Ga naar hoofdinhoud
← Späť na TablePlay

Tento text je prekladom holandskej verzie. V prípade rozdielu medzi prekladom a holandským originálom je rozhodujúca holandská verzia. Na túto zmluvu sa vzťahuje holandské právo.

Zmluva o spracovaní osobných údajov a Bezpečnostná politika TablePlay Vrátane zoznamu subspracovateľov, technických a organizačných opatrení, responsible disclosure a vyhlásenia o prístupnosti

TablePlay by Jimani Jimani B.V. Albert Plesmanweg 122, 4462 GC Goes KvK 91644453 - Btw NL865722729B01 support@tableplay.online

Verzia 1.0 Posledná aktualizácia: 10. júla 2026

Poznámka o právnej kontrole Tento dokument bol vypracovaný na komerčné použitie spoločnosťou TablePlay. Nechajte finálnu publikáciu, medzinárodné uplatnenie, aktuálnych dodávateľov, technické usporiadanie a krajinovo špecifické predpisy periodicky právne skontrolovať.

Prehľad obsahu Časť A - Zmluva o spracovaní osobných údajov Príloha 1 - Subspracovatelia Príloha 2 - Technické a organizačné opatrenia Časť B - Bezpečnosť a Coordinated Vulnerability Disclosure Časť C - Vyhlásenie o prístupnosti

Zmluva o spracovaní osobných údajov a Bezpečnostná politika TablePlay

Strana 2 z 10

Časť A - Zmluva o spracovaní osobných údajov Článok 1 - Zmluvné strany Táto zmluva o spracovaní osobných údajov platí medzi obchodným klientom TablePlay ako Prevádzkovateľom a spoločnosťou Jimani B.V., konajúcou pod názvom TablePlay by Jimani, Albert Plesmanweg 122, 4462 GC Goes, KvK 91644453, ako Spracovateľom. Zmluvné strany sa spoločne označujú ako Zmluvné strany.

Článok 2 - Uplatniteľnosť a vznik Táto zmluva platí v rozsahu, v akom TablePlay spracúva osobné údaje na základe poverenia a v prospech Klienta, a tvorí neoddeliteľnú súčasť hlavnej zmluvy. Vzniká elektronickým prijatím, podpisom alebo skutočným používaním Služby. Pri spracovaniach, pri ktorých TablePlay samostatne určuje účely a prostriedky, je TablePlay prevádzkovateľom a platí Vyhlásenie o ochrane osobných údajov. V prípade rozporu týkajúceho sa spracovania v mene Klienta má táto Zmluva o spracovaní osobných údajov prednosť pred Všeobecnými obchodnými podmienkami.

Článok 3 - Predmet, trvanie a povaha TablePlay spracúva osobné údaje pre funkcionality súvisiace s reštauráciami – hru, stôl, QR, skóre, rebríček, dashboard a podporu. Spracovanie trvá počas platnosti hlavnej zmluvy a obmedzené obdobie po jej skončení na účely vymazania, vrátenia, rotácie zálohovaní, splnenia zákonných povinností a právnej ochrany. Spracovanie môže zahŕňať zhromažďovanie, zaznamenávanie, usporiadanie, štruktúrovanie, uchovávanie, prehliadanie, výpočet, kombinovanie v rámci reštauračného kontextu, zobrazovanie, zasielanie, obmedzenie, vymazanie a anonymizáciu.

Článok 4 - Účely • Prepojenie QR kódov s reštauráciou a stolom. • Spustenie a vykonávanie herných relácií. • Spracovanie dočasných prezývok, herných volieb, odpovedí, skóre a výsledkov. • Umožnenie hier medzi stolmi a dočasných rebríčkov. • Zobrazovanie štatistík súvisiacich s reštauráciou. • Predchádzanie duplicitným, podvodným alebo technicky neplatným reláciám. • Technická podpora, bezpečnosť, kontinuita a obnova. • Vymazanie alebo anonymizácia po uplynutí lehôt uchovávania.

