Ga naar hoofdinhoud
← 返回 TablePlay

此文本為荷蘭文版本的翻譯。如翻譯內容與荷蘭文原文有任何差異,將以荷蘭文版本為準。本協議適用荷蘭法律。

TablePlay 資料處理者協議及 資訊安全政策 包括分處理者名單、技術及組織措施、 負責任披露政策及無障礙聲明

TablePlay by Jimani Jimani B.V. Albert Plesmanweg 122, 4462 GC Goes 商業登記編號 91644453 - 增值稅編號 NL865722729B01 support@tableplay.online

版本 1.0 最後更新日期:2026年7月10日

法律審查備註 本文件為 TablePlay 商業用途而編製。請就最終發佈、國際適用性、 現行供應商、技術架構及特定國家規則定期進行法律審查。

目錄 A部分 - 資料處理者協議 附件1 - 分處理者 附件2 - 技術及組織措施 B部分 - 資訊安全及協調漏洞披露 C部分 - 無障礙聲明

TablePlay 資料處理者協議及資訊安全政策

第2頁,共10頁

A部分 - 資料處理者協議 第1條 - 各方 本資料處理者協議適用於作為資料控制者的 TablePlay 商業客戶 與作為資料處理者的 Jimani B.V.(以 TablePlay by Jimani 名稱經營, 地址:Albert Plesmanweg 122, 4462 GC Goes,商業登記編號 91644453)之間。 各方合稱為「各方」。

第2條 - 適用性及成立 本協議適用於 TablePlay 代表客戶並為客戶利益而處理個人資料的情況, 並構成主協議之組成部分。 本協議因電子接受、簽署或實際使用服務而成立。就 TablePlay 獨立 決定目的及方式的處理而言,TablePlay 為資料控制者,並適用《私隱聲明》。 就代表客戶進行的處理如有矛盾,本資料處理者協議優先於一般條款及條件。

第3條 - 主題、期限及性質 TablePlay 處理個人資料,用於餐廳相關的遊戲、桌台、二維碼、分數、 排行榜、儀表板及支援功能。 處理期間為主協議存續期間,及其後為刪除、歸還、備份輪替、 法律義務及法律保障目的而設的有限期間。 處理可包括在餐廳範疇內收集、記錄、整理、結構化、儲存、查閱、 計算、組合、顯示、傳送、限制、刪除及匿名化。

第4條 - 目的 • 將二維碼與餐廳及桌台配對。 • 啟動及執行遊戲場次。 • 處理臨時暱稱、遊戲選擇、答案、分數及結果。 • 促進桌台對桌台遊戲及臨時排行榜。 • 顯示餐廳相關統計資料。 • 防止重複、欺詐或技術上無效的場次。 • 技術支援、安全、持續運作及復原。 • 在保留期限屆滿後刪除或匿名化。

第5條 - 資料當事人類別 • 客戶的賓客及玩家。 • 客戶的聯絡人、使用者、員工及輔助人員。 • 在支援申報中出現的人士。

第6條 - 個人資料類別 • 臨時暱稱、桌號或獨有桌台識別碼,以及餐廳或地點識別碼。 • 遊戲場次識別碼、所選遊戲、遊戲模式、答案、操作、分數、結果及排名。 • 日期、時間及臨時語言設定。 • 安全日誌中如有記錄的技術性場次、IP位址、瀏覽器及裝置資料。

TablePlay 資料處理者協議及資訊安全政策

第3頁,共10頁 • 聯絡人的姓名及商業電郵地址,以及支援查詢的內容。 • 在協定功能範圍內輸入的其他資料。 TablePlay 並非為特殊類別、刑事、醫療或生物識別資料, 或大量可直接識別的賓客檔案而設計。客戶不得在未經事先書面協議下 指示進行此類處理。

第7條 - 有記錄的指示 主協議、本資料處理者協議、客戶入門網站設定及合法的支援請求 均視為指示。 TablePlay 不會為其他目的處理資料,惟法律義務、獨立的安全及 法律保障目的,或經充分匿名化後之處理不在此限。 如有懷疑指示屬不合法,TablePlay 應通知客戶,除非法律禁止如此通知, 並可暫停執行。額外的大量指示可另行計費。

