信任與安全
TablePlay的安全性、隱私與標準
客人透過自己的手機遊玩,餐飲業者將他們的資料信任交予我們。因此,我們從基礎開始,依據國際認可標準的原則建立TablePlay。在此頁面上,你將誠實且不加修飾地了解我們已測試的內容、已到位的措施,以及我們正在努力達成的目標。
對我們現況的坦誠說明
我們不希望在此造成任何混淆。TablePlay目前尚未正式獲得這些標準的認證。我們已完成的工作包括:
- 我們的程式碼和流程已依據這些標準進行準備度評估。
- 相應的安全與隱私措施已實施或評估。
- 我們發現的差距大部分已處理並記錄。
- 要獲得正式認證,仍需經過認可機構的外部審核。我們正朝這個目標努力。
資訊安全
我們已依據ISO/IEC 27001的原則建立存取控制、機密資訊管理、日誌記錄、事件處理與安全開發流程。由於我們在雲端運作(Vercel與Supabase),我們也考量到雲端專屬標準ISO/IEC 27017和27018,以及與供應商共同承擔的責任。
具體而言,這包括失敗封閉式驗證、透過資料列層級安全實現租戶隔離、速率限制、CSRF與來源檢查、內容安全政策,以及管理員登入的多因素驗證。
隱私與資料保護
隱私已內建於設計中(隱私設計原則)。我們依據ISO/IEC 27701的原則運作,並符合GDPR規定:明確的保留期限、資料刪除、存取與刪除請求(DSAR)的處理、資料處理協議,以及資料外洩應對流程。
你可以在頁尾找到我們的資料處理協議、次要處理者名單和隱私聲明。你也可以直接透過網站提出隱私請求。
安全付款
付款透過Stripe處理,這是一家真正獲得PCI DSS第一級認證的付款合作夥伴,是付款業界的最高標準。卡片資料不會儲存於我們自己的伺服器上。在我們這一方,我們確保安全的webhook、冪等性,以及對付款與帳單流程的嚴格控制。
業務持續性與備份
我們考量ISO 22301業務持續性原則:備份、復原程序,以及應對中斷情況的方案,確保使用TablePlay的店家不會陷入困境。
品質
我們的工作方式與品質管理方法依據ISO 9001的原則建立,確保流程具可重複性、可控性與可改善性。
無障礙使用
我們依據 WCAG 2.2 AA 級標準,對網站及遊戲環境進行無障礙測試:鍵盤操作、語言元數據、清晰的表單及錯誤提示。透過這些準備,我們同時為《歐洲無障礙法案》做好準備。
我們正邁向的目標
我們計劃取得的認證組合為 ISO/IEC 27001 連同 ISO/IEC 27701 及 PCI DSS,未來或會再加上 SOC 2 Type II 及 ISO 22301。一旦正式取得某項標準認證,我們會在此頁面公布,並附上真實證書及相應標誌。
對保安有疑問?
如果你在連鎖店或較大型店舖工作,想進一步了解我們的做法,或想反映問題,請電郵至 support@tableplay.online。
