Förtroende & säkerhet
Säkerhet, integritet och normer hos TablePlay
Gäster spelar via sin egen telefon och restaurangverksamheter förlitar sig på oss med sina uppgifter. Därför har vi byggt upp TablePlay från grunden enligt principerna för erkända internationella normer. På denna sida läser du ärligt och utan omskrivningar vad vi har testat, vad som redan finns på plats och vart vi arbetar för att komma.
Ärligt om vår status
Vi vill inte skapa förvirring om detta. TablePlay är för närvarande inte officiellt certifierat för dessa normer. Vad vi faktiskt har gjort:
- Vår kod och våra processer har testats på beredskap utifrån dessa normer.
- De tillhörande säkerhets- och integritetsåtgärderna har implementerats eller granskats.
- Där vi hittade luckor har dessa till stor del åtgärdats och dokumenterats.
- För ett officiellt certifikat krävs fortfarande en extern revision av en erkänd institution. Det arbetar vi mot.
Informationssäkerhet
Vi har byggt upp åtkomsthantering, hemlighetshantering, loggning, incidenthantering och säker utveckling enligt principerna för ISO/IEC 27001. Eftersom vi kör i molnet (Vercel och Supabase) tar vi också hänsyn till de molnspecifika normerna ISO/IEC 27017 och 27018 samt det delade ansvaret med våra leverantörer.
Konkret innebär detta bland annat fail-closed-autentisering, tenantisolering med row-level security, rate limiting, CSRF- och origin-kontroll, en Content Security Policy och MFA för administratörssessioner.
Integritet och dataskydd
Integritet är inbyggt (privacy by design). Vi arbetar enligt principerna för ISO/IEC 27701 och följer GDPR: tydliga lagringstider, radering av uppgifter, hantering av åtkomst- och raderingsförfrågningar (DSAR), personuppgiftsbiträdesavtal och en process för dataintrång.
Du hittar vårt personuppgiftsbiträdesavtal, lista över underleverantörer och integritetspolicy i sidfoten. Du kan lämna in en integritetsförfrågan direkt via sidan.
Säkra betalningar
Betalningar sker via Stripe, en betalningspartner som faktiskt är PCI DSS Level 1-certifierad, den högsta standarden inom betalningsbranschen. Kortuppgifter hamnar inte på våra egna servrar. På vår sida ser vi till att ha säkra webhooks, idempotency och strikt kontroll av betalnings- och fakturaflöden.
Kontinuitet och säkerhetskopior
Vi tar hänsyn till principerna för ISO 22301 för verksamhetskontinuitet: säkerhetskopior, återställningsprocedurer och scenarier för driftstopp, så att en verksamhet som kör på TablePlay inte blir utan.
Kvalitet
Vårt arbetssätt och kvalitetsangreppssätt är uppbyggda enligt principerna för ISO 9001, så att processer är upprepningsbara, kontrollerbara och förbättringsbara.
Tillgänglighet
Vi testar webbplatsen och spelmiljön för tillgänglighet enligt WCAG 2.2 nivå AA: tangentbordsnavigering, språkmetadata, tydliga formulär och felmeddelanden. På så sätt förbereder vi oss också för European Accessibility Act.
Vad vi arbetar mot
Vår avsedda certifieringskombination är ISO/IEC 27001 tillsammans med ISO/IEC 27701 och PCI DSS, eventuellt senare kompletterat med SOC 2 Type II och ISO 22301. Så snart en standard officiellt har uppnåtts anger vi det här med det verkliga certifikatet och tillhörande märkning.
Frågor om säkerhet?
Arbetar du på en kedja eller en större verksamhet och vill veta mer om vårt tillvägagångssätt, eller vill du anmäla något? Mejla oss på support@tableplay.online.