Článok 5 - Kategórie dotknutých osôb • Hostia a hráči Klienta. • Kontaktné osoby, používatelia, zamestnanci a pomocné osoby Klienta. • Osoby, ktoré sa vyskytujú v hlásení podpory.

Článok 6 - Kategórie osobných údajov • Dočasná prezývka, číslo stola alebo jedinečné ID stola a ID reštaurácie alebo lokality. • ID hernej relácie, vybraná hra, herný režim, odpovede, úkony, skóre, výsledok a poradie. • Dátum, čas a dočasné nastavenie jazyka. • Technické údaje o relácii, IP adrese, prehliadači a zariadení, pokiaľ sú prítomné v bezpečnostných logoch.

Zmluva o spracovaní osobných údajov a Bezpečnostná politika TablePlay

Strana 3 z 10 • Meno a služobná e-mailová adresa kontaktnej osoby a obsah otázok podpory. • Ostatné údaje, ktoré sa zadávajú v rámci dohodnutej funkcionality. TablePlay nie je určený na spracovanie zvláštnych kategórií osobných údajov, údajov o trestných činoch, zdravotných alebo biometrických údajov ani rozsiahlych priamo identifikovateľných profilov hostí. Klient nedáva takéto pokyny na spracovanie bez predchádzajúcej písomnej dohody.

Článok 7 - Zdokumentované pokyny Hlavná zmluva, táto Zmluva o spracovaní osobných údajov, nastavenia klientského portálu a oprávnené žiadosti o podporu platia ako pokyny. TablePlay nespracúva údaje na iné účely, s výnimkou zákonných povinností, samostatných bezpečnostných a právno-ochranných účelov alebo spracovania po dostatočnej anonymizácii. V prípade domnelo nezákonného pokynu informuje TablePlay Klienta, pokiaľ to zákon nezakazuje, a môže vykonanie pozastaviť. Dodatočné rozsiahle pokyny môžu byť fakturované samostatne.

Článok 8 - Povinnosti Klienta Klient zodpovedá za zákonnosť, platný právny základ, informovanie Hostí, zákonné pokyny, minimalizáciu údajov, vnútorné zabezpečenie a ochranu prihlasovacích údajov. Klient je zodpovedný za správnosť a kvalitu, nevyžaduje od Hostí skutočné mená a nevyužíva Herné údaje na individuálny marketing alebo profilovanie bez samostatného právneho základu. Bezpečnostné incidenty a nezákonné pokyny sa hlásia bezodkladne.

Článok 9 - Mlčanlivosť Osoby podliehajúce vedeniu TablePlay získavajú prístup výlučne v rozsahu potrebnom, sú viazané povinnosťou mlčanlivosti a spracúvajú osobné údaje výlučne na základe pokynov. Táto povinnosť platí aj po skončení zmluvy. Poskytnutie tretím stranám sa uskutočňuje výlučne na základe tejto zmluvy, hlavnej zmluvy alebo zákona.

Článok 10 - Zabezpečenie TablePlay prijíma primerané technické a organizačné opatrenia s ohľadom na stav techniky, náklady, povahu, rozsah, kontext, účel a riziko. Opatrenia sú uvedené v Prílohe 2 a môžu byť upravené, pokiaľ sa celková úroveň ochrany podstatne nezníži. Žiadny systém nemôže zaručiť absolútnu bezpečnosť.

Článok 11 - Úniky údajov TablePlay informuje Klienta bez zbytočného odkladu po tom, ako sa dozvie o porušení zabezpečenia osobných údajov, ktoré sú spracúvané v mene Klienta. Kde je to možné, poskytujú sa informácie o povahe, systémoch, kategóriách údajov a dotknutých osôb, dôsledkoch, opatreniach a kontaktných údajoch. Informácie môžu byť poskytnuté postupne, po etapách. TablePlay vykonáva vyšetrovanie, obmedzuje následky, uchováva relevantné dôkazy a vykonáva nápravu. Klient posúdi zákonnú oznamovaciu povinnosť a TablePlay poskytuje primeranú podporu. Oznámenie nepredstavuje uznanie zodpovednosti. Práce vyplývajúce z okolností, za ktoré zodpovedá Klient, môžu byť vykonané za primeranú úhradu nákladov.

