角色
就客戶及餐廳資料而言,TablePlay通常代表企業客戶擔任處理者角色。就自身行政及安全事務而言,TablePlay可獨立擔任資料控制者。
呢份文本係荷蘭文版本嘅翻譯。如翻譯同荷蘭原文有出入,以荷蘭文版本為準。本協議適用荷蘭法律。
就客戶及餐廳資料而言,TablePlay通常代表企業客戶擔任處理者角色。就自身行政及安全事務而言,TablePlay可獨立擔任資料控制者。
我們使用技術及組織措施,包括存取控制、session保安、日誌記錄及分隔客戶存取權限。
TablePlay可能使用主機、資料庫、電郵及付款供應商等服務商。呢啲供應商用於提供服務。
當客戶收到涉及TablePlay資料嘅私隱請求時,我們會合理協助進行資料匯出、更正或刪除。
TablePlay by Jimani Jimani B.V. Albert Plesmanweg 122, 4462 GC Goes 商業登記編號 91644453 - 增值稅編號 NL865722729B01 support@tableplay.online
版本 1.0 最後更新日期:2026年7月10日
法律審查說明 本文件為 TablePlay 商業用途而編製。最終公佈、國際適用性、現行供應商、技術架構及各國特定 規定應定期接受法律審查。
目錄 A部分 - 處理者協議 附件1 - 次處理者 附件2 - 技術及組織措施 B部分 - 保安及協調漏洞披露 C部分 - 無障礙聲明
TablePlay 處理者協議及保安政策
第2頁,共10頁
A部分 - 處理者協議 第1條 - 締約方 本處理者協議適用於作為控制者的 TablePlay 商業客戶與 Jimani B.V.(以 TablePlay by Jimani 名義經 營,地址:Albert Plesmanweg 122, 4462 GC Goes,商業登記編號 91644453)作為處理者之間。 締約方合稱為「締約方」。
第2條 - 適用範圍及成立 本協議適用於 TablePlay 按客戶指示並為客戶利益處理個人資料的範圍,並構成主協議的完整組成 部分。 本協議透過電子接受、簽署或實際使用服務而成立。就 TablePlay 自行決定目的及方式的處理而言, TablePlay 為控制者,並適用《私隱聲明》。 如就代表客戶進行的處理發生矛盾,本《處理者協議》優先於《一般條款及條件》適用。
第3條 - 標的、期限及性質 TablePlay 為與餐廳相關的遊戲、桌位、二維碼、分數、排行榜、儀表板及支援功能處理個人資料。 處理活動於主協議期間持續,並於其後有限期間內為刪除、歸還、備份輪換、法定義務及法律保護 之目的持續進行。 處理可能包括在餐廳範圍內的收集、記錄、整理、構建、儲存、查閱、計算、組合、顯示、傳送、 限制、刪除及匿名化。
第4條 - 目的 • 將二維碼與餐廳及桌位連結。 • 啟動及執行遊戲場次。 • 處理臨時暱稱、遊戲選擇、答案、分數及結果。 • 促進桌位對桌位遊戲及臨時排行榜。 • 顯示與餐廳相關的統計數據。 • 防止重複、欺詐或技術上無效的場次。 • 技術支援、保安、連續性及復原。 • 於保留期限後刪除或匿名化。
第5條 - 資料當事人類別 • 客戶的賓客及玩家。 • 客戶的聯絡人、使用者、員工及輔助人員。 • 於支援請求中出現的人員。
第6條 - 個人資料類別 • 臨時暱稱、桌號或唯一桌位識別碼及餐廳或地點識別碼。 • 遊戲場次識別碼、所選遊戲、遊戲模式、答案、操作、分數、結果及排名。 • 日期、時間及臨時語言設定。
TablePlay 處理者協議及保安政策
第3頁,共10頁 • 技術性場次、IP、瀏覽器及裝置資料(如保安日誌中存有此等資料)。 • 聯絡人的姓名及商業電郵地址以及支援請求的內容。 • 在約定功能範圍內輸入的其他資料。 TablePlay 並非設計用於處理特殊類別資料、刑事、醫療或生物識別資料,或大量可直接識別的賓 客檔案。客戶不得在未事先訂立書面協議的情況下,指示進行此類處理。
