Cookie preferences

YARDtwin uses essential cookies for authentication and session management. We don’t currently set analytics or marketing cookies, but our cookie policy categorises them ahead of any future change. Read our Privacy Policy, GDPR Policy, and Cookie Policy.

Πολιτική Απορρήτου

Τελευταία ενημέρωση: 9 Μαΐου 2026 · v3.0 · Άμεση ισχύς

1. Ποιοι Είμαστε

Το YARDtwin™ είναι μια πλατφόρμα διαχείρισης αυλής που λειτουργεί από την YARDtwin Ltd ("εμείς", "εμάς", "μας"), εγγεγραμμένη στην Ιρλανδία. Παρέχουμε λογισμικό cloud για τη διαχείριση λειτουργιών αυλής, συμπεριλαμβανομένου προγραμματισμού αποβάθρας, αυτοματισμού πύλης, παρακολούθησης ρυμουλκούμενων και αναλυτικών στοιχείων.

Επικοινωνία Υπευθύνου Επεξεργασίας: admin@yardtwin.com. Μπορείτε επίσης να υποβάλετε αίτημα μέσω της Πύλη Αιτημάτων Υποκειμένου Δεδομένων

2. Δεδομένα που Συλλέγουμε

Συλλέγουμε τις ακόλουθες κατηγορίες προσωπικών δεδομένων:

Δεδομένα Λογαριασμού: Όνομα, διεύθυνση email, αριθμός τηλεφώνου, θέση/τίτλος εργασίας, επωνυμία και διεύθυνση εταιρείας (οδός, πόλη, χώρα) — παρέχονται κατά την εγγραφή λογαριασμού.
Δεδομένα Αυθεντικοποίησης: Κωδικοί πρόσβασης σε κατακερματισμένη μορφή (bcrypt, 12 γύροι), tokens συνεδρίας, tokens ανανέωσης JWT, χρονικές σφραγίδες σύνδεσης και διευθύνσεις IP. Αναγνωριστικά SSO από Google και Microsoft για χρήστες που συνδέονται μέσω αυτών των παρόχων.
Επιχειρησιακά Δεδομένα: Λεπτομέρειες ραντεβού, πληροφορίες μεταφορέα, ανάθεση αποβάθρων, κινήσεις ρυμουλκούμενων, αρχεία επιθεώρησης, έγγραφα και αναθέσεις εργασιών που δημιουργούνται κατά την κανονική χρήση της πλατφόρμας.
Δεδομένα Οδηγού: Ονόματα, αριθμοί τηλεφώνου, διευθύνσεις email, αριθμοί άδειας οδήγησης, φωτογραφίες άδειας και (εφόσον το ενεργοποιεί ο πελάτης) εικόνες προσώπου για βιομετρική επαλήθευση στην πύλη. Δεδομένα ειδικής κατηγορίας βάσει GDPR Άρθρ. 9 — συλλέγονται με ρητή συγκατάθεση στην πύλη. Διατήρηση 30 ημερών για βιομετρικά δεδομένα, 90 ημερών για γενικά PII, ρυθμιζόμενη ανά εγκατάσταση.
Δεδομένα Ελέγχου: Ενέργειες χρηστών, χρονικές σημάνσεις, διευθύνσεις IP και συμβολοσειρές user-agent για σκοπούς συμμόρφωσης και ασφάλειας. Διατηρούνται 6 χρόνια μετά το συμβάν για συμμόρφωση με GMP/Part 11.
Δεδομένα Ενημερωτικού Δελτίου: Διεύθυνση email και επωνυμία εταιρείας κατά την εγγραφή στο ενημερωτικό μας δελτίο, μαζί με χρονική σήμανση συγκατάθεσης και IP.
Τεχνικά Δεδομένα: Τύπος προγράμματος περιήγησης, πληροφορίες συσκευής και αρχεία καταγραφής πρόσβασης που συλλέγονται αυτόματα για λόγους ασφάλειας και απόδοσης.

3. Πώς Χρησιμοποιούμε τα Δεδομένα σας

Παροχή Υπηρεσιών: Επεξεργασία ραντεβού, διαχείριση αποβάθρων, παρακολούθηση ρυμουλκούμενων, δημιουργία αναλυτικών στοιχείων και παροχή όλων των λειτουργιών της πλατφόρμας στις οποίες έχετε εγγραφεί.