Článok 12 - Žiadosti dotknutých osôb Priame žiadosti, ktoré sa týkajú úlohy Klienta, sa v zásade postupujú ďalej. TablePlay reaguje samostatne iba na základe pokynu, vo svojej vlastnej úlohe alebo pri zákonnej povinnosti. TablePlay primerane pomáha s prístupom, opravou, vymazaním, obmedzením, prenosnosťou a namietaním.

Zmluva o spracúvaní osobných údajov a Bezpečnostná politika TablePlay

Strana 4 z 10

Keďže Hostia nemajú Účet, identifikácia môže byť obmedzená. Môžu byť potrebné údaje o reštaurácii, stole, dátume, čase, prezývke a hernom kontexte. Údaje sa neposkytnú, pokiaľ nie je dostatočne preukázané, že sa vzťahujú na žiadateľa.

Článok 13 - Podpora pri dodržiavaní súladu TablePlay poskytuje primeranú podporu pri zabezpečení, posúdeniach úniku údajov, posúdeniach vplyvu na ochranu údajov, predbežných konzultáciách a potrebnej dokumentácii. Rozsiahla podpora nad rámec štandardnej služby môže byť fakturovaná, pokiaľ nevyplýva z nesplnenia povinností TablePlay.

Článok 14 - Sprostredkovatelia (subdodávatelia) Klient udeľuje všeobecný súhlas so sprostredkovateľmi uvedenými v Prílohe 1. TablePlay môže týchto sprostredkovateľov dopĺňať, nahrádzať alebo odstraňovať a vedie aktuálny elektronický zoznam. Pri novom podstatnom sprostredkovateľovi TablePlay v zásade informuje tridsať dní vopred. Klient môže v rámci tejto lehoty odôvodnene namietať na základe konkrétnych dôvodov týkajúcich sa ochrany údajov. Zmluvné strany hľadajú doplňujúce záruky, obmedzenie alebo technickú alternatívu. Ak neexistuje primerané riešenie, Klient môže ukončiť priamo dotknutú časť pred nasadením. TablePlay ukladá v podstate rovnocenné povinnosti a zostáva zodpovedný v rozsahu, v akom to určuje GDPR.

Článok 15 - Medzinárodný prenos údajov Osobné údaje sa spracúvajú, kde je to možné, v európskom regióne. Sprostredkovatelia alebo skupinové spoločnosti môžu byť usadené mimo EHP alebo k nim môžu mať prístup. Kde je to potrebné, TablePlay používa rozhodnutia o primeranosti, štandardné zmluvné doložky, doplňujúce opatrenia alebo iné platné mechanizmy. Na základe primeranej žiadosti sa poskytnú informácie s ohľadom na dôvernosť.

Článok 16 - Žiadosti orgánov TablePlay poskytuje údaje výlučne oprávneným orgánom v prípade zákonnej povinnosti. Kde je to prípustné, Klient je informovaný vopred. TablePlay posudzuje oprávnenie, rozsah a právnu platnosť a obmedzuje poskytnutie údajov, kde je to možné.

Článok 17 - Audity a informácie TablePlay poskytuje primerané informácie, vrátane bezpečnostnej dokumentácie, auditov, certifikácií, dotazníkov alebo vyhlásení o zabezpečení. Ak je to nedostatočné, Klient môže maximálne raz za kalendárny rok požadovať audit s tridsaťdňovým oznámením, počas úradných hodín, prostredníctvom nezávislého odborníka viazaného mlčanlivosťou, bez poškodenia zabezpečenia, dôvernosti alebo iných klientov. Náklady znáša Klient, pokiaľ nie je zistené podstatné pripočítateľné porušenie. TablePlay môže odmietnuť prístup k zdrojovému kódu, iným údajom klientov, podrobnostiam o zraniteľnostiach a komerčne citlivým informáciám, ak existuje dostatočná alternatíva.

