Cookie preferences

YARDtwin uses essential cookies for authentication and session management. We don’t currently set analytics or marketing cookies, but our cookie policy categorises them ahead of any future change. Read our Privacy Policy, GDPR Policy, and Cookie Policy.

Zásady GDPR

Poslední aktualizace: 9. května 2026 · v3.0 · Účinnost okamžitá

Příslušné předpisy: Obecné nařízení EU o ochraně osobních údajů (2016/679), irský zákon o ochraně osobních údajů z roku 2018

1. Náš závazek

YARDtwin Ltd se zavazuje k úplnému souladu s Obecným nařízením o ochraně osobních údajů (GDPR). Jako správce osobních údajů (pro data vlastních zákazníků) i jako zpracovatel osobních údajů (zpracování provozních dat jménem zákazníků) zavádíme příslušná technická a organizační opatření k ochraně osobních údajů ve všech fázích zpracování.

2. Role a odpovědnosti

YARDtwin jako správce osobních údajů: Určujeme účely a prostředky zpracování osobních údajů pro správu účtů, fakturaci, odběry newsletterů a webovou analytiku.
YARDtwin jako zpracovatel osobních údajů: Pokud zákazníci zadávají do platformy provozní data (objednávky, údaje o dopravcích, jména řidičů, záznamy o kontrolách), YARDtwin vystupuje jako zpracovatel osobních údajů jejich jménem. Každý zákazník (tenant) je správcem osobních údajů pro svá provozní data.
Odpovědnosti zákazníků: Zákazníci jsou odpovědní za zajištění zákonného základu pro osobní údaje, které zadávají do YARDtwin (např. jména řidičů, kontaktní údaje dopravců, registrační značky vozidel). Zákazníci musí informovat své subjekty údajů o zpracování dat prostřednictvím YARDtwin.

3. Smlouva o zpracování osobních údajů (DPA)

Všichni zákazníci si mohou prostřednictvím samoobslužné služby prohlédnout a přijmout naši smlouvu o zpracování osobních údajů na stránce DPA. Zákazníci se standardním a zakládajícím plánem obdrží také oboustranně podepsanou smlouvu o zpracování osobních údajů, která zahrnuje: rozsah a účel zpracování, typy zpracovávaných osobních údajů, kategorie subjektů údajů, povinnosti obou stran, správu dílčích zpracovatelů, oznamování porušení ochrany dat, mezinárodní přenosy a práva na audit. Pro uzavření DPA kontaktujte e-mailem admin@yardtwin.com (v kopii pověřence pro ochranu osobních údajů na adrese dpo@yardtwin.com).

4. Technická opatření (čl. 32 GDPR)

4.1 Šifrování

Veškerá data jsou šifrována při přenosu (TLS 1.2+). Hesla jsou hašována algoritmem bcrypt (12 kol). PostgreSQL Flexible Server používá transparentní šifrování dat v klidu. Azure Blob Storage je šifrováno v klidu. Šifrování polí na úrovni aplikace (AES-256-GCM) pro biometrické údaje (snímky řidičských průkazů, obrazy podpisů) s klíči uloženými v Azure Key Vault. JWT tokeny jsou kryptograficky podepsány (HS256). Tajné klíče jsou spravovány přes Azure Key Vault, ke kterému přistupuje spravovaná identita App Service – žádné tajné klíče v kódu, souborech prostředí ani obrazech kontejnerů.

4.2 Řízení přístupu

Řízení přístupu na základě rolí (RBAC) se šesti definovanými rolemi (admin, ops_manager, gate_guard, warehouse_operator, carrier, super_admin). Princip nejnižších oprávnění vynucován middlewarem na každé ověřené trase. Izolace tenantů ověřována automatizovaným auditem 25 testů mezi tenanty při každém vydání. SSO podporováno prostřednictvím Google a Microsoft pro vícefaktorové ověřování.

