Cookie preferences

YARDtwin uses essential cookies for authentication and session management. We don’t currently set analytics or marketing cookies, but our cookie policy categorises them ahead of any future change. Read our Privacy Policy, GDPR Policy, and Cookie Policy.

GDPR poliitika

Viimati uuendatud: 9. mai 2026 · v3.0 · Jõustub kohe

Kohaldatavad õigusaktid: EL-i isikuandmete kaitse üldmäärus (2016/679), Iirimaa andmekaitseseadus 2018

1. Meie kohustus

YARDtwin Ltd on pühendunud isikuandmete kaitse üldmääruse (GDPR) täielikule järgimisele. Toimides nii vastutava töötlejana (oma kliendiandmete osas) kui ka volitatud töötlejana (klientide nimel tegevusandmete töötlemisel), rakendame isikuandmete kaitsmiseks asjakohaseid tehnilisi ja organisatsioonilisi meetmeid igas etapis.

2. Rollid ja vastutused

YARDtwin vastutava töötlejana: Määrame isikuandmete töötlemise eesmärgid ja vahendid kontohalduse, arveldamise, uudiskirjatellimuste ja veebisaidi analüütika jaoks.
YARDtwin volitatud töötlejana: Kui kliendid sisestavad platvormile tegevusandmeid (kohtumised, vedajate andmed, juhi nimed, kontrollimise dokumendid), toimib YARDtwin nende nimel volitatud töötlejana. Iga klient (rentnik) on oma tegevusandmete vastutav töötleja.
Klientide kohustused: Kliendid vastutavad selle eest, et neil on seaduslik alus YARDtwini sisestatavatele isikuandmetele (nt juhide nimed, vedajate kontaktandmed, sõidukite registreerimisnumbrid). Kliendid peavad teavitama oma andmesubjekte isikuandmete töötlemisest YARDtwini kaudu.

3. Andmetöötluslepingu (DPA) sõlmimine

Kõik kliendid saavad tutvuda meie andmetöötluslepinguga ja selle aktsepteerida iseteeninduse kaudu DPA lehel. Standardse ja asutaja plaani kliendid saavad lisaks allkirjastatud andmetöötluslepingu, mis hõlmab: töötlemise ulatust ja eesmärki, töödeldavate isikuandmete liike, andmesubjektide kategooriaid, mõlema poole kohustusi, alamtöötlejate haldamist, andmelekkest teavitamist, rahvusvahelisi edastusi ja auditeerimisõigusi. DPA sõlmimiseks saatke e-kiri aadressile admin@yardtwin.com (koopia andmekaitseametnikule aadressil dpo@yardtwin.com).

4. Tehnilised meetmed (GDPR art. 32)

4.1 Krüpteerimine

Kõik andmed on edastamisel krüpteeritud (TLS 1.2+). Paroolid on räsitud bcrypt-meetodiga (12 iteratsiooni). PostgreSQL Flexible Server kasutab läbipaistvat andmete krüpteerimist puhkeolekus. Azure Blob Storage on puhkeolekus krüpteeritud. Rakendusekihil on biomeetriliste andmete (juhilubade pildid, allkirjapildid) välikrüpteerimine (AES-256-GCM), võtmeid hoitakse Azure Key Vaultis. JWT tokenid on krüptograafiliselt allkirjastatud (HS256). Saladused hallatakse Azure Key Vaulti kaudu, millele pääseb ligi App Service'i hallatava identiteedi kaudu — saladusi ei ole koodis, keskkonnamuutujate failides ega konteinerkujutistes.

4.2 Juurdepääsu kontroll

Rollipõhine juurdepääsukontroll (RBAC) kuue määratletud rolliga (admin, ops_manager, gate_guard, warehouse_operator, carrier, super_admin). Vähimate õiguste põhimõte rakendatud vahevara kaudu kõigil autentitud marsruutidel. Üürnike eraldatus kontrollitud automatiseeritud 25-testilise üürnikuülese auditiga igal väljalaskmisel. SSO toetatud Google'i ja Microsofti kaudu mitmefaktorilise autentimise jaoks.

4.3 Auditirajad

Täielik kasutajatoimingute auditilogimine: kasutaja identiteet, ajatempel, IP-aadress, toiminguverb, mõjutatud üksus, vana ja uus väärtus. GMP-relevantne toimingud on eraldi märgistatud (is_gmp_relevant=1). Rakenduskihil ainult lisatav; 6-aastane säilitustähtaeg. Pseudonümiseeritud, kuid mitte kustutatud art. 17 kustutamise korral (art. 17(3)(b) juriidilise kohustuse erand).

