Zásady GDPR
Poslední aktualizace: 9. května 2026 · v3.0 · Účinnost okamžitá
Příslušné předpisy: Obecné nařízení EU o ochraně osobních údajů (2016/679), irský zákon o ochraně osobních údajů z roku 2018
1. Náš závazek
YARDtwin Ltd se zavazuje k úplnému souladu s Obecným nařízením o ochraně osobních údajů (GDPR). Jako správce osobních údajů (pro data vlastních zákazníků) i jako zpracovatel osobních údajů (zpracování provozních dat jménem zákazníků) zavádíme příslušná technická a organizační opatření k ochraně osobních údajů ve všech fázích zpracování.
2. Role a odpovědnosti
3. Smlouva o zpracování osobních údajů (DPA)
Všichni zákazníci si mohou prostřednictvím samoobslužné služby prohlédnout a přijmout naši smlouvu o zpracování osobních údajů na stránce DPA. Zákazníci se standardním a zakládajícím plánem obdrží také oboustranně podepsanou smlouvu o zpracování osobních údajů, která zahrnuje: rozsah a účel zpracování, typy zpracovávaných osobních údajů, kategorie subjektů údajů, povinnosti obou stran, správu dílčích zpracovatelů, oznamování porušení ochrany dat, mezinárodní přenosy a práva na audit. Pro uzavření DPA kontaktujte e-mailem admin@yardtwin.com (v kopii pověřence pro ochranu osobních údajů na adrese dpo@yardtwin.com).
4. Technická opatření (čl. 32 GDPR)
Veškerá data jsou šifrována při přenosu (TLS 1.2+). Hesla jsou hašována algoritmem bcrypt (12 kol). PostgreSQL Flexible Server používá transparentní šifrování dat v klidu. Azure Blob Storage je šifrováno v klidu. Šifrování polí na úrovni aplikace (AES-256-GCM) pro biometrické údaje (snímky řidičských průkazů, obrazy podpisů) s klíči uloženými v Azure Key Vault. JWT tokeny jsou kryptograficky podepsány (HS256). Tajné klíče jsou spravovány přes Azure Key Vault, ke kterému přistupuje spravovaná identita App Service – žádné tajné klíče v kódu, souborech prostředí ani obrazech kontejnerů.
Řízení přístupu na základě rolí (RBAC) se šesti definovanými rolemi (admin, ops_manager, gate_guard, warehouse_operator, carrier, super_admin). Princip nejnižších oprávnění vynucován middlewarem na každé ověřené trase. Izolace tenantů ověřována automatizovaným auditem 25 testů mezi tenanty při každém vydání. SSO podporováno prostřednictvím Google a Microsoft pro vícefaktorové ověřování.
Kompletní auditní protokolování akcí uživatelů: identita uživatele, časové razítko, IP adresa, typ akce, dotčená entita, staré a nové hodnoty. Akce relevantní pro GMP jsou označeny samostatně (is_gmp_relevant=1). Pouze pro přidávání záznamů na úrovni aplikace; uchovávání po dobu 6 let. Pseudonymizováno, avšak nesmazáno při výmazu dle čl. 17 (výjimka zákonné povinnosti dle čl. 17 odst. 3 písm. b)).
Hostováno na Microsoft Azure (Sweden Central + Norway East, EHP). Kontejnerizovaná App Service nasazována přes Azure Container Registry s přepínáním staging slotů. Vystaveny jsou pouze porty 80/443; PostgreSQL není přímo dostupný z internetu. Azure NSG a Front Door (plánováno). Application Insights s upozorněním na odchylku schématu při chybách Postgres "column / relation does not exist" (15minutové okno). Sonda /health/db-write ověřuje schopnost aplikace zapsat a přečíst databázi při každém nasazení.
Shromažďujeme pouze data nezbytná pro poskytování služby. Volitelná pole pro řidiče (telefon, e-mail) mohou být ponechána prázdná, pokud to proces zákazníka umožňuje. Biometrické ověřování je ve výchozím nastavení vypnuto pro každý provoz; správce provozu jej aktivuje. Newsletter shromažďuje pouze e-mail a volitelný název společnosti.
