Sicurezza
Pagamenti e dati, gestiti come si aspetterebbe una banca
OnTheTee non tocca mai un numero di carta, applica l'accesso a livello di database, e mantiene i dati di ogni club completamente separati da quelli di ogni altro club. Per progettazione, non per promessa.
Sicurezza dei pagamenti
Non vediamo mai il suo numero di carta
- I pagamenti con carta sono elaborati direttamente da Stripe e Paystack, entrambi processori certificati PCI DSS Livello 1, il livello più rigoroso di conformità del settore delle carte
- I nostri server ricevono solo la conferma che un pagamento è andato a buon fine e l'importo, mai la carta stessa
- Gli importi di commissione e versamento vengono calcolati lato server dalla transazione confermata del processore stesso, mai da qualcosa inviato da un browser
- Rimborsi e correzioni di versamento passano attraverso gli stessi circuiti verificati, dall'inizio alla fine
Protezione dei dati
Accesso applicato dal database, non solo dall'app
- Row Level Security è attiva su ogni tabella del nostro database. Le regole di accesso sono verificate da Postgres stesso a ogni query, non solo nel codice dell'applicazione
- Un club può vedere solo le proprie prenotazioni, soci e personale, mai quelli di un altro club
- Un golfista può vedere solo le proprie prenotazioni, i propri abbonamenti e i dettagli del proprio account
- I dati sono cifrati in transito (HTTPS/TLS) e a riposo
Accesso all'account
Autenticazione a due fattori per gli amministratori dei club
- Gestire personale, soci o impostazioni del club richiede l'autenticazione a due fattori tramite app, applicata a livello di policy del database, non solo come richiesta al momento dell'accesso
- Quattro ruoli del personale (proprietario, amministratore, responsabile, starter), ciascuno limitato esattamente all'accesso di cui quel ruolo ha bisogno
- I golfisti possono eliminare il proprio account in qualsiasi momento, con una finestra di 14 giorni per cambiare idea prima che sia definitivo
Residenza dei dati
Ospitato nell'UE, per ogni club che serviamo
- Il nostro database funziona nell'UE (Irlanda) indipendentemente da dove si trovino un club o i suoi golfisti
- Dove i dati devono attraversare un confine (i pagamenti sudafricani tramite Paystack, ad esempio), ci affidiamo a garanzie standard come le Clausole Contrattuali Standard dell'UE
- Tutti i dettagli su cosa raccogliamo e perché sono nella nostra Informativa sulla privacy
Conformità PCI, gestita per lei
I dati della carta non toccano mai i nostri server. Stripe e Paystack si assumono quell'onere come processori PCI DSS Livello 1.
Row Level Security ovunque
Ogni tabella, ogni query, verificata dal database stesso, non solo dallo strato applicativo.
Ha trovato un problema di sicurezza?
Ce lo dica direttamente: hello@onthetee.appDomande su come gestiamo i suoi dati?
L'informativa sulla privacy completa copre esattamente cosa raccogliamo, con chi lo condividiamo e perché, oppure ci contatti direttamente.