Verwerkersovereenkomst en Beveiligingsbeleid TablePlay Inclusive lista de subprocessadores, medidas técnicas e organizacionais, divulgação responsável e declaração de acessibilidade
TablePlay by Jimani Jimani B.V. Albert Plesmanweg 122, 4462 GC Goes KvK 91644453 - Btw NL865722729B01 support@tableplay.online
Versão 1.0 Última atualização: 10 de julho de 2026
Nota de revisão jurídica Este documento foi elaborado para uso empresarial pela TablePlay. Submeta a publicação definitiva, a aplicação internacional, os fornecedores atuais, a configuração técnica e as regras específicas de cada país a revisão jurídica periódica.
Sumário Parte A - Acordo de Processamento de Dados Anexo 1 - Subprocessadores Anexo 2 - Medidas técnicas e organizacionais Parte B - Segurança e Divulgação Coordenada de Vulnerabilidades Parte C - Declaração de Acessibilidade
Página 2 de 10
Parte A - Acordo de Processamento de Dados Artigo 1 - Partes Este acordo de processamento de dados aplica-se entre o cliente empresarial da TablePlay, na qualidade de Controlador, e a Jimani B.V., operando sob a denominação TablePlay by Jimani, Albert Plesmanweg 122, 4462 GC Goes, KvK 91644453, na qualidade de Processador. As partes são conjuntamente designadas como Partes.
Artigo 2 - Aplicabilidade e formação Este acordo aplica-se na medida em que a TablePlay processe dados pessoais por conta e em benefício do Cliente e constitui parte integrante do contrato principal. Ele é celebrado mediante aceitação eletrônica, assinatura ou uso efetivo do Serviço. Para os processamentos em relação aos quais a TablePlay determina de forma independente as finalidades e os meios, a TablePlay é controladora e aplica-se a Declaração de Privacidade. Em caso de contradição relativa ao processamento em nome do Cliente, este Acordo de Processamento de Dados prevalece sobre os Termos e Condições Gerais.
Artigo 3 - Objeto, duração e natureza A TablePlay processa dados pessoais para funcionalidades de jogo, mesa, QR, pontuação, classificação ("leaderboard"), painel e suporte, vinculadas ao restaurante. O processamento tem duração durante o contrato principal e por um período limitado após o seu término, para fins de exclusão, devolução, rotação de cópias de segurança, obrigações legais e proteção jurídica. O processamento pode incluir a coleta, o registro, a organização, a estruturação, o armazenamento, a consulta, o cálculo, a combinação dentro do contexto do restaurante, a exibição, a transmissão, a limitação, a exclusão e a anonimização.
Artigo 4 - Finalidades • Vincular códigos QR ao restaurante e à mesa. • Iniciar e executar sessões de jogo. • Processar apelidos temporários, escolhas de jogo, respostas, pontuações e resultados. • Facilitar jogos entre mesas e classificações ("leaderboards") temporárias. • Exibir estatísticas vinculadas ao restaurante. • Prevenir sessões duplicadas, fraudulentas ou tecnicamente inválidas. • Suporte técnico, segurança, continuidade e recuperação. • Excluir ou anonimizar após os prazos de retenção.
Artigo 5 - Categorias de titulares de dados • Hóspedes e jogadores do Cliente. • Pessoas de contato, usuários, funcionários e auxiliares do Cliente. • Pessoas que constam em uma solicitação de suporte.
Artigo 6 - Categorias de dados pessoais • Apelido temporário, número de mesa ou ID único de mesa e ID de restaurante ou local. • ID de sessão de jogo, jogo escolhido, modo de jogo, respostas, ações, pontuação, resultado e classificação. • Data, hora e configuração de idioma temporária. • Dados técnicos de sessão, IP, navegador e dispositivo, na medida em que estejam presentes nos registros de segurança.
Página 3 de 10 • Nome e endereço de e-mail comercial de uma pessoa de contato e conteúdo das solicitações de suporte. • Outros dados inseridos no âmbito da funcionalidade acordada. A TablePlay não se destina a dados sensíveis, penais, médicos ou biométricos, nem a perfis de hóspedes diretamente identificáveis em grande escala. O Cliente não instrui tal processamento sem acordo escrito prévio.