Každý pull request prochází automatizovanými bezpečnostními kontrolami: npm audit (CVE závislostí na úrovni HIGH+ blokují nasazení), Trivy (skenování CVE kontejnerů), Semgrep SAST (OWASP top-ten + Node.js + React + pravidla pro detekci tajných klíčů), gitleaks (skenování tajných klíčů v celé historii git) a OWASP ZAP (DAST proti stagingu podle plánu). Dependabot otevírá PR pro nově zveřejněná CVE.
5. Práva subjektů údajů (Kapitola III GDPR)
Usnadňujeme uplatňování všech práv subjektů údajů:
POST /api/v1/dsar/erase/by-email která provádí pseudonymizaci napříč všemi tabulkami s osobními údaji. Poznámka: auditní data jsou uchovávána po dobu 6 let na základě výjimky právní povinnosti dle čl. 17 odst. 3 písm. b).6. Správa souhlasů
Newsletter: Je vyžadován výslovný souhlas formou opt-in. Zaznamenávají se časové razítko souhlasu a IP adresa. Každá komunikace obsahuje odkaz pro odhlášení. Souhlas lze kdykoli odvolat, aniž by to ovlivnilo přístup ke službě.
Podmínky služby: Vytvoření účtu představuje přijetí Podmínek služby (smluvní základ). Uživatelé jsou během registrace informováni o zpracování osobních údajů.
Cookies: Při první návštěvě je v souladu se směrnicí ePrivacy zobrazen banner pro souhlas s cookies. Uživatelé si mohou zvolit pouze nezbytné cookies nebo všechny cookies. Předvolby jsou uloženy lokálně a lze je kdykoli změnit.
7. Postupy při narušení bezpečnosti dat (čl. 33–34)
Automatická detekce: Worker pro monitorování narušení běží každých 5 minut nad auditním protokolem a označuje anomálie jako potenciální incidenty:
- ≥10 neúspěšných přihlášení pro jednu e-mailovou adresu během 1 hodiny
- ≥5 různých zdrojových IP adres cílících na jeden e-mail během 24 hodin
- Úspěšné přihlášení ze zdrojové IP adresy, která nebyla pro daného uživatele zaznamenána v posledních 30 dnech
- Míra chyb HTTP 5xx > 5 % v průběhu 5minutového okna
- Chyby Postgres "column / relation does not exist" (posun schématu, App Insights)
- /health/db-write probe failure (read+write check on every deploy and continuously)
Registr narušení: Každá zjištěná anomálie je zapsána do breach_register tabulka se stavovým automatem (zjištěno → šetření → potvrzeno → oznámeno → uzavřeno), závažností, rozsahem, dotčenými subjekty údajů, odpočtem lhůty pro úřad DPC a historií auditu. Dostupná v panelu SuperAdmin "Registr porušení".
Směrování upozornění: Události detekce jsou směrovány do skupiny akcí Azure Monitor yardtwin-breach-actions, která odesílá e-maily na adresu admin@yardtwin.com a pohotovostní adresy uvedené v systému. Události odchylky schématu využívají stávající yardtwin-schema-drift-actions skupinu.
Posouzení: Within 24 hours of detection, the technical team triages the incident in the breach-register panel: scope, affected data subjects, severity (Art. 33(1) "risk to rights and freedoms" criterion), and root cause.
Oznámení DPC (čl. 33): Do 72 hodin od zjištění narušení, které představuje riziko. Panel registru narušení zobrazuje živý 72hodinový odpočet od okamžiku, kdy je incident označen potvrzeno.
Oznámení subjektům údajů (čl. 34): Bez zbytečného odkladu, pokud porušení představuje vysoké riziko pro jejich práva a svobody.
Oznámení zákazníkům: Dotčení správci nájemců jsou informováni do 48 hodin od potvrzení narušení, které ovlivňuje data jejich nájemce.
Dokumentace: Každý záznam v registru narušení je uchováván po dobu existence platformy plus 6 let (retenční doba pro audit), bez ohledu na to, zda bylo vyžadováno externí oznámení.
