Roller
För kund- och restauranguppgifter agerar TablePlay normalt som personuppgiftsbiträde på uppdrag av företagskunden. För egen administration och säkerhet kan TablePlay vara självständig personuppgiftsansvarig.

Denna text är en översättning av den nederländska versionen. Vid avvikelser mellan översättningen och det nederländska originalet gäller den nederländska versionen. Nederländsk lag tillämpas på detta avtal.
För kund- och restauranguppgifter agerar TablePlay normalt som personuppgiftsbiträde på uppdrag av företagskunden. För egen administration och säkerhet kan TablePlay vara självständig personuppgiftsansvarig.
Vi använder tekniska och organisatoriska åtgärder såsom åtkomstkontroll, sessionssäkerhet, loggning och separerad kundåtkomst.
TablePlay kan använda leverantörer såsom hosting, databas, e-post och betalningsleverantörer. Dessa leverantörer används för att leverera tjänsten.
När en kund tar emot en integritetsförfrågan som rör TablePlay-uppgifter hjälper vi rimligen till med export, korrigering eller radering.
TablePlay by Jimani Jimani B.V. Albert Plesmanweg 122, 4462 GC Goes KvK 91644453 - Btw NL865722729B01 support@tableplay.online
Version 1.0 Senast uppdaterad: 10 juli 2026
Juridisk kontrollanteckning Detta dokument har upprättats för affärsmässig användning av TablePlay. Låt den slutliga publiceringen, internationella tillämpningen, aktuella leverantörer, tekniska implementering och landsspecifika regler granskas juridiskt med jämna mellanrum.
Innehållsöversikt Del A - Databehandlingsavtal Bilaga 1 - Underleverantörer Bilaga 2 - Tekniska och organisatoriska åtgärder Del B - Security och Coordinated Vulnerability Disclosure Del C - Tillgänglighetsutlåtande
Databehandlingsavtal och säkerhetspolicy TablePlay
Sida 2 av 10
Del A - Databehandlingsavtal Artikel 1 - Parter Detta databehandlingsavtal gäller mellan TablePlays företagskund som Personuppgiftsansvarig och Jimani B.V., verksamt under namnet TablePlay by Jimani, Albert Plesmanweg 122, 4462 GC Goes, KvK 91644453, som Personuppgiftsbiträde. Parterna benämns gemensamt Parterna.
Artikel 2 - Tillämplighet och ingående Detta avtal gäller i den utsträckning TablePlay behandlar personuppgifter på uppdrag av och för Kundens räkning och utgör en integrerad del av huvudavtalet. Det uppkommer genom elektroniskt godkännande, undertecknande eller faktisk användning av Tjänsten. För behandlingar där TablePlay självständigt bestämmer ändamål och medel är TablePlay personuppgiftsansvarig och Integritetspolicyn gäller. Vid motstridighet gällande behandling på Kundens vägnar äger detta Databehandlingsavtal företräde framför de Allmänna Villkoren.
Artikel 3 - Föremål, varaktighet och art TablePlay behandlar personuppgifter för restaurangbundna spel-, bord-, QR-, poäng-, resultattavle-, dashboard- och supportfunktioner. Behandlingen pågår under huvudavtalets löptid och en begränsad period därefter för radering, återlämning, säkerhetskopiors rotation, lagstadgade skyldigheter och rättsligt skydd. Behandlingen kan omfatta insamling, registrering, organisering, strukturering, lagring, konsultation, beräkning, kombination inom restaurangkontexten, visning, sändning, begränsning, radering och anonymisering.
Artikel 4 - Ändamål • Koppling av QR-koder till restaurang och bord. • Start och genomförande av spelsessioner. • Behandling av tillfälliga smeknamn, spelval, svar, poäng och resultat. • Möjliggörande av bord-mot-bord-spel och tillfälliga resultattavlor. • Visning av restaurangbunden statistik. • Förhindrande av dubbla, bedrägliga eller tekniskt ogiltiga sessioner. • Teknisk support, säkerhet, kontinuitet och återställning. • Radering eller anonymisering efter lagringsperioder.