Artigo 7 - Instruções documentadas O contrato principal, este Acordo de Processamento de Dados, as configurações do portal do cliente e as solicitações de suporte lícitas constituem instruções. A TablePlay não processa dados para outras finalidades, salvo obrigações legais, finalidades independentes de segurança e proteção jurídica, ou processamento após anonimização adequada. Em caso de instrução presumivelmente ilícita, a TablePlay informa o Cliente, salvo se tal for legalmente proibido, e pode suspender a execução. Instruções adicionais de grande escala podem ser faturadas separadamente.
Artigo 8 - Obrigações do Cliente O Cliente é responsável pela legalidade, fundamento jurídico válido, informação aos Convidados, instruções lícitas, minimização de dados, segurança interna e proteção dos dados de acesso. O Cliente é responsável pela exatidão e qualidade, não exige nomes reais dos Convidados e não utiliza os Dados do Jogo para marketing individual ou definição de perfis sem um fundamento jurídico próprio. Incidentes de segurança e instruções ilícitas devem ser comunicados sem demora.
Artigo 9 - Confidencialidade As pessoas sob a autoridade da TablePlay recebem acesso apenas na medida do necessário, estão vinculadas a dever de confidencialidade e apenas tratam dados de acordo com as instruções. Essa obrigação permanece válida após o término. A divulgação a terceiros ocorre exclusivamente com base neste contrato, no contrato principal ou na lei.
Artigo 10 - Segurança A TablePlay adota medidas técnicas e organizacionais adequadas, tendo em conta o estado da técnica, os custos, a natureza, o alcance, o contexto, a finalidade e o risco. As medidas constam do Anexo 2 e podem ser adaptadas, desde que o nível geral de proteção não seja substancialmente reduzido. Nenhum sistema pode garantir segurança absoluta.
Artigo 11 - Violações de dados A TablePlay informa o Cliente sem demora injustificada após tomar conhecimento de uma violação de dados pessoais tratados em nome do Cliente. Sempre que possível, são fornecidas informações sobre a natureza, os sistemas, as categorias de dados e de titulares, as consequências, as medidas e os dados de contato. As informações podem ser fornecidas de forma faseada. A TablePlay investiga, limita, conserva provas relevantes e realiza a recuperação. O Cliente avalia a obrigação legal de notificação e a TablePlay presta apoio razoável. Uma notificação não constitui reconhecimento de responsabilidade. Os trabalhos decorrentes de circunstâncias sob a responsabilidade do Cliente podem ser realizados a custos razoáveis.
Artigo 12 - Pedidos dos titulares dos dados Os pedidos diretos relativos ao papel do Cliente serão, em princípio, reencaminhados. A TablePlay apenas responde de forma autônoma por instrução, no seu próprio papel ou em caso de obrigação legal. A TablePlay presta apoio razoável em matéria de acesso, correção, eliminação, limitação, portabilidade e oposição.
Contrato de Subcontratação de Tratamento de Dados e Política de Segurança TablePlay
Página 4 de 10
Uma vez que os Convidados não possuem Conta, a identificação pode ser limitada. Podem ser necessários o restaurante, a mesa, a data, a hora, o apelido e o contexto do jogo. Os dados não são fornecidos se não houver certeza suficiente de que se referem ao requerente.
Artigo 13 - Apoio ao cumprimento A TablePlay presta apoio razoável em matéria de segurança, avaliações de violações de dados, avaliações de impacto sobre a proteção de dados, consulta prévia e documentação necessária. O apoio de grande escala fora do serviço padrão pode ser faturado, salvo se resultar de um incumprimento por parte da TablePlay.
