
Förtroende & säkerhet
Säkerhet, integritet och standarder hos TablePlay
Gäster spelar via sin egen telefon och restauranger anförtror oss sina uppgifter. Därför har vi byggt upp TablePlay från grunden enligt principerna i erkända internationella standarder. På den här sidan kan du läsa ärligt och utan försköning vad vi har testat, vad som redan finns på plats och vart vi är på väg.
Ärligt om vår status
Vi vill inte skapa förvirring kring detta. TablePlay är för närvarande inte officiellt certifierat enligt dessa standarder. Vad vi faktiskt har gjort:
- Vår kod och våra processer har testats för beredskap utifrån dessa standarder.
- De tillhörande säkerhets- och integritetsåtgärderna har implementerats eller bedömts.
- Där vi hittade brister har de till stor del åtgärdats och dokumenterats.
- För ett officiellt certifikat krävs fortfarande en extern revision av en erkänd instans. Det är dit vi är på väg.
Informationssäkerhet
Vi har byggt upp åtkomsthantering, hemlighetshantering, loggning, incidenthantering och säker utveckling enligt principerna i ISO/IEC 27001. Eftersom vi körs i molnet (Vercel och Supabase) tar vi också hänsyn till de molnspecifika standarderna ISO/IEC 27017 och 27018 samt det delade ansvaret med våra leverantörer.
Konkret innebär detta bland annat fail-closed-autentisering, hyresgästisolering med row-level security, hastighetsbegränsning, CSRF- och ursprungskontroll, en Content Security Policy och MFA för administratörssessioner.
Integritet och dataskydd
Integritet är inbyggt (privacy by design). Vi arbetar enligt principerna i ISO/IEC 27701 och följer GDPR: tydliga lagringstider, radering av data, hantering av förfrågningar om åtkomst och radering (DSAR), personuppgiftsbiträdesavtal och en process för dataintrång.
Du hittar vårt personuppgiftsbiträdesavtal, lista över underbiträden och integritetspolicy i sidfoten. En integritetsförfrågan kan lämnas direkt via webbplatsen.
Säkra betalningar
Betalningar hanteras via Stripe, en betalpartner som faktiskt är PCI DSS Level 1-certifierad, den högsta standarden i betalbranschen. Kortuppgifter hamnar inte på våra egna servrar. Från vår sida säkerställer vi säkrade webhooks, idempotens och strikt kontroll av betalnings- och faktureringsflöden.
Kontinuitet och säkerhetskopior
Vi tar hänsyn till principerna i ISO 22301 för verksamhetskontinuitet: säkerhetskopior, återställningsprocedurer och scenarier för driftstopp, så att en verksamhet som använder TablePlay inte lämnas utan stöd.
Kvalitet
Vårt arbetssätt och vår kvalitetsstrategi är uppbyggda enligt principerna i ISO 9001, så att processer är upprepbara, kontrollerbara och förbättringsbara.
Tillgänglighet
Vi testar webbplatsen och spelmiljön för tillgänglighet enligt WCAG 2.2 nivå AA: tangentbordsstyrning, språkmetadata, tydliga formulär och felmeddelanden. På så sätt förbereder vi oss också inför European Accessibility Act.
Vad vi arbetar mot
Vår avsedda certifieringskombination är ISO/IEC 27001 tillsammans med ISO/IEC 27701 och PCI DSS, senare eventuellt kompletterat med SOC 2 Type II och ISO 22301. Så snart en standard officiellt har uppnåtts anger vi det här med det verkliga certifikatet och tillhörande kvalitetsmärke.
Frågor om säkerhet?
Arbetar du på en kedja eller ett större ställe och vill veta mer om vårt tillvägagångssätt, eller anmäla något? Maila oss via support@tableplay.online.