Ga naar hoofdinhoud

Dôvera a bezpečnosť

Bezpečnosť, súkromie a normy v TablePlay

Hostia hrajú cez svoj vlastný telefón a gastro podniky nám dôverujú svoje údaje. Preto sme TablePlay od základu nastavili podľa princípov uznávaných medzinárodných noriem. Na tejto stránke si prečítaš čestne a bez zbytočných rečí, čo sme overili, čo je už zavedené a kam smerujeme.

Čestne o našom stave

Nechceme, aby ohľadom toho vznikli nejasnosti. TablePlay momentálne ešte nie je oficiálne certifikovaný podľa týchto noriem. Čo sme však urobili:

  • Náš kód a procesy boli overené na pripravenosť podľa týchto noriem.
  • Príslušné bezpečnostné a súkromné opatrenia boli implementované alebo posúdené.
  • Kde sme našli medzery, boli väčšinou riešené a zdokumentované.
  • Pre oficiálny certifikát je ešte potrebný externý audit uznávanou inštitúciou. Na tom pracujeme.

Bezpečnosť informácií

ISO/IEC 27001ISO/IEC 27017ISO/IEC 27018

Nastavili sme riadenie prístupu, správu tajných kľúčov, logovanie, riešenie incidentov a bezpečný vývoj podľa princípov ISO/IEC 27001. Pretože bežíme v cloude (Vercel a Supabase), zohľadňujeme aj cloudové normy ISO/IEC 27017 a 27018 a spoločné zodpovednosti s našimi dodávateľmi.

Konkrétne to zahŕňa okrem iného fail-closed autentifikáciu, izoláciu nájomcov s row-level security, rate limiting, kontrolu CSRF a origin, Content Security Policy a MFA pre relácie administrátorov.

Súkromie a ochrana údajov

ISO/IEC 27701AVG / GDPR

Súkromie je zabudované (privacy by design). Pracujeme podľa princípov ISO/IEC 27701 a spĺňame GDPR: jasné doby uchovávania, mazanie údajov, spracovanie žiadostí o prístup a vymazanie (DSAR), zmluvy o spracovaní údajov a proces pri úniku dát.

Našu zmluvu o spracovaní údajov, zoznam subdodávateľov a vyhlásenie o ochrane osobných údajov nájdeš v päte stránky. Žiadosť o súkromie môžeš podať priamo cez stránku.

Bezpečné platby

PCI DSS Level 1 (via Stripe)

Platby prebiehajú cez Stripe, platobného partnera, ktorý je skutočne certifikovaný podľa PCI DSS Level 1, najvyššieho štandardu v platobnom sektore. Údaje o kartách sa nedostanú na naše vlastné servery. Na našej strane zabezpečujeme bezpečné webhooky, idempotenciu a striktnú kontrolu platobných a fakturačných tokov.

Kontinuita a záložné kópie

ISO 22301

Zohľadňujeme princípy ISO 22301 pre kontinuitu podnikania: záložné kópie, procedúry obnovy a scenáre pre výpadky, aby podnik, ktorý používa TablePlay, nezostal bez služby.

Kvalita

ISO 9001

Náš pracovný postup a prístup ku kvalite sú nastavené podľa princípov ISO 9001, aby boli procesy opakovateľné, kontrolovateľné a zlepšovateľné.

Dostupnosť

WCAG 2.2 AAEuropean Accessibility Act

Testujeme webovú stránku a hernie prostredie na dostupnosť podľa WCAG 2.2 úroveň AA: ovládanie klávesnicou, jazykové metadáta, jasné formuláre a chybové hlásenia. Týmto sa tiež pripravujeme na European Accessibility Act.

Kam smerujeme

Naša plánovaná kombinácia certifikácií je ISO/IEC 27001 spolu s ISO/IEC 27701 a PCI DSS, neskôr možno doplnená o SOC 2 Type II a ISO 22301. Hneď ako bude norma oficiálne dosiahnutá, uvedieme to tu s skutočným certifikátom a príslušnou značkou kvality.

Otázky o bezpečnosti?

Pracuješ v sieti reštaurácií alebo väčšom podniku a chceš vedieť viac o našom prístupe, alebo chceš niečo nahlásiť? Napíš nám na support@tableplay.online.