ความน่าเชื่อถือและความปลอดภัย
ความปลอดภัย ความเป็นส่วนตัว และมาตรฐานที่ TablePlay
แขกเล่นผ่านโทรศัพท์ของตนเอง และธุรกิจร้านอาหารไว้วางใจให้เราดูแลข้อมูลของพวกเขา ด้วยเหตุนี้เราจึงจัดตั้ง TablePlay ตั้งแต่พื้นฐานตามหลักการของมาตรฐานสากลที่เป็นที่ยอมรับ ในหน้านี้คุณจะได้อ่านอย่างตรงไปตรงมาและไม่มีการพูดเกินจริงว่าเราได้ตรวจสอบอะไรแล้ว มีอะไรที่จัดตั้งไว้แล้ว และเรากำลังมุ่งไปทางไหน
ตรงไปตรงมาเกี่ยวกับสถานะของเรา
เราไม่ต้องการให้เกิดความสับสนเกี่ยวกับเรื่องนี้ ในขณะนี้ TablePlay ยังไม่ได้รับการรับรองอย่างเป็นทางการสำหรับมาตรฐานเหล่านี้ สิ่งที่เราได้ทำไปแล้ว:
- โค้ดและกระบวนการของเราได้รับการตรวจสอบความพร้อมตามมาตรฐานเหล่านี้
- มาตรการด้านความปลอดภัยและความเป็นส่วนตัวที่เกี่ยวข้องได้รับการนำไปใช้หรือได้รับการประเมินแล้ว
- จุดที่เราพบช่องโหว่ได้รับการแก้ไขและบันทึกไว้เป็นส่วนใหญ่แล้ว
- สำหรับใบรับรองอย่างเป็นทางการนั้นยังต้องมีการตรวจสอบจากภายนอกโดยองค์กรที่ได้รับการรับรอง ซึ่งเรากำลังมุ่งไปในทิศทางนั้น
ความปลอดภัยของข้อมูล
เราได้จัดตั้งการจัดการการเข้าถึง การจัดการข้อมูลลับ การบันทึกล็อก การจัดการเหตุการณ์ และการพัฒนาที่ปลอดภัยตามหลักการของ ISO/IEC 27001 เนื่องจากเราทำงานบนคลาวด์ (Vercel และ Supabase) เราจึงคำนึงถึงมาตรฐานเฉพาะด้านคลาวด์ ISO/IEC 27017 และ 27018 รวมถึงความรับผิดชอบร่วมกับผู้ให้บริการของเราด้วย
โดยเฉพาะอย่างยิ่งหมายถึงการยืนยันตัวตนแบบ fail-closed การแบ่งแยกผู้เช่าด้วยการรักษาความปลอดภัยระดับแถว (row-level security) การจำกัดอัตราการเรียกใช้ (rate limiting) การตรวจสอบ CSRF และแหล่งที่มา นโยบายความปลอดภัยเนื้อหา (Content Security Policy) และการยืนยันตัวตนหลายชั้น (MFA) สำหรับเซสชันของผู้ดูแลระบบ
ความเป็นส่วนตัวและการปกป้องข้อมูล
ความเป็นส่วนตัวถูกออกแบบมาให้อยู่ในตัว (privacy by design) เราทำงานตามหลักการของ ISO/IEC 27701 และปฏิบัติตาม GDPR: ระยะเวลาการเก็บข้อมูลที่ชัดเจน การลบข้อมูล การจัดการคำขอเข้าถึงและลบข้อมูล (DSAR) ข้อตกลงผู้ประมวลผลข้อมูล และกระบวนการรับมือเมื่อข้อมูลรั่วไหล
คุณสามารถดูข้อตกลงผู้ประมวลผลข้อมูล รายชื่อผู้ประมวลผลย่อย และนโยบายความเป็นส่วนตัวของเราได้ที่ส่วนท้ายเว็บไซต์ การส่งคำขอด้านความเป็นส่วนตัวสามารถทำได้โดยตรงผ่านทางเว็บไซต์
การชำระเงินที่ปลอดภัย
การชำระเงินดำเนินการผ่าน Stripe ซึ่งเป็นพันธมิตรด้านการชำระเงินที่ได้รับการรับรอง PCI DSS Level 1 อย่างแท้จริง ซึ่งเป็นมาตรฐานสูงสุดในอุตสาหกรรมการชำระเงิน ข้อมูลบัตรจะไม่ถูกจัดเก็บบนเซิร์ฟเวอร์ของเราเอง ในส่วนของเรา เราดูแลเรื่อง webhook ที่ปลอดภัย idempotency และการควบคุมกระแสการชำระเงินและใบแจ้งหนี้อย่างเข้มงวด
ความต่อเนื่องและการสำรองข้อมูล
เราคำนึงถึงหลักการของ ISO 22301 สำหรับความต่อเนื่องทางธุรกิจ: การสำรองข้อมูล กระบวนการกู้คืน และสถานการณ์รับมือความล้มเหลว เพื่อให้ธุรกิจที่ใช้ TablePlay ไม่ต้องประสบปัญหาขาดตอน
คุณภาพ
วิธีการทำงานและแนวทางด้านคุณภาพของเราได้รับการจัดตั้งตามหลักการของ ISO 9001 เพื่อให้กระบวนการสามารถทำซ้ำได้ ตรวจสอบได้ และปรับปรุงได้
การเข้าถึงได้
เราตรวจสอบเว็บไซต์และสภาพแวดล้อมของเกมด้านการเข้าถึงได้ตามมาตรฐาน WCAG 2.2 ระดับ AA: การใช้งานด้วยแป้นพิมพ์ ข้อมูลเมตาภาษา แบบฟอร์มที่ชัดเจน และข้อความแจ้งข้อผิดพลาด นอกจากนี้เรายังเตรียมพร้อมสำหรับ European Accessibility Act ด้วย
สิ่งที่เรากำลังมุ่งไปสู่
การรับรองที่เรามุ่งหวังคือ ISO/IEC 27001 ร่วมกับ ISO/IEC 27701 และ PCI DSS ซึ่งในอนาคตอาจเสริมด้วย SOC 2 Type II และ ISO 22301 เมื่อเราได้รับมาตรฐานใดอย่างเป็นทางการแล้ว เราจะระบุไว้ที่นี่พร้อมใบรับรองจริงและตราสัญลักษณ์ที่เกี่ยวข้อง
มีคำถามเกี่ยวกับความปลอดภัยหรือไม่?
หากคุณทำงานในเครือร้านหรือธุรกิจขนาดใหญ่และต้องการทราบข้อมูลเพิ่มเติมเกี่ยวกับแนวทางของเรา หรือต้องการรายงานสิ่งใด สามารถส่งอีเมลถึงเราได้ที่ support@tableplay.online
