处理者协议和 TablePlay安全政策 包括分处理者名单、技术和组织措施、 负责任的漏洞披露和无障碍声明
TablePlay by Jimani Jimani B.V. Albert Plesmanweg 122, 4462 GC Goes 商会注册号 91644453 - 增值税号 NL865722729B01 support@tableplay.online
版本 1.0 最后更新日期:2026年7月10日
法律审查说明 本文件系为TablePlay的商业用途而编制。请就最终发布、国际适用性、 最新供应商、技术架构及各国特定规定,定期进行法律审查。
目录概览 A部分 - 处理者协议 附件1 - 分处理者 附件2 - 技术和组织措施 B部分 - 安全性与协同漏洞披露 C部分 - 无障碍声明
处理者协议和TablePlay安全政策
第2页,共10页
A部分 - 处理者协议 第1条 - 各方 本处理者协议适用于作为控制者的TablePlay商业客户与 Jimani B.V.(以TablePlay by Jimani名义经营,地址:Albert Plesmanweg 122, 4462 GC Goes,商会注册号 91644453)作为处理者之间的关系。 双方合称为"各方"。
第2条 - 适用性与成立 本协议适用于TablePlay应客户委托并为客户利益处理个人数据的情形, 并构成主协议的组成部分。 本协议通过电子接受、签署或对服务的实际使用而成立。对于TablePlay自行决定目的和方式的处理, TablePlay为控制者,适用隐私声明。 若就代表客户进行的处理产生矛盾,本处理者协议优先于一般条款和条件。
第3条 - 主题、期限与性质 TablePlay为餐厅相关的游戏、桌台、二维码、计分、排行榜、 仪表板和支持功能处理个人数据。 处理持续至主协议期间及此后有限期间,用于删除、 返还、备份轮换、法定义务和法律保护。 处理可能包括在餐厅背景下的收集、记录、编排、结构化、存储、查阅、计算、 组合、显示、传输、限制、删除和匿名化。
第4条 - 目的 • 将二维码与餐厅和桌台关联。 • 启动和执行游戏会话。 • 处理临时昵称、游戏选择、答案、分数和结果。 • 促进桌台对桌台游戏和临时排行榜。 • 显示餐厅相关统计数据。 • 防止重复、欺诈性或技术上无效的会话。 • 技术支持、安全、连续性和恢复。 • 在保留期后进行删除或匿名化。
第5条 - 数据主体类别 • 客户的客人和玩家。 • 客户的联系人、用户、员工和辅助人员。 • 出现在支持工单中的人员。
第6条 - 个人数据类别 • 临时昵称、桌号或唯一桌台ID及餐厅或地点ID。 • 游戏会话ID、所选游戏、游戏模式、答案、操作、分数、结果和排名。 • 日期、时间和临时语言设置。 • 安全日志中如存在的技术会话、IP、浏览器和设备数据。
处理者协议和TablePlay安全政策
第3页,共10页 • 联系人的姓名和商务电子邮件地址及支持请求的内容。 • 在约定功能范围内输入的其他数据。 TablePlay并非用于处理特殊类别数据、刑事、医疗或生物识别数据,或大量可直接识别的客人档案。 客户在未事先达成书面约定的情况下,不得指示进行此类处理。
第7条 - 书面指示 主协议、本处理者协议、客户门户设置以及合法的 支持请求构成指示。 TablePlay不为其他目的处理数据,除非涉及法定义务、自主的 安全和法律保护目的,或经充分匿名化后的处理。 若指示疑似不合法,TablePlay应通知客户,除非法律禁止此举, 且TablePlay可暂停执行。额外的大量指示可单独计费。
第8条 - 客户的义务 客户负责保证合法性、有效依据、向宾客提供信息、合法指示、 数据最小化、内部安全保障以及登录信息的保护。 客户负责数据的准确性和质量,不要求宾客提供真实姓名,且不得在未有独立依据的情况下将 游戏数据用于个人营销或画像分析。 安全事件和不当指示应立即报告。
第9条 - 保密义务 在TablePlay权限下的人员仅在必要范围内获得访问权限,须遵守保密义务, 且仅按指示进行处理。该义务在终止后仍然有效。 仅可依据本协议、主协议或法律向第三方提供数据。
第10条 - 安全保障 TablePlay采取适当的技术和组织措施,并考虑技术水平、 成本、性质、范围、背景、目的和风险。相关措施载于附件2,且在总体保护水平 不发生实质性降低的前提下可予以调整。 任何系统均无法保证绝对的安全。
第11条 - 数据泄露 TablePlay在知悉代表客户处理的个人数据发生数据泄露后,将在合理时间内且无不当延迟地通知客户。
