處理者協議及 TablePlay 安全政策 包含次處理者清單、技術及組織措施、 負責任揭露及無障礙聲明
TablePlay by Jimani Jimani B.V. Albert Plesmanweg 122, 4462 GC Goes 商業登記號 91644453 - 增值稅編號 NL865722729B01 support@tableplay.online
版本 1.0 最後更新日期:2026年7月10日
法律審查說明 本文件係為 TablePlay 之商業用途所編製。請就最終發布、國際適用性、 現行供應商、技術架構及國家特定規範定期進行法律審查。
目錄 A部分 - 處理者協議 附件1 - 次處理者 附件2 - 技術及組織措施 B部分 - 安全性及協調式漏洞揭露 C部分 - 無障礙聲明
TablePlay 處理者協議及安全政策
第2頁,共10頁
A部分 - 處理者協議 第1條 - 當事人 本處理者協議適用於作為資料控制者之 TablePlay 商業客戶 與作為處理者之 Jimani B.V.(以 TablePlay by Jimani 名義營業, 地址:Albert Plesmanweg 122, 4462 GC Goes,商業登記號 91644453)之間。 雙方合稱為當事人。
第2條 - 適用性及成立 本協議適用於 TablePlay 代表客戶並為其利益處理個人資料之範圍, 並構成主協議之完整組成部分。 本協議透過電子接受、簽署或實際使用服務而成立。就 TablePlay 自主 決定目的及方式之處理而言,TablePlay 為資料控制者,並適用隱私聲明。 就代表客戶進行之處理若有矛盾之處,本處理者協議優先於一般條款。
第3條 - 主旨、期限及性質 TablePlay 為餐廳相關之遊戲、桌位、QR碼、分數、排行榜、 儀表板及支援功能處理個人資料。 處理期間持續於主協議期間,並於其後有限期間內為刪除、 返還、備份輪替、法定義務及法律保護之目的而持續。 處理可能包括收集、記錄、整理、結構化、儲存、查閱、計算、 於餐廳情境內組合、顯示、傳送、限制、刪除及匿名化。
第4條 - 目的 • 將QR碼連結至餐廳及桌位。 • 啟動及執行遊戲場次。 • 處理臨時暱稱、遊戲選擇、答案、分數及結果。 • 促進桌位對桌位遊戲及臨時排行榜。 • 顯示餐廳相關統計資料。 • 防止重複、欺詐或技術上無效之場次。 • 技術支援、安全性、持續性及復原。 • 保留期限後之刪除或匿名化。
第5條 - 資料主體類別 • 客戶之賓客及玩家。 • 客戶之聯絡人、使用者、員工及輔助人員。 • 於支援通報中出現之人員。
第6條 - 個人資料類別 • 臨時暱稱、桌號或唯一桌位識別碼及餐廳或地點識別碼。 • 遊戲場次識別碼、所選遊戲、遊戲模式、答案、操作、分數、結果及排名。 • 日期、時間及臨時語言設定。 • 若存在於安全記錄中之技術性場次、IP位址、瀏覽器及裝置資料。
TablePlay 處理者協議及安全政策
第3頁,共10頁 • 聯絡人之姓名及企業電子郵件地址,以及支援請求之內容。 • 於約定功能範圍內輸入之其他資料。 TablePlay 並非設計用於處理特殊類別、刑事、醫療或生物識別資料, 亦非用於大規模可直接識別之賓客檔案。客戶不得指示進行此類處理, 除非事先另有書面協議。
第7條 - 書面指示 主協議、本處理者協議、客戶入口網站設定及合法之支援請求 均構成指示。 TablePlay 不得為其他目的處理資料,惟法定義務、TablePlay 自主之 安全及法律保護目的,或經充分匿名化後之處理不在此限。 若指示疑似違法,TablePlay 應通知客戶,除非法律禁止此舉, 且 TablePlay 得暫停執行。額外之大量指示可另行開立帳單。