Προτάσεις Smart Slots: Για τη δημιουργία προτάσεων κράτησης μέσω Smart Slots, επεξεργαζόμαστε λειτουργικά δεδομένα που περιλαμβάνουν ώρες κράτησης, ταυτότητα μεταφορέα, αναθέσεις αποβάθρων, διαμορφωμένα χρονικά διαστήματα διαλειμμάτων και ιστορικά πρότυπα άφιξης. Η επεξεργασία αυτή πραγματοποιείται αποκλειστικά για τον δικό σας μισθωτή και δεν χρησιμοποιείται για εκπαίδευση μοντέλου μεταξύ πελατών στη Φάση 1. Τα προσωπικά δεδομένα οδηγού (όνομα, τηλέφωνο, φωτογραφία) δεν χρησιμοποιούνται ποτέ ως είσοδος Smart Slots — ο μηχανισμός χρησιμοποιεί την ταυτότητα μεταφορέα, όχι την ταυτότητα οδηγού. Η επανεκπαίδευση Φάσης 2 (όταν εισαχθεί) είναι ανά μισθωτή εξ ορισμού· η διαμισθωτική εκπαίδευση θα απαιτεί ρητή συμμετοχή μέσω Διαμόρφωσης Εγκατάστασης και ξεχωριστό πρόσθετο DPA. Δείτε τη Smart Slots σελίδα για λεπτομέρειες.

Διαχείριση Λογαριασμού: Αυθεντικοποίηση χρηστών, έλεγχος πρόσβασης βάσει ρόλων, χρέωση συνδρομής και απομόνωση μισθωτή.

Ασφάλεια & Συμμόρφωση: Διατήρηση ιχνών ελέγχου για συμμόρφωση GMP (21 CFR Part 11, EU Annex 11), ανίχνευση απάτης και παρακολούθηση ασφάλειας.

Επικοινωνίες: Αποστολή μηνιαίων ενημερωτικών δελτίων (με ρητή συγκατάθεση), ειδοποιήσεων συστήματος και ενημερώσεων υπηρεσιών.

Βελτίωση: Συγκεντρωτικά, ανωνυμοποιημένα αναλυτικά στοιχεία για τη βελτίωση της απόδοσης και των λειτουργιών της πλατφόρμας.

4. Νομικές Βάσεις Επεξεργασίας

Εκτέλεση Σύμβασης (Άρθρ. 6(1)(β) GDPR): Επεξεργασία απαραίτητη για την παροχή της υπηρεσίας YARDtwin όπως συμφωνήθηκε στη συνδρομή σας.

Έννομο Συμφέρον (Άρθρ. 6(1)(στ) GDPR): Καταγραφή ασφάλειας, πρόληψη απάτης και βελτίωση πλατφόρμας, όπου το συμφέρον μας δεν υπερισχύει των δικαιωμάτων σας.

Συγκατάθεση (Άρθρ. 6(1)(α) GDPR): Εγγραφές σε ενημερωτικά δελτία και επικοινωνίες μάρκετινγκ, τις οποίες μπορείτε να ανακαλέσετε ανά πάσα στιγμή.

Νομική Υποχρέωση (Άρθρ. 6(1)(γ) GDPR): Διατήρηση δεδομένων ελέγχου για συμμόρφωση με φαρμακευτικές κανονιστικές απαιτήσεις (GMP/GDP).

5. Ασφάλεια Δεδομένων

Κρυπτογράφηση κατά τη Μεταφορά: Όλα τα δεδομένα μεταδίδονται μέσω TLS 1.2+ (HTTPS). Πιστοποιητικά TLS διαχειρίζεται η Microsoft Azure (DigiCert).

Κρυπτογράφηση σε Κατάσταση Ηρεμίας: Azure PostgreSQL Flexible Server με διαφανή κρυπτογράφηση δεδομένων. Κρυπτογράφηση Azure Blob Storage για έγγραφα και εικόνες. Κρυπτογράφηση σε επίπεδο πεδίου (AES-256-GCM) για βιομετρικά δεδομένα (εικόνες άδειας οδήγησης, υπογραφές) με κλειδιά αποθηκευμένα στο Azure Key Vault. Κωδικοί πρόσβασης κατακερματισμένοι με bcrypt (12 γύροι).