Artigo 14 - Subcontratados O Cliente concede autorização geral aos subcontratados mencionados no Anexo 1. A TablePlay pode adicionar, substituir ou remover subcontratados e mantém uma lista eletrônica atualizada. Em caso de novo subcontratado substancial, a TablePlay informa, em princípio, com trinta dias de antecedência. O Cliente pode, dentro desse prazo, apresentar objeção fundamentada com base em motivos concretos de proteção de dados. As Partes procurarão garantias adicionais, limitações ou uma alternativa técnica. Caso não exista uma solução razoável, o Cliente pode rescindir a parte diretamente afetada antes da implementação. A TablePlay impõe obrigações substancialmente equivalentes e permanece responsável na medida em que o RGPD assim o determine.
Artigo 15 - Transferência internacional Os dados pessoais são tratados, sempre que possível, em uma região europeia. Os subcontratados ou empresas do grupo podem estar estabelecidos fora do EEE ou ter acesso a partir de fora do EEE. Quando exigido, a TablePlay utiliza decisões de adequação, cláusulas contratuais-tipo, medidas adicionais ou outros mecanismos válidos. A pedido razoável, serão fornecidas informações, respeitando a confidencialidade.
Artigo 16 - Pedidos de autoridades A TablePlay fornece dados exclusivamente a autoridades competentes em caso de obrigação legal. Sempre que permitido, o Cliente é informado previamente. A TablePlay avalia a competência, o alcance e a validade jurídica e limita o fornecimento sempre que possível.
Artigo 17 - Auditorias e informações A TablePlay disponibiliza informações razoáveis, incluindo documentação de segurança, auditorias, certificações, questionários ou declarações de garantia. Se isso for insuficiente, o Cliente pode exigir, no máximo uma vez por ano civil, uma auditoria com trinta dias de antecedência, durante o horário comercial, por um especialista independente sujeito a confidencialidade, sem prejuízo à segurança, à confidencialidade ou a outros clientes. O Cliente arca com os custos, salvo se for constatada uma violação material imputável. A TablePlay pode proteger código-fonte, outros dados de clientes, detalhes sobre vulnerabilidades e informações comercialmente sensíveis quando exista uma alternativa suficiente.
Artigo 18 - Devolução e eliminação Após o término, a TablePlay elimina ou devolve, à escolha do Cliente e na medida do tecnicamente e juridicamente possível, os dados tratados exclusivamente em nome do Cliente. A escolha deve ser comunicada no prazo máximo de trinta dias. Na ausência de escolha, a TablePlay pode eliminar ou anonimizar conforme a política padrão. As cópias de segurança podem conter dados por, no máximo, um mês e são utilizadas exclusivamente para recuperação.
Contrato de Suboperador e Política de Segurança TablePlay
Página 5 de 10
Os dados legalmente exigidos, necessários para a proteção jurídica e os dados anonimizados não precisam ser eliminados.
Artigo 19 - Responsabilidade As disposições sobre responsabilidade das Condições Gerais aplicam-se igualmente. Cada parte é responsável por suas próprias obrigações de privacidade. O Cliente indeniza a TablePlay contra reclamações decorrentes de instruções ilícitas, ausência de fundamento legal, informações insuficientes, uso ilícito de Dados do Jogo ou inserção de dados sensíveis proibidos, na medida permitida por lei.
Artigo 20 - Duração e término Este Contrato de Suboperador termina quando a TablePlay deixar de tratar dados pessoais em nome do Cliente. A confidencialidade, a segurança, a eliminação, a responsabilidade e as auditorias permanecem válidas na medida em que sua natureza assim o exigir.
Artigo 21 - Direito aplicável e litígios Este Contrato de Suboperador é regido pelo direito neerlandês. Os litígios são tratados de acordo com as Condições Gerais.