第7條 - 書面記錄的指示 主協議、本《處理者協議》、客戶入口網站設定及合法的支援請求均視為指示。 TablePlay 不會將資料用於其他目的,惟法定義務、TablePlay 自行進行的保安及法律保護目的,或經 充分匿名化後的處理不在此限。 如有疑似不合法的指示,TablePlay 應通知客戶,除非法律禁止此舉,且 TablePlay 可暫停執行該指 示。額外的大量指示可另行收費。
第8條 - 客戶的義務 客戶對合法性、有效的法律依據、向賓客提供的資訊、合法指示、 資料最小化、內部安全及登入資料的保護負責。 客戶對正確性及品質負責,不要求賓客提供真實姓名,並且不會在缺乏獨立法律依據的情況下, 將遊戲資料用於個人化營銷或側寫。 保安事故及不合法指示應立即通知。
第9條 - 保密義務 受TablePlay指揮的人員僅在必要範圍內獲得存取權限,須承擔 保密義務,並僅依指示進行處理。該義務於本協議終止後仍繼續有效。 向第三方提供資料僅可依據本協議、主協議或法律規定進行。
第10條 - 保安 TablePlay採取適當的技術及組織措施,並考慮到技術水平、 成本、性質、範圍、背景、目的及風險。相關措施載於附件2,並可在 不會實質降低整體保護水平的情況下作出調整。 任何系統均不能保證絕對安全。
第11條 - 資料外洩 TablePlay在知悉代表客戶處理的個人資料發生外洩事件後,將在無不合理延誤的情況下 通知客戶。 在可能的情況下,將提供事件性質、系統、資料類別及當事人、後果、 所採取的措施及聯絡資訊。相關資訊可分階段提供。 TablePlay會進行調查、限制影響、保存相關證據並執行修復。客戶自行評估法定 通報義務,TablePlay則提供合理的支援。 通知並不構成對責任的承認。因客戶負責範圍內的情況所產生的工作, 可按合理費用執行。
第12條 - 資料當事人的請求 涉及客戶角色的直接請求原則上將被轉交。TablePlay僅在獲得指示、 基於其自身角色或依法定義務的情況下,才會自行回應。 TablePlay在查閱、更正、刪除、限制處理、可攜性及 反對權方面提供合理的支援。
TablePlay 處理者協議及保安政策
第4頁,共10頁
由於賓客並無帳戶,身份識別可能受到限制。餐廳、餐桌、日期、時間、 昵稱及遊戲背景等資訊或屬必要。若無法充分確定資料 與請求人有關,則不會提供該資料。
第13條 - 合規支援 TablePlay在保安、資料外洩評估、 資料保護影響評估、事前諮詢及必要文件方面提供合理的支援。 超出標準服務範圍的大量支援可另行收費,除非該支援是因TablePlay 的違約所致。
第14條 - 分處理者 客戶就附件1所列的分處理者給予一般性授權。TablePlay可以 新增、更換或移除該等分處理者,並保持最新的電子清單。 若有新的重大分處理者,TablePlay原則上將提前三十天通知。客戶可在 該期限內,基於具體的資料保護理由提出有理據的異議。 雙方應尋求額外保障措施、限制或技術上的替代方案。若不存在合理的 解決方案,客戶可在啟用前終止直接受影響的部分。 TablePlay對分處理者施加實質上相同的義務,並在《通用資料保護規例》(GDPR) 所規定的範圍內繼續承擔責任。
第15條 - 國際傳輸 個人資料在可能的情況下於歐洲地區進行處理。分處理者或 集團公司可能設於歐洲經濟區(EER)以外,或可自該區域存取資料。 在必要時,TablePlay採用充足性決定、標準合同條款、額外 措施或其他有效機制。經合理要求,將在顧及保密性的前提下提供相關資訊。
第16條 - 當局的要求 TablePlay僅在存在合法義務的情況下,向有權限的當局提供資料。在 允許的範圍內,將事先通知客戶。TablePlay會評估相關當局的權限、範圍及法律 有效性,並在可能的情況下限制資料的提供範圍。