第8條 - 客戶之義務 客戶對合法性、有效依據、向賓客提供之資訊、合法指示、資料最小化、內部保安及登入資料之保護負責。 客戶對正確性及品質負責,不要求賓客提供真實姓名,且不會在無獨立依據之情況下將遊戲數據用於個人化營銷或建立側寫。 保安事故及不合法指示應立即通報。

第9條 - 保密義務 受TablePlay指揮之人員僅在必要範圍內獲得存取權限,須遵守保密義務,並只按照指示處理資料。該義務於協議終止後仍然有效。 向第三方提供資料僅可根據本協議、主協議或法律規定進行。

第10條 - 保安 TablePlay採取適當之技術及組織措施,並考慮技術水平、成本、性質、範圍、背景、目的及風險。有關措施載於附件2,並可在整體保護水平不會實質下降之情況下進行調整。 任何系統均無法保證絕對安全。

第11條 - 資料外洩 TablePlay在知悉代表客戶處理之個人資料發生外洩事故後,將毫不無理延遲地通知客戶。 在可能之情況下,將提供事故性質、涉及之系統、資料類別及相關人員、後果、所採取之措施以及聯絡資料。相關資訊可分階段提供。 TablePlay將進行調查、限制事故影響、保存相關證據,並執行修復工作。客戶負責評估法定通報義務,而TablePlay將提供合理協助。 通報並不構成對責任之承認。因客戶負責之情況而產生之工作,可按合理費用執行。

第12條 - 資料當事人之請求 涉及客戶角色之直接請求原則上將轉交客戶處理。TablePlay僅在依照指示、以其自身角色行事或因法定義務時,方會自行回應。 TablePlay將在查閱、更正、刪除、限制處理、資料可攜性及反對權方面提供合理協助。

TablePlay處理者協議及保安政策

第4頁,共10頁

由於賓客並無帳戶,身份識別可能有限。可能需要提供餐廳、桌號、日期、時間、暱稱及遊戲背景資料。若不足以確定資料與請求者有關,則不會提供該等資料。

第13條 - 合規協助 TablePlay在保安、資料外洩評估、資料保護影響評估、事前諮詢及必要文件方面提供合理協助。 超出標準服務範圍之大量協助可另行收費,惟因TablePlay之違約所引致者則不在此限。

第14條 - 分處理者 客戶就附件1所列之分處理者給予一般同意。TablePlay可新增、更換或移除該等分處理者,並保存一份最新之電子清單。 就新增之重大分處理者,TablePlay原則上將於三十天前預先通知。客戶可在該期限內基於具體之資料保護理由提出有理據之反對。 雙方應尋求額外保障措施、限制措施或技術上之替代方案。若無合理解決方案,客戶可在該分處理者實際投入使用前,終止直接受影響之部分。 TablePlay將施加實質上相當之義務,並在《通用資料保護規例》(AVG)規定之範圍內繼續承擔責任。

第15條 - 國際資料傳輸 個人資料在可能之情況下於歐洲地區內處理。分處理者或集團公司可能設於歐洲經濟區(EER)以外,或可能於該範圍以外取得存取權限。 在有需要之情況下,TablePlay將採用充分性決定、標準合約條款、額外措施或其他有效機制。應合理要求,將在遵守保密規定之前提下提供相關資訊。

第16條 - 主管機關之請求 TablePlay僅在具有合法義務之情況下,向有權限之主管機關提供資料。在法律允許之範圍內,將事先通知客戶。TablePlay會評估相關機關之權限、範圍及法律有效性,並在可能之情況下限制資料之提供。

第17條 - 稽核及資料

TablePlay將提供合理的資料,包括保安文件、稽核、認證、 問卷或保證聲明。 如上述資料不足以滿足需要,客戶每個日曆年最多可要求進行一次稽核,並須提前三十天 通知,於辦公時間內,由獨立且負有保密義務的專家進行,且不得損害 保安、保密性或其他客戶的利益。

