跳至主要內容
← 返回 TablePlay

本文為荷蘭文版本之翻譯。若翻譯內容與荷蘭文原文有任何差異,應以荷蘭文版本為準。本協議適用荷蘭法律。

角色

對於客戶及餐廳資料,TablePlay 通常代表企業客戶擔任處理者。對於自身的管理與安全事務,TablePlay 可能作為獨立的資料控制者。

安全性

我們採用技術與組織措施,例如存取控制、會話安全、日誌記錄及分離的客戶存取權限。

次處理者

TablePlay 可能使用主機、資料庫、電子郵件及付款服務供應商。這些供應商用於提供本服務。

當事人請求

當客戶收到涉及 TablePlay 資料的隱私請求時,我們會在合理範圍內協助匯出、更正或刪除資料。

處理者協議及 TablePlay 安全政策 包含次處理者清單、技術及組織措施、 負責任揭露及無障礙聲明

TablePlay by Jimani Jimani B.V. Albert Plesmanweg 122, 4462 GC Goes 商業登記號 91644453 - 增值稅編號 NL865722729B01 support@tableplay.online

版本 1.0 最後更新日期:2026年7月10日

法律審查說明 本文件係為 TablePlay 之商業用途所編製。請就最終發布、國際適用性、 現行供應商、技術架構及國家特定規範定期進行法律審查。

目錄 A部分 - 處理者協議 附件1 - 次處理者 附件2 - 技術及組織措施 B部分 - 安全性及協調式漏洞揭露 C部分 - 無障礙聲明

TablePlay 處理者協議及安全政策

第2頁,共10頁

A部分 - 處理者協議 第1條 - 當事人 本處理者協議適用於作為資料控制者之 TablePlay 商業客戶 與作為處理者之 Jimani B.V.(以 TablePlay by Jimani 名義營業, 地址:Albert Plesmanweg 122, 4462 GC Goes,商業登記號 91644453)之間。 雙方合稱為當事人。

第2條 - 適用性及成立 本協議適用於 TablePlay 代表客戶並為其利益處理個人資料之範圍, 並構成主協議之完整組成部分。 本協議透過電子接受、簽署或實際使用服務而成立。就 TablePlay 自主 決定目的及方式之處理而言,TablePlay 為資料控制者,並適用隱私聲明。 就代表客戶進行之處理若有矛盾之處,本處理者協議優先於一般條款。

第3條 - 主旨、期限及性質 TablePlay 為餐廳相關之遊戲、桌位、QR碼、分數、排行榜、 儀表板及支援功能處理個人資料。 處理期間持續於主協議期間,並於其後有限期間內為刪除、 返還、備份輪替、法定義務及法律保護之目的而持續。 處理可能包括收集、記錄、整理、結構化、儲存、查閱、計算、 於餐廳情境內組合、顯示、傳送、限制、刪除及匿名化。

第4條 - 目的 • 將QR碼連結至餐廳及桌位。 • 啟動及執行遊戲場次。 • 處理臨時暱稱、遊戲選擇、答案、分數及結果。 • 促進桌位對桌位遊戲及臨時排行榜。 • 顯示餐廳相關統計資料。 • 防止重複、欺詐或技術上無效之場次。 • 技術支援、安全性、持續性及復原。 • 保留期限後之刪除或匿名化。

第5條 - 資料主體類別 • 客戶之賓客及玩家。 • 客戶之聯絡人、使用者、員工及輔助人員。 • 於支援通報中出現之人員。

第6條 - 個人資料類別 • 臨時暱稱、桌號或唯一桌位識別碼及餐廳或地點識別碼。 • 遊戲場次識別碼、所選遊戲、遊戲模式、答案、操作、分數、結果及排名。 • 日期、時間及臨時語言設定。 • 若存在於安全記錄中之技術性場次、IP位址、瀏覽器及裝置資料。

TablePlay 處理者協議及安全政策

第3頁,共10頁 • 聯絡人之姓名及企業電子郵件地址,以及支援請求之內容。 • 於約定功能範圍內輸入之其他資料。 TablePlay 並非設計用於處理特殊類別、刑事、醫療或生物識別資料, 亦非用於大規模可直接識別之賓客檔案。客戶不得指示進行此類處理, 除非事先另有書面協議。