Απομόνωση Πολλαπλών Μισθωτών: Τα δεδομένα κάθε πελάτη απομονώνονται λογικά με χρήση ID μισθωτή. Το ενδιάμεσο λογισμικό API επιβάλλει όρια μισθωτή σε κάθε αίτημα. Επαληθεύεται από αυτοματοποιημένο έλεγχο 25 δοκιμών διαμισθωτικής πρόσβασης σε κάθε έκδοση.

Έλεγχος Πρόσβασης Βάσει Ρόλων: Έξι διακριτοί ρόλοι χρηστών (admin, ops_manager, gate_guard, warehouse_operator, carrier, super_admin) με δικαιώματα σε επίπεδο διαδρομής. Υποστήριξη SSO μέσω Google και Microsoft.

Περιορισμός Ρυθμού Αιτημάτων: Περιορισμός ρυθμού API σε όλες τις διαδρομές· αυστηρότεροι περιορισμοί στα σημεία αυθεντικοποίησης. Κεφαλίδες ασφάλειας τύπου Helmet σε όλες τις αποκρίσεις.

Ασφάλεια Συνεδρίας: Διακριτικά πρόσβασης JWT με λήξη 1 ώρας. Διακριτικά ανανέωσης με λήξη 7 ημερών και εναλλαγή κατά τη χρήση. Παρακολούθηση συνεδρίας αγκυρωμένη σε IP.

Καταγραφή Ελέγχου: Κάθε σημαντική ενέργεια καταγράφεται με χρήστη, χρονική σήμανση, διεύθυνση IP και παλαιές/νέες τιμές. Τα συμβάντα σχετικά με GMP επισημαίνονται χωριστά. Μόνο προσθήκη στο επίπεδο εφαρμογής· διατήρηση 6 ετών.

Συνεχής Παρακολούθηση: Azure Application Insights με ειδοποίηση απόκλισης σχήματος (Postgres "column / relation does not exist" → ενεργοποίηση εντός 15 λεπτών). Το τελικό σημείο ελέγχου /health/db-write επαληθεύει ότι η εφαρμογή μπορεί να γράψει και να διαβάσει σε κάθε ανάπτυξη.

Υποδομή: Φιλοξενείται στο Microsoft Azure στην Κεντρική Σουηδία + Ανατολική Νορβηγία (ΕΟΧ). Containerised ανάπτυξη μέσω Azure Container Registry με μοτίβο staging-slot-then-swap. Τα μυστικά διατηρούνται στο Azure Key Vault και αποκτώνται μέσω managed identity. Ημερήσια αντίγραφα ασφαλείας + ανάκτηση σημείου-στο-χρόνο 7 ημερών σε Postgres.

Αλυσίδα Εφοδιασμού Λογισμικού: Κάθε pull request σαρώνεται από npm audit, Trivy (CVE κοντέινερ), Semgrep (SAST OWASP top-ten + Node.js + React + κανόνες μυστικών), gitleaks (ιστορικό μυστικών) και OWASP ZAP (δυναμική σάρωση έναντι staging κατά χρονοδιάγραμμα).

6. Διατήρηση Δεδομένων

Δεδομένα Λογαριασμού: Διατηρούνται για τη διάρκεια της συνδρομής πλέον 6 έτη (διατήρηση ελέγχου). Ψευδωνυμοποιούνται κατόπιν αιτήματος διαγραφής βάσει Άρθ. 17.

Λειτουργικά Δεδομένα: Διατηρούνται για τη διάρκεια της συνδρομής σας. Εξάγονται σε εσάς κατόπιν αιτήματος πριν τη διαγραφή. Στη λήξη της συνδρομής, διατηρούνται ή επιστρέφονται σύμφωνα με τη Συμφωνία Επεξεργασίας Δεδομένων του πελάτη.

Βιομετρικά δεδομένα οδηγού (φωτογραφίες άδειας, εικόνες προσώπου): 30 ημέρες μετά την αποχώρηση. Αυτόματη διαγραφή από προγραμματισμένη διαδικασία εκκαθάρισης.

Γενικά προσωπικά δεδομένα οδηγού (όνομα, τηλέφωνο, email, αριθμός άδειας): 90 ημέρες μετά την αποχώρηση, διαμορφώσιμο ανά εγκατάσταση.

Δεδομένα Ελέγχου: Διατηρούνται για 6 έτη μετά το συμβάν για συμμόρφωση με φαρμακευτικές κανονιστικές απαιτήσεις (GMP / 21 CFR Part 11). Ψευδωνυμοποιούνται — δεν διαγράφονται — κατόπιν αιτήματος διαγραφής υποκειμένου (υπέρτερη νομική υποχρέωση Άρθ. 17(3)(β)).