除非發現重大且可歸責的違規行為,客戶須承擔費用。TablePlay可 拒絕披露原始碼、其他客戶資料、漏洞詳情及具商業敏感性的資訊, 惟前提是存在充足的替代方案。

第18條 - 歸還及刪除

終止後,TablePlay將按客戶之選擇,並在技術及法律 可行的範圍內,刪除或歸還純粹代表客戶處理的資料。該選擇須於最遲三十 天內告知。

若客戶未作出選擇,TablePlay可按標準政策刪除或匿名化資料。備份 最多可保留一個月的資料,並僅用於復原目的。

TablePlay處理者協議及保安政策

第5頁,共10頁

法律規定須保留、為法律保護所必需及已匿名化的資料無需 刪除。

第19條 - 責任

一般條款及條件中的責任規定亦適用於本協議。各方須對其 自身的私隱義務負責。

在法律允許的範圍內,客戶須就因非法指示、缺乏合法依據、 資料不足、非法使用遊戲資料或輸入被禁止的敏感資料而引致的索償, 向TablePlay作出賠償。

第20條 - 期限及終止

當TablePlay不再代表客戶處理個人資料時,本處理者協議即告終止。保密、 保安、刪除、責任及稽核條款,在其性質所需的範圍內仍繼續有效。

第21條 - 法律及爭議

本處理者協議受荷蘭法律管轄。爭議須按 一般條款及條件處理。

附件1 - 分處理者 供應商

服務

可能涉及的資料

地區/角色

Supabase

資料庫、認證、儲存及後端 帳戶、桌台資料、暱稱、會話、分數 主要 及日誌 歐盟地區(如已設定);核心分處理者

Vercel

主機服務、運行環境、內容傳送 IP位址、 及日誌請求、瀏覽器、裝置及應用程式資料 歐洲經濟區及可能包括美國;主機分處理者

Twilio SendGrid

交易性及運作性電郵 姓名、電郵地址、帳戶資料、內容及 國際性; 電郵送達狀態分處理者

OpenAI/其他人工智能供應商 僅於啟用人工智能功能時

該功能所需的有限資料

視配置而定;潛在分處理者

Stripe

商業資料、發票、交易及付款狀態 國際性;角色視處理方式而異

付款、發票及欺詐防範

Google/Meta/LinkedIn 分析及市場推廣(經同意後) 網站、裝置、廣告及轉化資料 國際性;通常並非該處理之分處理者

最新名單將透過網站或客戶入口網站提供。若出現重大的新 分處理者,則適用第14條所訂的通知及反對程序。除非日後明確、合法及 透明地另作安排,TablePlay不會將可識別身份的訪客資料提供予人工智能供應商用於 一般模型訓練。

附件2 - 技術及組織措施

1. 存取安全 • 獨有使用者帳戶及安全認證。 • 已加密雜湊處理的密碼及管理權限的限制。 • 基於角色及必要性的存取權限。 • 於不再需要時撤銷存取權限。 • 適當情況下採取額外的認證措施。

2. 邏輯資料分隔 • 商業帳戶與租戶專屬授權之間的分隔。

TablePlay處理者協議及保安政策

第6頁,共10頁 • 在技術可行的情況下,採用Supabase資料列層級安全(Row Level Security)。 • 限制對其他客戶資料的存取。 • 獨有的桌台識別碼。

3. 傳輸及儲存 • HTTPS及TLS加密連線。 • 瀏覽器、應用程式、後端及API之間的安全通訊。 • 於指定雲端供應商處儲存資料。 • 有限的員工存取權限及合約保密義務。 • 不以可直接讀取的形式儲存密碼。

4. 可用性、日誌記錄及復原 • 適當情況下設有備份及復原機制。 • 監控技術故障及相關的登入嘗試。 • 偵測及調查異常使用情況。 • 備份原則上最多保留一個月。 • 日誌原則上最多保留一年,除非因事故或爭議需要更長時間保留。

5. 安全開發及供應商管理 • 適當時進行版本控制、程式碼審查及受控實施。 • 限制原始碼中的機密資訊及密鑰。 • 及時更新相關組件。 • 對所通報之弱點進行評估及修復。 • 甄選專業供應商、訂立合約安排及傳輸機制。

