Pogodba o obdelavi podatkov in Varnostna politika TablePlay Vključno s seznamom podizvajalcev obdelave, tehničnimi in organizacijskimi ukrepi, odgovornim razkritjem in izjavo o dostopnosti
TablePlay by Jimani Jimani B.V. Albert Plesmanweg 122, 4462 GC Goes KvK 91644453 - Btw NL865722729B01 support@tableplay.online
Različica 1.0 Nazadnje posodobljeno: 10. julij 2026
Opomba glede pravne kontrole Ta dokument je pripravljen za poslovno uporabo s strani TablePlay. Poskrbite, da bo končna objava, mednarodna uporaba, aktualni ponudniki, tehnična ureditev in državno specifična pravila periodično pravno preverjena.
Vsebina Del A - Pogodba o obdelavi podatkov Priloga 1 - Podizvajalci obdelave Priloga 2 - Tehnični in organizacijski ukrepi Del B - Varnost in usklajeno razkritje ranljivosti Del C - Izjava o dostopnosti
Pogodba o obdelavi podatkov in Varnostna politika TablePlay
Stran 2 od 10
Del A - Pogodba o obdelavi podatkov Člen 1 - Pogodbene stranke Ta pogodba o obdelavi podatkov velja med poslovno stranko TablePlay kot upravljavcem podatkov in družbo Jimani B.V., ki poslujejo pod imenom TablePlay by Jimani, Albert Plesmanweg 122, 4462 GC Goes, KvK 91644453, kot obdelovalcem. Stranke se skupaj označujejo kot Stranke.
Člen 2 - Uporaba in sklenitev Ta pogodba velja v obsegu, v katerem TablePlay obdeluje osebne podatke po naročilu in v korist Stranke, in je sestavni del glavne pogodbe. Nastane z elektronsko sprejemom, podpisom ali dejansko uporabo Storitve. Za obdelave, za katere TablePlay samostojno določa namene in sredstva, je TablePlay upravljavec podatkov in velja Izjava o zasebnosti. V primeru neskladja glede obdelave v imenu Stranke ima ta Pogodba o obdelavi podatkov prednost pred Splošnimi pogoji poslovanja.
Člen 3 - Predmet, trajanje in narava TablePlay obdeluje osebne podatke za funkcionalnosti, povezane z restavracijo, iger, miz, QR-kod, rezultatov, lestvic, nadzornih plošč in podpore. Obdelava traja ves čas trajanja glavne pogodbe in omejeno obdobje po njem za izbris, vračilo, rotacijo varnostnih kopij, zakonske obveznosti in pravno zaščito. Obdelava lahko vključuje zbiranje, zapisovanje, urejanje, strukturiranje, shranjevanje, vpogled, izračunavanje, kombiniranje v okviru restavracijskega konteksta, prikazovanje, pošiljanje, omejevanje, izbris in anonimizacijo.
Člen 4 - Nameni • Povezovanje QR-kod z restavracijo in mizo. • Začenjanje in izvajanje igralnih sej. • Obdelava začasnih vzdevkov, izbir iger, odgovorov, rezultatov in izidov. • Omogočanje iger med mizami in začasnih lestvic. • Prikazovanje statistik, povezanih z restavracijo. • Preprečevanje podvojenih, goljufivih ali tehnično neveljavnih sej. • Tehnična podpora, varnost, neprekinjenost delovanja in okrevanje. • Izbris ali anonimizacija po preteku hrambnih obdobij.
Člen 5 - Kategorije posameznikov, na katere se nanašajo osebni podatki • Gostje in igralci Stranke. • Kontaktne osebe, uporabniki, zaposleni in pomočniki Stranke. • Osebe, ki se pojavijo v obvestilu za podporo.