第17條 - 稽核與資訊 TablePlay應提供合理的資訊,包括安全文件、稽核報告、認證、 問卷或保證聲明。 若此等資訊不足,客戶可要求每曆年最多進行一次稽核,須提前三十 天通知,於辦公時間內,由獨立且負有保密義務的專家進行,且不得 損害安全性、保密性或其他客戶之利益。 客戶應承擔費用,除非確定存在重大且可歸責的違反行為。TablePlay可拒絕 提供原始碼、其他客戶資料、漏洞細節及具商業敏感性的資訊, 但須存在充分的替代方案。
第18條 - 返還與刪除 終止後,TablePlay應按客戶之選擇,並在技術上及法律上 可行的範圍內,刪除或返還僅代表客戶處理的資料。該選擇應最遲於三十 天內告知。 若客戶未作出選擇,TablePlay可依標準政策刪除或匿名化資料。備份 最多可保留一個月的資料,且僅用於復原目的。
TablePlay處理者協議及安全政策
第5頁,共10頁
法律規定須保留、為法律保護所必需及已匿名化的資料無需 刪除。
第19條 - 責任 《一般條款及條件》中的責任條款同樣適用。各方均對其自身之 私隱義務負責。 客戶應就因不法指示、缺乏法律依據、 資訊不足、不法使用遊戲資料或輸入被禁止之敏感資料所引致之索賠, 在法律允許之範圍內,向TablePlay作出賠償。
第20條 - 期限與終止 本處理者協議於TablePlay不再代表客戶處理個人資料時終止。保密義務、安全、 刪除、責任及稽核等條款,在其性質所要求的範圍內,繼續有效。
第21條 - 適用法律與爭議 本處理者協議適用荷蘭法律。爭議應依照 《一般條款及條件》處理。
附件1 - 分處理者 供應商
服務
可能涉及的資料
地區/角色
Supabase
資料庫、身份驗證、儲存及後端服務 帳戶、桌台資料、暱稱、工作階段、分數 及日誌 主要 如已設定則為歐盟地區;核心分處理者
Vercel
主機代管、執行環境、內容傳遞及 IP位址、 日誌記錄請求、瀏覽器、裝置及應用程式資料 歐洲經濟區及可能之美國;主機代管分處理者
Twilio SendGrid
交易性及營運性電子郵件 姓名、電郵地址、帳戶資訊、內容及 國際性; 電郵投遞狀態電郵分處理者
OpenAI/其他人工智能供應商 僅於啟用人工智能功能時
該功能所必需之有限資料
視配置 而定;潛在分處理者
Stripe
商業資料、發票、交易及付款狀態 國際性;角色因處理而異
付款、開票及防詐騙
Google/Meta/LinkedIn 於取得同意後進行分析及行銷 網站、裝置、廣告及轉換資料 國際性;就此而言通常非分處理者
最新名單將透過網站或客戶入口網站提供。若出現重大新增之 分處理者,應適用第14條所定之通知及異議程序。TablePlay不會將可識別身份的 訪客資料提供予人工智能供應商作一般模型訓練用途,除非日後另有 明確、合法且透明之安排。
附件2 - 技術及組織措施 1. 存取安全 • 獨立使用者帳戶及安全身份驗證。 • 密碼雜湊處理及管理權限之限制。 • 依角色及必要性授予存取權限。 • 不再需要時撤銷存取權限。 • 視情況採取額外身份驗證措施。
TablePlay處理者協議及安全政策
第6頁,共10頁 • 在技術可行之情況下使用Supabase Row Level Security(列級安全)。 • 限制存取其他客戶之資料。 • 獨一無二的桌台識別碼。
3. 傳輸與儲存 • HTTPS及TLS安全連線。 • 瀏覽器、應用程式、後端與API之間的安全通訊。 • 於指定之雲端供應商處儲存。 • 限制員工存取權限及合約性保密義務。 • 不以直接可讀形式儲存密碼。
4. 可用性、日誌記錄及復原 • 視情況設置備份及復原機制。 • 監控技術錯誤及相關登入嘗試。 • 偵測及調查異常使用情況。 • 備份原則上最多保留一個月。 • 日誌原則上最多保留一年,除非因事故或爭議需要更長期保留。