Artikel 5 - Kategorier av registrerade • Gäster och spelare hos Kunden. • Kontaktpersoner, användare, medarbetare och hjälppersoner hos Kunden. • Personer som förekommer i en supportanmälan.
Artikel 6 - Kategorier av personuppgifter • Tillfälligt smeknamn, bordsnummer eller unikt bord-ID och restaurang- eller plats-ID. • Spelsession-ID, valt spel, spelläge, svar, handlingar, poäng, resultat och rangordning. • Datum, tid och tillfällig språkinställning. • Tekniska sessions-, IP-, webbläsar- och enhetsuppgifter i den utsträckning de förekommer i säkerhetsloggar.
Databehandlingsavtal och säkerhetspolicy TablePlay
Sida 3 av 10 • Namn och yrkesmässig e-postadress för en kontaktperson och innehåll i supportfrågor. • Övriga uppgifter som matas in inom den överenskomna funktionaliteten. TablePlay är inte avsett för särskilda, straffrättsliga, medicinska eller biometriska uppgifter eller omfattande direkt identifierbara gästprofiler. Kunden ger inte instruktioner för sådan behandling utan föregående skriftligt avtal.
Artikel 7 - Dokumenterade instruktioner Huvudavtalet, detta Databehandlingsavtal, inställningar i kundportalen och legitima supportförfrågningar utgör instruktioner. TablePlay behandlar inte uppgifter för andra ändamål, med undantag för lagstadgade skyldigheter, självständiga säkerhets- och rättsskyddsändamål eller behandling efter tillräcklig anonymisering. Vid en misstänkt olaglig instruktion informerar TablePlay Kunden, såvida detta inte är förbjudet enligt lag, och får skjuta upp utförandet. Ytterligare omfattande instruktioner kan faktureras separat.
Artikel 8 - Kundens skyldigheter Kunden ansvarar för lagligheten, giltig rättslig grund, information till Gästerna, lagliga instruktioner, uppgiftsminimering, intern säkerhet och skydd av inloggningsuppgifter. Kunden ansvarar för riktighet och kvalitet, kräver inte äkta namn av Gästerna och använder inte Spelgivedata för individuell marknadsföring eller profilering utan självständig rättslig grund. Säkerhetsincidenter och olagliga instruktioner anmäls utan dröjsmål.
Artikel 9 - Sekretess Personer under TablePlays ledning får endast tillgång i den omfattning det är nödvändigt, är bundna av sekretess och behandlar uppgifter endast enligt instruktioner. Skyldigheten kvarstår efter avtalets upphörande. Utlämnande till tredje part sker uteslutande på grundval av detta avtal, huvudavtalet eller lagen.
Artikel 10 - Säkerhet TablePlay vidtar lämpliga tekniska och organisatoriska åtgärder med hänsyn till den tekniska utvecklingsnivån, kostnader, art, omfattning, sammanhang, ändamål och risk. Åtgärderna anges i Bilaga 2 och kan anpassas så länge den allmänna skyddsnivån inte försämras väsentligt. Inget system kan garantera absolut säkerhet.
Artikel 11 - Personuppgiftsincidenter TablePlay informerar Kunden utan onödigt dröjsmål efter att ha fått kännedom om en incident som rör personuppgifter som behandlas på Kundens vägnar. Där det är möjligt lämnas uppgifter om art, system, kategorier av uppgifter och berörda personer, konsekvenser, åtgärder och kontaktinformation. Information får lämnas i etapper. TablePlay utreder, begränsar, bevarar relevant bevisning och genomför återställning. Kunden bedömer den lagstadgade anmälningsskyldigheten och TablePlay ger rimligt stöd. En anmälan innebär inte ett erkännande av ansvar. Arbete som föranleds av omständigheter under Kundens ansvar kan utföras mot en rimlig kostnad.