Člen 6 - Kategorije osebnih podatkov • Začasni vzdevek, številka mize ali edinstven ID mize in ID restavracije ali lokacije. • ID igralne seje, izbrana igra, način igre, odgovori, dejanja, rezultat, izid in razvrstitev. • Datum, čas in začasna jezikovna nastavitev. • Tehnični podatki o seji, IP-naslovu, brskalniku in napravi, kolikor so vsebovani v varnostnih dnevnikih.
Pogodba o obdelavi podatkov in Varnostna politika TablePlay
Stran 3 od 10 • Ime in poslovni e-poštni naslov kontaktne osebe ter vsebina vprašanj za podporo. • Drugi podatki, ki se vnesejo v okviru dogovorjene funkcionalnosti. TablePlay ni namenjen posebnim, kazenskopravnim, medicinskim ali biometričnim podatkom ali obsežnim neposredno identificirljivim profilom gostov. Stranka ne daje navodil za tako obdelavo brez predhodnega pisnega dogovora.
Člen 7 - Dokumentirana navodila Glavna pogodba, ta Pogodba o obdelavi podatkov, nastavitve strankinega portala in zakonite zahteve za podporo veljajo kot navodila. TablePlay ne obdeluje podatkov za druge namene, razen za izpolnjevanje zakonskih obveznosti, samostojne namene varnosti in pravne zaščite ali obdelavo po zadostni anonimizaciji. Ob domnevno nezakonitem navodilu TablePlay o tem obvesti Stranko, razen če je to zakonsko prepovedano, in lahko odloži izvedbo. Dodatna obsežna navodila se lahko zaračunajo ločeno.
Člen 8 - Obveznosti Naročnika Naročnik odgovarja za zakonitost, veljavno pravno podlago, obveščanje Gostov, zakonita navodila, minimizacijo podatkov, notranjo varnost in zaščito podatkov za prijavo. Naročnik je odgovoren za pravilnost in kakovost, ne zahteva pravih imen Gostov ter ne uporablja Podatkov o igri za individualno trženje ali oblikovanje profilov brez samostojne pravne podlage. Varnostni incidenti in nezakonita navodila se nemudoma sporočijo.
Člen 9 - Zaupnost Osebe pod pristojnostjo TablePlay imajo dostop samo v obsegu, ki je potreben, so zavezane k zaupnosti in obdelujejo podatke izključno v skladu z navodili. Obveznost velja tudi po prenehanju. Posredovanje tretjim osebam se izvaja izključno na podlagi te pogodbe, glavne pogodbe ali zakona.
Člen 10 - Varnost TablePlay sprejme ustrezne tehnične in organizacijske ukrepe ob upoštevanju najnovejšega tehničnega razvoja, stroškov, narave, obsega, okoliščin, namena in tveganja. Ukrepi so navedeni v Prilogi 2 in se lahko prilagodijo, dokler se splošna raven zaščite bistveno ne zmanjša. Noben sistem ne more zagotoviti absolutne varnosti.
Člen 11 - Kršitve varstva podatkov TablePlay Naročnika obvesti brez nepotrebnega odlašanja, ko se seznani s kršitvijo varstva osebnih podatkov, ki se obdelujejo v imenu Naročnika. Kjer je mogoče, se posredujejo podatki o vrsti, sistemih, kategorijah podatkov in posameznikov, na katere se nanašajo osebni podatki, posledicah, ukrepih in kontaktnih podatkih. Informacije se lahko posredujejo v fazah. TablePlay preišče, omeji, hrani ustrezne dokaze in izvede odpravo posledic. Naročnik presoja zakonsko obveznost obveščanja, TablePlay pa nudi razumno podporo. Obvestilo ne pomeni priznanja odgovornosti. Dela zaradi okoliščin, za katere je odgovoren Naročnik, se lahko izvedejo za razumno plačilo.
Člen 12 - Zahteve posameznikov, na katere se nanašajo osebni podatki Neposredne zahteve, ki se nanašajo na vlogo Naročnika, se praviloma posredujejo naprej. TablePlay odgovori samostojno le na podlagi navodila, v svoji lastni vlogi ali ob zakonski obveznosti. TablePlay razumno pomaga pri vpogledu, popravku, izbrisu, omejitvi, prenosljivosti in ugovoru.
