Beveiliging

Betalingen en gegevens, behandeld zoals een bank het zou verwachten

OnTheTee raakt nooit een kaartnummer aan, dwingt toegang af op databaseniveau, en houdt de gegevens van elke club volledig gescheiden van elke andere club. Ontworpen om zo te zijn, niet alleen beloofd.

Betalingsbeveiliging

Wij zien uw kaartnummer nooit

  • Kaartbetalingen worden rechtstreeks verwerkt door Stripe en Paystack, beide PCI DSS Level 1-gecertificeerde verwerkers, het strengste niveau van compliance in de kaartindustrie
  • Onze servers ontvangen alleen ooit een bevestiging dat een betaling is geslaagd en het bedrag, nooit de kaart zelf
  • Commissie- en uitbetalingsbedragen worden server-side berekend op basis van de eigen bevestigde transactie van de verwerker, nooit op basis van iets dat een browser indient
  • Terugbetalingen en uitbetalingscorrecties lopen end-to-end via dezelfde geverifieerde rails

Gegevensbescherming

Toegang afgedwongen door de database, niet alleen door de app

  • Row Level Security is ingeschakeld op elke tabel in onze database. Toegangsregels worden door Postgres zelf gecontroleerd bij elke query, niet alleen in applicatiecode
  • Een club kan alleen ooit zijn eigen boekingen, leden en personeel zien, nooit die van een andere club
  • Een golfer kan alleen ooit zijn eigen boekingen, lidmaatschappen en accountgegevens zien
  • Gegevens worden versleuteld tijdens verzending (HTTPS/TLS) en in rust

Accounttoegang

Tweefactorauthenticatie voor clubbeheerders

  • Het beheren van personeel, leden of clubinstellingen vereist tweefactorauthenticatie via een authenticator-app, afgedwongen op databasebeleidsniveau, niet alleen als prompt bij het inloggen
  • Vier personeelsrollen (eigenaar, beheerder, manager, starter), elk beperkt tot precies de toegang die die rol nodig heeft
  • Golfers kunnen op elk moment hun account verwijderen, met een periode van 14 dagen om van gedachten te veranderen voordat het definitief is

Gegevenslocatie

Gehost in de EU, voor elke club die we bedienen

  • Onze database draait in de EU (Ierland), ongeacht waar een club of zijn golfers zich bevinden
  • Waar gegevens een grens moeten oversteken (Zuid-Afrikaanse betalingen via Paystack, bijvoorbeeld), vertrouwen we op standaardwaarborgen zoals de EU-standaardcontractbepalingen
  • Volledige details over wat we verzamelen en waarom staan in ons privacybeleid

PCI-compliance, voor u geregeld

Kaartgegevens raken onze servers nooit aan. Stripe en Paystack dragen die last als PCI DSS Level 1-verwerkers.

Row Level Security overal

Elke tabel, elke query, gecontroleerd door de database zelf, niet alleen door de applicatielaag.

Een beveiligingsprobleem gevonden?

Vertel het ons rechtstreeks: hello@onthetee.app

Vragen over hoe wij met uw gegevens omgaan?

Het volledige privacybeleid beschrijft precies wat we verzamelen, met wie we het delen en waarom, of neem rechtstreeks contact op.