Gå till huvudinnehåll

Förtroende & säkerhet

Säkerhet, integritet och standarder hos TablePlay

Gäster spelar via sin egen telefon och restauranger anförtror oss sina uppgifter. Därför har vi byggt upp TablePlay från grunden enligt principerna i erkända internationella standarder. På den här sidan kan du läsa ärligt och utan försköning vad vi har testat, vad som redan finns på plats och vart vi är på väg.

Ärligt om vår status

Vi vill inte skapa förvirring kring detta. TablePlay är för närvarande inte officiellt certifierat enligt dessa standarder. Vad vi faktiskt har gjort:

  • Vår kod och våra processer har testats för beredskap utifrån dessa standarder.
  • De tillhörande säkerhets- och integritetsåtgärderna har implementerats eller bedömts.
  • Där vi hittade brister har de till stor del åtgärdats och dokumenterats.
  • För ett officiellt certifikat krävs fortfarande en extern revision av en erkänd instans. Det är dit vi är på väg.

Informationssäkerhet

ISO/IEC 27001ISO/IEC 27017ISO/IEC 27018

Vi har byggt upp åtkomsthantering, hemlighetshantering, loggning, incidenthantering och säker utveckling enligt principerna i ISO/IEC 27001. Eftersom vi körs i molnet (Vercel och Supabase) tar vi också hänsyn till de molnspecifika standarderna ISO/IEC 27017 och 27018 samt det delade ansvaret med våra leverantörer.

Konkret innebär detta bland annat fail-closed-autentisering, hyresgästisolering med row-level security, hastighetsbegränsning, CSRF- och ursprungskontroll, en Content Security Policy och MFA för administratörssessioner.

Integritet och dataskydd

ISO/IEC 27701AVG / GDPR

Integritet är inbyggt (privacy by design). Vi arbetar enligt principerna i ISO/IEC 27701 och följer GDPR: tydliga lagringstider, radering av data, hantering av förfrågningar om åtkomst och radering (DSAR), personuppgiftsbiträdesavtal och en process för dataintrång.

Du hittar vårt personuppgiftsbiträdesavtal, lista över underbiträden och integritetspolicy i sidfoten. En integritetsförfrågan kan lämnas direkt via webbplatsen.

Säkra betalningar

PCI DSS Level 1 (via Stripe)

Betalningar hanteras via Stripe, en betalpartner som faktiskt är PCI DSS Level 1-certifierad, den högsta standarden i betalbranschen. Kortuppgifter hamnar inte på våra egna servrar. Från vår sida säkerställer vi säkrade webhooks, idempotens och strikt kontroll av betalnings- och faktureringsflöden.

Kontinuitet och säkerhetskopior

ISO 22301

Vi tar hänsyn till principerna i ISO 22301 för verksamhetskontinuitet: säkerhetskopior, återställningsprocedurer och scenarier för driftstopp, så att en verksamhet som använder TablePlay inte lämnas utan stöd.

Kvalitet

ISO 9001

Vårt arbetssätt och vår kvalitetsstrategi är uppbyggda enligt principerna i ISO 9001, så att processer är upprepbara, kontrollerbara och förbättringsbara.

Tillgänglighet

WCAG 2.2 AAEuropean Accessibility Act

Vi testar webbplatsen och spelmiljön för tillgänglighet enligt WCAG 2.2 nivå AA: tangentbordsstyrning, språkmetadata, tydliga formulär och felmeddelanden. På så sätt förbereder vi oss också inför European Accessibility Act.

Vad vi arbetar mot

Vår avsedda certifieringskombination är ISO/IEC 27001 tillsammans med ISO/IEC 27701 och PCI DSS, senare eventuellt kompletterat med SOC 2 Type II och ISO 22301. Så snart en standard officiellt har uppnåtts anger vi det här med det verkliga certifikatet och tillhörande kvalitetsmärke.

Frågor om säkerhet?

Arbetar du på en kedja eller ett större ställe och vill veta mer om vårt tillvägagångssätt, eller anmäla något? Maila oss via support@tableplay.online.