Ga naar hoofdinhoud

ความน่าเชื่อถือและความปลอดภัย

ความปลอดภัย ความเป็นส่วนตัว และมาตรฐานที่ TablePlay

แขกเล่นผ่านโทรศัพท์ของตนเอง และธุรกิจร้านอาหารไว้วางใจให้เราดูแลข้อมูลของพวกเขา ด้วยเหตุนี้เราจึงจัดตั้ง TablePlay ตั้งแต่พื้นฐานตามหลักการของมาตรฐานสากลที่เป็นที่ยอมรับ ในหน้านี้คุณจะได้อ่านอย่างตรงไปตรงมาและไม่มีการพูดเกินจริงว่าเราได้ตรวจสอบอะไรแล้ว มีอะไรที่จัดตั้งไว้แล้ว และเรากำลังมุ่งไปทางไหน

ตรงไปตรงมาเกี่ยวกับสถานะของเรา

เราไม่ต้องการให้เกิดความสับสนเกี่ยวกับเรื่องนี้ ในขณะนี้ TablePlay ยังไม่ได้รับการรับรองอย่างเป็นทางการสำหรับมาตรฐานเหล่านี้ สิ่งที่เราได้ทำไปแล้ว:

  • โค้ดและกระบวนการของเราได้รับการตรวจสอบความพร้อมตามมาตรฐานเหล่านี้
  • มาตรการด้านความปลอดภัยและความเป็นส่วนตัวที่เกี่ยวข้องได้รับการนำไปใช้หรือได้รับการประเมินแล้ว
  • จุดที่เราพบช่องโหว่ได้รับการแก้ไขและบันทึกไว้เป็นส่วนใหญ่แล้ว
  • สำหรับใบรับรองอย่างเป็นทางการนั้นยังต้องมีการตรวจสอบจากภายนอกโดยองค์กรที่ได้รับการรับรอง ซึ่งเรากำลังมุ่งไปในทิศทางนั้น

ความปลอดภัยของข้อมูล

ISO/IEC 27001ISO/IEC 27017ISO/IEC 27018

เราได้จัดตั้งการจัดการการเข้าถึง การจัดการข้อมูลลับ การบันทึกล็อก การจัดการเหตุการณ์ และการพัฒนาที่ปลอดภัยตามหลักการของ ISO/IEC 27001 เนื่องจากเราทำงานบนคลาวด์ (Vercel และ Supabase) เราจึงคำนึงถึงมาตรฐานเฉพาะด้านคลาวด์ ISO/IEC 27017 และ 27018 รวมถึงความรับผิดชอบร่วมกับผู้ให้บริการของเราด้วย

โดยเฉพาะอย่างยิ่งหมายถึงการยืนยันตัวตนแบบ fail-closed การแบ่งแยกผู้เช่าด้วยการรักษาความปลอดภัยระดับแถว (row-level security) การจำกัดอัตราการเรียกใช้ (rate limiting) การตรวจสอบ CSRF และแหล่งที่มา นโยบายความปลอดภัยเนื้อหา (Content Security Policy) และการยืนยันตัวตนหลายชั้น (MFA) สำหรับเซสชันของผู้ดูแลระบบ

ความเป็นส่วนตัวและการปกป้องข้อมูล

ISO/IEC 27701AVG / GDPR

ความเป็นส่วนตัวถูกออกแบบมาให้อยู่ในตัว (privacy by design) เราทำงานตามหลักการของ ISO/IEC 27701 และปฏิบัติตาม GDPR: ระยะเวลาการเก็บข้อมูลที่ชัดเจน การลบข้อมูล การจัดการคำขอเข้าถึงและลบข้อมูล (DSAR) ข้อตกลงผู้ประมวลผลข้อมูล และกระบวนการรับมือเมื่อข้อมูลรั่วไหล

คุณสามารถดูข้อตกลงผู้ประมวลผลข้อมูล รายชื่อผู้ประมวลผลย่อย และนโยบายความเป็นส่วนตัวของเราได้ที่ส่วนท้ายเว็บไซต์ การส่งคำขอด้านความเป็นส่วนตัวสามารถทำได้โดยตรงผ่านทางเว็บไซต์

การชำระเงินที่ปลอดภัย

PCI DSS Level 1 (via Stripe)

การชำระเงินดำเนินการผ่าน Stripe ซึ่งเป็นพันธมิตรด้านการชำระเงินที่ได้รับการรับรอง PCI DSS Level 1 อย่างแท้จริง ซึ่งเป็นมาตรฐานสูงสุดในอุตสาหกรรมการชำระเงิน ข้อมูลบัตรจะไม่ถูกจัดเก็บบนเซิร์ฟเวอร์ของเราเอง ในส่วนของเรา เราดูแลเรื่อง webhook ที่ปลอดภัย idempotency และการควบคุมกระแสการชำระเงินและใบแจ้งหนี้อย่างเข้มงวด

ความต่อเนื่องและการสำรองข้อมูล

ISO 22301

เราคำนึงถึงหลักการของ ISO 22301 สำหรับความต่อเนื่องทางธุรกิจ: การสำรองข้อมูล กระบวนการกู้คืน และสถานการณ์รับมือความล้มเหลว เพื่อให้ธุรกิจที่ใช้ TablePlay ไม่ต้องประสบปัญหาขาดตอน

คุณภาพ

ISO 9001

วิธีการทำงานและแนวทางด้านคุณภาพของเราได้รับการจัดตั้งตามหลักการของ ISO 9001 เพื่อให้กระบวนการสามารถทำซ้ำได้ ตรวจสอบได้ และปรับปรุงได้

การเข้าถึงได้

WCAG 2.2 AAEuropean Accessibility Act

เราตรวจสอบเว็บไซต์และสภาพแวดล้อมของเกมด้านการเข้าถึงได้ตามมาตรฐาน WCAG 2.2 ระดับ AA: การใช้งานด้วยแป้นพิมพ์ ข้อมูลเมตาภาษา แบบฟอร์มที่ชัดเจน และข้อความแจ้งข้อผิดพลาด นอกจากนี้เรายังเตรียมพร้อมสำหรับ European Accessibility Act ด้วย

สิ่งที่เรากำลังมุ่งไปสู่

การรับรองที่เรามุ่งหวังคือ ISO/IEC 27001 ร่วมกับ ISO/IEC 27701 และ PCI DSS ซึ่งในอนาคตอาจเสริมด้วย SOC 2 Type II และ ISO 22301 เมื่อเราได้รับมาตรฐานใดอย่างเป็นทางการแล้ว เราจะระบุไว้ที่นี่พร้อมใบรับรองจริงและตราสัญลักษณ์ที่เกี่ยวข้อง

มีคำถามเกี่ยวกับความปลอดภัยหรือไม่?

หากคุณทำงานในเครือร้านหรือธุรกิจขนาดใหญ่และต้องการทราบข้อมูลเพิ่มเติมเกี่ยวกับแนวทางของเรา หรือต้องการรายงานสิ่งใด สามารถส่งอีเมลถึงเราได้ที่ support@tableplay.online