Artikel 12 - Begäranden från registrerade Direkta begäranden som rör Kundens roll vidarebefordras i princip. TablePlay svarar endast självständigt på instruktion, i sin egen roll eller vid lagstadgad skyldighet. TablePlay ger rimligt stöd vid tillgång, rättelse, radering, begränsning, dataportabilitet och invändning.
Sida 4 av 10
Eftersom Gästerna inte har något Konto kan identifiering vara begränsad. Restaurang, bord, datum, tid, smeknamn och spelsammanhang kan behövas. Uppgifter lämnas inte ut om det inte är tillräckligt fastställt att de avser den som begär uppgifterna.
Artikel 13 - Stöd vid efterlevnad TablePlay ger rimligt stöd vid säkerhet, bedömningar av personuppgiftsincidenter, konsekvensbedömningar avseende dataskydd, förhandssamråd och nödvändig dokumentation. Omfattande stöd utöver standardtjänsten kan faktureras, såvida det inte följer av en underlåtenhet från TablePlays sida.
Artikel 14 - Underleverantörer för behandling Kunden ger allmänt samtycke till de underleverantörer för behandling som anges i Bilaga 1. TablePlay får lägga till, ersätta eller ta bort dessa och för en aktuell elektronisk förteckning. Vid en ny väsentlig underleverantör för behandling informerar TablePlay i princip trettio dagar i förväg. Kunden kan inom denna period göra en motiverad invändning på konkreta dataskyddsgrunder. Parterna söker efter kompletterande skyddsåtgärder, begränsning eller ett tekniskt alternativ. Om det inte finns någon rimlig lösning kan Kunden avsluta den direkt berörda delen innan underleverantören tas i bruk. TablePlay ålägger väsentligen likvärdiga skyldigheter och förblir ansvarig i den utsträckning som GDPR föreskriver.
Artikel 15 - Internationell överföring Personuppgifter behandlas där det är möjligt inom en europeisk region. Underleverantörer för behandling eller koncernbolag kan vara etablerade utanför EES eller ha tillgång därifrån. Där det krävs använder TablePlay beslut om adekvat skyddsnivå, standardavtalsklausuler, kompletterande åtgärder eller andra giltiga mekanismer. På skälig begäran lämnas information med beaktande av konfidentialitet.
Artikel 16 - Begäranden från myndigheter TablePlay lämnar ut uppgifter uteslutande till behöriga myndigheter vid en rättslig skyldighet. Där det är tillåtet informeras Kunden i förväg. TablePlay bedömer behörighet, omfattning och rättslig giltighet och begränsar utlämnandet där det är möjligt.
Artikel 17 - Revisioner och information TablePlay tillhandahåller rimlig information, däribland säkerhetsdokumentation, revisioner, certifieringar, frågeformulär eller försäkringsintyg. Om detta inte är tillräckligt kan Kunden begära högst en gång per kalenderår en revision med trettio dagars varsel, under kontorstid, genom en oberoende expert med tystnadsplikt, utan skada för säkerhet, konfidentialitet eller andra kunder. Kunden svarar för kostnaderna, såvida inte en väsentlig tillräknelig överträdelse konstateras. TablePlay får avskärma källkod, andra kunduppgifter, sårbarhetsuppgifter och kommersiellt känslig information när ett tillräckligt alternativ finns.
Artikel 18 - Återlämnande och radering Efter uppsägning raderar eller returnerar TablePlay, enligt Kundens val och i den mån detta tekniskt och juridiskt är möjligt, uppgifter som uteslutande behandlas för Kundens räkning. Valet ska meddelas senast inom trettio dagar. Om inget val meddelas får TablePlay radera eller anonymisera enligt standardpolicyn. Säkerhetskopior kan innehålla uppgifter i högst en månad och används uteslutande för återställning.
Sida 5 av 10
Lagstadgat obligatoriska, för rättsligt skydd nödvändiga och anonymiserade uppgifter behöver inte raderas.