4.3 Auditní záznamy

Kompletní auditní protokolování akcí uživatelů: identita uživatele, časové razítko, IP adresa, typ akce, dotčená entita, staré a nové hodnoty. Akce relevantní pro GMP jsou označeny samostatně (is_gmp_relevant=1). Pouze pro přidávání záznamů na úrovni aplikace; uchovávání po dobu 6 let. Pseudonymizováno, avšak nesmazáno při výmazu dle čl. 17 (výjimka zákonné povinnosti dle čl. 17 odst. 3 písm. b)).

4.4 Bezpečnost infrastruktury

Hostováno na Microsoft Azure (Sweden Central + Norway East, EHP). Kontejnerizovaná App Service nasazována přes Azure Container Registry s přepínáním staging slotů. Vystaveny jsou pouze porty 80/443; PostgreSQL není přímo dostupný z internetu. Azure NSG a Front Door (plánováno). Application Insights s upozorněním na odchylku schématu při chybách Postgres "column / relation does not exist" (15minutové okno). Sonda /health/db-write ověřuje schopnost aplikace zapsat a přečíst databázi při každém nasazení.

4.5 Minimalizace dat

Shromažďujeme pouze data nezbytná pro poskytování služby. Volitelná pole pro řidiče (telefon, e-mail) mohou být ponechána prázdná, pokud to proces zákazníka umožňuje. Biometrické ověřování je ve výchozím nastavení vypnuto pro každý provoz; správce provozu jej aktivuje. Newsletter shromažďuje pouze e-mail a volitelný název společnosti.

4.6 Zabezpečení dodavatelského řetězce softwaru

Každý pull request prochází automatizovanými bezpečnostními kontrolami: npm audit (CVE závislostí na úrovni HIGH+ blokují nasazení), Trivy (skenování CVE kontejnerů), Semgrep SAST (OWASP top-ten + Node.js + React + pravidla pro detekci tajných klíčů), gitleaks (skenování tajných klíčů v celé historii git) a OWASP ZAP (DAST proti stagingu podle plánu). Dependabot otevírá PR pro nově zveřejněná CVE.

5. Práva subjektů údajů (Kapitola III GDPR)

Usnadňujeme uplatňování všech práv subjektů údajů:

Právo na přístup (čl. 15): Uživatelé mohou požádat o kopii všech osobních údajů, které uchováváme. Správci tenantů mohou exportovat data své organizace. Všechny ostatní subjekty údajů (řidiči, odběratelé newsletteru, potenciální zákazníci) mohou podat žádost prostřednictvím DSAR Portal.
Právo na opravu (čl. 16): Uživatelé mohou aktualizovat své profilové údaje na stránce Nastavení. Správci tenantů mohou upravit jakéhokoli uživatele ve své organizaci.
Právo na výmaz (čl. 17): Žádosti o smazání účtu jsou zpracovány do 30 dnů. Podejte žádost prostřednictvím DSAR Portal. Interně zajišťuje POST /api/v1/dsar/erase/by-email která provádí pseudonymizaci napříč všemi tabulkami s osobními údaji. Poznámka: auditní data jsou uchovávána po dobu 6 let na základě výjimky právní povinnosti dle čl. 17 odst. 3 písm. b).
Právo na omezení zpracování (čl. 18): Uživatelé mohou požádat o omezení zpracování. Údaje budou označeny a veškeré zpracování s výjimkou uložení bude zastaveno.
Právo na přenositelnost údajů (čl. 20): Data lze exportovat ve formátech CSV a JSON. Exportovat lze data o schůzkách, data dopravců i auditní záznamy.
Právo vznést námitku (čl. 21): Uživatelé mohou vznést námitku proti zpracování na základě oprávněných zájmů. Odhlášení z newsletteru je dostupné prostřednictvím odkazu jedním kliknutím v každém e-mailu.
Právo ve vztahu k automatizovanému rozhodování (čl. 22): YARDtwin neprovádí výhradně automatizovaná rozhodnutí, která by významně ovlivňovala fyzické osoby.