6. 資料最小化及事故管理 • 賓客毋須提供真實姓名、電郵或電話號碼。 • 使用臨時暱稱及有限度的排行榜可見性。 • 於期限屆滿後刪除或匿名化。 • 內部升級程序、調查、記錄、通報義務評估及補救措施。

第B部分 - 安全及協調漏洞披露 1. 目的及通報地址 TablePlay 重視網站、平台、基礎設施及資料之安全。任何潛在技術漏洞均可透過 support@tableplay.online 以保密方式通報,主旨請註明「Securitymelding - vertrouwelijk」(安全通報 - 保密)。

2. 通報內容 • 清楚描述有關漏洞。 • 涉及之網域、端點、畫面或系統。

第7頁,共10頁 • 可重現之步驟及可能之影響。 • 有限度的螢幕截圖或技術性證據資料。 • 所使用之瀏覽器、裝置或環境。 • 聯絡資料及(如有)安全通訊方式之建議。

3. 允許之行為 • 僅限確認漏洞存在所必需之行為。 • 盡量將影響及資料查閱範圍減至最低。 • 不得更改、刪除或下載第三方資料。 • 不得影響系統可用性,並須於取得充分證據後立即停止。 • 僅可調查明確屬 TablePlay 管理之系統。

4. 不允許之行為 • 社交工程、釣魚攻擊、實體攻擊、暴力破解及憑證填充攻擊。 • 帳戶接管、阻斷服務攻擊、惡意軟件或持續存取。 • 更改、刪除、複製或公開資料。 • 實際操縱付款、發票、優惠券或分數。 • 未經外部供應商同意而對其進行調查。 • 造成負擔之自動化掃描。 • 在給予合理調查及修復時間之前進行披露。 • 以威脅方式勒索或迫使付款。

5. 回應及披露 TablePlay 致力於五個工作天內確認收悉通報,對通報進行評估,並於必要時提出詢問,向通報人概括說明 處理情況,並儘快合理地緩解經核實之漏洞。 修復所需時間視乎嚴重程度、複雜性、供應商及所需測試而定。TablePlay 不保證固定期限。 在 TablePlay 同意、雙方就合理日期達成協議,或在未獲得合理實質回應或修復嘗試的情況下已經過至少 九十天之前,不得公開有關詳情。 個人資料、認證資料及漏洞利用程式碼(exploit code)不得公開發佈。

6. 無一般性漏洞獎勵計劃及法律處理方式 TablePlay 並無設立一般性漏洞獎勵計劃(bugbounty programma),通報本身並不賦予任何付款、委聘或 宣傳之權利。TablePlay 可自行酌情給予嘉許。 對於本著善意、在本政策範圍內、未造成損害、保密且非以勒索方式行事之研究人員,TablePlay 原則上不 會採取法律行動。惟此承諾不適用於明顯違法、造成損害、欺詐或不合比例之行為,亦不約束第三方或有 關機關。

第8頁,共10頁

7. security.txt TablePlay 可於 /.well-known/security.txt 發佈技術性檔案,當中載有通報地址、政策連結、語言、屆滿日 期及(如適用)加密密鑰。此檔案須定期查核及更新。

第C部分 - 無障礙聲明 1. 目標及參考框架 TablePlay 致力使網站、註冊程序、客戶入口網站及賓客遊戲能為廣泛使用者所使用,當中包括視覺、聽 覺、活動能力或認知能力有障礙之人士。 在合理可行範圍內,將以 WCAG 2.2 AA級別之原則作為技術及內容參考框架。惟此並不保證每一部分在 任何情況下均完全符合有關標準。

2. 現時狀況 整體環境目前尚未經獨立及全面之審核。因此,TablePlay 現階段並不聲稱完全符合正式之 WCAG 2.2 AA 標準。 可能存在之限制包括:即時遊戲組件、時間壓力、拖放操作、動畫效果、外部付款或身份驗證頁面、翻譯 內容、較舊的色彩顯示方式,以及觸控相關功能。