Artikel 19 - Ansvar Ansvarsbestämmelserna i de Allmänna Villkoren gäller även i detta avseende. Vardera parten ansvarar för sina egna dataskyddsförpliktelser. Kunden håller TablePlay skadeslös för anspråk till följd av olagliga instruktioner, avsaknad av rättslig grund, otillräcklig information, olaglig användning av Speldata eller inmatning av förbjudna känsliga uppgifter, i den mån detta är lagligt tillåtet.
Artikel 20 - Löptid och uppsägning Detta Personuppgiftsbiträdesavtal upphör när TablePlay inte längre behandlar personuppgifter för Kundens räkning. Bestämmelserna om sekretess, säkerhet, radering, ansvar och revisioner fortsätter att gälla i den mån deras natur kräver detta.
Artikel 21 - Tillämplig lag och tvister På detta Personuppgiftsbiträdesavtal tillämpas nederländsk rätt. Tvister handläggs enligt de Allmänna Villkoren.
Bilaga 1 - Underbiträden Leverantör
Tjänst
Möjliga uppgifter
Region / roll
Supabase
Databas, autentisering, lagring och backend Konton, borddata, smeknamn, sessioner, poäng Primärt och loggar EU-region i den mån detta konfigurerats; kärnunderbiträde
Vercel
Hosting, runtime, innehållsleverans och IP-adress, loggning förfrågnings-, webbläsar-, enhets- och applikationsuppgifter EES och eventuellt USA; hosting-underbiträde
Twilio SendGrid
Transaktionell och operativ e-post Namn, e-postadress, kontoinformation, innehåll och Internationellt; leveransstatuse-post-underbiträde
OpenAI / annan AI-leverantör Endast vid aktiverade AI-funktioner
Begränsade uppgifter som är nödvändiga för funktionen Beroende av konfiguration; potentiellt underbiträde
Stripe
Affärsuppgifter, fakturor, transaktioner och betalstatus Internationellt; roll varierar per behandling
Betalningar, fakturering och bedrägeribekämpning
Google / Meta / LinkedIn Analys och marknadsföring efter samtycke Webbplats-, enhets-, annons- och konverteringsuppgifter Internationellt; vanligtvis inget underbiträde för re
Den aktuella listan görs tillgänglig via webbplatsen eller kundportalen. Vid ett väsentligt nytt underbiträde gäller meddelande- och invändningsförfarandet i artikel 14. TablePlay lämnar inte ut identifierbara gästuppgifter till en AI-leverantör för allmän modellträning, såvida detta inte senare uttryckligen, lagligt och transparent regleras på annat sätt.
Bilaga 2 - Tekniska och organisatoriska åtgärder 1. Åtkomstsäkerhet • Unika användarkonton och säker autentisering. • Hashade lösenord och begränsning av administrativa rättigheter. • Åtkomst baserad på roll och behov. • Återkallande av åtkomst när den inte längre behövs. • Ytterligare autentiseringsåtgärder där så är lämpligt.
Sida 6 av 10 • Supabase Row Level Security där detta är tekniskt tillämpligt. • Begränsning av åtkomst till andra Kunders uppgifter. • Unika bordidentifierare.
3. Överföring och lagring • HTTPS- och TLS-skyddade anslutningar. • Säker kommunikation mellan webbläsare, applikation, backend och API:er. • Lagring hos utvalda molnleverantörer. • Begränsad personalåtkomst och avtalsenlig sekretess. • Ingen lagring av lösenord i direkt läsbar form.
4. Tillgänglighet, loggning och återställning • Säkerhetskopior och återställningsfunktioner där så är lämpligt. • Övervakning av tekniska fel och relevanta inloggningsförsök. • Upptäckt och utredning av avvikande användning. • Säkerhetskopior i princip högst en månad. • Loggar i princip högst ett år, såvida inte längre tid krävs för incident eller tvist.