6. Správa souhlasů

Newsletter: Je vyžadován výslovný souhlas formou opt-in. Zaznamenávají se časové razítko souhlasu a IP adresa. Každá komunikace obsahuje odkaz pro odhlášení. Souhlas lze kdykoli odvolat, aniž by to ovlivnilo přístup ke službě.

Podmínky služby: Vytvoření účtu představuje přijetí Podmínek služby (smluvní základ). Uživatelé jsou během registrace informováni o zpracování osobních údajů.

Cookies: Při první návštěvě je v souladu se směrnicí ePrivacy zobrazen banner pro souhlas s cookies. Uživatelé si mohou zvolit pouze nezbytné cookies nebo všechny cookies. Předvolby jsou uloženy lokálně a lze je kdykoli změnit.

7. Postupy při narušení bezpečnosti dat (čl. 33–34)

Automatická detekce: Worker pro monitorování narušení běží každých 5 minut nad auditním protokolem a označuje anomálie jako potenciální incidenty:

  • ≥10 neúspěšných přihlášení pro jednu e-mailovou adresu během 1 hodiny
  • ≥5 různých zdrojových IP adres cílících na jeden e-mail během 24 hodin
  • Úspěšné přihlášení ze zdrojové IP adresy, která nebyla pro daného uživatele zaznamenána v posledních 30 dnech
  • Míra chyb HTTP 5xx > 5 % v průběhu 5minutového okna
  • Chyby Postgres "column / relation does not exist" (posun schématu, App Insights)
  • /health/db-write probe failure (read+write check on every deploy and continuously)

Registr narušení: Každá zjištěná anomálie je zapsána do breach_register tabulka se stavovým automatem (zjištěno → šetření → potvrzeno → oznámeno → uzavřeno), závažností, rozsahem, dotčenými subjekty údajů, odpočtem lhůty pro úřad DPC a historií auditu. Dostupná v panelu SuperAdmin "Registr porušení".

Směrování upozornění: Události detekce jsou směrovány do skupiny akcí Azure Monitor yardtwin-breach-actions, která odesílá e-maily na adresu admin@yardtwin.com a pohotovostní adresy uvedené v systému. Události odchylky schématu využívají stávající yardtwin-schema-drift-actions skupinu.

Posouzení: Within 24 hours of detection, the technical team triages the incident in the breach-register panel: scope, affected data subjects, severity (Art. 33(1) "risk to rights and freedoms" criterion), and root cause.

Oznámení DPC (čl. 33): Do 72 hodin od zjištění narušení, které představuje riziko. Panel registru narušení zobrazuje živý 72hodinový odpočet od okamžiku, kdy je incident označen potvrzeno.

Oznámení subjektům údajů (čl. 34): Bez zbytečného odkladu, pokud porušení představuje vysoké riziko pro jejich práva a svobody.

Oznámení zákazníkům: Dotčení správci nájemců jsou informováni do 48 hodin od potvrzení narušení, které ovlivňuje data jejich nájemce.

Dokumentace: Každý záznam v registru narušení je uchováván po dobu existence platformy plus 6 let (retenční doba pro audit), bez ohledu na to, zda bylo vyžadováno externí oznámení.

8. Dílčí zpracovatelé

Dílčí zpracovatelÚčelUmístěníZáruky
Microsoft AzureCloudová infrastruktura (App Service, Postgres, Blob, Key Vault, App Insights)EEA (Sweden Central + Norway East)Microsoft Online Services DPA + EU SCCs, ISO 27001, SOC 2 Type II
StripeSpráva předplatného a zpracování platebStripe Irsko (EEA), částečná podpora v USAStripe DPA + SCCs + PCI DSS
ResendTransakční e-maily (uvítání, připomínky zkušebního období, odpovědi DSAR)USA (Delaware)DPA + SCCs (ověření probíhá)
Google Cloud VisionOCR řidičských průkazů (pokud zákazník povolí ověřování průkazů)Regiony EUGoogle Cloud DPA + EU SCCs, ISO 27001, SOC 2
Google / Microsoft (OAuth SSO)Tokeny identity pro jednotné přihlašování (SSO) pro uživatele, kteří zvolí SSOEEA (Microsoft Entra ID), globálně (Google Workspace)Microsoft / Google Cloud DPA
AnthropicClaude API pro AI asistenta v produktu + textová analýza OCR licencíUSA (Kalifornie)Anthropic DPA + prohlášení o nulové retenci + SCCs

Zákazníci budou informováni 30 dní před přidáním jakéhokoli nového dílčího zpracovatele.

