Ir para o conteúdo principal

Confiança e segurança

Segurança, privacidade e normas no TablePlay

Os hóspedes jogam através do seu próprio telefone e os estabelecimentos de hotelaria confiam-nos os seus dados. Por isso, concebemos o TablePlay desde a base segundo os princípios de normas internacionais reconhecidas. Nesta página, explicamos com honestidade e sem embelezamentos o que já foi verificado, o que já está implementado e para onde estamos a caminhar.

Honestos quanto ao nosso estado

Não queremos criar confusão sobre isto. O TablePlay ainda não está oficialmente certificado para estas normas neste momento. O que já fizemos:

  • O nosso código e processos foram avaliados quanto à sua preparação com base nestas normas.
  • As medidas de segurança e privacidade correspondentes foram implementadas ou avaliadas.
  • Onde encontrámos lacunas, estas foram, em grande parte, resolvidas e documentadas.
  • Para uma certificação oficial, ainda é necessária uma auditoria externa por uma entidade reconhecida. Estamos a trabalhar nesse sentido.

Segurança da informação

ISO/IEC 27001ISO/IEC 27017ISO/IEC 27018

Implementámos a gestão de acessos, a gestão de segredos, o registo, a gestão de incidentes e o desenvolvimento seguro segundo os princípios da ISO/IEC 27001. Como funcionamos na cloud (Vercel e Supabase), também tomamos em consideração as normas específicas de cloud ISO/IEC 27017 e 27018, assim como as responsabilidades partilhadas com os nossos fornecedores.

Concretamente, isto inclui autenticação fail-closed, isolamento de inquilinos com row-level security, limitação de taxa, controlo de CSRF e de origem, uma Content Security Policy e MFA para sessões de administrador.

Privacidade e proteção de dados

ISO/IEC 27701AVG / GDPR

A privacidade está incorporada por conceção (privacy by design). Trabalhamos segundo os princípios da ISO/IEC 27701 e cumprimos o RGPD: prazos de conservação claros, eliminação de dados, tratamento de pedidos de acesso e eliminação (DSAR), acordos de subcontratação e um processo para fugas de dados.

Encontra o nosso acordo de subcontratação, a lista de subcontratantes e a declaração de privacidade no rodapé. Pode submeter um pedido de privacidade diretamente através do site.

Pagamentos seguros

PCI DSS Level 1 (via Stripe)

Os pagamentos são processados através da Stripe, um parceiro de pagamentos efetivamente certificado ao nível PCI DSS Level 1, o padrão mais elevado do setor de pagamentos. Os dados dos cartões não chegam aos nossos próprios servidores. Do nosso lado, garantimos webhooks seguros, idempotência e controlo rigoroso sobre os fluxos de pagamento e faturação.

Continuidade e cópias de segurança

ISO 22301

Tomamos em consideração os princípios da ISO 22301 para a continuidade de negócio: cópias de segurança, procedimentos de recuperação e cenários para falhas, para que um estabelecimento que utiliza o TablePlay não fique sem serviço.

Qualidade

ISO 9001

A nossa forma de trabalhar e a abordagem de qualidade foram concebidas segundo os princípios da ISO 9001, para que os processos sejam repetíveis, controláveis e passíveis de melhoria.

Acessibilidade

WCAG 2.2 AAEuropean Accessibility Act

Avaliamos o site e o ambiente de jogo em termos de acessibilidade segundo o WCAG 2.2 nível AA: navegação por teclado, metadados de idioma, formulários claros e mensagens de erro. Assim, também nos preparamos para o European Accessibility Act.

Onde estamos a trabalhar

A nossa combinação de certificação pretendida é ISO/IEC 27001 juntamente com ISO/IEC 27701 e PCI DSS, mais tarde eventualmente complementada com SOC 2 Type II e ISO 22301. Assim que uma norma for oficialmente alcançada, mencionamo-la aqui com o certificado real e o respetivo selo de qualidade.

Perguntas sobre segurança?

Trabalha numa cadeia ou num estabelecimento maior e quer saber mais sobre a nossa abordagem, ou reportar algo? Envie-nos um email através de support@tableplay.online.