Ga naar hoofdinhoud

Confiança & segurança

Segurança, privacidade e normas no TablePlay

Os hóspedes jogam pelo próprio celular e os estabelecimentos de hospitalidade nos confiam seus dados. Por isso, estruturamos o TablePlay desde a base segundo os princípios de normas internacionais reconhecidas. Nesta página, você lê de forma honesta e sem enrolação o que testamos, o que já está implementado e para onde estamos caminhando.

Honestos sobre nosso status

Não queremos confusão sobre isso. O TablePlay ainda não é oficialmente certificado para essas normas neste momento. O que fizemos:

  • Nosso código e processos foram testados quanto à prontidão com base nessas normas.
  • As medidas de segurança e privacidade correspondentes foram implementadas ou avaliadas.
  • Onde encontramos lacunas, elas foram, em grande parte, resolvidas e documentadas.
  • Para uma certificação oficial, ainda é necessária uma auditoria externa por uma entidade reconhecida. Estamos trabalhando nessa direção.

Segurança da informação

ISO/IEC 27001ISO/IEC 27017ISO/IEC 27018

Estruturamos o gerenciamento de acesso, gerenciamento de secrets, registro de logs, tratamento de incidentes e desenvolvimento seguro segundo os princípios da ISO/IEC 27001. Como operamos na nuvem (Vercel e Supabase), também levamos em conta as normas específicas de nuvem ISO/IEC 27017 e 27018 e as responsabilidades compartilhadas com nossos fornecedores.

Isso inclui concretamente autenticação fail-closed, isolamento de locatários com segurança em nível de linha (row-level security), limitação de taxa, controle de CSRF e origem, uma Content Security Policy e MFA para sessões de administrador.

Privacidade e proteção de dados

ISO/IEC 27701AVG / GDPR

A privacidade está incorporada (privacy by design). Trabalhamos segundo os princípios da ISO/IEC 27701 e cumprimos o RGPD: prazos de retenção claros, exclusão de dados, tratamento de solicitações de acesso e exclusão (DSAR), acordos de processamento e um processo para violações de dados.

Você encontra nosso acordo de processamento de dados, lista de subprocessadores e política de privacidade no rodapé. É possível enviar uma solicitação de privacidade diretamente pelo site.

Pagamentos seguros

PCI DSS Level 1 (via Stripe)

Os pagamentos são processados via Stripe, um parceiro de pagamentos efetivamente certificado PCI DSS Level 1, o padrão mais alto do setor de pagamentos. Os dados do cartão não chegam aos nossos próprios servidores. Do nosso lado, garantimos webhooks seguros, idempotência e controle rigoroso sobre os fluxos de pagamento e faturamento.

Continuidade e backups

ISO 22301

Levamos em conta os princípios da ISO 22301 para continuidade de negócios: backups, procedimentos de recuperação e cenários para falhas, garantindo que um estabelecimento que opera no TablePlay não fique sem suporte.

Qualidade

ISO 9001

Nossa forma de trabalhar e nossa abordagem de qualidade foram estruturadas segundo os princípios da ISO 9001, para que os processos sejam repetíveis, controláveis e passíveis de melhoria.

Acessibilidade

WCAG 2.2 AAEuropean Accessibility Act

Testamos o site e o ambiente de jogo quanto à acessibilidade de acordo com o WCAG 2.2 nível AA: navegação pelo teclado, metadados de idioma, formulários claros e mensagens de erro. Assim, também nos preparamos para a European Accessibility Act.

Para onde estamos caminhando

Nossa combinação de certificações pretendida é ISO/IEC 27001 junto com ISO/IEC 27701 e PCI DSS, possivelmente complementada mais tarde com SOC 2 Type II e ISO 22301. Assim que uma norma for oficialmente obtida, mencionaremos isso aqui com o certificado real e o respectivo selo.

Perguntas sobre segurança?

Trabalha em uma rede ou em um estabelecimento maior e quer saber mais sobre nossa abordagem, ou tem algo a relatar? Envie um e-mail para support@tableplay.online.