Ker Gosti nimajo Računa, je identifikacija lahko omejena. Potrebni so lahko podatki o restavraciji, mizi, datumu, času, vzdevku in kontekstu igre. Podatki se ne posredujejo, če ni dovolj gotovo, da se nanašajo na osebo, ki je vložila zahtevo.
Člen 13 - Podpora pri skladnosti TablePlay nudi razumno podporo pri varnosti, presojah kršitev varstva podatkov, presojah učinka v zvezi z varstvom podatkov, predhodnem posvetovanju in potrebni dokumentaciji. Obsežna podpora zunaj standardne storitve se lahko zaračuna, razen če izhaja iz neizpolnitve obveznosti s strani TablePlay.
Člen 14 - Podobdelovalci Naročnik daje splošno soglasje za podobdelovalce, navedene v Prilogi 1. TablePlay lahko te dodaja, nadomešča ali odstranjuje ter vodi posodobljen elektronski seznam. Ob novem bistvenem podobdelovalcu TablePlay praviloma obvesti trideset dni vnaprej. Naročnik lahko v tem obdobju vloži obrazložen ugovor na podlagi konkretnih razlogov varstva podatkov. Stranki iščeta dodatna zagotovila, omejitev ali tehnično alternativo. Če razumna rešitev ne obstaja, lahko Naročnik odpove neposredno prizadeti del pred začetkom uporabe. TablePlay nalaga bistveno enakovredne obveznosti in ostaja odgovoren, kolikor to določa SUVP.
Člen 15 - Mednarodni prenos podatkov Osebni podatki se, kjer je mogoče, obdelujejo v evropski regiji. Podobdelovalci ali povezane družbe znotraj skupine se lahko nahajajo zunaj EGP ali imajo dostop od tam. Kjer je to zahtevano, TablePlay uporablja sklepe o ustreznosti, standardne pogodbene klavzule, dodatne ukrepe ali druge veljavne mehanizme. Na razumno zahtevo se posredujejo informacije ob upoštevanju zaupnosti.
Člen 16 - Zahteve organov TablePlay podatke posreduje izključno pristojnim organom v primeru zakonite obveznosti. Kjer je dovoljeno, se Naročnik o tem predhodno obvesti. TablePlay presoja pristojnost, obseg in pravno veljavnost ter posredovanje omeji, kolikor je mogoče.
Člen 17 - Revizije in informacije TablePlay zagotavlja razumne informacije, vključno z varnostno dokumentacijo, revizijami, certifikati, vprašalniki ali zagotovili. Če to ni zadostno, lahko Naročnik največ enkrat na koledarsko leto zahteva revizijo z najavo trideset dni vnaprej, med delovnim časom, s strani neodvisnega strokovnjaka, zavezanega k varovanju zaupnosti, brez škode za varnost, zaupnost ali druge naročnike. Stroške krije Naročnik, razen če se ugotovi bistvena pripisljiva kršitev. TablePlay lahko zavaruje izvorno kodo, druge podatke naročnikov, podrobnosti o ranljivostih in komercialno občutljive informacije, kadar obstaja zadostna alternativa.
Člen 18 - Vračilo in izbris Po prenehanju TablePlay izbriše ali vrne, po izbiri Naročnika in v kolikor je to tehnično in pravno mogoče, podatke, ki se obdelujejo izključno v imenu Naročnika. Izbira se sporoči najpozneje v tridesetih dneh. Če izbira ni sporočena, lahko TablePlay v skladu s standardno politiko izbriše ali anonimizira podatke. Varnostne kopije lahko vsebujejo podatke za obdobje največ enega meseca in se uporabljajo izključno za obnovitev.