8. Dílčí zpracovatelé
| Dílčí zpracovatel | Účel | Umístění | Záruky |
|---|---|---|---|
| Microsoft Azure | Cloudová infrastruktura (App Service, Postgres, Blob, Key Vault, App Insights) | EEA (Sweden Central + Norway East) | Microsoft Online Services DPA + EU SCCs, ISO 27001, SOC 2 Type II |
| Stripe | Správa předplatného a zpracování plateb | Stripe Irsko (EEA), částečná podpora v USA | Stripe DPA + SCCs + PCI DSS |
| Resend | Transakční e-maily (uvítání, připomínky zkušebního období, odpovědi DSAR) | USA (Delaware) | DPA + SCCs (ověření probíhá) |
| Google Cloud Vision | OCR řidičských průkazů (pokud zákazník povolí ověřování průkazů) | Regiony EU | Google Cloud DPA + EU SCCs, ISO 27001, SOC 2 |
| Google / Microsoft (OAuth SSO) | Tokeny identity pro jednotné přihlašování (SSO) pro uživatele, kteří zvolí SSO | EEA (Microsoft Entra ID), globálně (Google Workspace) | Microsoft / Google Cloud DPA |
| Anthropic | Claude API pro AI asistenta v produktu + textová analýza OCR licencí | USA (Kalifornie) | Anthropic DPA + prohlášení o nulové retenci + SCCs |
Zákazníci budou informováni 30 dní před přidáním jakéhokoli nového dílčího zpracovatele.
9. Posouzení dopadu na ochranu osobních údajů (DPIA)
Provádíme DPIA pro činnosti zpracování, které představují vysoké riziko pro subjekty údajů. Vzhledem k tomu, že YARDtwin zpracovává především provozní obchodní data (plány nakládacích ramp, názvy přepravců, registrace vozidel), nikoli citlivé osobní údaje, je profil rizika mírný. DPIA byly dokončeny pro: zpracování auditní stopy, mezitenantní analytiku (modul platformního administrátora) a správu odběratelů newsletteru.
10. Ochrana osobních údajů již v návrhu a ve výchozím nastavení (čl. 25)
Již v návrhu: Vícenájemcovská architektura s povinnou izolací nájemců. RBAC integrované do každého API endpointu. Hesla nejsou nikdy uložena v prostém textu. Minimální sběr dat v každé fázi.
Ve výchozím nastavení: Nové účty mají minimální oprávnění. Volitelná pole jsou skutečně volitelná. Newsletter vyžaduje aktivní souhlas. Viditelnost dat je omezena dle role.
11. Stav souladu a průběžné zlepšování
Vyřešeno (k datu: květen 2026)
- ✓ Migrace na PostgreSQL Flexible Server (spravováno Azure, transparentní šifrování dat v klidovém stavu, obnova k libovolnému bodu v čase za 7 dní)
- ✓ Migrace na Microsoft Azure (Sweden Central + Norway East, EEA) s App Service + ACR + Key Vault
- ✓ Správa tajných klíčů prostřednictvím Azure Key Vault (žádné tajné klíče v souborech .env ani v obrazech kontejnerů; přístup přes spravovanou identitu)
- ✓ Automatizovaný export DSAR (POST /api/v1/dsar/export/by-email — čl. 15 / 20)
- ✓ Automatizované vymazání DSAR (POST /api/v1/dsar/erase/by-email — čl. 17 se splněním požadavků retenční doby pro audit)
- ✓ Cookie banner v2 se čtyřmi kategoriemi (nezbytné / funkční / analytické / marketingové) a možnostmi Odmítnout / Přizpůsobit / Přijmout vše
- ✓ Audit mezitenantní izolace automatizovaný; 25/25 mezitenantních přístupových vektorů zablokováno, regresní testování při každém vydání
- ✓ Bezpečnostní pipeline CI/CD: npm audit + Trivy + Semgrep + gitleaks + ZAP DAST
- ✓ Upozornění na odchylky schématu v Application Insights (15minutové okno)
- ✓ Komplexní sonda /health/db-write ověřuje zapisovatelnost DB při každém nasazení
- ✓ Skupina akcí App Insights pro odchylky schématu zasílá e-mail pohotovostní adrese při chybách Postgres "column / relation does not exist"
- ✓ Šifrování na úrovni polí (AES-256-GCM) pro biometrické údaje (snímky řidičských průkazů, signature_data)
