lub innej możliwości gry.

7. Nadmierne obciążenie i doskonalenie Wprowadzenie zmiany może zostać odłożone, jeżeli jest ona technicznie niewykonalna, istotnie narusza bezpieczeństwo, zmienia podstawowy charakter gry, jest zależna od zewnętrznego dostawcy lub stanowi nieproporcjonalne obciążenie organizacyjne lub finansowe. TablePlay ocenia w takim przypadku alternatywę. TablePlay może uwzględniać dostępność w projektowaniu, testowaniu, ustalaniu priorytetów, opiniach użytkowników i zewnętrznych audytach oraz aktualizować niniejsze oświadczenie.

8. Kontakt TablePlay by Jimani - Jimani B.V. - Albert Plesmanweg 122 - 4462 GC Goes - Holandia - KvK 91644453 - NIP NL865722729B01 - support@tableplay.online.

Umowa powierzenia przetwarzania danych i Polityka bezpieczeństwa TablePlay

Strona 10 z 10

Dodatkowa lista podprzetwarzających Niniejsza lista podprzetwarzających stanowi część Umowy powierzenia przetwarzania danych i Polityki bezpieczeństwa TablePlay. Aktualna lista może się zmieniać w przypadku zmiany dostawców, regionów lub funkcji.

Dostawca: Supabase Usługa: baza danych, uwierzytelnianie, przechowywanie danych i backend. Możliwe dane: konta, dane stolików, przezwiska, sesje, wyniki i logi. Region / rola: przede wszystkim region UE, o ile skonfigurowano; główny podprzetwarzający.

Dostawca: Vercel Usługa: hosting, środowisko wykonawcze, dostarczanie treści i logowanie. Możliwe dane: adres IP, dane żądań, przeglądarki, urządzenia i aplikacji. Region / rola: EOG i ewentualnie USA; podprzetwarzający hostingowy.

Dostawca: Twilio SendGrid Usługa: transakcyjna i operacyjna wiadomość e-mail. Możliwe dane: imię i nazwisko, adres e-mail, informacje o koncie, treść i status dostarczenia. Region / rola: międzynarodowy; podprzetwarzający pocztowy.

Dostawca: OpenAI / inny dostawca AI Usługa: wyłącznie w przypadku aktywowanych funkcji AI. Możliwe dane: ograniczone dane niezbędne dla danej funkcji. Region / rola: zależnie od konfiguracji; potencjalny podprzetwarzający. TablePlay nie udostępnia dostawcy AI danych gości umożliwiających identyfikację do ogólnego szkolenia modeli, o ile w przyszłości nie zostanie to wyraźnie, zgodnie z prawem i w sposób transparentny inaczej ustalone.

Dostawca: Stripe Usługa: płatności, fakturowanie i zapobieganie oszustwom. Możliwe dane: dane biznesowe, faktury, transakcje i status płatności. Region / rola: międzynarodowy; rola różni się w zależności od operacji przetwarzania.

Dostawca: Google / Meta / LinkedIn Usługa: analityka i marketing po udzieleniu zgody. Możliwe dane: dane dotyczące strony internetowej, urządzenia, reklam i konwersji. Region / rola: międzynarodowy; zazwyczaj nie jest podprzetwarzającym w odniesieniu do danych gier restauracyjnych.