5. 安全開發及供應商管理 • 在適當情況下實施版本控制、代碼審查及受控實施。 • 限制原始碼中的秘密資訊及密鑰。 • 及時更新相關組件。 • 對已報告漏洞的評估及修復。 • 甄選專業供應商、訂立合約安排及傳送機制。
6. 資料最小化及事故管理 • 賓客無須提供強制性的真實姓名、電郵地址或電話號碼。 • 臨時別名及有限度的排行榜可見性。 • 期限屆滿後刪除或匿名化處理。 • 內部升級程序、調查、記錄、通報義務評估及補救措施。
B部分 - 安全及協調漏洞披露 1. 目的及報告地址 TablePlay重視網站、平台、基礎設施及資料之安全。可能存在之技術漏洞可透過support@tableplay.online以保 密方式報告,主題請填寫「Securitymelding - vertrouwelijk」(安全報告 - 保密)。
2. 報告內容 • 漏洞之清晰描述。 • 涉及之域名、端點、畫面或系統。
第7頁,共10頁 • 可重現之步驟及可能之影響。 • 有限度之螢幕截圖或技術證據資料。 • 所使用之瀏覽器、裝置或環境。 • 聯絡資料及(如適用)安全通訊之建議方案。
3. 允許之行為 • 僅限確定漏洞存在所必要之行為。 • 盡可能將影響及資料查閱範圍限制於最小程度。 • 不得更改、刪除或下載第三方之資料。 • 不得影響系統可用性,並須於取得充分證據後即時停止。 • 僅限調查明確屬TablePlay管理範圍內之系統。
4. 不允許之行為 • 社交工程、網絡釣魚、實體攻擊、暴力破解及憑證填充攻擊。 • 帳戶接管、拒絕服務攻擊、惡意軟件或持續性存取。 • 更改、刪除、複製或公開資料。 • 實際操縱付款、發票、優惠券或分數。 • 未經外部供應商同意調查其系統。 • 造成負擔之自動化掃描。 • 於獲得合理調查及修復時間之前公開資料。 • 以威嚇方式進行勒索或強迫付款。
5. 回應及公開 TablePlay致力於五個工作日內確認收悉報告、評估報告內容、如有需要提出問題、向報告人概要說明情況,並在 合理可行之情況下盡快對已核實之漏洞進行修補。 修復時間視乎嚴重程度、複雜性、供應商因素及所需測試而定。TablePlay不保證任何固定期限。 在TablePlay同意、雙方協定合理日期,或至少九十天已過去而未獲得合理之具實質內容的回應或修復嘗試之 前,詳情不會公開。 個人資料、認證資料及漏洞利用代碼將不會公開發佈。
6. 不設一般漏洞獎勵計劃及法律處理方式 TablePlay並無設立一般性漏洞獎勵計劃(bugbounty),報告本身並不賦予任何付款、委任或宣傳之權利。 TablePlay可自行決定給予表揚。 對於本於善意、依照本政策、未造成損害、以保密方式且未涉及勒索行為之研究人員,TablePlay原則上不會採 取法律行動。此承諾不適用於明顯違法、造成損害、欺詐或不合比例之行為,亦不約束第三方或有關當局。
第8頁,共10頁
7. security.txt TablePlay可於/.well-known/security.txt發佈一份技術文件,內含報告地址、政策連結、語言、失效日期,並可 能包含加密密鑰。此文件須定期檢查及更新。
C部分 - 無障礙聲明 1. 目標及參考框架 TablePlay致力使網站、註冊程序、客戶入口網站及賓客遊戲能適用於廣泛之使用者群體,包括視覺、聽覺、行動 或認知能力有障礙之人士。 在合理可行之情況下,將採用WCAG 2.2 AA級別之原則作為技術及內容上之參考框架。此並不保證所有組成部 分在任何情況下均完全符合此標準。
2. 現況 整個環境尚未經過獨立及全面之審核。因此,TablePlay目前並未聲稱完全正式符合WCAG 2.2 AA標準。 可能存在之限制包括即時遊戲組成部分、時間壓力、拖放操作、動畫效果、外部付款或身份驗證頁面、翻譯內 容、較舊之色彩顯示方式及觸控導向功能。