Δεδομένα Newsletter: Διατηρούνται έως ότου διαγραφείτε. Τα αρχεία συγκατάθεσης διατηρούνται για 3 έτη μετά την ανάκληση.

Δεδομένα Συνεδρίας: Τα access tokens λήγουν μετά από 1 ώρα. Τα refresh tokens λήγουν μετά από 7 ημέρες. Οι γραμμές συνεδρίας διαγράφονται οριστικά κατά την αποσύνδεση ή τη διαγραφή.

7. Κοινοποίηση Δεδομένων & Υπο-Εκτελούντες Επεξεργασία

Δεν πωλούμε τα προσωπικά σας δεδομένα. Κοινοποιούμε δεδομένα στους παρακάτω υπο-εκτελούντες επεξεργασία, καθένας από τους οποίους ενεργεί βάσει Συμφωνίας Επεξεργασίας Δεδομένων και (όπου εφαρμόζεται) Τυποποιημένων Συμβατικών Ρητρών:

Microsoft Azure (Κεντρική Σουηδία + Ανατολική Νορβηγία, ΕΟΧ) — φιλοξενία cloud, αποθήκευση, Key Vault, Application Insights. Microsoft Online Services DPA + EU SCCs.

Stripe (Stripe Ireland, ΕΟΧ) — χρέωση συνδρομής. Το Stripe επεξεργάζεται τα δεδομένα πληρωμής απευθείας· δεν αποθηκεύουμε αριθμούς πιστωτικών καρτών. Stripe DPA + SCCs για τυχόν μεταφορά στις ΗΠΑ.

Resend (ΗΠΑ) — συναλλακτικό email (καλωσόρισμα, υπενθυμίσεις δοκιμαστικής περιόδου, απαντήσεις DSAR). Resend DPA + SCCs.

Google Cloud Vision (περιοχές ΕΕ) — OCR άδειας οδήγησης όταν ο πελάτης ενεργοποιεί την επαλήθευση φωτογραφίας άδειας στην πύλη.

Google Workspace / Microsoft Entra ID — OAuth μονή σύνδεση (SSO) για χρήστες που επιλέγουν να συνδεθούν με τον λογαριασμό τους Google ή Microsoft.

Anthropic (ΗΠΑ) — Claude API για τον ενσωματωμένο βοηθό AI και ανάλυση κειμένου OCR αδειών. Anthropic DPA + δήλωση μηδενικής διατήρησης + SCCs.

Χρήση Αναφοράς Πελάτη: Ενδέχεται να εμφανίζουμε την επωνυμία και το λογότυπο της εταιρείας σας ως πελάτη του YARDtwin σε διαφημιστικά υλικά, καταλόγους πελατών, μελέτες περίπτωσης και στον ιστότοπό μας. Μπορείτε να εξαιρεθείτε αποστέλλοντας email στο admin@yardtwin.com — δείτε τους Όρους Υπηρεσίας §6α.

Ο Οργανισμός Σας: Οι διαχειριστές μισθωτή μπορούν να βλέπουν τη δραστηριότητα χρηστών εντός του δικού τους οργανισμού ως μέρος της κανονικής λειτουργικότητας της πλατφόρμας.

Νομικές Απαιτήσεις: Ενδέχεται να αποκαλύψουμε δεδομένα εάν απαιτείται από νόμο, δικαστική εντολή ή για την προστασία των νομικών μας δικαιωμάτων.

8. Τα Δικαιώματά Σας

Βάσει του GDPR (και του Ιρλανδικού Νόμου Προστασίας Δεδομένων 2018), έχετε δικαίωμα:

Πρόσβασης στα προσωπικά σας δεδομένα (Άρθ. 15)
Διόρθωσης ανακριβών δεδομένων (Άρθ. 16)
Διαγραφής των δεδομένων σας (Άρθ. 17)
Περιορισμού της επεξεργασίας (Άρθ. 18)
Φορητότητας δεδομένων (Άρθ. 20)
Εναντίωσης στην επεξεργασία (Άρθ. 21)
Ανάκλησης συγκατάθεσης ανά πάσα στιγμή
Υποβολής καταγγελίας στην DPC

Για να ασκήσετε οποιοδήποτε δικαίωμα, υποβάλετε αίτημα μέσω της Πύλη Αιτημάτων Υποκειμένου Δεδομένων ή στείλτε email στο admin@yardtwin.com. Θα απαντήσουμε εντός 30 ημερών.