Článok 18 - Vrátenie a vymazanie Po skončení TablePlay vymaže alebo vráti, podľa výberu Klienta a pokiaľ je to technicky a právne možné, údaje, ktoré sa spracúvajú výlučne v mene Klienta. Voľba sa musí oznámiť najneskôr do tridsiatich dní. Pri absencii voľby môže TablePlay vymazať alebo anonymizovať podľa štandardnej politiky. Zálohy môžu obsahovať údaje maximálne jeden mesiac a používajú sa výlučne na obnovu.

Zmluva o spracovaní osobných údajov a bezpečnostná politika TablePlay

Strana 5 z 10

Zákonom povinné, pre právnu ochranu nevyhnutné a anonymizované údaje nemusia byť vymazané.

Článok 19 - Zodpovednosť Ustanovenia o zodpovednosti z Všeobecných obchodných podmienok platia aj tu. Každá strana je zodpovedná za svoje vlastné povinnosti v oblasti ochrany osobných údajov. Klient odškodní TablePlay za nároky vyplývajúce z protiprávnych pokynov, chýbajúceho právneho základu, nedostatočných informácií, protiprávneho použitia Herných údajov alebo zadávania zakázaných citlivých údajov, pokiaľ to zákon umožňuje.

Článok 20 - Trvanie a skončenie Táto Zmluva o spracovaní osobných údajov sa skončí, keď TablePlay už nebude spracúvať osobné údaje v mene Klienta. Mlčanlivosť, zabezpečenie, vymazanie, zodpovednosť a audity zostávajú v platnosti, pokiaľ to vyžaduje ich povaha.

Článok 21 - Právo a spory Na túto Zmluvu o spracovaní osobných údajov sa vzťahuje holandské právo. Spory sa riešia podľa Všeobecných obchodných podmienok.

Príloha 1 - Sprostredkovatelia (subdodávatelia) Poskytovateľ

Služba

Možné údaje

Región / úloha

Supabase

Databáza, autentifikácia, úložisko a backend Účty, údaje o stoloch, prezývky, relácie, skóre Primárny a logy EU región, pokiaľ je nastavený; hlavný sprostredkovateľ

Vercel

Hosting, runtime, doručovanie obsahu a IP adresa, logovanie údaje o požiadavkách, prehliadači, zariadení a aplikácii EHP a prípadne USA; hostingový sprostredkovateľ

Twilio SendGrid

Transakčné a operatívne e-maily Meno, e-mailová adresa, informácie o účte, obsah a Medzinárodne; stav odoslania e-mailu sprostredkovateľ pre e-maily

OpenAI / iný poskytovateľ AI Len pri aktivovaných AI funkciách

Obmedzené údaje potrebné pre danú funkciu Závisí od konfigurácie; potenciálny sprostredkovateľ

Stripe

Obchodné údaje, faktúry, transakcie a stav platby Medzinárodne; úloha sa líši podľa spracovania

Platby, fakturácia a odhaľovanie podvodov

Google / Meta / LinkedIn Analytika a marketing po udelení súhlasu Údaje o webovej stránke, zariadení, reklame a konverziách Medzinárodne; zvyčajne nie je sprostredkovateľom pre re

Aktuálny zoznam je k dispozícii prostredníctvom webovej stránky alebo klientského portálu. Pri podstatnom novom sprostredkovateľovi platí postup oznámenia a námietky uvedený v článku 14. TablePlay neposkytuje identifikovateľné údaje hostí poskytovateľovi AI na účely všeobecného trénovania modelov, pokiaľ to nebude neskôr výslovne, zákonne a transparentne inak upravené.

Príloha 2 - Technické a organizačné opatrenia 1. Zabezpečenie prístupu • Jedinečné používateľské účty a zabezpečená autentifikácia. • Hashované heslá a obmedzenie administrátorských oprávnení. • Prístup na základe roly a nutnosti. • Odobratie prístupu, keď už nie je potrebný. • Doplňujúce opatrenia autentifikácie, kde je to vhodné.

2. Logické oddelenie údajov • Oddelenie medzi obchodnými Účtami a autorizáciou viazanou na nájomcu (tenant).

Zmluva o spracovaní osobných údajov a bezpečnostná politika TablePlay

Strana 6 z 10 • Supabase Row Level Security, kde je to technicky uplatniteľné. • Obmedzenie prístupu k údajom iných Klientov. • Jedinečné identifikátory stolov.