Verkkotoiminnan varmistus ja toimittajahallinta • Versionhallinta, koodikatselmus ja hallittu käyttöönotto tarvittaessa. • Salaisuuksien ja avainten rajoittaminen lähdekoodissa. • Olennaisten komponenttien oikea-aikaiset päivitykset. • Ilmoitettujen haavoittuvuuksien arviointi ja korjaaminen. • Ammattimaisten toimittajien valinta, sopimusjärjestelyt ja siirtomekanismit.
6. Tietojen minimointi ja häiriönhallinta • Ei pakollisia oikeita nimiä, sähköpostiosoitteita tai puhelinnumeroita Vieraille. • Väliaikaiset lempinimet ja rajoitettu tulostaulun näkyvyys. • Poistaminen tai anonymisointi määräaikojen jälkeen. • Sisäinen eskalointiprosessi, tutkinta, kirjaaminen, ilmoitusvelvollisuuden arviointi ja korjaavat toimenpiteet.
Osa B – Turvallisuus ja koordinoitu haavoittuvuuksien ilmoittaminen (Coordinated Vulnerability Disclosure) 1. Tarkoitus ja ilmoitusosoite TablePlay pitää tärkeänä verkkosivuston, Alustan, infrastruktuurin ja tietojen turvallisuutta. Mahdollisista teknisistä haavoittuvuuksista voi ilmoittaa luottamuksellisesti osoitteeseen support@tableplay.online aihekentällä Securitymelding - vertrouwelijk.
2. Ilmoituksen sisältö • Selkeä kuvaus haavoittuvuudesta. • Kyseessä oleva verkkotunnus, päätepiste (endpoint), näyttö tai järjestelmä.
Sivu 7/10 • Toistettavat vaiheet ja mahdollinen vaikutus. • Rajoitetut kuvakaappaukset tai tekniset todistetiedot. • Käytetty selain, laite tai ympäristö. • Yhteystiedot ja mahdollinen ehdotus turvallisesta viestinnästä.
3. Sallitut toimenpiteet • Vain toimenpiteet, jotka ovat välttämättömiä haavoittuvuuden olemassaolon toteamiseksi. • Vaikutuksen ja tietoihin pääsyn pitäminen mahdollisimman rajoitettuna. • Kolmansien osapuolten tietoja ei saa muuttaa, poistaa tai latauttaa. • Käytettävyyteen ei saa vaikuttaa, ja toiminta on lopetettava, kun riittävä näyttö on saatu. • Tutkittava vain järjestelmiä, joiden todistetusti kuuluvat TablePlayn hallintaan.
4. Kielletyt toimenpiteet • Social engineering, phishing, fyysiset hyökkäykset, brute force ja credential stuffing. • Tilien haltuunotot, denial-of-service-hyökkäykset, haittaohjelmat tai pysyvä pääsy. • Tietojen muuttaminen, poistaminen, kopioiminen tai julkistaminen. • Maksujen, laskujen, kuponkien tai pisteiden tosiasiallinen manipuloiminen. • Ulkoisten toimittajien tutkiminen ilman heidän suostumustaan. • Kuormittavat automatisoidut skannaukset. • Julkistaminen ennen kohtuullisen tutkinta- ja korjausajan tarjoamista. • Kiristys tai maksun pakottaminen uhkailulla.
5. Vastaus ja julkistaminen TablePlay pyrkii vahvistamaan vastaanoton viiden työpäivän kuluessa, arvioimaan ilmoituksen, esittämään tarvittaessa kysymyksiä, tiedottamaan ilmoittajalle pääpiirteissään ja rajoittamaan vahvistetun haavoittuvuuden niin pian kuin kohtuudella on mahdollista. Korjausaika riippuu vakavuudesta, monimutkaisuudesta, toimittajista ja tarvittavista testeistä. TablePlay ei takaa kiinteää määräaikaa. Yksityiskohtia ei julkisteta ennen kuin TablePlay on antanut suostumuksensa, kohtuullisesta ajankohdasta on sovittu tai vähintään yhdeksänkymmentä päivää on kulunut ilman kohtuullista asiallista vastausta tai korjausyritystä. Henkilötietoja, todentamistietoja ja hyväksikäyttökoodia (exploit-koodi) ei julkaista.