在可能的情况下,将提供泄露性质、涉及系统、数据类别及数据主体、后果、 应对措施以及联系信息。信息可分阶段提供。 TablePlay进行调查、采取限制措施、保存相关证据并实施补救。客户负责评估法定报告义务, TablePlay提供合理的支持协助。 通知本身并不构成对责任的承认。因客户责任范围内的情况所产生的工作, 可按合理费用收取。
第12条 - 数据主体请求 涉及客户角色的直接请求原则上将被转发。TablePlay仅在获得指示时、 在其自身角色范围内或存在法定义务时,才会自行回应。 TablePlay在合理范围内提供协助,涉及查阅、更正、删除、限制、 可携权及异议权。
TablePlay 处理者协议及安全政策
第4页,共10页
由于宾客没有账户,其身份识别可能受到限制。餐厅、桌位、日期、时间、昵称及 游戏背景信息可能属必要信息。若不能充分确定数据与请求人相关, 则不予提供相关数据。
第13条 - 合规支持 TablePlay在安全保障、数据泄露评估、 数据保护影响评估、事先咨询以及必要文档编制方面提供合理支持。 超出标准服务范围的大规模支持可另行收费,除非该支持源于TablePlay的违约行为。
第14条 - 子处理者 客户对附件1中列明的子处理者给予概括同意。TablePlay可对其进行 新增、更换或删除,并保持一份最新的电子清单。 若引入新的重大子处理者,TablePlay原则上应提前三十天通知。客户可在该期限内 基于具体的数据保护理由提出有理由的异议。 各方应寻求补充保障措施、限制措施或技术替代方案。若不存在合理的解决方案, 客户可在启用该子处理者之前终止直接受影响的部分。 TablePlay应施加实质上同等的义务,并在GDPR规定的范围内继续承担责任。
第15条 - 国际数据传输 个人数据尽可能在欧洲地区内进行处理。子处理者或 集团公司可能设立于欧洲经济区(EER)之外或可从该区域外访问数据。 在必要情况下,TablePlay采用充分性认定决定、标准合同条款、 补充措施或其他有效机制。在保密的前提下,可依合理请求提供相关信息。
第16条 - 主管机关的请求 TablePlay仅在存在合法义务的情况下向有权主管机关提供数据。在允许的情况下, 将提前通知客户。TablePlay将评估请求方的权限、范围及法律有效性,并在可能范围内限制数据提供。
第17条 - 审计和信息
TablePlay应提供合理的信息,包括安全文档、审计、认证、 问卷调查或保证声明。
如果这些信息不足够,客户可以每日历年最多要求一次审计,须提前三十 天通知,在办公时间内进行,由独立且负有保密义务的专家执行,且不得 损害安全性、保密性或其他客户的利益。
客户承担费用,除非确认存在实质性可归责的违规行为。TablePlay可以 在存在充分替代方案的情况下,屏蔽源代码、其他客户数据、漏洞详情和商业敏感信息。
第18条 - 归还和删除
终止后,TablePlay应根据客户的选择,在技术和法律 可行的范围内,删除或归还仅代表客户处理的数据。该选择应最迟在三十 天内告知。
如果客户未作出选择,TablePlay可以按照标准政策删除或匿名化处理。备份 最多可包含一个月的数据,且仅用于恢复目的。
TablePlay处理者协议和安全政策
第5页,共10页
法律规定必须保留的数据、为法律保护所必需的数据以及匿名化数据不需要 被删除。
第19条 - 责任
一般条款中的责任规定同样适用。各方应对自身的隐私 义务负责。
在法律允许的范围内,客户应就以下情况因第三方主张而向TablePlay作出赔偿:非法指示、缺乏法律依据、 信息不足、游戏数据的非法使用或输入被禁止的敏感数据所引起的索赔。
第20条 - 期限和终止
本处理者协议在TablePlay不再代表客户处理任何个人数据时终止。保密、 安全、删除、责任和审计条款在其性质要求的范围内继续有效。
第21条 - 法律适用和争议
本处理者协议适用荷兰法律。争议应根据 一般条款处理。
附件1 - 分处理者
供应商
服务
可能涉及的数据
区域/角色
Supabase
数据库、身份验证、存储和后端 账户、桌面数据、昵称、会话、分数 主要 和日志 若已设置则为欧盟区域;核心分处理者
Vercel
托管、运行时、内容分发和 IP地址、 日志记录 请求、浏览器、设备和应用程序数据 欧洲经济区,可能包括美国;托管分处理者
Twilio SendGrid
事务性和运营性电子邮件 姓名、电子邮件地址、账户信息、内容和 国际性; 邮件送达状态电子邮件分处理者
OpenAI / 其他人工智能供应商 仅在启用人工智能功能时
为该功能所必需的有限数据 取决于 配置;潜在的分处理者
Stripe