4.4 Infrastruktuuri turvalisus

Majutatud Microsoft Azure'is (Sweden Central + Norway East, EMP). Konteineriseeritud App Service on kasutusele võetud Azure Container Registry kaudu etapi-vahetus-põhise lähenemisega. Avatud on ainult pordid 80/443; PostgreSQL ei ole otse internetist kättesaadav. Azure NSG ja Front Door (kavandatud). Application Insights skeemikõrvalekallete hoiatusega Postgres-i vigade "column / relation does not exist" jaoks (15-minutiline aken). Täielik /health/db-write sond kontrollib, et rakendus suudab andmebaasi kirjutada ja sealt lugeda iga juurutamise käigus.

4.5 Andmete minimeerimine

Kogume ainult teenuse osutamiseks vajalikke andmeid. Valikulised juhi väljad (telefon, e-post) võib jätta tühjaks, kui kliendi protsess seda võimaldab. Biomeetriline kontroll on vaikimisi iga saidi jaoks välja lülitatud; saidi administraator lülitab selle sisse. Uudiskirja jaoks kogutakse ainult e-posti aadress ja valikuline ettevõtte nimi.

4.6 Tarkvaratarneahela turvalisus

Iga tõmbetaotlus läbib automaatsed turbekontrollid: npm audit (sõltuvuse CVE-d tasemel HIGH+ blokeerivad juurutamise), Trivy (konteineri CVE-skannimine), Semgrep SAST (OWASP top-ten + Node.js + React + saladuste reeglid), gitleaks (saladuste skannimine kogu git-ajaloo ulatuses) ja OWASP ZAP (DAST lavastuskeskkonnas ajakava alusel). Dependabot avab uute CVE-de ilmnemisel automaatselt tõmbetaotlused.

5. Andmesubjektide õigused (GDPR III peatükk)

Tagame kõigi andmesubjektide õiguste teostamise:

Juurdepääsuõigus (art. 15): Kasutajad saavad taotleda koopiat kõigist nende kohta hoitavatest isikuandmetest. Rentniku administraatorid saavad eksportida oma organisatsiooni andmeid. Kõik muud andmesubjektid (juhid, uudiskirja tellijad, potentsiaalsed kliendid) saavad esitada taotluse DSAR portaal.
Parandamisõigus (art. 16): Kasutajad saavad uuendada oma profiiliandmeid seadete lehel. Rentniku administraatorid saavad uuendada kõigi oma organisatsiooni kasutajate andmeid.
Kustutamisõigus (art. 17): Konto kustutamise taotlused täidetakse 30 päeva jooksul. Esitage taotlus DSAR portaalkaudu. Täidetakse sisemiselt POST /api/v1/dsar/erase/by-email abil, mis pseudonüümib andmed kõigis isikuandmete tabelites. Märkus: auditeerimisandmeid säilitatakse 6 aastat vastavalt art. 17(3)(b) seadusjärgse kohustuse erandile.
Töötlemise piiramise õigus (art. 18): Kasutajad saavad taotleda töötlemise piiramist. Märgistame andmed ja lõpetame töötlemise, välja arvatud säilitamine.
Andmete ülekandmise õigus (art. 20): Andmeid saab eksportida CSV ja JSON formaatides. Kohtumiste andmed, vedajate andmed ja auditilogi on kõik eksporditavad.
Vastuväite esitamise õigus (art. 21): Kasutajad saavad esitada vastuväite õigustatud huvide alusel toimuvale töötlemisele. Uudiskirjast loobumine on võimalik iga meili ühe klõpsuga lingil.
Õigus seoses automatiseeritud otsuste tegemisega (art. 22): YARDtwin ei tee üksnes automatiseeritud otsuseid, mis mõjutavad oluliselt üksikisikuid.

6. Nõusoleku haldamine

Uudiskiri: Nõutav on selge loobumisõigusega nõusolek. Nõusoleku ajatempel ja IP-aadress registreeritakse. Igas kommunikatsioonis on loobumislink. Nõusoleku saab igal ajal tagasi võtta, ilma et see mõjutaks teenuse kasutamist.

Teenuse tingimused: Konto loomine tähendab teenusetingimuste (lepinguline alus) aktsepteerimist. Kasutajaid teavitatakse registreerimisel andmete töötlemisest.

Küpsised: Esimesel külastusel kuvatakse küpsiste nõusoleku bänner vastavalt ePrivacy direktiivile. Kasutajad saavad valida ainult vajalikud küpsised või kõik küpsised. Eelistused salvestatakse lokaalselt ja neid saab igal ajal muuta.