6. Ei yleistä bugipalkkio-ohjelmaa ja oikeudellinen lähestymistapa TablePlay ei ylläpidä yleistä bugipalkkio-ohjelmaa (bugbountyprogram), eikä ilmoitus oikeuta maksuun, toimeksiantoon tai julkisuuteen. TablePlay voi oman harkintansa mukaan osoittaa arvostusta. TablePlay ei lähtökohtaisesti ryhdy oikeudellisiin toimiin tutkijaa vastaan, joka toimii vilpittömässä mielessä, tämän käytännön puitteissa, aiheuttamatta vahinkoa, luottamuksellisesti ja kiristämättä. Tämä sitoumus ei koske ilmiselvästi rikollisia, vahingollisia, petollisia tai suhteettomia toimia, eikä se sido kolmansia osapuolia tai viranomaisia.
Sivu 8/10
7. security.txt TablePlay voi julkaista osoitteessa /.well-known/security.txt teknisen tiedoston, joka sisältää ilmoitusosoitteen, linkin käytäntöön, kielet, voimassaoloajan päättymispäivän ja mahdollisesti salausavaimen. Tätä tiedostoa on tarkastettava ja päivitettävä säännöllisesti.
Osa C – Saavutettavuusselvitys 1. Tavoite ja viitekehys TablePlay pyrkii tekemään verkkosivustosta, rekisteröitymisestä, asiakasportaalista ja vierailijapeleistä käytettäviä laajalle käyttäjäjoukolle, mukaan lukien henkilöille, joilla on näkö-, kuulo-, liikunta- tai kognitiivisia rajoitteita. Siltä osin kuin se on kohtuudella mahdollista, teknisenä ja sisällöllisenä viitekehyksenä käytetään WCAG 2.2 -tason AA periaatteita. Tämä ei ole takuu siitä, että kaikki osat kaikissa olosuhteissa täysin vastaavat vaatimuksia.
2. Nykytilanne Koko ympäristöä ei ole vielä riippumattomasti ja kokonaisvaltaisesti auditoitu. TablePlay ei sen vuoksi tällä hetkellä väitä täyttävänsä täysimääräisesti muodollisia WCAG 2.2 AA -vaatimuksia. Mahdolliset rajoitukset koskevat reaaliaikaisia pelin osia, aikapainetta, drag-and-drop-toimintoja, animaatioita, ulkoisia maksu- tai todentamissivuja, käännöksiä, vanhempia värinäyttöjä ja kosketuspohjaisia toimintoja.
3. Toimenpiteet • Semanttinen HTML ja käytettävät tunnisteet tarvittaessa. • Olennaisten toimintojen näppäimistökäyttö ja näkyvä kohdistus (focus). • Tillräcklig kontrast och skalbar text. • Alternativtexter för informativa bilder. • Ingen väsentlig information uteslutande genom färg. • Begripliga felmeddelanden och konsekvent navigering. • Tydliga knappar och länkar. • Stöd för vanliga webbläsare och skärmstorlekar. • Begränsning av onödig animation. • Begriplig text i gästmiljön. • Automatiserade och manuella tester där möjligt.
4. Spel och tidspress Vissa spel är till sin natur tidsbundna. Där det är tekniskt och spelinnehållsmässigt möjligt kan TablePlay erbjuda alternativa spellägen, utökade tidsgränser, mindre rörelse, visuella alternativ till ljud och text eller symboler utöver färg. Inte varje spelläge är lika lämpligt för varje användare. Restauranger uppmuntras att erbjuda flera speltyper.