Pogodba o obdelavi podatkov in varnostna politika TablePlay
Stran 5 od 10
Zakonsko obvezni podatki, podatki, potrebni za pravno varstvo, in anonimizirani podatki jih ni treba izbrisati.
Člen 19 - Odgovornost Določbe o odgovornosti iz Splošnih pogojev poslovanja veljajo tudi tukaj. Vsaka pogodbena stranka je odgovorna za svoje lastne obveznosti glede varstva zasebnosti. Naročnik razbremeni TablePlay za zahtevke, ki izhajajo iz nezakonitih navodil, manjkajoče pravne podlage, nezadostnih informacij, nezakonite uporabe Podatkov o igri ali vnosa prepovedanih občutljivih podatkov, kolikor je to zakonsko dopustno.
Člen 20 - Trajanje in prenehanje Ta Pogodba o obdelavi podatkov preneha veljati, ko TablePlay v imenu Naročnika ne obdeluje več osebnih podatkov. Varovanje zaupnosti, varnost, izbris, odgovornost in revizije ostanejo veljavni, kolikor to zahteva njihova narava.
Člen 21 - Pravo in spori Za to Pogodbo o obdelavi podatkov velja nizozemsko pravo. Spori se obravnavajo v skladu s Splošnimi pogoji poslovanja.
Priloga 1 - Podobdelovalci Ponudnik
Storitev
Možni podatki
Regija / vloga
Supabase
Podatkovna baza, avtentikacija, shranjevanje in zaledni sistem Računi, podatki o mizah, vzdevki, seje, rezultati Primarni in dnevniki EU regija, kolikor je nastavljeno; ključni podobdelovalec
Vercel
Gostovanje, izvajalno okolje, dostava vsebine in beleženje IP naslov, podatki o zahtevkih, brskalniku, napravi in aplikaciji EGP in morebiti ZDA; gostiteljski podobdelovalec
Twilio SendGrid
Transakcijska in operativna e-pošta Ime, e-poštni naslov, podatki o računu, vsebina in Mednarodno; status dostave e-pošte podobdelovalec
OpenAI / drug ponudnik AI Samo pri aktiviranih funkcijah AI
Omejeni podatki, ki so potrebni za delovanje Odvisno funkcije od konfiguracije; potencialni podobdelovalec
Stripe
Poslovni podatki, računi, transakcije in status plačila Mednarodno; vloga se razlikuje glede na obdelavo
Plačila, izdajanje računov in preprečevanje goljufij
Google / Meta / LinkedIn Analitika in trženje po privolitvi Podatki o spletnem mestu, napravi, oglaševanju in konverzijah Mednarodno; praviloma ni podobdelovalec za re
Aktualni seznam je na voljo na spletnem mestu ali v portalu za naročnike. Pri bistveni novi podobdelovalcu velja postopek obveščanja in ugovora iz člena 14. TablePlay ne posreduje sledljivih podatkov gostov ponudniku AI za splošno učenje modelov, razen če se to pozneje izrecno, zakonito in pregledno drugače uredi.
Priloga 2 - Tehnični in organizacijski ukrepi 1. Nadzor dostopa • Enolični uporabniški računi in varna avtentikacija. • Zgoščena gesla in omejitev administratorskih pravic. • Dostop na podlagi vloge in potrebe. • Preklic dostopa, ko ta ni več potreben. • Dodatni ukrepi avtentikacije, kjer je to primerno.
2. Logično ločevanje podatkov • Ločevanje med poslovnimi Računi in avtorizacijo, vezano na najemnika.
Pogodba o obdelavi podatkov in varnostna politika TablePlay
Stran 6 od 10 • Supabase Row Level Security, kjer je tehnično izvedljivo. • Omejitev dostopa do podatkov drugih Naročnikov. • Enolični identifikatorji miz.