- ✓ Automatické mazání dat po uplynutí doby uchování (konfigurovatelné pro každý provoz; worker pro čištění PII)
- ✓ 30denní zkušební období sjednoceno všude (registrace, marketingový web, podmínky, e-maily)
- ✓ End-to-end regresní test s 5 000 vozidly pokrývající každý endpoint Site Admin s assertions věrnosti yard-view při každém přechodu (53 650/53 651 = 100 %)
- ✓ Datový inventář a záznamy o činnostech zpracování (čl. 30) zveřejněno
- ✓ Registr sub-zpracovatelů udržován a přezkoumáván každoročně
- ✓ Záměrná a standardní ochrana soukromí zdokumentováno (čl. 25)
- ✓ Firewall webových aplikací (Azure Front Door + spravovaný WAF) ochrana yardtwin.com pomocí OWASP Core Rule Set, ochrany před boty a mitigace L7 DDoS
- ✓ Automatizovaná detekce narušení bezpečnosti — worker pro detekci auth-anomálií (nárůst neúspěšných přihlášení, útoky z více IP, přihlášení při změně země), upozornění na míru chyb 5xx, upozornění na drift schématu a sonda /health/db-write
- ✓ Registr narušení bezpečnosti trvalá tabulka s úplným stavovým automatem a odpočtem lhůty DPC, viditelná v panelu SuperAdmin
- ✓ Akční skupina
yardtwin-breach-actionsodesílá e-mail na admin@yardtwin.com a pohotovostní adresy při každé detekci
Zbývající vylepšení
Dosud nebyl proveden žádný penetrační test třetí stranou. Rozsah zakázky je stanoven (Cobalt.io, ~€6–8k za webovou aplikaci + autentizovaný test). Interní testování k dnešnímu dni vyřešilo 27 nálezů. Priorita: Vysoká. Cíl: Q3 2026.
Externí frakční DPO bude smluvně zajištěn před prvním platícím podnikovým zákazníkem z oblasti farmacie. Požadováno pro důvěryhodné zařazení do dodavatelského řetězce i tam, kde to čl. 37 striktně nevyžaduje. Priorita: Vysoká. Cíl: Před prvním platícím podnikovým zákazníkem.
Kostra Prohlášení o aplikovatelnosti je dokončena a mapuje všech 93 kontrol Annex A (~32 ZAVEDENO, ~25 ČÁSTEČNĚ, ~22 MEZERA, ~14 NEVZTAHUJE SE). Dalším krokem je zapojení externího vedoucího auditora; úplná certifikační cesta trvá 9–12 měsíců. Priorita: Střední. Cíl: Q4 2026 — certifikační audit Q1 2027.
Vyžadováno pro podnikové zákazníky v USA. Nejvhodnější postup po zavedení ISO 27001 — většina kontrol se překrývá. Priorita: Střední. Cíl: 2027.
YARDtwin běží na Azure App Service s obnovou ze zálohy v libovolném čase (okno 7 dní), ale v jediném regionu. Geograficky redundantní sekundární region v jiné oblasti EEA může zkrátit RTO při výpadku celého regionu z hodin na minuty. Priorita: Střední. Cíl: Q4 2026.
Oba dílčí zpracovatelé předávají data do USA na základě SCC. Písemné potvrzení doplňkových opatření k FISA 702 je shromažďováno v rámci každoroční revize dílčích zpracovatelů. Priorita: Střední. Cíl: Q3 2026.
Soukromý program odměn za nahlášení chyb (HackerOne / Intigriti) je plánován po druhém úspěšném externím penetračním testu a zajistí průběžné externí pokrytí mezi ročními testy. Priorita: Nízká. Cíl: 2027.
12. Kontakt a pověřenec pro ochranu osobních údajů
Pověřenec pro ochranu osobních údajů: dpo@yardtwin.com — externí pověřenec na částečný úvazek je v procesu smluvního zajištění (viz 11.2); do jeho jmenování jsou zprávy zaslané na tuto adresu směrovány na admin@yardtwin.com k vyřízení.
Obecné dotazy: admin@yardtwin.com
Žádosti subjektů údajů: Podejte prostřednictvím našeho DSAR Portálu
Smlouva o zpracování osobních údajů: Prohlédněte a přijměte na /dpa
Dozorový úřad: Komise pro ochranu osobních údajů (DPC), Irsko · www.dataprotection.ie · +353 (0)761 104 800