Ga naar hoofdinhoud

Förtroende & säkerhet

Säkerhet, integritet och normer hos TablePlay

Gäster spelar via sin egen telefon och restaurangverksamheter förlitar sig på oss med sina uppgifter. Därför har vi byggt upp TablePlay från grunden enligt principerna för erkända internationella normer. På denna sida läser du ärligt och utan omskrivningar vad vi har testat, vad som redan finns på plats och vart vi arbetar för att komma.

Ärligt om vår status

Vi vill inte skapa förvirring om detta. TablePlay är för närvarande inte officiellt certifierat för dessa normer. Vad vi faktiskt har gjort:

  • Vår kod och våra processer har testats på beredskap utifrån dessa normer.
  • De tillhörande säkerhets- och integritetsåtgärderna har implementerats eller granskats.
  • Där vi hittade luckor har dessa till stor del åtgärdats och dokumenterats.
  • För ett officiellt certifikat krävs fortfarande en extern revision av en erkänd institution. Det arbetar vi mot.

Informationssäkerhet

ISO/IEC 27001ISO/IEC 27017ISO/IEC 27018

Vi har byggt upp åtkomsthantering, hemlighetshantering, loggning, incidenthantering och säker utveckling enligt principerna för ISO/IEC 27001. Eftersom vi kör i molnet (Vercel och Supabase) tar vi också hänsyn till de molnspecifika normerna ISO/IEC 27017 och 27018 samt det delade ansvaret med våra leverantörer.

Konkret innebär detta bland annat fail-closed-autentisering, tenantisolering med row-level security, rate limiting, CSRF- och origin-kontroll, en Content Security Policy och MFA för administratörssessioner.

Integritet och dataskydd

ISO/IEC 27701AVG / GDPR

Integritet är inbyggt (privacy by design). Vi arbetar enligt principerna för ISO/IEC 27701 och följer GDPR: tydliga lagringstider, radering av uppgifter, hantering av åtkomst- och raderingsförfrågningar (DSAR), personuppgiftsbiträdesavtal och en process för dataintrång.

Du hittar vårt personuppgiftsbiträdesavtal, lista över underleverantörer och integritetspolicy i sidfoten. Du kan lämna in en integritetsförfrågan direkt via sidan.

Säkra betalningar

PCI DSS Level 1 (via Stripe)

Betalningar sker via Stripe, en betalningspartner som faktiskt är PCI DSS Level 1-certifierad, den högsta standarden inom betalningsbranschen. Kortuppgifter hamnar inte på våra egna servrar. På vår sida ser vi till att ha säkra webhooks, idempotency och strikt kontroll av betalnings- och fakturaflöden.

Kontinuitet och säkerhetskopior

ISO 22301

Vi tar hänsyn till principerna för ISO 22301 för verksamhetskontinuitet: säkerhetskopior, återställningsprocedurer och scenarier för driftstopp, så att en verksamhet som kör på TablePlay inte blir utan.

Kvalitet

ISO 9001

Vårt arbetssätt och kvalitetsangreppssätt är uppbyggda enligt principerna för ISO 9001, så att processer är upprepningsbara, kontrollerbara och förbättringsbara.

Tillgänglighet

WCAG 2.2 AAEuropean Accessibility Act

Vi testar webbplatsen och spelmiljön för tillgänglighet enligt WCAG 2.2 nivå AA: tangentbordsnavigering, språkmetadata, tydliga formulär och felmeddelanden. På så sätt förbereder vi oss också för European Accessibility Act.

Vad vi arbetar mot

Vår avsedda certifieringskombination är ISO/IEC 27001 tillsammans med ISO/IEC 27701 och PCI DSS, eventuellt senare kompletterat med SOC 2 Type II och ISO 22301. Så snart en standard officiellt har uppnåtts anger vi det här med det verkliga certifikatet och tillhörande märkning.

Frågor om säkerhet?

Arbetar du på en kedja eller en större verksamhet och vill veta mer om vårt tillvägagångssätt, eller vill du anmäla något? Mejla oss på support@tableplay.online.