3. 措施 • 適當時使用語意化 HTML(semantische HTML)及可用之標籤。 • 以鍵盤操作核心功能及可見之焦點提示。 • 足夠的對比度及可縮放文字。 • 資訊性圖像的替代文字。 • 不單獨以顏色作為傳達重要資訊的方式。 • 易於理解的錯誤訊息及一致的導覽。 • 清晰的按鈕及連結。 • 支援常用瀏覽器及螢幕尺寸。 • 限制不必要的動畫效果。 • 賓客環境中使用易於理解的語言。 • 在可行情況下進行自動化及人工測試。

4. 遊戲與時間壓力 部分遊戲就其性質而言具有時間限制。在技術上及遊戲內容上可行的情況下,TablePlay可提供替代遊戲模式、延長的時間限制、較少的動作、聲音的視覺替代方案,以及文字或符號而非僅以顏色表示。 並非每種遊戲模式對每位使用者均同樣適合。TablePlay鼓勵餐廳提供多種遊戲類型。

TablePlay處理者協議及保安政策

第9頁,共10頁

5. 商業客戶的責任 客戶仍須負責場所的實體及操作上的可及性,包括QR碼的放置、印刷品的可讀性、替代協助、螢幕的可及性、員工的支援及自有內容。 QR碼應放置於可觸及及可見的位置,並在合理可行的情況下,為無法自行掃描的賓客提供替代方案。

6. 通報及替代存取方式 可及性問題可透過support@tableplay.online通報,並須註明相關頁面或遊戲、裝置、瀏覽器、輔助技術、問題描述及期望的解決方案。 TablePlay致力於在五個工作日內確認收悉,並在合理期限內提供實質回應。在可行情況下,可透過電郵提供資訊、支援、替代說明、人工處理或其他遊戲方式。

7. 不合理負擔及改善 若某項調整在技術上無法實施、嚴重影響保安、改變遊戲的基本性質、取決於外部供應商,或構成不合理的組織或財務負擔,則該調整可予延後。TablePlay將於此情況下評估替代方案。 TablePlay可在設計、測試、優先排序、使用者反饋及外部審核中考量可及性,並更新本聲明。

8. 聯絡方式 TablePlay by Jimani - Jimani B.V. - Albert Plesmanweg 122 - 4462 GC Goes - 荷蘭 - 商會登記號 91644453 - 增值稅編號 NL865722729B01 - support@tableplay.online。

TablePlay處理者協議及保安政策

第10頁,共10頁

附加次處理者名單 本次處理者名單構成TablePlay處理者協議及保安政策的一部分。當供應商、地區或功能發生變更時,最新名單可能隨之變更。

供應商:Supabase 服務:資料庫、身份驗證、儲存及後端。 可能涉及的資料:帳戶、桌台資料、暱稱、工作階段、分數及日誌。 地區/角色:如已設定,主要為歐盟地區;核心次處理者。

供應商:Vercel 服務:主機服務、運行環境、內容傳遞及日誌記錄。 可能涉及的資料:IP位址、請求、瀏覽器、裝置及應用程式資料。 地區/角色:歐洲經濟區(EEA)及可能包括美國;主機服務次處理者。

供應商:Twilio SendGrid 服務:交易性及運營性電郵。 可能涉及的資料:姓名、電郵地址、帳戶資訊、內容及發送狀態。 地區/角色:國際性;電郵次處理者。

供應商:OpenAI/其他AI供應商 服務:僅於啟用AI功能時使用。 可能涉及的資料:該功能所必需的有限資料。 地區/角色:視設定而定;潛在次處理者。TablePlay不會將可識別賓客身份的資料提供予任何AI供應商用於一般模型訓練,除非日後明確、合法及透明地另作安排。

供應商:Stripe 服務:付款、開票及防詐騙。 可能涉及的資料:商業資料、發票、交易及付款狀態。 地區/角色:國際性;角色因處理內容而異。

供應商:Google/Meta/LinkedIn 服務:於取得同意後進行分析及市場推廣。 可能涉及的資料:網站、裝置、廣告及轉換資料。 地區/角色:國際性;通常並非餐廳遊戲資料的次處理者。