第7條 - 書面指示 主協議、本處理者協議、客戶入口網站設定及合法之支援請求 均構成指示。 TablePlay 不得為其他目的處理資料,惟法定義務、TablePlay 自主之 安全及法律保護目的,或經充分匿名化後之處理不在此限。 若指示疑似違法,TablePlay 應通知客戶,除非法律禁止此舉, 且 TablePlay 得暫停執行。額外之大量指示可另行開立帳單。

第8條 - 客戶之義務 客戶保證合法性、有效之依據、對賓客之資訊揭露、指示之合法性、 資料最小化、內部安全性及登入資料之保護。 客戶對正確性與品質負責,不要求賓客提供真實姓名,且未經獨立法律依據不得將 遊戲資料用於個別行銷或側寫。 安全事件及違法指示應立即通知。

第9條 - 保密義務 受TablePlay指揮之人員僅在必要範圍內取得存取權限,受保密義務約束,且僅依 指示進行處理。該義務於本合約終止後仍繼續有效。 向第三方提供資料,僅得依本合約、主合約或法律規定為之。

第10條 - 安全性 TablePlay應考量技術現況、成本、性質、範圍、背景、目的及風險,採取適當之技術 及組織措施。相關措施載於附件2,只要整體保護水準未實質降低,得予以調整。 任何系統均無法保證絕對安全。

第11條 - 資料外洩 TablePlay於知悉代表客戶處理之個人資料發生外洩後,將無不合理延遲地通知客戶。 於可能之範圍內,將提供性質、系統、資料類別與資料主體、後果、 措施及聯絡資訊。相關資訊得分階段提供。 TablePlay將進行調查、限制、保存相關證據並執行修復。客戶負責評估法定 通報義務,TablePlay將提供合理之協助。 通知並不構成對責任之承認。因客戶負責之情事所產生之作業,得依合理費用進行。

第12條 - 資料主體之請求 涉及客戶角色之直接請求,原則上將予以轉送。TablePlay僅於接獲指示、以其自身角色行事 或依法定義務時,方會自行回應。 TablePlay將在合理範圍內協助查閱、更正、刪除、限制處理、資料可攜性及 異議。

TablePlay 處理者協議與安全政策

第4頁,共10頁

由於賓客並無帳戶,其身分識別可能有限。餐廳、桌位、日期、時間、暱稱及 遊戲背景資訊可能屬必要。若無法充分確認資料與請求人有關,則不予提供該資料。

第13條 - 合規協助 TablePlay將於安全性、資料外洩評估、 資料保護影響評估、事前諮詢及必要文件方面,提供合理之協助。 超出標準服務範圍之大量協助,除因TablePlay之違約所致外,可予收費。

第14條 - 次處理者 客戶對附件1所列之次處理者給予一般性同意。TablePlay得對其進行 新增、更換或移除,並保存最新之電子清單。 於新增重大次處理者時,TablePlay原則上將提前三十天通知。客戶得於該期限內, 基於具體之資料保護理由提出附理由之異議。 雙方應尋求額外之保障措施、限制或技術替代方案。若無合理之解決方案, 客戶得於該次處理者投入使用前,終止直接受影響之部分。 TablePlay將對次處理者施加實質同等之義務,並於GDPR規定範圍內繼續承擔責任。

第15條 - 國際資料傳輸 個人資料於可能之範圍內在歐洲地區進行處理。次處理者或 集團公司可能設立於歐洲經濟區(EER)以外,或對資料具有存取權限。 於必要時,TablePlay將採用適足性認定、標準合約條款、 補充措施或其他有效機制。經合理請求,將在保密之前提下提供相關資訊。

第16條 - 主管機關之請求 TablePlay僅於存在合法義務時,向有權主管機關提供資料。於法律允許之 範圍內,將事先通知客戶。TablePlay將評估主管機關之權限、範圍及法律 有效性,並在可能之範圍內限制資料之提供。

第17條 - 稽核與資訊

TablePlay應提供合理的資訊,包括安全文件、稽核報告、認證、 問卷或保證聲明。 若此等資訊不足,客戶每年最多可要求進行一次稽核,並須提前三十 天通知,於辦公時間內,由獨立且負有保密義務之專家進行,且不得 損害安全性、機密性或其他客戶之權益。