3. 措施 • 在適當情況下使用語意化HTML及可用之標籤。 • 以鍵盤操作基本功能,並提供可見之焦點提示。 • 足夠的對比度及可縮放文字。 • 資訊性圖片的替代文字。 • 不僅以顏色作為必要資訊的唯一表達方式。 • 可理解的錯誤訊息及一致的導覽方式。 • 清晰的按鈕及連結。 • 支援常用的瀏覽器及螢幕尺寸。 • 限制不必要的動畫效果。 • 賓客介面使用易於理解的語言。 • 盡可能進行自動化及人工測試。
4. 遊戲與時間壓力 某些遊戲就其性質而言是有時間限制的。在技術上及遊戲內容上可行的情況下,TablePlay可提供替代遊戲模式、延長的時間限制、較少的動態效果、聲音的視覺替代方案,以及顏色以外的文字或符號。 並非每種遊戲模式對每位使用者都同樣適合。餐廳被鼓勵提供多種遊戲類型。
TablePlay之處理者協議及保安政策
第9頁,共10頁
5. 商業客戶之責任 客戶仍需負責場所的實體及運作上之可達性,包括QR碼之放置、印刷品之可讀性、替代協助、螢幕之可達性、員工之支援及自有內容。 QR碼須放置於可達及可見之位置,並在合理可行之情況下,為不能自行掃描之賓客提供替代方案。
6. 通報及替代存取方式 可達性問題可透過support@tableplay.online通報,並須註明頁面或遊戲、裝置、瀏覽器、輔助技術、問題描述及所期望之解決方案。 TablePlay致力於在五個工作日內確認收悉,並在合理期限內作出實質回應。在可行的情況下,可透過電子郵件提供資訊、支援、替代說明、人工處理或另一種遊戲方式。
7. 不合理之負擔及改善 若某項調整在技術上無法實現、實質上損害保安、改變遊戲之根本性質、依賴於外部供應商,或構成不合理之組織性或財務性負擔,則該調整可被延後。TablePlay將就此評估替代方案。 TablePlay可將可達性納入設計、測試、優先排序、使用者反饋及外部審核之考量,並更新本聲明。
8. 聯絡方式 TablePlay by Jimani - Jimani B.V. - Albert Plesmanweg 122 - 4462 GC Goes - 荷蘭 - 商業登記編號 91644453 - 增值稅編號 NL865722729B01 - support@tableplay.online。
TablePlay之處理者協議及保安政策
第10頁,共10頁
補充分處理者名單 本分處理者名單構成TablePlay之處理者協議及保安政策之一部分。當供應商、地區或功能有所變更時,最新名單可能隨之變更。
供應商:Supabase 服務:資料庫、身份驗證、儲存及後端。 可能之資料:帳戶、桌台資料、暱稱、會話、分數及日誌。 地區/角色:如已設定,主要為歐盟地區;核心分處理者。
供應商:Vercel 服務:主機服務、運行環境、內容傳遞及日誌記錄。 可能之資料:IP位址、請求資料、瀏覽器資料、裝置資料及應用程式資料。 地區/角色:歐洲經濟區及可能之美國;主機服務分處理者。
供應商:Twilio SendGrid 服務:交易性及運作性電子郵件。 可能之資料:姓名、電子郵件地址、帳戶資訊、內容及發送狀態。 地區/角色:國際性;電子郵件分處理者。
供應商:OpenAI/其他人工智能供應商 服務:僅於啟用人工智能功能時適用。 可能之資料:該功能所必需之有限資料。 地區/角色:視配置而定;潛在分處理者。TablePlay不會為一般模型訓練之目的向任何人工智能供應商提供可識別身份之賓客資料,除非日後明確、合法且透明地另作安排。
供應商:Stripe 服務:付款、發票開立及防詐騙。 可能之資料:商業資料、發票、交易及付款狀態。 地區/角色:國際性;角色因處理事項而異。
供應商:Google/Meta/LinkedIn 服務:經同意後之分析及市場推廣。 可能之資料:網站資料、裝置資料、廣告資料及轉換資料。 地區/角色:國際性;就餐廳遊戲資料而言,通常並非分處理者。