9. Posouzení dopadu na ochranu osobních údajů (DPIA)

Provádíme DPIA pro činnosti zpracování, které představují vysoké riziko pro subjekty údajů. Vzhledem k tomu, že YARDtwin zpracovává především provozní obchodní data (plány nakládacích ramp, názvy přepravců, registrace vozidel), nikoli citlivé osobní údaje, je profil rizika mírný. DPIA byly dokončeny pro: zpracování auditní stopy, mezitenantní analytiku (modul platformního administrátora) a správu odběratelů newsletteru.

10. Ochrana osobních údajů již v návrhu a ve výchozím nastavení (čl. 25)

Již v návrhu: Vícenájemcovská architektura s povinnou izolací nájemců. RBAC integrované do každého API endpointu. Hesla nejsou nikdy uložena v prostém textu. Minimální sběr dat v každé fázi.

Ve výchozím nastavení: Nové účty mají minimální oprávnění. Volitelná pole jsou skutečně volitelná. Newsletter vyžaduje aktivní souhlas. Viditelnost dat je omezena dle role.

11. Stav souladu a průběžné zlepšování

Vyřešeno (k datu: květen 2026)

  • Migrace na PostgreSQL Flexible Server (spravováno Azure, transparentní šifrování dat v klidovém stavu, obnova k libovolnému bodu v čase za 7 dní)
  • Migrace na Microsoft Azure (Sweden Central + Norway East, EEA) s App Service + ACR + Key Vault
  • Správa tajných klíčů prostřednictvím Azure Key Vault (žádné tajné klíče v souborech .env ani v obrazech kontejnerů; přístup přes spravovanou identitu)
  • Automatizovaný export DSAR (POST /api/v1/dsar/export/by-email — čl. 15 / 20)
  • Automatizované vymazání DSAR (POST /api/v1/dsar/erase/by-email — čl. 17 se splněním požadavků retenční doby pro audit)
  • Cookie banner v2 se čtyřmi kategoriemi (nezbytné / funkční / analytické / marketingové) a možnostmi Odmítnout / Přizpůsobit / Přijmout vše
  • Audit mezitenantní izolace automatizovaný; 25/25 mezitenantních přístupových vektorů zablokováno, regresní testování při každém vydání
  • Bezpečnostní pipeline CI/CD: npm audit + Trivy + Semgrep + gitleaks + ZAP DAST
  • Upozornění na odchylky schématu v Application Insights (15minutové okno)
  • Komplexní sonda /health/db-write ověřuje zapisovatelnost DB při každém nasazení
  • Skupina akcí App Insights pro odchylky schématu zasílá e-mail pohotovostní adrese při chybách Postgres "column / relation does not exist"
  • Šifrování na úrovni polí (AES-256-GCM) pro biometrické údaje (snímky řidičských průkazů, signature_data)
  • Automatické mazání dat po uplynutí doby uchování (konfigurovatelné pro každý provoz; worker pro čištění PII)
  • 30denní zkušební období sjednoceno všude (registrace, marketingový web, podmínky, e-maily)
  • End-to-end regresní test s 5 000 vozidly pokrývající každý endpoint Site Admin s assertions věrnosti yard-view při každém přechodu (53 650/53 651 = 100 %)
  • Datový inventář a záznamy o činnostech zpracování (čl. 30) zveřejněno
  • Registr sub-zpracovatelů udržován a přezkoumáván každoročně
  • Záměrná a standardní ochrana soukromí zdokumentováno (čl. 25)
  • Firewall webových aplikací (Azure Front Door + spravovaný WAF) ochrana yardtwin.com pomocí OWASP Core Rule Set, ochrany před boty a mitigace L7 DDoS
  • Automatizovaná detekce narušení bezpečnosti — worker pro detekci auth-anomálií (nárůst neúspěšných přihlášení, útoky z více IP, přihlášení při změně země), upozornění na míru chyb 5xx, upozornění na drift schématu a sonda /health/db-write
  • Registr narušení bezpečnosti trvalá tabulka s úplným stavovým automatem a odpočtem lhůty DPC, viditelná v panelu SuperAdmin
  • Akční skupina yardtwin-breach-actions odesílá e-mail na admin@yardtwin.com a pohotovostní adresy při každé detekci