3. Prenos a uchovávanie • HTTPS a TLS zabezpečené pripojenia. • Zabezpečená komunikácia medzi prehliadačom, aplikáciou, backendom a API. • Uchovávanie u vybraných poskytovateľov cloudových služieb. • Obmedzený prístup zamestnancov a zmluvná mlčanlivosť. • Žiadne uchovávanie hesiel v priamo čitateľnej forme.

4. Dostupnosť, logovanie a obnova • Zálohy a prostriedky na obnovu, kde je to vhodné. • Monitorovanie technických chýb a relevantných pokusov o prihlásenie. • Detekcia a vyšetrovanie neobvyklého používania. • Zálohy v zásade maximálne jeden mesiac. • Logy v zásade maximálne jeden rok, pokiaľ nie je dlhšie potrebné pre incident alebo spor.

5. Zabezpečený vývoj a riadenie dodávateľov • Riadenie verzií, kontrola kódu a kontrolovaná implementácia, kde je to vhodné. • Obmedzenie tajných údajov a kľúčov v zdrojovom kóde. • Včasné aktualizácie relevantných komponentov. • Posúdenie a náprava nahlásených zraniteľností. • Výber profesionálnych dodávateľov, zmluvné dohody a mechanizmy predávania.

6. Minimalizácia údajov a riadenie incidentov • Žiadne povinné skutočné meno, e-mail alebo telefónne číslo pre Hostí. • Dočasné prezývky a obmedzená viditeľnosť rebríčka výsledkov. • Vymazanie alebo anonymizácia po uplynutí lehôt. • Interný eskalačný proces, vyšetrovanie, evidencia, posúdenie oznamovacej povinnosti a nápravné opatrenia.

Časť B – Bezpečnosť a koordinované zverejňovanie zraniteľností (Coordinated Vulnerability Disclosure) 1. Účel a adresa na nahlasovanie TablePlay prikladá dôležitosť bezpečnosti webovej stránky, Platformy, infrastruktúry a údajov. Prípadné technické zraniteľnosti môžu byť dôverne nahlásené na support@tableplay.online s predmetom Bezpečnostné hlásenie - dôverné.

2. Obsah hlásenia • Jasný popis zraniteľnosti. • Dotknutá domena, endpoint, obrazovka alebo systém.

Zmluva o spracovaní údajov a Bezpečnostná politika TablePlay

Strana 7 z 10 • Reprodukovateľné kroky a možný dopad. • Obmedzené snímky obrazovky alebo technické dôkazové údaje. • Použitý prehliadač, zariadenie alebo prostredie. • Kontaktné údaje a prípadný návrh na zabezpečenú komunikáciu.

3. Povolené úkony • Iba úkony, ktoré sú potrebné na zistenie existencie zraniteľnosti. • Udržiavanie dopadu a prístupu k údajom čo najviac obmedzeného. • Nezmeniť, nevymazať ani nestiahnuť údaje tretích strán. • Neovplyvniť dostupnosť a zastaviť činnosť, hneď ako existuje dostatočný dôkaz. • Skúmať výlučne systémy, ktoré preukázateľne spadajú pod správu TablePlay.

4. Nepovolené úkony • Social engineering, phishing, fyzické útoky, brute force a credential stuffing. • Prevzatie účtov, denial-of-service, malvér alebo trvalý prístup. • Zmena, vymazanie, kopírovanie alebo zverejnenie údajov. • Skutočná manipulácia platieb, faktúr, kupónov alebo výsledkov. • Skúmanie externých dodávateľov bez ich súhlasu. • Zaťažujúce automatizované skenovanie. • Zverejnenie skôr, než bol poskytnutý primeraný čas na vyšetrenie a nápravu. • Vydieranie alebo vynucovanie platby prostredníctvom hrozby.