3. Prenos in shranjevanje • Povezave, zaščitene s HTTPS in TLS. • Varna komunikacija med brskalnikom, aplikacijo, zalednim sistemom in API-ji. • Shranjevanje pri izbranih ponudnikih storitev v oblaku. • Omejen dostop zaposlenih in pogodbena zaveza k varovanju zaupnosti. • Brez shranjevanja gesel v neposredno berljivi obliki.
4. Razpoložljivost, beleženje in obnovitev • Varnostne kopije in zmogljivosti za obnovitev, kjer je to primerno. • Spremljanje tehničnih napak in relevantnih poskusov prijave. • Odkrivanje in preiskovanje nenavadne uporabe. • Varnostne kopije praviloma za obdobje največ enega meseca. • Dnevniki praviloma za obdobje največ enega leta, razen če je za incident ali spor potrebno dlje.
5. Varno razvijanje in upravljanje z dobavitelji • Upravljanje z različicami, revizija kode in nadzorovana implementacija, kadar je to primerno. • Omejevanje skrivnosti in ključev v izvorni kodi. • Pravočasne posodobitve ustreznih komponent. • Ocena in odpravljanje prijavljenih ranljivosti. • Izbor strokovnih dobaviteljev, pogodbeni dogovori in mehanizmi prenosa.
6. Zmanjševanje obsega podatkov in obvladovanje incidentov • Za Goste ni obveznih dejanskih imen, e-poštnih naslovov ali telefonskih številk. • Začasni vzdevki in omejena vidnost lestvice najboljših. • Izbris ali anonimizacija po preteku rokov. • Notranji postopek stopnjevanja, preiskava, evidentiranje, presoja obveznosti prijave in ukrepi za odpravo.
Del B - Varnost in usklajeno razkritje ranljivosti (Coordinated Vulnerability Disclosure) 1. Namen in naslov za prijave Za TablePlay je pomembna varnost spletnega mesta, Platforme, infrastrukture in podatkov. Morebitne tehnične ranljivosti je mogoče zaupno prijaviti na naslov support@tableplay.online, z zadevo Securitymelding - vertrouwelijk.
2. Vsebina prijave • Jasen opis ranljivosti. • Zadevna domena, končna točka, zaslon ali sistem.
Stran 7 od 10 • Ponovljivi koraki in morebiten vpliv. • Omejeni posnetki zaslona ali tehnični dokazi. • Uporabljeni brskalnik, naprava ali okolje. • Kontaktni podatki in morebiten predlog za varno komunikacijo.
3. Dovoljena ravnanja • Zgolj ravnanja, ki so potrebna za ugotovitev obstoja ranljivosti. • Vpliv in vpogled v podatke naj bosta čim bolj omejena. • Brez spreminjanja, brisanja ali prenašanja podatkov tretjih oseb. • Brez vplivanja na razpoložljivost in prenehanje takoj, ko obstaja zadosten dokaz. • Preiskovanje izključno sistemov, ki dokazljivo spadajo pod upravljanje TablePlay.
4. Nedovoljena ravnanja • Socialni inženiring, lažno predstavljanje (phishing), fizični napadi, napadi s surovo silo (brute force) in credential stuffing. • Prevzem računov, napadi za zavrnitev storitve (denial-of-service), zlonamerna programska oprema ali trajen dostop. • Spreminjanje, brisanje, kopiranje ali razkrivanje podatkov. • Dejansko manipuliranje plačil, računov, kuponov ali rezultatov. • Preiskovanje zunanjih dobaviteljev brez njihovega soglasja. • Obremenilni avtomatizirani pregledi (scans). • Razkritje pred iztekom razumnega časa za preiskavo in odpravo. • Izsiljevanje ali izsiljevanje plačila z grožnjo.
5. Odziv in razkritje TablePlay si prizadeva potrditi prejem v petih delovnih dneh, oceniti prijavo, kadar je potrebno postaviti vprašanja, prijavitelja obvestiti o glavnih ugotovitvah in preverjeno ranljivost omejiti čim prej, kolikor je to razumno mogoče.