Personuppgiftsbiträdesavtal och säkerhetspolicy TablePlay
Sida 9 av 10
5. Företagskundens ansvar Kunden förblir ansvarig för fysisk och operativ tillgänglighet av Platsen, inklusive placering av QR-koder, läsbarhet av tryckt material, alternativ hjälp, tillgänglighet av skärmar, stöd från personal och eget innehåll. QR-koder placeras tillgängligt och synligt och där det rimligen är möjligt erbjuds ett alternativ till Gäster som inte kan skanna på egen hand.
6. Anmälan och alternativ tillgång Tillgänglighetsproblem kan anmälas via support@tableplay.online med angivande av sida eller spel, enhet, webbläsare, hjälpteknik, beskrivning och önskad lösning. TablePlay strävar efter en mottagningsbekräftelse inom fem arbetsdagar och ett innehållsmässigt svar inom rimlig tid. Där möjligt kan information erbjudas per e-post, support, en alternativ instruktion, manuell hantering eller en annan spelmöjlighet.
7. Oproportionerlig börda och förbättring En anpassning kan skjutas upp när den tekniskt inte är genomförbar, väsentligt påverkar säkerheten, förändrar ett spels grundläggande karaktär, är beroende av en extern leverantör eller utgör en oproportionerlig organisatorisk eller ekonomisk börda. TablePlay bedömer då ett alternativ. TablePlay kan beakta tillgänglighet i design, tester, prioritering, användarfeedback och externa granskningar och uppdatera denna förklaring.
8. Kontakt TablePlay by Jimani - Jimani B.V. - Albert Plesmanweg 122 - 4462 GC Goes - Nederland - KvK 91644453 - Btw NL865722729B01 - support@tableplay.online.
Personuppgiftsbiträdesavtal och säkerhetspolicy TablePlay
Sida 10 av 10
Kompletterande lista över underleverantörer av personuppgiftsbehandling Denna lista över underleverantörer av personuppgiftsbehandling utgör en del av Personuppgiftsbiträdesavtalet och säkerhetspolicyn för TablePlay. Den aktuella listan kan ändras när leverantörer, regioner eller funktioner ändras.
Leverantör: Supabase Tjänst: databas, autentisering, lagring och backend. Möjliga uppgifter: konton, bordsuppgifter, smeknamn, sessioner, poäng och loggar. Region/roll: primärt EU-region i den mån det är inställt; central underleverantör av personuppgiftsbehandling.
Leverantör: Vercel Tjänst: hosting, runtime, contentleverans och loggning. Möjliga uppgifter: IP-adress, förfrågnings-, webbläsar-, enhets- och applikationsuppgifter. Region/roll: EES och eventuellt USA; hosting-underleverantör av personuppgiftsbehandling.
Leverantör: Twilio SendGrid Tjänst: transaktionell och operativ e-post. Möjliga uppgifter: namn, e-postadress, kontoinformation, innehåll och leveransstatus. Region/roll: internationellt; e-post-underleverantör av personuppgiftsbehandling.
Leverantör: OpenAI/annan AI-leverantör Tjänst: endast vid aktiverade AI-funktioner. Möjliga uppgifter: begränsade uppgifter som är nödvändiga för funktionen. Region/roll: beroende på konfiguration; potentiell underleverantör av personuppgiftsbehandling. TablePlay lämnar inte ut identifierbara gästuppgifter till en AI-leverantör för allmän modellträning, såvida detta inte senare uttryckligen, lagligt och transparent ordnas på annat sätt.
Leverantör: Stripe Tjänst: betalningar, fakturering och bedrägeribekämpning. Möjliga uppgifter: företagsuppgifter, fakturor, transaktioner och betalningsstatus. Region/roll: internationellt; roll varierar per behandling.
Leverantör: Google/Meta/LinkedIn Tjänst: analys och marknadsföring efter samtycke. Möjliga uppgifter: webbplats-, enhets-, annons- och konverteringsuppgifter. Region/roll: internationellt; vanligtvis inte underleverantör av personuppgiftsbehandling för restaurangspeldata.