5. Reakcia a zverejnenie TablePlay sa snaží potvrdiť prijatie do piatich pracovných dní, posúdiť hlásenie, v prípade potreby si vyžiadať doplňujúce informácie, informovať oznamovateľa v hlavných rysoch a čo najskôr, ako to bude primerane možné, obmedziť overenú zraniteľnosť. Čas potrebný na nápravu závisí od závažnosti, zložitosti, dodávateľov a potrebných testov. TablePlay nezaručuje pevnú lehotu. Podrobnosti nebudú zverejnené skôr, než s tým TablePlay súhlasí, nebol dohodnutý primeraný termín alebo neuplynulo aspoň deväťdesiat dní bez primeranej vecnej reakcie alebo pokusu o nápravu. Osobné údaje, autentifikačné údaje a exploit kód nebudú publikované.

6. Žiadny všeobecný bugbounty program a právny prístup TablePlay neuplatňuje žiadny všeobecný bugbounty program a hlásenie nezakladá nárok na platbu, zákazku ani publicitu. TablePlay môže podľa vlastného uváženia poskytnúť poďakovanie. TablePlay v zásade nepodnikne právne kroky voči výskumníkovi, ktorý koná v dobrej viere, v rámci tejto politiky, bez spôsobenia škody, dôverne a bez vydierania. Tento záväzok neplatí v prípade jednoznačne trestných, škodlivých, podvodných alebo neprimeraných úkonov a nezaväzuje tretie strany ani orgány.

Zmluva o spracovaní údajov a Bezpečnostná politika TablePlay

Strana 8 z 10

7. security.txt TablePlay môže na adrese /.well-known/security.txt publikovať technický súbor s adresou na nahlasovanie, odkazom na politiku, jazykmi, dátumom platnosti a prípadne šifrovacím kľúčom. Tento súbor sa musí periodicky kontrolovať a obnovovať.

Časť C – Vyhlásenie o prístupnosti 1. Ambícia a referenčný rámec TablePlay sa snaží urobiť webovú stránku, registráciu, klientský portál a hosťovské hry použiteľnými pre širokú skupinu užívateľov, vrátane osôb so zrakovým, sluchovým, motorickým alebo kognitívnym postihnutím. Tam, kde je to primerane možné, sa ako technický a obsahový referenčný rámec používajú zásady WCAG 2.2 úrovne AA. To nepredstavuje záruku, že každá časť je za všetkých okolností plne v súlade.

2. Súčasný stav Celé prostredie ešte nebolo nezávisle a komplexne auditované. TablePlay preto v tomto momente nenárokuje úplný formálny súlad s WCAG 2.2 AA. Prípadné obmedzenia sa týkajú herných prvkov v reálnom čase, časového tlaku, funkcie drag-and-drop, animácií, externých platobných alebo autentifikačných stránok, prekladov, starších farebných zobrazení a funkcií zameraných na dotykové ovládanie.

3. Opatrenia • Sémantický HTML kód a použiteľné popisky, kde je to vhodné. • Ovládanie základných funkcií pomocou klávesnice a viditeľné zaostrenie (focus). • Dostatočný kontrast a škálovateľný text. • Alternatívne texty pre informatívne obrázky. • Žiadne podstatné informácie výlučne prostredníctvom farby. • Zrozumiteľné chybové hlásenia a konzistentná navigácia. • Jasné tlačidlá a odkazy. • Podpora bežných prehliadačov a formátov obrazoviek. • Obmedzenie zbytočnej animácie. • Zrozumiteľný jazyk v hostiteľskom prostredí. • Automatizované a manuálne testy, kde je to možné.

4. Hry a časový tlak Niektoré hry sú svojou povahou časovo obmedzené. Kde je to technicky a obsahovo možné, môže TablePlay ponúknuť alternatívne herné režimy, predĺžené časové limity, menej pohybu, vizuálne alternatívy pre zvuk a text alebo symboly namiesto farby. Nie každý herný režim je pre každého používateľa rovnako vhodný. Reštaurácie sa nabádajú, aby ponúkali viacero typov hier.