Εσωτερικά, τα αιτήματα εκπληρώνονται από την ομάδα διαχείρισής μας μέσω δύο σημείων εισόδου: POST /api/v1/dsar/export/by-email παράγει ένα μηχαναγνώσιμο έγγραφο JSON με κάθε εγγραφή που διατηρούμε για μια διεύθυνση email (Άρθ. 15 / 20)· POST /api/v1/dsar/erase/by-email ψευδωνυμοποιεί το υποκείμενο δεδομένων σε όλους τους πίνακες προσωπικών δεδομένων διατηρώντας την ακεραιότητα του αρχείου ελέγχου βάσει Άρθ. 17(3)(β) (Άρθ. 17).

9. Cookies

Το YARDtwin χρησιμοποιεί απαραίτητα cookies και localStorage για την πιστοποίηση συνεδρίας (JWT tokens). Το banner συγκατάθεσης cookies προσφέρει τέσσερις κατηγορίες: απαραίτητα (πάντα ενεργά), λειτουργικά (προτιμήσεις), αναλυτικά (δεν χρησιμοποιούνται προς το παρόν) και μάρκετινγκ (δεν χρησιμοποιούνται προς το παρόν). Οι επισκέπτες μπορούν να επιλέξουν Απόρριψη μη απαραίτητων / Προσαρμογή / Αποδοχή όλων. Οι προτιμήσεις αποθηκεύονται τοπικά με σφραγίδα έκδοσης· το banner εμφανίζεται εκ νέου εάν αλλάξουν κατηγορίες. Λεπτομερής κατάλογος cookies βρίσκεται στη Πολιτική Cookies σελίδα.

10. Διεθνείς Μεταφορές

Τα επιχειρησιακά σας δεδομένα αποθηκεύονται εντός του Ευρωπαϊκού Οικονομικού Χώρου (ΕΟΧ) στο Microsoft Azure (Sweden Central + Norway East). Περαιτέρω μεταφορές σε εκτελούντες την επεξεργασία εκτός ΕΟΧ:

  • Stripe: Η Stripe Ireland είναι η συμβαλλόμενη οντότητα (ΕΟΧ). Ορισμένες λειτουργίες υποστήριξης στις ΗΠΑ βάσει SCCs.
  • Resend: Εδρεύει στις ΗΠΑ. Μεταφορές βάσει Τυποποιημένων Συμβατικών Ρητρών 2021.
  • Anthropic: Εδρεύει στις ΗΠΑ. SCCs σε ισχύ· ισχύει η δήλωση μηδενικής διατήρησης της Anthropic. Τα prompts του chatbot εξαιρούν σκόπιμα επιχειρησιακά PII· ο αναλυτής JSON για OCR αδειών αποστέλλει κείμενο OCR.
  • Google: Περιοχές ΕΕ για Vision OCR· Google Workspace παγκοσμίως για tokens ταυτότητας OAuth. Google Cloud DPA + EU SCCs.

Διατηρείται Εκτίμηση Αντικτύπου Μεταφοράς για κάθε μεταφορά προς ΗΠΑ.

11. Απόρρητο Ανηλίκων

Το YARDtwin είναι πλατφόρμα επιχείρησης προς επιχείρηση. Δεν συλλέγουμε εν γνώσει μας δεδομένα από άτομα κάτω των 16 ετών.

12. Αλλαγές στην Παρούσα Πολιτική

Ενδέχεται να επικαιροποιούμε την παρούσα Πολιτική Απορρήτου κατά καιρούς. Ουσιαστικές αλλαγές θα κοινοποιούνται μέσω email στους διαχειριστές λογαριασμών και με ειδοποίηση εντός της πλατφόρμας. Η συνέχιση χρήσης του YARDtwin μετά από αλλαγές συνιστά αποδοχή.

13. Επικοινωνία & Εποπτική Αρχή

Υπεύθυνος Επεξεργασίας: YARDtwin Ltd · Email: admin@yardtwin.com

Εποπτική Αρχή: Data Protection Commission (DPC), Ιρλανδία · www.dataprotection.ie

Γεια σας! Ξεκινήστε τη δωρεάν δοκιμή σας σε 2 λεπτά — θα σας βοηθήσω να τα ρυθμίσετε όλα!