第8條 - 客戶之義務 客戶保證合法性、有效之依據、對賓客之資訊揭露、指示之合法性、 資料最小化、內部安全性及登入資料之保護。 客戶對正確性與品質負責,不要求賓客提供真實姓名,且未經獨立法律依據不得將 遊戲資料用於個別行銷或側寫。 安全事件及違法指示應立即通知。
第9條 - 保密義務 受TablePlay指揮之人員僅在必要範圍內取得存取權限,受保密義務約束,且僅依 指示進行處理。該義務於本合約終止後仍繼續有效。 向第三方提供資料,僅得依本合約、主合約或法律規定為之。
第10條 - 安全性 TablePlay應考量技術現況、成本、性質、範圍、背景、目的及風險,採取適當之技術 及組織措施。相關措施載於附件2,只要整體保護水準未實質降低,得予以調整。 任何系統均無法保證絕對安全。
第11條 - 資料外洩 TablePlay於知悉代表客戶處理之個人資料發生外洩後,將無不合理延遲地通知客戶。 於可能之範圍內,將提供性質、系統、資料類別與資料主體、後果、 措施及聯絡資訊。相關資訊得分階段提供。 TablePlay將進行調查、限制、保存相關證據並執行修復。客戶負責評估法定 通報義務,TablePlay將提供合理之協助。 通知並不構成對責任之承認。因客戶負責之情事所產生之作業,得依合理費用進行。
第12條 - 資料主體之請求 涉及客戶角色之直接請求,原則上將予以轉送。TablePlay僅於接獲指示、以其自身角色行事 或依法定義務時,方會自行回應。 TablePlay將在合理範圍內協助查閱、更正、刪除、限制處理、資料可攜性及 異議。
TablePlay 處理者協議與安全政策
第4頁,共10頁
由於賓客並無帳戶,其身分識別可能有限。餐廳、桌位、日期、時間、暱稱及 遊戲背景資訊可能屬必要。若無法充分確認資料與請求人有關,則不予提供該資料。
第13條 - 合規協助 TablePlay將於安全性、資料外洩評估、 資料保護影響評估、事前諮詢及必要文件方面,提供合理之協助。 超出標準服務範圍之大量協助,除因TablePlay之違約所致外,可予收費。
第14條 - 次處理者 客戶對附件1所列之次處理者給予一般性同意。TablePlay得對其進行 新增、更換或移除,並保存最新之電子清單。 於新增重大次處理者時,TablePlay原則上將提前三十天通知。客戶得於該期限內, 基於具體之資料保護理由提出附理由之異議。 雙方應尋求額外之保障措施、限制或技術替代方案。若無合理之解決方案, 客戶得於該次處理者投入使用前,終止直接受影響之部分。 TablePlay將對次處理者施加實質同等之義務,並於GDPR規定範圍內繼續承擔責任。
第15條 - 國際資料傳輸 個人資料於可能之範圍內在歐洲地區進行處理。次處理者或 集團公司可能設立於歐洲經濟區(EER)以外,或對資料具有存取權限。 於必要時,TablePlay將採用適足性認定、標準合約條款、 補充措施或其他有效機制。經合理請求,將在保密之前提下提供相關資訊。
第16條 - 主管機關之請求 TablePlay僅於存在合法義務時,向有權主管機關提供資料。於法律允許之 範圍內,將事先通知客戶。TablePlay將評估主管機關之權限、範圍及法律 有效性,並在可能之範圍內限制資料之提供。
第17條 - 稽核與資訊
TablePlay應提供合理的資訊,包括安全文件、稽核報告、認證、 問卷或保證聲明。 若此等資訊不足,客戶每年最多可要求進行一次稽核,並須提前三十 天通知,於辦公時間內,由獨立且負有保密義務之專家進行,且不得 損害安全性、機密性或其他客戶之權益。
除經認定存在重大且可歸責之違約情事外,稽核費用由客戶負擔。TablePlay 得在存在充分替代方案時,屏蔽原始碼、其他客戶資料、漏洞細節 及商業敏感資訊。
第18條 - 返還與刪除