Anexo 1 - Suboperadores Fornecedor
Serviço
Dados possíveis
Região / função
Supabase
Banco de dados, autenticação, armazenamento e backend Contas, dados de mesa, apelidos, sessões, pontuações Primário e registros Região da UE, sempre que configurado; suboperador principal
Vercel
Hospedagem, runtime, entrega de conteúdo e Endereço registrosIP, dedados solicitação, navegador, dispositivo e aplicativo EEE e possivelmente EUA; suboperador de hospedagem
Twilio SendGrid
E-mail transacional e operacional Nome, endereço de e-mail, informações de conta, conteúdo e Internacional; status de entrega suboperador de e-mail
OpenAI / outro fornecedor de IA Apenas quando as funções de IA estiverem ativadas
Dados limitados necessários para a função Dependendo da configuração; suboperador potencial
Stripe
Dados comerciais, faturas, transações e status de pagamento Internacional; a função varia conforme o tratamento
Pagamentos, faturamento e prevenção de fraude
Google / Meta / LinkedIn Análise e marketing após consentimento Dados de site, dispositivo, publicidade e conversão Internacional; geralmente não é suboperador para
A lista atual é disponibilizada através do website ou do portal do cliente. Em caso de novo suboperador material, aplica-se o procedimento de notificação e objeção previsto no artigo 14. A TablePlay não fornece dados de hóspedes identificáveis a nenhum fornecedor de IA para treinamento geral de modelos, salvo se isso vier a ser expressamente, licitamente e de forma transparente organizado de outra maneira posteriormente.
Anexo 2 - Medidas técnicas e organizacionais 1. Segurança de acesso • Contas de usuário únicas e autenticação segura. • Senhas com hash e limitação de privilégios administrativos. • Acesso baseado em função e necessidade. • Revogação de acesso quando este deixar de ser necessário. • Medidas de autenticação adicionais quando apropriado.
2. Separação lógica de dados • Separação entre Contas empresariais e autorização vinculada ao locatário (tenant).
Contrato de Suboperador e Política de Segurança TablePlay
Página 6 de 10 • Supabase Row Level Security, sempre que tecnicamente aplicável. • Limitação do acesso a dados de outros Clientes. • Identificadores de mesa exclusivos.
3. Transporte e armazenamento • Conexões protegidas por HTTPS e TLS. • Comunicação segura entre navegador, aplicativo, backend e APIs. • Armazenamento junto a fornecedores de nuvem selecionados. • Acesso limitado de colaboradores e confidencialidade contratual. • Nenhum armazenamento de senhas em formato diretamente legível.
4. Disponibilidade, registro e recuperação • Cópias de segurança e recursos de recuperação, quando apropriado. • Monitoramento de falhas técnicas e de tentativas de login relevantes. • Detecção e investigação de uso anômalo. • Cópias de segurança, em princípio, por no máximo um mês. • Registros, em princípio, por no máximo um ano, salvo se necessário por mais tempo em caso de incidente ou litígio.
**5. Desenvolvimento seguro e gestão de fornecedores** • Controle de versões, revisão de código e implementação controlada quando aplicável. • Limitação de segredos e chaves no código-fonte. • Atualizações oportunas de componentes relevantes. • Avaliação e correção de vulnerabilidades relatadas. • Seleção de fornecedores profissionais, acordos contratuais e mecanismos de transferência.
**6. Minimização de dados e gestão de incidentes** • Nenhum nome real, e-mail ou número de telefone obrigatórios para Convidados. • Apelidos temporários e visibilidade limitada do quadro de classificação. • Remoção ou anonimização após prazos determinados. • Processo interno de escalonamento, investigação, registro, avaliação da obrigação de notificação e medidas de correção.
**Parte B - Segurança e Coordinated Vulnerability Disclosure**
**1. Objetivo e endereço para notificações**
A TablePlay atribui importância à segurança do website, da Plataforma, da infraestrutura e dos dados. Possíveis vulnerabilidades técnicas podem ser comunicadas de forma confidencial através de support@tableplay.online com o assunto Securitymelding - vertrouwelijk.
**2. Conteúdo de uma notificação** • Descrição clara da vulnerabilidade. • Domínio, endpoint, tela ou sistema envolvido.
- Passos reproduzíveis e possível impacto.
- Capturas de tela limitadas ou dados técnicos comprobatórios.
- Navegador, dispositivo ou ambiente utilizado.
- Dados de contato e, eventualmente, proposta para comunicação segura.