Čas za odpravo je odvisen od resnosti, kompleksnosti, dobaviteljev in potrebnega testiranja. TablePlay ne zagotavlja fiksnega roka. Podrobnosti se ne razkrijejo, dokler TablePlay ne privoli, dokler ni dogovorjen razumen datum ali dokler ni poteklo vsaj devetdeset dni brez razumnega vsebinskega odziva ali poskusa odprave. Osebni podatki, avtentikacijski podatki in izkoriščevalska koda (exploit code) se ne objavijo.
6. Brez splošnega programa nagrajevanja za odkrite hrošče (bugbounty) in pravni pristop TablePlay ne uporablja splošnega programa nagrajevanja za odkrite hrošče (bugbounty) in prijava ne daje pravice do plačila, naročila ali objave. TablePlay lahko po lastni presoji izkaže priznanje. TablePlay praviloma ne bo sprožil pravnih ukrepov zoper raziskovalca, ki ravna v dobri veri, znotraj tega pravilnika, brez povzročitve škode, zaupno in brez izsiljevanja. Ta zaveza ne velja v primeru očitno kaznivih, škodljivih, goljufivih ali nesorazmernih ravnanj in ne zavezuje tretjih oseb ali organov.
Stran 8 od 10
7. security.txt TablePlay lahko na naslovu /.well-known/security.txt objavi tehnično datoteko z naslovom za prijave, povezavo do pravilnika, jeziki, datumom veljavnosti in morebitnim šifrirnim ključem. To datoteko je treba redno preverjati in posodabljati.
Del C - Izjava o dostopnosti 1. Namen in referenčni okvir TablePlay si prizadeva, da bi bili spletno mesto, registracija, portal za stranke in gostne igre uporabni za širok krog uporabnikov, vključno z osebami z vidnimi, slušnimi, motoričnimi ali kognitivnimi omejitvami. Kjer je to razumno mogoče, se kot tehnični in vsebinski referenčni okvir uporabljajo načela WCAG 2.2, stopnja AA. To ne pomeni zagotovila, da je vsak del v vseh okoliščinah popolnoma skladen.
2. Trenutno stanje Celotno okolje še ni bilo neodvisno in celovito revidirano. TablePlay zato trenutno ne zatrjuje popolne formalne skladnosti s WCAG 2.2 AA. Morebitne omejitve se nanašajo na igralne elemente v realnem času, časovni pritisk, funkcijo »povleci in spusti« (drag-and-drop), animacije, zunanje strani za plačila ali avtentikacijo, prevode, starejše prikaze barv in funkcije, namenjene dotiku.
3. Ukrepi • Semantični HTML in uporabne oznake, kadar je to primerno. • Upravljanje bistvenih funkcij s tipkovnico in vidna žarišča (focus). • Zadosten kontrast in besedilo, ki ga je mogoče povečati. • Nadomestna besedila za informativne slike. • Nobena bistvena informacija ni izražena izključno s barvo. • Razumljiva sporočila o napakah in dosledna navigacija. • Jasni gumbi in povezave. • Podpora za običajne brskalnike in velikosti zaslonov. • Omejitev nepotrebne animacije. • Razumljiv jezik v gostinskem okolju. • Avtomatizirano in ročno testiranje, kjer je to mogoče.
4. Igre in časovni pritisk Nekatere igre so po svoji naravi časovno omejene. Kjer je to tehnično in vsebinsko mogoče, lahko TablePlay ponudi alternativne igralne načine, podaljšane časovne omejitve, manj gibanja, vizualne alternative zvoku ter besedilo ali simbole ob barvi. Vsak igralni način ni enako primeren za vsakega uporabnika. Restavracije se spodbuja, da ponudijo več vrst iger.