終止後,TablePlay應依客戶之選擇,並在技術與法律上可行之範圍內, 刪除或返還僅代表客戶處理之資料。該選擇應最遲於三十 天內告知。 若未作出選擇,TablePlay可依標準政策刪除或匿名化資料。備份 最多可保留一個月之資料,且僅用於資料復原用途。
TablePlay 處理者協議與安全政策
第5頁,共10頁
法律規定須保留、為法律保護所必需及已匿名化之資料無需 刪除。
第19條 - 責任
一般條款中之責任規定亦適用於本協議。各方均應 對自身之隱私義務負責。
在法律允許之範圍內,客戶應就以下情事對TablePlay進行賠償:因不當指示、 欠缺法律依據、資訊不足、對遊戲資料之不當使用,或輸入禁止之敏感資料 所引起之索賠。
第20條 - 期限與終止
當TablePlay不再代表客戶處理個人資料時,本處理者協議即終止。保密義務、 安全性、刪除、責任及稽核之相關規定,於其性質所要求之範圍內, 仍繼續適用。
第21條 - 適用法律與爭議
本處理者協議適用荷蘭法律。爭議應依據 一般條款進行處理。
附件1 - 次處理者 供應商
服務
可能之資料
地區/角色
Supabase
資料庫、身分驗證、儲存與後端 帳戶、桌台資料、暱稱、工作階段、分數 主要 若已設定則為歐盟地區;核心次處理者
Vercel
主機服務、執行環境、內容傳遞與 IP位址、 記錄請求、瀏覽器、裝置與應用程式資料 歐洲經濟區及可能之美國;主機服務次處理者
Twilio SendGrid
交易性與營運性電子郵件 姓名、電子郵件地址、帳戶資訊、內容與 國際性; 電子郵件寄送狀態次處理者
OpenAI/其他人工智慧供應商 僅於啟用人工智慧功能時適用
該功能所需之有限資料 視配置而定;潛在之次處理者
Stripe
商業資料、發票、交易及付款狀態 國際性;角色依處理內容而異
付款、發票及詐欺防範
Google/Meta/LinkedIn 經同意後之分析與行銷 網站、裝置、廣告及轉換資料 國際性;通常於此範圍內非屬次處理者
最新清單將透過網站或客戶入口網站提供。若出現重大新增 次處理者,則適用第14條所述之通知與異議程序。TablePlay不會將可識別之 訪客資料提供予人工智慧供應商用於一般模型訓練,除非日後 明確、合法且透明地另作安排。
附件2 - 技術與組織性 措施
1. 存取安全 • 獨立之使用者帳戶與安全之身分驗證。 • 雜湊處理之密碼與管理權限之限制。 • 依角色及必要性授予存取權限。 • 於不再需要時撤銷存取權限。 • 於適當情況下採取額外之身分驗證措施。
2. 邏輯資料分離 • 商業帳戶與租戶授權之間之分離。
TablePlay 處理者協議與安全政策
第6頁,共10頁 • 於技術上可行時採用Supabase Row Level Security。 • 限制對其他客戶資料之存取。 • 獨立之桌台識別碼。
3. 傳輸與儲存 • HTTPS與TLS安全連線。 • 瀏覽器、應用程式、後端與API之間之安全通訊。 • 儲存於指定之雲端供應商。 • 限制員工存取權限並訂立契約性保密義務。 • 不以可直接讀取之形式儲存密碼。
4. 可用性、記錄與復原 • 於適當情況下提供備份與復原機制。 • 監控技術錯誤及相關登入嘗試。 • 偵測與調查異常使用情形。 • 備份原則上最多保留一個月。 • 記錄原則上最多保留一年,除因事故或爭議需要更長期間者不在此限。
5. 開發安全性與供應商管理 • 版本控制、程式碼審查及適當之受控部署。 • 限制原始碼中之機密資訊與金鑰。 • 相關元件之及時更新。 • 對已回報漏洞之評估與修補。 • 專業供應商之選擇、契約約定及資料傳輸機制。
6. 資料最小化與事故管理 • 賓客無須提供真實姓名、電子郵件或電話號碼。 • 暫時性暱稱及有限度之排行榜可見性。 • 期限屆滿後予以刪除或匿名化。 • 內部升級處理程序、調查、記錄、通報義務評估及補救措施。