**3. Ações permitidas** • Apenas ações necessárias para comprovar a existência da vulnerabilidade. • Manter o impacto e o acesso a dados tão limitados quanto possível. • Não alterar, remover ou baixar dados de terceiros. • Não afetar a disponibilidade e interromper assim que houver prova suficiente. • Investigar exclusivamente sistemas comprovadamente sob gestão da TablePlay.
**4. Ações não permitidas** • Engenharia social, phishing, ataques físicos, força bruta e credential stuffing. • Tomada de contas, denial-of-service, malware ou acesso permanente. • Alteração, exclusão, cópia ou divulgação pública de dados. • Manipulação real de pagamentos, faturas, cupons ou pontuações. • Investigação de fornecedores externos sem a autorização destes. • Varreduras automatizadas que causem sobrecarga. • Divulgação antes de ser concedido um prazo razoável de investigação e correção. • Extorsão ou exigência de pagamento sob ameaça.
**5. Resposta e divulgação**
A TablePlay se esforça para confirmar o recebimento dentro de cinco dias úteis, avaliar a notificação, fazer perguntas quando necessário, informar o autor da notificação sobre os pontos principais e mitigar uma vulnerabilidade verificada o mais rápido possível dentro do razoável.
O prazo de correção depende da gravidade, complexidade, fornecedores e testes necessários. A TablePlay não garante um prazo fixo.
Os detalhes não serão divulgados publicamente antes que a TablePlay concorde, uma data razoável seja acordada, ou pelo menos noventa dias tenham transcorrido sem resposta substancial razoável ou tentativa de correção.
Dados pessoais, dados de autenticação e código de exploração não serão publicados.
**6. Sem bugbounty geral e abordagem jurídica**
A TablePlay não mantém um programa geral de bugbounty e uma notificação não confere direito a pagamento, contrato ou publicidade. A TablePlay pode, a seu exclusivo critério, conceder reconhecimento.
A TablePlay, em princípio, não tomará medidas jurídicas contra um pesquisador que aja de boa-fé, dentro desta política, sem causar danos, de forma confidencial e sem extorsão. Este compromisso não se aplica a ações manifestamente puníveis, prejudiciais, fraudulentas ou desproporcionais e não vincula terceiros ou autoridades.
**7. security.txt**
A TablePlay pode publicar em /.well-known/security.txt um arquivo técnico com endereço para notificações, link da política, idiomas, data de validade e, eventualmente, uma chave de criptografia. Este arquivo deve ser verificado e atualizado periodicamente.
**Parte C - Declaração de Acessibilidade**
**1. Ambição e referencial**
A TablePlay se esforça para tornar o website, o registro, o portal do cliente e os jogos para convidados utilizáveis para um amplo grupo de usuários, incluindo pessoas com deficiências visuais, auditivas, motoras ou cognitivas.
Sempre que razoavelmente possível, os princípios das WCAG 2.2 nível AA são utilizados como referencial técnico e de conteúdo. Isso não constitui garantia de que todos os elementos, em todas as circunstâncias, estejam em plena conformidade.
**2. Situação atual**
O ambiente completo ainda não foi submetido a auditoria independente e integral. A TablePlay, portanto, não afirma neste momento conformidade formal completa com as WCAG 2.2 AA.
Possíveis limitações referem-se a componentes de jogo em tempo real, pressão de tempo, drag-and-drop, animações, páginas externas de pagamento ou autenticação, traduções, exibições de cores mais antigas e funções orientadas ao toque.
**3. Medidas** • HTML semântico e rótulos utilizáveis quando aplicável. • Operação por teclado das funções essenciais e foco visível. • ●
Textos alternativos para imagens informativas. • Nenhuma informação essencial transmitida exclusivamente por cor. • Mensagens de erro compreensíveis e navegação consistente. • Botões e links claros. • Suporte a navegadores e formatos de tela comuns. • Limitação de animações desnecessárias. • Linguagem compreensível no ambiente de hóspedes. • Testes automatizados e manuais sempre que possível.