除經認定存在重大且可歸責之違約情事外,稽核費用由客戶負擔。TablePlay 得在存在充分替代方案時,屏蔽原始碼、其他客戶資料、漏洞細節 及商業敏感資訊。

第18條 - 返還與刪除

終止後,TablePlay應依客戶之選擇,並在技術與法律上可行之範圍內, 刪除或返還僅代表客戶處理之資料。該選擇應最遲於三十 天內告知。 若未作出選擇,TablePlay可依標準政策刪除或匿名化資料。備份 最多可保留一個月之資料,且僅用於資料復原用途。

TablePlay 處理者協議與安全政策

第5頁,共10頁

法律規定須保留、為法律保護所必需及已匿名化之資料無需 刪除。

第19條 - 責任

一般條款中之責任規定亦適用於本協議。各方均應 對自身之隱私義務負責。

在法律允許之範圍內,客戶應就以下情事對TablePlay進行賠償:因不當指示、 欠缺法律依據、資訊不足、對遊戲資料之不當使用,或輸入禁止之敏感資料 所引起之索賠。

第20條 - 期限與終止

當TablePlay不再代表客戶處理個人資料時,本處理者協議即終止。保密義務、 安全性、刪除、責任及稽核之相關規定,於其性質所要求之範圍內, 仍繼續適用。

第21條 - 適用法律與爭議

本處理者協議適用荷蘭法律。爭議應依據 一般條款進行處理。

附件1 - 次處理者 供應商

服務

可能之資料

地區/角色

Supabase

資料庫、身分驗證、儲存與後端 帳戶、桌台資料、暱稱、工作階段、分數 主要 若已設定則為歐盟地區;核心次處理者

Vercel

主機服務、執行環境、內容傳遞與 IP位址、 記錄請求、瀏覽器、裝置與應用程式資料 歐洲經濟區及可能之美國;主機服務次處理者

Twilio SendGrid

交易性與營運性電子郵件 姓名、電子郵件地址、帳戶資訊、內容與 國際性; 電子郵件寄送狀態次處理者

OpenAI/其他人工智慧供應商 僅於啟用人工智慧功能時適用

該功能所需之有限資料 視配置而定;潛在之次處理者

Stripe

商業資料、發票、交易及付款狀態 國際性;角色依處理內容而異

付款、發票及詐欺防範

Google/Meta/LinkedIn 經同意後之分析與行銷 網站、裝置、廣告及轉換資料 國際性;通常於此範圍內非屬次處理者

最新清單將透過網站或客戶入口網站提供。若出現重大新增 次處理者,則適用第14條所述之通知與異議程序。TablePlay不會將可識別之 訪客資料提供予人工智慧供應商用於一般模型訓練,除非日後 明確、合法且透明地另作安排。

附件2 - 技術與組織性 措施

1. 存取安全 • 獨立之使用者帳戶與安全之身分驗證。 • 雜湊處理之密碼與管理權限之限制。 • 依角色及必要性授予存取權限。 • 於不再需要時撤銷存取權限。 • 於適當情況下採取額外之身分驗證措施。

2. 邏輯資料分離 • 商業帳戶與租戶授權之間之分離。

TablePlay 處理者協議與安全政策

第6頁,共10頁 • 於技術上可行時採用Supabase Row Level Security。 • 限制對其他客戶資料之存取。 • 獨立之桌台識別碼。

3. 傳輸與儲存 • HTTPS與TLS安全連線。 • 瀏覽器、應用程式、後端與API之間之安全通訊。 • 儲存於指定之雲端供應商。 • 限制員工存取權限並訂立契約性保密義務。 • 不以可直接讀取之形式儲存密碼。

4. 可用性、記錄與復原 • 於適當情況下提供備份與復原機制。 • 監控技術錯誤及相關登入嘗試。 • 偵測與調查異常使用情形。 • 備份原則上最多保留一個月。 • 記錄原則上最多保留一年,除因事故或爭議需要更長期間者不在此限。

