跳转到主要内容

信任與安全

TablePlay的安全、私隱與標準

客人透過自己的手機參與遊戲,餐飲業者信任我們妥善保管他們的數據。因此,我們從基礎開始,依照國際公認標準的原則建立TablePlay。在此頁面,我們坦誠地告訴您我們已檢視、已落實及未來努力的方向,絕不誇大其詞。

坦誠說明我們目前的狀況

我們不希望在此造成任何誤解。TablePlay目前尚未正式取得這些標準的認證。我們已完成的工作包括:

  • 我們的程式碼和流程已依照這些標準進行就緒度評估。
  • 相關的安全和私隱措施已落實或審查。
  • 發現的漏洞大部分已處理並記錄。
  • 取得正式認證仍需由認可機構進行外部審核。我們正朝此目標努力。

資訊安全

ISO/IEC 27001ISO/IEC 27017ISO/IEC 27018

我們依照ISO/IEC 27001的原則建立存取管理、密鑰管理、日誌記錄、事件處理和安全開發流程。由於我們在雲端運行(Vercel和Supabase),我們也考慮了雲端專屬標準ISO/IEC 27017和27018,以及與供應商共同承擔的責任。

具體而言,這包括失效關閉式驗證機制、透過行級安全實現租戶隔離、速率限制、CSRF與來源檢查、內容安全政策(Content Security Policy)以及管理員會話的多重要素驗證(MFA)。

私隱與數據保護

ISO/IEC 27701AVG / GDPR

私隱已內建於設計中(privacy by design)。我們依照ISO/IEC 27701的原則運作,並符合GDPR規定:清晰的保存期限、數據刪除機制、查閱及刪除請求(DSAR)的處理、處理者協議,以及數據外洩應對流程。

您可在頁尾找到我們的數據處理協議、次級處理者名單及私隱聲明。您可直接透過網站提交私隱請求。

安全付款

PCI DSS Level 1 (via Stripe)

付款透過Stripe處理,這是一家真正取得PCI DSS Level 1認證的付款合作夥伴,屬付款行業最高標準。信用卡資料不會儲存在我們自己的伺服器上。我們這方則負責確保安全的webhook、冪等性(idempotency)以及對付款和帳單流程的嚴格控制。

業務持續性與備份

ISO 22301

我們依照ISO 22301業務持續性原則進行考量:備份、復原程序及故障應對方案,確保使用TablePlay的業者不會陷入困境。

品質

ISO 9001

我們的工作方式和品質管理依照ISO 9001的原則建立,確保流程可重複、可控制及可持續改進。

無障礙易用性

WCAG 2.2 AAEuropean Accessibility Act

我們依照WCAG 2.2 AA級標準檢視網站及遊戲環境的無障礙易用性:鍵盤操作、語言元數據、清晰的表單及錯誤訊息。這也讓我們為《歐洲無障礙法案》(European Accessibility Act)做好準備。

我們努力的方向

我們計劃取得的認證組合為ISO/IEC 27001連同ISO/IEC 27701和PCI DSS,日後或會再加上SOC 2 Type II及ISO 22301。一旦某項標準正式取得,我們會在此連同真實證書及相關認證標誌一併公佈。

對安全性有疑問?

你是連鎖店或較大型商戶的員工,想了解更多關於我們的做法,或想提出報告?請電郵至support@tableplay.online聯絡我們。