Ga naar hoofdinhoud

Zaupanje in varnost

Varnost, zasebnost in standardi pri TablePlay

Gostje igrajo prek svojega telefona, gostinski obrati pa nam zaupajo svoje podatke. Zato smo TablePlay od temeljev zasnovali po načelih uveljavljenih mednarodnih standardov. Na tej strani lahko preberete, iskreno in brez lepotičenja, kaj smo preverili, kaj že velja in kam si prizadevamo priti.

Iskreno o našem statusu

Glede tega ne želimo ustvarjati zmede. TablePlay trenutno še ni uradno certificiran za te standarde. Kaj smo dejansko storili:

  • Našo kodo in procese smo preverili glede pripravljenosti na podlagi teh standardov.
  • Pripadajoči varnostni in zasebnostni ukrepi so bili implementirani ali ocenjeni.
  • Kjer smo odkrili vrzeli, so bile večinoma odpravljene in dokumentirane.
  • Za uradno certifikacijo je še potreben zunanji revizijski postopek pri pooblaščeni instituciji. To je naš naslednji cilj.

Informacijska varnost

ISO/IEC 27001ISO/IEC 27017ISO/IEC 27018

Vzpostavili smo upravljanje dostopa, upravljanje skrivnosti, dnevniško beleženje, obravnavo incidentov in varen razvoj po načelih ISO/IEC 27001. Ker delujemo v oblaku (Vercel in Supabase), upoštevamo tudi standarde, specifične za oblak, ISO/IEC 27017 in 27018, ter deljene odgovornosti z našimi ponudniki.

Konkretno to med drugim pomeni avtentikacijo tipa fail-closed, izolacijo najemnikov z varnostjo na ravni vrstic, omejevanje hitrosti, CSRF in preverjanje izvora, politiko varnosti vsebine (Content Security Policy) in MFA za skrbniške seje.

Zasebnost in varstvo podatkov

ISO/IEC 27701AVG / GDPR

Zasebnost je vgrajena (privacy by design). Delamo po načelih ISO/IEC 27701 in izpolnjujemo GDPR: jasni roki hrambe, brisanje podatkov, obravnava zahtev za vpogled in izbris (DSAR), pogodbe o obdelavi podatkov in postopek za obravnavo podatkovnih kršitev.

Našo pogodbo o obdelavi podatkov, seznam podobdelovalcev in izjavo o zasebnosti najdete v nogi strani. Zahtevo glede zasebnosti lahko oddate neposredno na spletni strani.

Varna plačila

PCI DSS Level 1 (via Stripe)

Plačila potekajo prek Stripe, plačilnega partnerja, ki je dejansko certificiran po PCI DSS Level 1, najvišjem standardu v plačilni industriji. Podatki o kartici ne pridejo na naše lastne strežnike. Z naše strani poskrbimo za varne webhooke, idempotenco in strog nadzor nad plačilnimi in računovodskimi tokovi.

Neprekinjenost poslovanja in varnostne kopije

ISO 22301

Upoštevamo načela ISO 22301 za neprekinjenost poslovanja: varnostne kopije, postopke za okrevanje in scenarije za izpade, tako da lokal, ki deluje na TablePlay, ne ostane brez storitve.

Kakovost

ISO 9001

Naš način dela in pristop h kakovosti sta zasnovana po načelih ISO 9001, tako da so procesi ponovljivi, preverljivi in izboljšljivi.

Dostopnost

WCAG 2.2 AAEuropean Accessibility Act

Preverjamo spletno mesto in igralno okolje glede dostopnosti v skladu z WCAG 2.2 stopnjo AA: upravljanje s tipkovnico, jezikovni metapodatki, jasni obrazci in sporočila o napakah. S tem se pripravljamo tudi na Evropski akt o dostopnosti.

Kam smo namenjeni

Naša predvidena kombinacija certifikatov je ISO/IEC 27001 skupaj z ISO/IEC 27701 in PCI DSS, kasneje morda dopolnjena s SOC 2 Type II in ISO 22301. Takoj ko bo standard uradno dosežen, bomo to navedli tukaj z dejanskim certifikatom in pripadajočim znakom kakovosti.

Vprašanja o varnosti?

Delaš pri verigi ali večjem podjetju in želiš izvedeti več o našem pristopu, ali želiš nekaj sporočiti? Pošlji nam e-pošto na support@tableplay.online.