Zmluva o spracovaní osobných údajov a Bezpečnostná politika TablePlay

Strana 9 z 10

5. Zodpovednosť obchodného klienta Klient zostáva zodpovedný za fyzickú a operačnú prístupnosť Lokality, vrátane umiestnenia QR kódov, čitateľnosti tlačených materiálov, alternatívnej pomoci, prístupnosti obrazoviek, podpory zo strany personálu a vlastného obsahu. QR kódy sa umiestňujú tak, aby boli dosiahnuteľné a viditeľné, a kde je to primerane možné, sa ponúka alternatíva pre Hostí, ktorí nemôžu samostatne skenovať.

6. Nahlásenie a alternatívny prístup Problémy s prístupnosťou možno nahlásiť prostredníctvom support@tableplay.online s uvedením strany alebo hry, zariadenia, prehliadača, podpornej technológie, popisu a požadovaného riešenia. TablePlay sa snaží o potvrdenie prijatia do piatich pracovných dní a vecnú odpoveď v primeranej lehote. Kde je to možné, môže sa ponúknuť informácia e-mailom, podpora, alternatívna instrukcia, manuálne spracovanie alebo iná herná možnosť.

7. Neprimeraná záťaž a zlepšenie Úprava môže byť odložená, ak je technicky neuskutočniteľná, podstatne narúša bezpečnosť, mení základnú povahu hry, závisí od externého dodávateľa alebo predstavuje neprimeranú organizačnú alebo finančnú záťaž. TablePlay v takom prípade posúdi alternatívu. TablePlay môže zohľadniť prístupnosť pri návrhu, testovaní, prioritizácii, spätnej väzbe od používateľov a externých auditoch a toto vyhlásenie aktualizovať.

8. Kontakt TablePlay by Jimani - Jimani B.V. - Albert Plesmanweg 122 - 4462 GC Goes - Holandsko - IČO 91644453 - DIČ NL865722729B01 - support@tableplay.online.

Zmluva o spracovaní osobných údajov a Bezpečnostná politika TablePlay

Strana 10 z 10

Doplnkový zoznam subdodávateľov spracovania Tento zoznam subdodávateľov spracovania je súčasťou Zmluvy o spracovaní osobných údajov a Bezpečnostnej politiky TablePlay. Aktuálny zoznam sa môže meniť, keď sa menia dodávatelia, regióny alebo funkcie.

Dodávateľ: Supabase Služba: databáza, autentifikácia, úložisko a backend. Možné údaje: účty, údaje o stoloch, prezývky, relácie, skóre a logy. Región / úloha: primárne región EÚ, pokiaľ je nastavený; hlavný subdodávateľ spracovania.

Dodávateľ: Vercel Služba: hosting, runtime, distribúcia obsahu a logovanie. Možné údaje: IP adresa, údaje o požiadavkách, prehliadači, zariadení a aplikácii. Región / úloha: EHP a možno USA; subdodávateľ spracovania pre hosting.

Dodávateľ: Twilio SendGrid Služba: transakčný a operačný e-mail. Možné údaje: meno, e-mailová adresa, informácie o účte, obsah a stav doručenia. Región / úloha: medzinárodne; subdodávateľ spracovania pre e-mail.

Dodávateľ: OpenAI / iný dodávateľ AI Služba: iba pri aktivovaných funkciách AI. Možné údaje: obmedzené údaje potrebné pre danú funkciu. Región / úloha: závisí od konfigurácie; potenciálny subdodávateľ spracovania. TablePlay neposkytuje identifikovateľné údaje hostí žiadnemu dodávateľovi AI na účely všeobecného trénovania modelov, pokiaľ toto nebude neskôr výslovne, zákonne a transparentne inak upravené.

Dodávateľ: Stripe Služba: platby, fakturácia a ochrana proti podvodom. Možné údaje: obchodné údaje, faktúry, transakcie a stav platby. Región / úloha: medzinárodne; úloha sa líši podľa druhu spracovania.

Dodávateľ: Google / Meta / LinkedIn Služba: analytika a marketing po udelení súhlasu. Možné údaje: údaje o webovej stránke, zariadení, reklame a konverziách. Región / úloha: medzinárodne; obvykle nie subdodávateľ spracovania pre údaje o hrách reštaurácií.