商业数据、发票、交易和支付状态 国际性;角色因处理方式而异
支付、开票和欺诈防范
Google / Meta / LinkedIn 经同意后的分析和营销 网站、设备、广告和转化数据 国际性;通常不作为分处理者用于……
最新的名单将通过网站或客户门户提供。如出现重大新增 分处理者,应适用第14条中的通知和异议程序。TablePlay不会将可识别的 访客数据提供给人工智能供应商用于一般模型训练,除非日后明确、合法且 透明地作出其他安排。
附件2 - 技术和组织 措施
1. 访问安全 • 唯一用户账户和安全身份验证。 • 密码哈希处理及管理权限的限制。 • 基于角色和必要性的访问权限。 • 在不再需要访问权限时予以撤销。 • 在适当情况下采取额外的身份验证措施。
2. 逻辑数据隔离 • 商业账户与租户绑定授权之间的隔离。
TablePlay处理者协议和安全政策
第6页,共10页 • 在技术可行的情况下使用Supabase行级安全性(Row Level Security)。 • 限制访问其他客户的数据。 • 唯一的桌面标识符。
3. 传输和存储 • HTTPS和TLS安全连接。 • 浏览器、应用程序、后端和API之间的安全通信。 • 存储于经筛选的云服务供应商处。 • 有限的员工访问权限及合同保密义务。 • 不以直接可读形式存储密码。
4. 可用性、日志记录和恢复 • 在适当情况下提供备份和恢复设施。 • 监控技术故障和相关登录尝试。 • 检测和调查异常使用情况。 • 备份原则上最多保留一个月。 • 日志原则上最多保留一年,除非事件或争议需要更长时间。
5. 安全开发与供应商管理 • 适当情况下的版本管理、代码审查及受控实施。 • 限制源代码中的机密信息和密钥。 • 及时更新相关组件。 • 对报告的漏洞进行评估和修复。 • 选择专业供应商、签订合同约定及传输机制。
6. 数据最小化与事件管理 • 对宾客不强制要求真实姓名、电子邮件或电话号码。 • 临时昵称及有限的排行榜可见性。 • 期限届满后进行删除或匿名化处理。 • 内部升级流程、调查、登记、报告义务评估及补救措施。
B部分 - 安全与协同漏洞 披露 1. 目的与报告地址 TablePlay 重视网站、平台、基础设施及数据的安全性。可能存在的 技术漏洞可通过 support@tableplay.online 保密报告,主题为“安全报告 - 保密”。
2. 报告内容 • 漏洞的清晰描述。 • 相关域名、端点、界面或系统。
第7页,共10页 • 可重现的步骤及可能的影响。 • 有限的截图或技术证据资料。 • 所使用的浏览器、设备或环境。 • 联系方式及安全通信方式的建议(如有)。
3. 允许的行为 • 仅进行确认漏洞存在所必需的操作。 • 尽可能将影响和数据访问范围控制在最小限度。 • 不得修改、删除或下载第三方数据。 • 不得影响可用性,一旦获得足够证据应立即停止。 • 仅可对可证明属于 TablePlay 管理范围内的系统进行调查。
4. 不允许的行为 • 社会工程学、网络钓鱼、物理攻击、暴力破解及撞库攻击。 • 账户接管、拒绝服务攻击、恶意软件或持久性访问。 • 修改、删除、复制或公开数据。 • 对支付、账单、优惠券或分数进行实际操纵。 • 未经外部供应商同意对其进行调查。 • 造成负担的自动化扫描。 • 在提供合理的调查和修复时间之前进行公开披露。 • 勒索或以威胁方式强迫付款。
5. 响应与公开披露 TablePlay 力争在五个工作日内确认收到报告,评估该报告,如有必要提出问题, 就要点向报告人进行说明,并在合理可行的情况下尽快减轻已核实漏洞的影响。 修复时间取决于严重程度、复杂性、供应商及必要的测试。TablePlay 不保证固定期限。 在 TablePlay 同意、双方约定合理日期或至少已过九十天且未获得合理实质性回应或修复尝试之前, 不得公开披露相关细节。 个人数据、身份验证信息及漏洞利用代码不得公开发布。
6. 无一般性漏洞赏金计划及法律 处理方式 TablePlay 不设立一般性漏洞赏金计划,报告本身不产生付款、委托或宣传方面的权利。TablePlay 可自行决定给予表彰。 对于本着诚意、依照本政策、未造成损害、保密且未进行勒索的研究人员,TablePlay 原则上不会对其采取法律行动。此项承诺不适用于明显违法、造成损害、欺诈或不成比例的行为,且不约束第三方或监管机构。
第8页,共10页
7. security.txt TablePlay 可在 /.well-known/security.txt 发布一份技术文件,内含报告地址、政策链接、语言、 到期日期以及可能的加密密钥。该文件须定期检查和更新。