Zbývající vylepšení

11.1 První externí penetrační test CREST

Dosud nebyl proveden žádný penetrační test třetí stranou. Rozsah zakázky je stanoven (Cobalt.io, ~€6–8k za webovou aplikaci + autentizovaný test). Interní testování k dnešnímu dni vyřešilo 27 nálezů. Priorita: Vysoká. Cíl: Q3 2026.

11.2 Jmenování pověřence pro ochranu osobních údajů

Externí frakční DPO bude smluvně zajištěn před prvním platícím podnikovým zákazníkem z oblasti farmacie. Požadováno pro důvěryhodné zařazení do dodavatelského řetězce i tam, kde to čl. 37 striktně nevyžaduje. Priorita: Vysoká. Cíl: Před prvním platícím podnikovým zákazníkem.

11.3 Certifikace ISO 27001

Kostra Prohlášení o aplikovatelnosti je dokončena a mapuje všech 93 kontrol Annex A (~32 ZAVEDENO, ~25 ČÁSTEČNĚ, ~22 MEZERA, ~14 NEVZTAHUJE SE). Dalším krokem je zapojení externího vedoucího auditora; úplná certifikační cesta trvá 9–12 měsíců. Priorita: Střední. Cíl: Q4 2026 — certifikační audit Q1 2027.

11.4 SOC 2 Type II

Vyžadováno pro podnikové zákazníky v USA. Nejvhodnější postup po zavedení ISO 27001 — většina kontrol se překrývá. Priorita: Střední. Cíl: 2027.

11.5 Geograficky redundantní sekundární region

YARDtwin běží na Azure App Service s obnovou ze zálohy v libovolném čase (okno 7 dní), ale v jediném regionu. Geograficky redundantní sekundární region v jiné oblasti EEA může zkrátit RTO při výpadku celého regionu z hodin na minuty. Priorita: Střední. Cíl: Q4 2026.

11.6 Ověření SCC pro Resend & Anthropic

Oba dílčí zpracovatelé předávají data do USA na základě SCC. Písemné potvrzení doplňkových opatření k FISA 702 je shromažďováno v rámci každoroční revize dílčích zpracovatelů. Priorita: Střední. Cíl: Q3 2026.

11.7 Program odměn za nahlášení chyb (Bug Bounty)

Soukromý program odměn za nahlášení chyb (HackerOne / Intigriti) je plánován po druhém úspěšném externím penetračním testu a zajistí průběžné externí pokrytí mezi ročními testy. Priorita: Nízká. Cíl: 2027.

12. Kontakt a pověřenec pro ochranu osobních údajů

Pověřenec pro ochranu osobních údajů: dpo@yardtwin.com — externí pověřenec na částečný úvazek je v procesu smluvního zajištění (viz 11.2); do jeho jmenování jsou zprávy zaslané na tuto adresu směrovány na admin@yardtwin.com k vyřízení.

Obecné dotazy: admin@yardtwin.com

Žádosti subjektů údajů: Podejte prostřednictvím našeho DSAR Portálu

Smlouva o zpracování osobních údajů: Prohlédněte a přijměte na /dpa

Dozorový úřad: Komise pro ochranu osobních údajů (DPC), Irsko · www.dataprotection.ie · +353 (0)761 104 800

Ahoj! Spusťte bezplatnou zkušební verzi za 2 minuty — pomohu vám vše nastavit!