GDPR poliitika
Viimati uuendatud: 9. mai 2026 · v3.0 · Jõustub kohe
Kohaldatavad õigusaktid: EL-i isikuandmete kaitse üldmäärus (2016/679), Iirimaa andmekaitseseadus 2018
1. Meie kohustus
YARDtwin Ltd on pühendunud isikuandmete kaitse üldmääruse (GDPR) täielikule järgimisele. Toimides nii vastutava töötlejana (oma kliendiandmete osas) kui ka volitatud töötlejana (klientide nimel tegevusandmete töötlemisel), rakendame isikuandmete kaitsmiseks asjakohaseid tehnilisi ja organisatsioonilisi meetmeid igas etapis.
2. Rollid ja vastutused
3. Andmetöötluslepingu (DPA) sõlmimine
Kõik kliendid saavad tutvuda meie andmetöötluslepinguga ja selle aktsepteerida iseteeninduse kaudu DPA lehel. Standardse ja asutaja plaani kliendid saavad lisaks allkirjastatud andmetöötluslepingu, mis hõlmab: töötlemise ulatust ja eesmärki, töödeldavate isikuandmete liike, andmesubjektide kategooriaid, mõlema poole kohustusi, alamtöötlejate haldamist, andmelekkest teavitamist, rahvusvahelisi edastusi ja auditeerimisõigusi. DPA sõlmimiseks saatke e-kiri aadressile admin@yardtwin.com (koopia andmekaitseametnikule aadressil dpo@yardtwin.com).
4. Tehnilised meetmed (GDPR art. 32)
Kõik andmed on edastamisel krüpteeritud (TLS 1.2+). Paroolid on räsitud bcrypt-meetodiga (12 iteratsiooni). PostgreSQL Flexible Server kasutab läbipaistvat andmete krüpteerimist puhkeolekus. Azure Blob Storage on puhkeolekus krüpteeritud. Rakendusekihil on biomeetriliste andmete (juhilubade pildid, allkirjapildid) välikrüpteerimine (AES-256-GCM), võtmeid hoitakse Azure Key Vaultis. JWT tokenid on krüptograafiliselt allkirjastatud (HS256). Saladused hallatakse Azure Key Vaulti kaudu, millele pääseb ligi App Service'i hallatava identiteedi kaudu — saladusi ei ole koodis, keskkonnamuutujate failides ega konteinerkujutistes.
Rollipõhine juurdepääsukontroll (RBAC) kuue määratletud rolliga (admin, ops_manager, gate_guard, warehouse_operator, carrier, super_admin). Vähimate õiguste põhimõte rakendatud vahevara kaudu kõigil autentitud marsruutidel. Üürnike eraldatus kontrollitud automatiseeritud 25-testilise üürnikuülese auditiga igal väljalaskmisel. SSO toetatud Google'i ja Microsofti kaudu mitmefaktorilise autentimise jaoks.
Täielik kasutajatoimingute auditilogimine: kasutaja identiteet, ajatempel, IP-aadress, toiminguverb, mõjutatud üksus, vana ja uus väärtus. GMP-relevantne toimingud on eraldi märgistatud (is_gmp_relevant=1). Rakenduskihil ainult lisatav; 6-aastane säilitustähtaeg. Pseudonümiseeritud, kuid mitte kustutatud art. 17 kustutamise korral (art. 17(3)(b) juriidilise kohustuse erand).
Majutatud Microsoft Azure'is (Sweden Central + Norway East, EMP). Konteineriseeritud App Service on kasutusele võetud Azure Container Registry kaudu etapi-vahetus-põhise lähenemisega. Avatud on ainult pordid 80/443; PostgreSQL ei ole otse internetist kättesaadav. Azure NSG ja Front Door (kavandatud). Application Insights skeemikõrvalekallete hoiatusega Postgres-i vigade "column / relation does not exist" jaoks (15-minutiline aken). Täielik /health/db-write sond kontrollib, et rakendus suudab andmebaasi kirjutada ja sealt lugeda iga juurutamise käigus.
Kogume ainult teenuse osutamiseks vajalikke andmeid. Valikulised juhi väljad (telefon, e-post) võib jätta tühjaks, kui kliendi protsess seda võimaldab. Biomeetriline kontroll on vaikimisi iga saidi jaoks välja lülitatud; saidi administraator lülitab selle sisse. Uudiskirja jaoks kogutakse ainult e-posti aadress ja valikuline ettevõtte nimi.