Pogodba o obdelavi podatkov in Politika varnosti TablePlay
Stran 9 od 10
5. Odgovornost poslovne stranke Stranka ostaja odgovorna za fizično in operativno dostopnost Lokacije, vključno s postavitvijo QR-kod, berljivostjo tiskovin, alternativno pomočjo, dostopnostjo zaslonov, podporo osebja in lastno vsebino. QR-kode se namestijo dostopno in vidno, in kjer je razumno mogoče, se ponudi alternativa Gostom, ki QR-kode ne morejo samostojno skenirati.
6. Prijava in alternativni dostop Težave z dostopnostjo je mogoče prijaviti na support@tableplay.online, z navedbo strani ali igre, naprave, brskalnika, podporne tehnologije, opisa in želene rešitve. TablePlay si prizadeva za potrditev prejema v petih delovnih dneh in vsebinski odgovor v razumnem času. Kjer je to mogoče, se lahko ponudi informacije po e-pošti, podpora, alternativno navodilo, ročna obdelava ali druga možnost igranja.
7. Nesorazmerno breme in izboljšave Prilagoditev se lahko odloži, kadar tehnično ni izvedljiva, bistveno ogroža varnost, spremeni temeljno naravo igre, je odvisna od zunanjega ponudnika ali pomeni nesorazmerno organizacijsko ali finančno breme. TablePlay v tem primeru presodi alternativo. TablePlay lahko dostopnost upošteva pri oblikovanju, testiranju, prioritizaciji, povratnih informacijah uporabnikov in zunanjih revizijah ter to izjavo posodablja.
8. Stik TablePlay by Jimani - Jimani B.V. - Albert Plesmanweg 122 - 4462 GC Goes - Nizozemska - KvK 91644453 - Ddv NL865722729B01 - support@tableplay.online.
Pogodba o obdelavi podatkov in Politika varnosti TablePlay
Stran 10 od 10
Dodatni seznam podobdelovalcev Ta seznam podobdelovalcev je sestavni del Pogodbe o obdelavi podatkov in Politike varnosti TablePlay. Aktualni seznam se lahko spremeni, kadar se spremenijo ponudniki, regije ali funkcije.
Ponudnik: Supabase Storitev: podatkovna baza, avtentikacija, shramba in zaledni sistem (backend). Morebitni podatki: računi, podatki o mizah, vzdevki, seje, rezultati in dnevniki. Regija / vloga: primarno regija EU, kolikor je nastavljeno; ključni podobdelovalec.
Ponudnik: Vercel Storitev: gostovanje, izvajalno okolje, dostava vsebin in beleženje dnevnikov. Morebitni podatki: IP-naslov, podatki o zahtevah, brskalniku, napravi in aplikaciji. Regija / vloga: EGP in morebiti ZDA; podobdelovalec za gostovanje.
Ponudnik: Twilio SendGrid Storitev: transakcijska in operativna e-pošta. Morebitni podatki: ime, e-poštni naslov, podatki o računu, vsebina in status dostave. Regija / vloga: mednarodno; podobdelovalec za e-pošto.
Ponudnik: OpenAI / drug ponudnik AI Storitev: samo pri aktiviranih funkcijah AI. Morebitni podatki: omejeni podatki, potrebni za delovanje funkcije. Regija / vloga: odvisno od konfiguracije; potencialni podobdelovalec. TablePlay ne posreduje ponudniku AI identifikacijskih podatkov gostov za splošno učenje modelov, razen če je to pozneje izrecno, zakonito in pregledno urejeno drugače.
Ponudnik: Stripe Storitev: plačila, fakturiranje in preprečevanje goljufij. Morebitni podatki: poslovni podatki, računi, transakcije in status plačila. Regija / vloga: mednarodno; vloga se razlikuje glede na obdelavo.
Ponudnik: Google / Meta / LinkedIn Storitev: analitika in trženje po pridobitvi soglasja. Morebitni podatki: podatki o spletnem mestu, napravi, oglaševanju in konverzijah. Regija / vloga: mednarodno; praviloma ni podobdelovalec za podatke o restavracijskih igrah.