Part B - 資訊安全與協調式漏洞揭露 1. 目的與通報位址 TablePlay 重視網站、平台、基礎架構及資料之安全性。可能存在之技術漏洞可透過 support@tableplay.online 以保密方式通報,主旨請填寫「Securitymelding - vertrouwelijk」。
2. 通報內容 • 漏洞之明確說明。 • 涉及之網域、端點、畫面或系統。
第 7 頁,共 10 頁 • 可重現之步驟及可能之影響。 • 有限度之螢幕截圖或技術性證據資料。 • 所使用之瀏覽器、裝置或環境。 • 聯絡資訊,以及必要時就安全通訊方式之建議。
3. 允許之行為 • 僅限確認漏洞存在所必要之行為。 • 盡可能將影響及資料存取範圍限縮至最小。 • 不得變更、刪除或下載第三方之資料。 • 不得影響可用性,並應於取得充分證據後立即停止。 • 僅得調查可證明屬 TablePlay 管理範圍內之系統。
4. 不允許之行為 • 社會工程、網路釣魚、實體攻擊、暴力破解及帳密填充攻擊(credential stuffing)。 • 帳戶劫持、拒絕服務攻擊、惡意軟體或建立永久性存取權限。 • 變更、刪除、複製或公開資料。 • 實際操縱付款、發票、優惠券或分數。 • 未經外部供應商同意即對其進行調查。 • 造成負擔之自動化掃描。 • 於獲得合理之調查與修補時間前即公開揭露。 • 以威脅方式進行勒索或強迫付款。
5. 回應與公開揭露 TablePlay 致力於在五個工作日內確認收悉通報、評估該通報、於必要時提出問題、就大致情況通知通報 者,並在合理可行之情況下盡速緩解已驗證之漏洞。 修補所需時間取決於嚴重程度、複雜性、供應商及必要之測試。TablePlay 不保證固定期限。 在 TablePlay 同意、雙方約定合理日期,或至少已經過九十天而未獲得合理之實質回應或修補嘗試之 前,相關細節不得公開揭露。 個人資料、驗證資訊及漏洞利用程式碼(exploit code)不予發布。
6. 無一般性漏洞獎勵計畫及法律處理方式 TablePlay 並無實施一般性漏洞獎勵計畫(bugbounty),通報行為不賦予任何付款、委任或宣傳之權 利。TablePlay 可依自身裁量給予表彰。 對於本著善意、依循本政策、未造成損害、保密且未進行勒索之研究人員,TablePlay 原則上不會對其 採取法律行動。此項承諾不適用於明顯屬違法、有害、欺詐或不成比例之行為,且不約束第三方或主管 機關。
第 8 頁,共 10 頁
7. security.txt TablePlay 可能於 /.well-known/security.txt 發布一份技術性文件,內容包含通報位址、政策連結、語 言、到期日,以及必要時之加密金鑰。此文件應定期檢查並更新。
Part C - 無障礙聲明 1. 目標與參考框架 TablePlay 致力使網站、註冊、客戶入口網站及賓客遊戲可為廣泛使用者群體所使用,包括具有視覺、 聽覺、動作或認知障礙之人士。 在合理可行之範圍內,將 WCAG 2.2 AA 等級之原則作為技術及內容之參考框架。此並不構成保證每個 組成部分於所有情況下均完全符合該標準。
2. 現況 整體環境目前尚未經獨立且全面之稽核。因此,TablePlay 目前並未宣稱完全符合正式之 WCAG 2.2 AA 標準。 可能存在之限制涉及即時遊戲元件、時間壓力、拖放操作(drag-and-drop)、動畫、外部付款或驗證頁 面、翻譯內容、較舊之色彩顯示方式,以及觸控導向功能。
3. 措施 • 於適當情況下使用語意化 HTML 及可用之標籤。 • 基本功能之鍵盤操作性及可見之焦點指示。