C部分 - 无障碍声明 1. 目标与参照框架 TablePlay 致力于使网站、注册、客户门户及宾客游戏可为广泛用户群体所使用,包括视觉、听觉、运动或认知方面存在障碍的人士。 在合理可行的范围内,采用 WCAG 2.2 AA 级别的原则作为技术和内容参照框架。这并不构成对每个部分在所有情况下均完全符合该标准的保证。
2. 当前状态 目前尚未对整体环境进行独立且全面的审计。因此,TablePlay 目前不声称完全符合正式的 WCAG 2.2 AA 标准。 可能存在的限制涉及实时游戏组件、时间压力、拖放操作、动画效果、外部支付 或身份验证页面、翻译内容、较旧的颜色显示方式及触控相关功能。
3. 措施 • 适当情况下使用语义化 HTML 及可用的标签。 • 关键功能的键盘操作及可见的焦点指示。 • 足够的对比度和可缩放文本。 • 信息性图像的替代文字。 • 关键信息不得仅通过颜色传达。 • 易懂的错误提示和一致的导航。 • 清晰的按钮和链接。 • 支持常见浏览器和屏幕尺寸。 • 限制不必要的动画。 • 宾客环境中使用易懂的语言。 • 尽可能进行自动化和人工测试。
4. 游戏与时间压力 某些游戏因其性质具有时间限制。在技术上和游戏内容允许的情况下,TablePlay 可以提供替代游戏模式、延长的时间限制、更少的动作、声音的视觉替代方案,以及除颜色外的文字或符号。 并非每种游戏模式都同样适合每位用户。鼓励餐厅提供多种游戏类型。
TablePlay 处理者协议与安全政策
第 9 页,共 10 页
5. 企业客户的责任 客户仍然对该场所的物理和操作可访问性负责,包括二维码的放置、印刷品的可读性、替代帮助、屏幕的可访问性、员工的支持以及自有内容。 二维码应放置在易于到达和可见的位置,并且在合理可能的情况下,应为无法自行扫描的宾客提供替代方案。
6. 报告与替代访问方式 可访问性问题可通过 support@tableplay.online 报告,并需注明页面或游戏、设备、浏览器、辅助技术、问题描述及期望的解决方案。 TablePlay 力争在五个工作日内确认收到,并在合理期限内作出实质性回复。在可能的情况下,可通过电子邮件提供信息、提供支持、提供替代说明、进行人工处理或提供其他游戏方式。
7. 不成比例的负担与改进 当某项调整在技术上不可行、实质性损害安全性、改变游戏的基本性质、依赖外部供应商或构成不成比例的组织或财务负担时,可以推迟该调整。TablePlay 将评估替代方案。 TablePlay 可将可访问性纳入设计、测试、优先排序、用户反馈和外部审计中,并对本声明进行更新。
8. 联系方式 TablePlay by Jimani - Jimani B.V. - Albert Plesmanweg 122 - 4462 GC Goes - 荷兰 - 商会注册号 91644453 - 增值税号 NL865722729B01 - support@tableplay.online。
TablePlay 处理者协议与安全政策
第 10 页,共 10 页
附加分处理者名单 本分处理者名单是 TablePlay 处理者协议和安全政策的一部分。当供应商、地区或功能发生变化时,现行名单可能会随之变更。
供应商:Supabase 服务:数据库、身份验证、存储和后端。 可能涉及的数据:账户、餐桌数据、昵称、会话、分数和日志。 地区/角色:如已设置,主要为欧盟地区;核心分处理者。
供应商:Vercel 服务:托管、运行环境、内容分发和日志记录。 可能涉及的数据:IP地址、请求、浏览器、设备和应用程序数据。 地区/角色:欧洲经济区,可能包括美国;托管分处理者。
供应商:Twilio SendGrid 服务:交易类和运营类电子邮件。 可能涉及的数据:姓名、电子邮件地址、账户信息、内容和投递状态。 地区/角色:国际范围;电子邮件分处理者。
供应商:OpenAI/其他人工智能供应商 服务:仅在启用人工智能功能时使用。 可能涉及的数据:为该功能所必需的有限数据。 地区/角色:取决于配置;潜在的分处理者。除非日后另有明确、合法且透明的安排,TablePlay 不会向人工智能供应商提供任何可识别宾客身份的数据用于一般模型训练。
供应商:Stripe 服务:支付、开票和欺诈防范。 可能涉及的数据:企业数据、发票、交易记录和支付状态。 地区/角色:国际范围;角色因处理活动而异。
供应商:Google / Meta / LinkedIn 服务:经同意后的分析和营销。 可能涉及的数据:网站、设备、广告和转化数据。 地区/角色:国际范围;通常不作为餐厅游戏数据的分处理者。