Iga tõmbetaotlus läbib automaatsed turbekontrollid: npm audit (sõltuvuse CVE-d tasemel HIGH+ blokeerivad juurutamise), Trivy (konteineri CVE-skannimine), Semgrep SAST (OWASP top-ten + Node.js + React + saladuste reeglid), gitleaks (saladuste skannimine kogu git-ajaloo ulatuses) ja OWASP ZAP (DAST lavastuskeskkonnas ajakava alusel). Dependabot avab uute CVE-de ilmnemisel automaatselt tõmbetaotlused.
5. Andmesubjektide õigused (GDPR III peatükk)
Tagame kõigi andmesubjektide õiguste teostamise:
POST /api/v1/dsar/erase/by-email abil, mis pseudonüümib andmed kõigis isikuandmete tabelites. Märkus: auditeerimisandmeid säilitatakse 6 aastat vastavalt art. 17(3)(b) seadusjärgse kohustuse erandile.6. Nõusoleku haldamine
Uudiskiri: Nõutav on selge loobumisõigusega nõusolek. Nõusoleku ajatempel ja IP-aadress registreeritakse. Igas kommunikatsioonis on loobumislink. Nõusoleku saab igal ajal tagasi võtta, ilma et see mõjutaks teenuse kasutamist.
Teenuse tingimused: Konto loomine tähendab teenusetingimuste (lepinguline alus) aktsepteerimist. Kasutajaid teavitatakse registreerimisel andmete töötlemisest.
Küpsised: Esimesel külastusel kuvatakse küpsiste nõusoleku bänner vastavalt ePrivacy direktiivile. Kasutajad saavad valida ainult vajalikud küpsised või kõik küpsised. Eelistused salvestatakse lokaalselt ja neid saab igal ajal muuta.
7. Andmeturbeintsidentide menetlus (art. 33–34)
Automaatne tuvastamine: Turbeintsidentide jälgimise töötleja käivitub iga 5 minuti järel auditilogi suhtes ja märgistab anomaaliad potentsiaalsete intsidentidena:
- ≥10 ebaõnnestunud sisselogimist ühe e-posti aadressi kohta 1 tunni jooksul
- ≥5 erinevat lähte-IP-d, mis sihivad ühte e-posti 24 tunni jooksul
- Edukas sisselogimine lähte-IP-lt, mida pole selle kasutaja puhul viimase 30 päeva jooksul nähtud
- HTTP 5xx veamäär > 5% 5-minutilise akna jooksul
- Postgres-i vead "column / relation does not exist" (skeemi triiv, App Insights)
- /health/db-write sondi tõrge (lugemis- ja kirjutamiskontroll iga juurutuse ajal ja pidevalt)
Intsidentide register: Iga tuvastatud anomaalia kirjutatakse breach_register tabelisse koos olekumasinaga (tuvastatud → uurimisel → kinnitatud → teavitatud → suletud), raskusastme, ulatuse, mõjutatud andmesubjektide, DPC-tähtaja loenduri ja auditeerimisajalooga. Nähtav SuperAdmini "Intsidentide register" paneelil.
Hoiatuste suunamine: Tuvastamissündmused suunatakse Azure Monitor tegevusgruppi yardtwin-breach-actions, mis saadab meili aadressile admin@yardtwin.com ja valves olevatele aadressidele. Skeemi triivi sündmused kasutavad olemasolevat yardtwin-schema-drift-actions gruppi.
Hindamine: 24 tunni jooksul pärast tuvastamist triažeerib tehniline meeskond intsidendi intsidentide registri paneelil: ulatus, mõjutatud andmesubjektid, raskusaste (art. 33(1) "risk õigustele ja vabadustele" kriteerium) ja algpõhjus.
Teavitamine DPC-le (art. 33): 72 tunni jooksul pärast rikkumisest teadasaamist, kui rikkumine kujutab endast riski. Intsidentide registri paneel näitab reaalajas 72-tunnilist loendust, kui intsident on märgistatud kinnitatuks.
Andmesubjektide teavitamine (art. 34): Põhjendamatu viivituseta, kui rikkumine kujutab endast suurt riski nende õigustele ja vabadustele.
Teavitus klientidele: Mõjutatud rentniku administraatoreid teavitatakse 48 tunni jooksul pärast rikkumise kinnitamist, mis mõjutab nende rentniku andmeid.
Dokumentatsioon: Iga kanne rikkumiste registris säilitatakse platvormi eluea pluss 6 aasta jooksul (auditisäilitamine), olenemata sellest, kas väline teavitamine oli nõutav.