4. Jogos e pressão de tempo Alguns jogos são, por sua natureza, limitados no tempo. Sempre que tecnicamente e em termos de conteúdo do jogo for possível, a TablePlay pode oferecer modos de jogo alternativos, limites de tempo ampliados, menos movimento, alternativas visuais ao som e texto ou símbolos além da cor. Nem todo modo de jogo é igualmente adequado para todo usuário. Os restaurantes são incentivados a oferecer múltiplos tipos de jogo.
Acordo de Processamento e Política de Segurança TablePlay
Página 9 de 10
5. Responsabilidade do cliente empresarial O Cliente permanece responsável pela acessibilidade física e operacional do Local, incluindo a colocação de códigos QR, a legibilidade de materiais impressos, a assistência alternativa, a acessibilidade das telas, o suporte por parte do pessoal e o conteúdo próprio. Os códigos QR são colocados de forma acessível e visível e, sempre que razoavelmente possível, é oferecida uma alternativa aos Hóspedes que não conseguem escanear de forma autônoma.
6. Notificação e acesso alternativo Problemas de acessibilidade podem ser notificados por meio de support@tableplay.online, indicando a página ou o jogo, o dispositivo, o navegador, a tecnologia assistiva, a descrição e a solução desejada. A TablePlay busca enviar uma confirmação de recebimento dentro de cinco dias úteis e uma resposta substantiva dentro de um prazo razoável. Sempre que possível, podem ser oferecidas informações por e-mail, suporte, uma instrução alternativa, processamento manual ou outra opção de jogo.
7. Ônus desproporcional e melhoria Uma adaptação pode ser postergada quando não for tecnicamente viável, comprometer substancialmente a segurança, alterar a natureza fundamental de um jogo, depender de um fornecedor externo ou representar um ônus organizacional ou financeiro desproporcional. A TablePlay avaliará então uma alternativa. A TablePlay pode considerar a acessibilidade no design, nos testes, na priorização, no feedback dos usuários e em auditorias externas, e atualizar esta declaração.
8. Contato TablePlay by Jimani - Jimani B.V. - Albert Plesmanweg 122 - 4462 GC Goes - Países Baixos - KvK 91644453 - Btw NL865722729B01 - support@tableplay.online.
Acordo de Processamento e Política de Segurança TablePlay
Página 10 de 10
Lista adicional de subprocessadores Esta lista de subprocessadores faz parte do Acordo de Processamento e da Política de Segurança da TablePlay. A lista atual pode mudar quando fornecedores, regiões ou funcionalidades forem alterados.
Fornecedor: Supabase Serviço: banco de dados, autenticação, armazenamento e backend. Dados possíveis: contas, dados de mesas, apelidos, sessões, pontuações e logs. Região / função: região primária UE, na medida em que configurada; subprocessador central.
Fornecedor: Vercel Serviço: hospedagem, runtime, entrega de conteúdo e registro (logging). Dados possíveis: endereço IP, dados de solicitação, navegador, dispositivo e aplicação. Região / função: EEE e possivelmente EUA; subprocessador de hospedagem.
Fornecedor: Twilio SendGrid Serviço: e-mail transacional e operacional. Dados possíveis: nome, endereço de e-mail, informações de conta, conteúdo e status de entrega. Região / função: internacional; subprocessador de e-mail.
Fornecedor: OpenAI / outro fornecedor de IA Serviço: apenas em funcionalidades de IA ativadas. Dados possíveis: dados limitados necessários para a funcionalidade. Região / função: depende da configuração; potencial subprocessador. A TablePlay não fornece dados de hóspedes identificáveis a um fornecedor de IA para treinamento geral de modelos, a menos que isso seja posteriormente organizado de forma expressa, lícita e transparente de outra maneira.
Fornecedor: Stripe Serviço: pagamentos, faturamento e fraude. Dados possíveis: dados empresariais, faturas, transações e status de pagamento. Região / função: internacional; a função varia conforme o processamento.
Fornecedor: Google / Meta / LinkedIn Serviço: analytics e marketing após consentimento. Dados possíveis: dados de site, dispositivo, publicidade e conversão. Região / função: internacional; geralmente não é subprocessador para dados de jogos de restaurantes.