足夠的對比度和可縮放文字。 • 供資訊性圖片使用的替代文字。 • 無僅以顏色傳達之必要資訊。 • 可理解的錯誤訊息與一致的導覽。 • 清晰的按鈕與連結。 • 支援常用瀏覽器與螢幕尺寸。 • 限制不必要的動畫。 • 賓客環境中使用易懂的語言。 • 盡可能進行自動化與人工測試。
4. 遊戲與時間壓力 某些遊戲就其本質而言具有時間限制。在技術上及遊戲內容上可行之範圍內,TablePlay 可提供替代遊戲模式、延長的時間限制、較少的動態效果、聲音的視覺替代方案,以及文字或符號以取代僅使用顏色。 並非每種遊戲模式對每位使用者皆同等適合。餐廳被鼓勵提供多種遊戲類型。
TablePlay 處理者協議與資訊安全政策
第 9 頁,共 10 頁
5. 企業客戶之責任 客戶仍須負責場所之實體與操作上的可及性,包括 QR 碼之放置、印刷品之可讀性、替代協助、螢幕之可及性、人員之支援以及自有內容。 QR 碼須放置於可及且可見之處,並在合理可行之範圍內,為無法自行掃描之賓客提供替代方案。
6. 通報與替代之取用方式 可及性問題可透過 support@tableplay.online 通報,並註明頁面或遊戲、裝置、瀏覽器、輔助技術、問題描述及期望之解決方案。 TablePlay 力求在五個工作日內確認收到通報,並在合理期限內作出實質性回應。在可行之範圍內,可提供以電子郵件傳達之資訊、支援、替代之指示、人工處理或其他遊戲方式。
7. 不成比例之負擔與改善 若某項調整在技術上無法實現、實質損害資訊安全、改變遊戲之基本性質、取決於外部供應商,或構成不成比例之組織性或財務性負擔,則該調整可予以延後。TablePlay 於此情況下評估替代方案。 TablePlay 可將可及性納入設計、測試、優先排序、使用者回饋及外部稽核之考量,並更新本聲明。
8. 聯絡方式 TablePlay by Jimani - Jimani B.V. - Albert Plesmanweg 122 - 4462 GC Goes - 荷蘭 - 商業登記號 91644453 - 加值稅號 NL865722729B01 - support@tableplay.online。
TablePlay 處理者協議與資訊安全政策
第 10 頁,共 10 頁
附加之次處理者名單 本次處理者名單構成 TablePlay 處理者協議與資訊安全政策之一部分。當供應商、地區或功能變更時,現行名單可能隨之變更。
供應商:Supabase 服務:資料庫、驗證、儲存與後端。 可能之資料:帳戶、桌台資料、暱稱、工作階段、分數及日誌。 地區/角色:就已設定之範圍而言,主要為歐盟地區;核心次處理者。
供應商:Vercel 服務:主機服務、執行環境、內容傳遞與日誌記錄。 可能之資料:IP 位址、請求、瀏覽器、裝置及應用程式資料。 地區/角色:歐洲經濟區及可能之美國;主機服務次處理者。
供應商:Twilio SendGrid 服務:交易性及操作性電子郵件。 可能之資料:姓名、電子郵件地址、帳戶資訊、內容及送達狀態。 地區/角色:國際性;電子郵件次處理者。
供應商:OpenAI/其他 AI 供應商 服務:僅於啟用 AI 功能時適用。 可能之資料:該功能所必要之有限資料。 地區/角色:依設定而異;潛在之次處理者。TablePlay 不會為一般模型訓練之目的,向任何 AI 供應商提供可識別賓客身分之資料,除非日後經明確、合法且透明之方式另行安排。
供應商:Stripe 服務:付款、開票及防詐。 可能之資料:企業資料、發票、交易及付款狀態。 地區/角色:國際性;角色依處理內容而異。
供應商:Google/Meta/LinkedIn 服務:於取得同意後進行之分析與行銷。 可能之資料:網站、裝置、廣告及轉換資料。 地區/角色:國際性;就餐廳遊戲資料而言,通常並非次處理者。