8. Alamtöötlejad
| Alamtöötleja | Eesmärk | Asukoht | Kaitsemeetmed |
|---|---|---|---|
| Microsoft Azure | Pilvinfrastruktuur (App Service, Postgres, Blob, Key Vault, App Insights) | EEA (Rootsi keskus + Norra ida) | Microsoft Online Services DPA + EL SCC-d, ISO 27001, SOC 2 Type II |
| Stripe | Tellimuste arveldamine ja maksete töötlemine | Stripe Iirimaa (EEA), mõningane USA tugi | Stripe DPA + SCC-d + PCI DSS |
| Resend | Tehingupõhised e-kirjad (tervitused, prooviperioodide meeldetuletused, DSAR-vastused) | USA (Delaware) | DPA + SCC-d (kinnitamine pooleli) |
| Google Cloud Vision | Juhiloa OCR (kui klient lubab litsentsi kontrolli) | EL-i piirkonnad | Google Cloud DPA + EL SCC-d, ISO 27001, SOC 2 |
| Google / Microsoft (OAuth SSO) | Ühekordse sisselogimise identiteeditokenid SSO-d kasutavatele kasutajatele | EEA (Microsoft Entra ID), globaalne (Google Workspace) | Microsoft / Google Cloud DPA-d |
| Anthropic | Claude API tooteasisese AI-assistendi jaoks + litsentsi-OCR teksti sõelumine | USA (California) | Anthropic DPA + nullsäilitamise kinnitus + SCC-d |
Klienti teavitatakse 30 päeva enne uue alamtöötleja lisamist.
9. Andmekaitsemõju hindamine (DPIA)
Viime läbi DPIA-sid töötlemistegevuste jaoks, mis kujutavad andmesubjektidele suuri riske. Arvestades, et YARDtwin töötleb peamiselt äri operatiivandmeid (dokkide ajakavad, vedajate nimed, sõidukite registreerimisnumbrid), mitte tundlikke isikuandmeid, on riskiprofiil mõõdukas. DPIA-d on lõpetatud järgmiste tegevuste jaoks: auditijälje töötlemine, rentnike ülene analüütika (platvormi administraatori moodul) ja uudiskirja tellijate haldamine.
10. Lõimitud ja vaikimisi andmekaitse (art. 25)
Lõimitud andmekaitse: Mitme rentniku arhitektuur kohustusliku rentniku isolatsiooniga. RBAC on integreeritud igasse API lõpp-punkti. Paroole ei salvestata kunagi lihttekstina. Minimaalne andmete kogumine igas etapis.
Vaikimisi andmekaitse: Uutel kontodel on minimaalsed õigused. Valikulised väljad on tõeliselt valikulised. Uudiskirjaks on nõutav aktiivne nõusolek. Andmete nähtavus on piiratud rolli alusel.
11. Vastavuse olek ja pidev parendamine
Lahendatud (seisuga mai 2026)
- ✓ Migreerimine PostgreSQL Flexible Serverile (Azure hallatav, läbipaistev andmete krüptimine puhkeolekus, 7-päevane ajapõhine taaste)
- ✓ Migreerimine Microsoft Azure'i (Rootsi keskus + Norra ida, EEA) koos App Service + ACR + Key Vault'iga
- ✓ Saladuste haldamine Azure Key Vault'i kaudu (saladusi ei ole .env-failides ega konteinerpiltides; hallataval identiteedil põhinev juurdepääs)
- ✓ Automaatne DSAR-eksport (POST /api/v1/dsar/export/by-email — art. 15 / 20)
- ✓ Automaatne DSAR-kustutamine (POST /api/v1/dsar/erase/by-email — art. 17 koos auditi säilitamise nõuete täitmisega)
- ✓ Küpsisebänner v2 nelja kategooriaga (vajalikud / funktsionaalsed / analüütika / turundus) ning Keeldu / Kohanda / Nõustu kõigiga
- ✓ Rentnikuülese isolatsiooni audit automatiseeritud; 25/25 rentnikuülest juurdepääsuvektorit blokeeritud, regressioonitestitud iga väljalasega
- ✓ CI/CD turvakonveier: npm audit + Trivy + Semgrep + gitleaks + ZAP DAST
- ✓ Skeemadrifti teavitamine Application Insights'is (15-minutiline aken)
- ✓ Täielik /health/db-write kontrollpunkt kontrollib kirjutatavat andmebaasi iga juurutuse käigus
- ✓ App Insights skeemadrifti toimingugrupp saadab e-kirja valveaadressile Postgres'i vigade "column / relation does not exist" korral
- ✓ Väljataseme krüpteerimine (AES-256-GCM) biomeetriliste andmete jaoks (juhilubade pildid, signature_data)