5. 開發安全性與供應商管理 • 版本控制、程式碼審查及適當之受控部署。 • 限制原始碼中之機密資訊與金鑰。 • 相關元件之及時更新。 • 對已回報漏洞之評估與修補。 • 專業供應商之選擇、契約約定及資料傳輸機制。

6. 資料最小化與事故管理 • 賓客無須提供真實姓名、電子郵件或電話號碼。 • 暫時性暱稱及有限度之排行榜可見性。 • 期限屆滿後予以刪除或匿名化。 • 內部升級處理程序、調查、記錄、通報義務評估及補救措施。

Part B - 資訊安全與協調式漏洞揭露 1. 目的與通報位址 TablePlay 重視網站、平台、基礎架構及資料之安全性。可能存在之技術漏洞可透過 support@tableplay.online 以保密方式通報,主旨請填寫「Securitymelding - vertrouwelijk」。

2. 通報內容 • 漏洞之明確說明。 • 涉及之網域、端點、畫面或系統。

第 7 頁,共 10 頁 • 可重現之步驟及可能之影響。 • 有限度之螢幕截圖或技術性證據資料。 • 所使用之瀏覽器、裝置或環境。 • 聯絡資訊,以及必要時就安全通訊方式之建議。

3. 允許之行為 • 僅限確認漏洞存在所必要之行為。 • 盡可能將影響及資料存取範圍限縮至最小。 • 不得變更、刪除或下載第三方之資料。 • 不得影響可用性,並應於取得充分證據後立即停止。 • 僅得調查可證明屬 TablePlay 管理範圍內之系統。

4. 不允許之行為 • 社會工程、網路釣魚、實體攻擊、暴力破解及帳密填充攻擊(credential stuffing)。 • 帳戶劫持、拒絕服務攻擊、惡意軟體或建立永久性存取權限。 • 變更、刪除、複製或公開資料。 • 實際操縱付款、發票、優惠券或分數。 • 未經外部供應商同意即對其進行調查。 • 造成負擔之自動化掃描。 • 於獲得合理之調查與修補時間前即公開揭露。 • 以威脅方式進行勒索或強迫付款。

5. 回應與公開揭露 TablePlay 致力於在五個工作日內確認收悉通報、評估該通報、於必要時提出問題、就大致情況通知通報 者,並在合理可行之情況下盡速緩解已驗證之漏洞。 修補所需時間取決於嚴重程度、複雜性、供應商及必要之測試。TablePlay 不保證固定期限。 在 TablePlay 同意、雙方約定合理日期,或至少已經過九十天而未獲得合理之實質回應或修補嘗試之 前,相關細節不得公開揭露。 個人資料、驗證資訊及漏洞利用程式碼(exploit code)不予發布。

6. 無一般性漏洞獎勵計畫及法律處理方式 TablePlay 並無實施一般性漏洞獎勵計畫(bugbounty),通報行為不賦予任何付款、委任或宣傳之權 利。TablePlay 可依自身裁量給予表彰。 對於本著善意、依循本政策、未造成損害、保密且未進行勒索之研究人員,TablePlay 原則上不會對其 採取法律行動。此項承諾不適用於明顯屬違法、有害、欺詐或不成比例之行為,且不約束第三方或主管 機關。

第 8 頁,共 10 頁

7. security.txt TablePlay 可能於 /.well-known/security.txt 發布一份技術性文件,內容包含通報位址、政策連結、語 言、到期日,以及必要時之加密金鑰。此文件應定期檢查並更新。

Part C - 無障礙聲明 1. 目標與參考框架 TablePlay 致力使網站、註冊、客戶入口網站及賓客遊戲可為廣泛使用者群體所使用,包括具有視覺、 聽覺、動作或認知障礙之人士。 在合理可行之範圍內,將 WCAG 2.2 AA 等級之原則作為技術及內容之參考框架。此並不構成保證每個 組成部分於所有情況下均完全符合該標準。

2. 現況 整體環境目前尚未經獨立且全面之稽核。因此,TablePlay 目前並未宣稱完全符合正式之 WCAG 2.2 AA 標準。 可能存在之限制涉及即時遊戲元件、時間壓力、拖放操作(drag-and-drop)、動畫、外部付款或驗證頁 面、翻譯內容、較舊之色彩顯示方式,以及觸控導向功能。