- ✓ Automaatne andmete säilitustähtaja puhastus (konfigureeritav saidi kaupa; pii-cleanup töötaja)
- ✓ 30-päevane prooviaeg ühtlustatud kõikjal (registreerimine, turunduslehekülg, tingimused, e-kirjad)
- ✓ 5000 veoki täielik regressioontest katab kõiki saidihaldurite lõpp-punkte koos hoovi vaate täpsuskinnitustega igal üleminekul (53 650/53 651 = 100%)
- ✓ Andmete inventuur ja töötlemistegevuste register (Art. 30) avaldatud
- ✓ Alamtöötlejate register hallatav ja vaadatakse üle kord aastas
- ✓ Lõimitud ja vaikimisi andmekaitse dokumenteeritud (Art. 25)
- ✓ Veebirakenduse tulemüür (Azure Front Door + hallatud WAF) kaitseb yardtwin.com saiti OWASP põhireeglite komplekti, robotkaitse ja L7 DDoS leevendusmeetmetega
- ✓ Automaatne rikkumiste tuvastamine — autentimisanomaalia töötaja (ebaõnnestunud sisselogimiste piigid, mitme IP rünnakud, riigi vahetuse sisselogimised), 5xx-määra hoiatused, skeemadrifti hoiatused ja /health/db-write kontrollpunkt
- ✓ Rikkumiste register püsiv tabel täieliku olekumasinaga ja DPC tähtaja loendusega, nähtav SuperAdmin paneelis
- ✓ Toimingugrupp
yardtwin-breach-actionssaadab e-kirja aadressile admin@yardtwin.com ja valveaadressidele iga tuvastamise korral
Allesjäänud täiustused
Kolmanda osapoole läbitungimistesti pole läbi viidud. Ulatus on määratletud (Cobalt.io, ~€6–8k veebirakenduse + autentitud testi jaoks). Sisemise testimise käigus on seni lahendatud 27 leidu. Prioriteet: Kõrge. Sihtaeg: Q3 2026.
Enne esimest maksavat ettevõtte farmaatsiaklienti sõlmitakse leping välise osaajaga andmekaitseametnikuga. See on vajalik usaldusväärse tarnijate kaasamiseks isegi siis, kui Art. 37 seda rangelt ei nõua. Prioriteet: Kõrge. Sihtaeg: Enne esimest maksavat ettevõtte klienti.
Rakendatavuse avalduse skelett on valmis, kaardistades kõik 93 Annex A kontrolli (~32 RAKENDATUD, ~25 OSALINE, ~22 PUUDUB, ~14 EI KOHALDATA). Järgmine samm on välise juhtaudiitori kaasamine; täielik sertifitseerimistee võtab 9–12 kuud. Prioriteet: Keskmine. Sihtaeg: Q4 2026 — sertifitseerimisaudit Q1 2027.
Nõutav USA ettevõtte klientide jaoks. Kõige parem alustada pärast ISO 27001 rakendamist — suurem osa kontrollidest kattub. Prioriteet: Keskmine. Sihtaeg: 2027.
YARDtwin töötab Azure App Service'il koos punktipõhise varunduse taastamisega (7-päevane aken), kuid on ühe piirkonnaga. Geograafiliselt redundantne teisene piirkond teises EMP piirkonnas saab vähendada RTO aega tundidelt minutitele piirkonna taseme tõrgete korral. Prioriteet: Keskmine. Sihtaeg: Q4 2026.
Mõlemad alamtöötlejad edastavad andmeid USA-sse SCC-de alusel. Kirjalikku kinnitust FISA 702 lisameetmete kohta kogutakse osana iga-aastasest alamtöötlejate ülevaatest. Prioriteet: Keskmine. Sihtaeg: Q3 2026.
Privaatne veapreemia programm (HackerOne / Intigriti) on kavas pärast teist puhtast välisest läbitungimistestist, pakkudes pidevat välist katvust iga-aastaste testide vahel. Prioriteet: Madal. Sihtaeg: 2027.
12. Kontakt ja andmekaitseametnik
Andmekaitseametnik: dpo@yardtwin.com — välise osaajaga andmekaitseametnik on lepinguläbirääkimistel (vt 11.2); kuni ametisse nimetamiseni suunatakse sellele aadressile saadetud kirjad käsitlemiseks aadressile admin@yardtwin.com.
Üldpäringud: admin@yardtwin.com
Andmesubjekti taotlused: Esitage meie DSAR portaali kaudu
Andmetöötlusleping: Vaadake üle ja nõustuge aadressil /dpa
Järelevalveasutus: Andmekaitsekomisjoon (DPC), Iirimaa · www.dataprotection.ie · +353 (0)761 104 800