3. 措施 • 於適當情況下使用語意化 HTML 及可用之標籤。 • 基本功能之鍵盤操作性及可見之焦點指示。

足夠的對比度和可縮放文字。 • 供資訊性圖片使用的替代文字。 • 無僅以顏色傳達之必要資訊。 • 可理解的錯誤訊息與一致的導覽。 • 清晰的按鈕與連結。 • 支援常用瀏覽器與螢幕尺寸。 • 限制不必要的動畫。 • 賓客環境中使用易懂的語言。 • 盡可能進行自動化與人工測試。

4. 遊戲與時間壓力 某些遊戲就其本質而言具有時間限制。在技術上及遊戲內容上可行之範圍內,TablePlay 可提供替代遊戲模式、延長的時間限制、較少的動態效果、聲音的視覺替代方案,以及文字或符號以取代僅使用顏色。 並非每種遊戲模式對每位使用者皆同等適合。餐廳被鼓勵提供多種遊戲類型。

TablePlay 處理者協議與資訊安全政策

第 9 頁,共 10 頁

5. 企業客戶之責任 客戶仍須負責場所之實體與操作上的可及性,包括 QR 碼之放置、印刷品之可讀性、替代協助、螢幕之可及性、人員之支援以及自有內容。 QR 碼須放置於可及且可見之處,並在合理可行之範圍內,為無法自行掃描之賓客提供替代方案。

6. 通報與替代之取用方式 可及性問題可透過 support@tableplay.online 通報,並註明頁面或遊戲、裝置、瀏覽器、輔助技術、問題描述及期望之解決方案。 TablePlay 力求在五個工作日內確認收到通報,並在合理期限內作出實質性回應。在可行之範圍內,可提供以電子郵件傳達之資訊、支援、替代之指示、人工處理或其他遊戲方式。

7. 不成比例之負擔與改善 若某項調整在技術上無法實現、實質損害資訊安全、改變遊戲之基本性質、取決於外部供應商,或構成不成比例之組織性或財務性負擔,則該調整可予以延後。TablePlay 於此情況下評估替代方案。 TablePlay 可將可及性納入設計、測試、優先排序、使用者回饋及外部稽核之考量,並更新本聲明。

8. 聯絡方式 TablePlay by Jimani - Jimani B.V. - Albert Plesmanweg 122 - 4462 GC Goes - 荷蘭 - 商業登記號 91644453 - 加值稅號 NL865722729B01 - support@tableplay.online。

TablePlay 處理者協議與資訊安全政策

第 10 頁,共 10 頁

附加之次處理者名單 本次處理者名單構成 TablePlay 處理者協議與資訊安全政策之一部分。當供應商、地區或功能變更時,現行名單可能隨之變更。

供應商:Supabase 服務:資料庫、驗證、儲存與後端。 可能之資料:帳戶、桌台資料、暱稱、工作階段、分數及日誌。 地區/角色:就已設定之範圍而言,主要為歐盟地區;核心次處理者。

供應商:Vercel 服務:主機服務、執行環境、內容傳遞與日誌記錄。 可能之資料:IP 位址、請求、瀏覽器、裝置及應用程式資料。 地區/角色:歐洲經濟區及可能之美國;主機服務次處理者。

供應商:Twilio SendGrid 服務:交易性及操作性電子郵件。 可能之資料:姓名、電子郵件地址、帳戶資訊、內容及送達狀態。 地區/角色:國際性;電子郵件次處理者。

供應商:OpenAI/其他 AI 供應商 服務:僅於啟用 AI 功能時適用。 可能之資料:該功能所必要之有限資料。 地區/角色:依設定而異;潛在之次處理者。TablePlay 不會為一般模型訓練之目的,向任何 AI 供應商提供可識別賓客身分之資料,除非日後經明確、合法且透明之方式另行安排。

供應商:Stripe 服務:付款、開票及防詐。 可能之資料:企業資料、發票、交易及付款狀態。 地區/角色:國際性;角色依處理內容而異。

供應商:Google/Meta/LinkedIn 服務:於取得同意後進行之分析與行銷。 可能之資料:網站、裝置、廣告及轉換資料。 地區/角色:國際性;就餐廳遊戲資料而言,通常並非次處理者。