7. Andmeturbeintsidentide menetlus (art. 33–34)

Automaatne tuvastamine: Turbeintsidentide jälgimise töötleja käivitub iga 5 minuti järel auditilogi suhtes ja märgistab anomaaliad potentsiaalsete intsidentidena:

  • ≥10 ebaõnnestunud sisselogimist ühe e-posti aadressi kohta 1 tunni jooksul
  • ≥5 erinevat lähte-IP-d, mis sihivad ühte e-posti 24 tunni jooksul
  • Edukas sisselogimine lähte-IP-lt, mida pole selle kasutaja puhul viimase 30 päeva jooksul nähtud
  • HTTP 5xx veamäär > 5% 5-minutilise akna jooksul
  • Postgres-i vead "column / relation does not exist" (skeemi triiv, App Insights)
  • /health/db-write sondi tõrge (lugemis- ja kirjutamiskontroll iga juurutuse ajal ja pidevalt)

Intsidentide register: Iga tuvastatud anomaalia kirjutatakse breach_register tabelisse koos olekumasinaga (tuvastatud → uurimisel → kinnitatud → teavitatud → suletud), raskusastme, ulatuse, mõjutatud andmesubjektide, DPC-tähtaja loenduri ja auditeerimisajalooga. Nähtav SuperAdmini "Intsidentide register" paneelil.

Hoiatuste suunamine: Tuvastamissündmused suunatakse Azure Monitor tegevusgruppi yardtwin-breach-actions, mis saadab meili aadressile admin@yardtwin.com ja valves olevatele aadressidele. Skeemi triivi sündmused kasutavad olemasolevat yardtwin-schema-drift-actions gruppi.

Hindamine: 24 tunni jooksul pärast tuvastamist triažeerib tehniline meeskond intsidendi intsidentide registri paneelil: ulatus, mõjutatud andmesubjektid, raskusaste (art. 33(1) "risk õigustele ja vabadustele" kriteerium) ja algpõhjus.

Teavitamine DPC-le (art. 33): 72 tunni jooksul pärast rikkumisest teadasaamist, kui rikkumine kujutab endast riski. Intsidentide registri paneel näitab reaalajas 72-tunnilist loendust, kui intsident on märgistatud kinnitatuks.

Andmesubjektide teavitamine (art. 34): Põhjendamatu viivituseta, kui rikkumine kujutab endast suurt riski nende õigustele ja vabadustele.

Teavitus klientidele: Mõjutatud rentniku administraatoreid teavitatakse 48 tunni jooksul pärast rikkumise kinnitamist, mis mõjutab nende rentniku andmeid.

Dokumentatsioon: Iga kanne rikkumiste registris säilitatakse platvormi eluea pluss 6 aasta jooksul (auditisäilitamine), olenemata sellest, kas väline teavitamine oli nõutav.

8. Alamtöötlejad

AlamtöötlejaEesmärkAsukohtKaitsemeetmed
Microsoft AzurePilvinfrastruktuur (App Service, Postgres, Blob, Key Vault, App Insights)EEA (Rootsi keskus + Norra ida)Microsoft Online Services DPA + EL SCC-d, ISO 27001, SOC 2 Type II
StripeTellimuste arveldamine ja maksete töötlemineStripe Iirimaa (EEA), mõningane USA tugiStripe DPA + SCC-d + PCI DSS
ResendTehingupõhised e-kirjad (tervitused, prooviperioodide meeldetuletused, DSAR-vastused)USA (Delaware)DPA + SCC-d (kinnitamine pooleli)
Google Cloud VisionJuhiloa OCR (kui klient lubab litsentsi kontrolli)EL-i piirkonnadGoogle Cloud DPA + EL SCC-d, ISO 27001, SOC 2
Google / Microsoft (OAuth SSO)Ühekordse sisselogimise identiteeditokenid SSO-d kasutavatele kasutajateleEEA (Microsoft Entra ID), globaalne (Google Workspace)Microsoft / Google Cloud DPA-d
AnthropicClaude API tooteasisese AI-assistendi jaoks + litsentsi-OCR teksti sõelumineUSA (California)Anthropic DPA + nullsäilitamise kinnitus + SCC-d

Klienti teavitatakse 30 päeva enne uue alamtöötleja lisamist.

9. Andmekaitsemõju hindamine (DPIA)

Viime läbi DPIA-sid töötlemistegevuste jaoks, mis kujutavad andmesubjektidele suuri riske. Arvestades, et YARDtwin töötleb peamiselt äri operatiivandmeid (dokkide ajakavad, vedajate nimed, sõidukite registreerimisnumbrid), mitte tundlikke isikuandmeid, on riskiprofiil mõõdukas. DPIA-d on lõpetatud järgmiste tegevuste jaoks: auditijälje töötlemine, rentnike ülene analüütika (platvormi administraatori moodul) ja uudiskirja tellijate haldamine.

10. Lõimitud ja vaikimisi andmekaitse (art. 25)

Lõimitud andmekaitse: Mitme rentniku arhitektuur kohustusliku rentniku isolatsiooniga. RBAC on integreeritud igasse API lõpp-punkti. Paroole ei salvestata kunagi lihttekstina. Minimaalne andmete kogumine igas etapis.

Vaikimisi andmekaitse: Uutel kontodel on minimaalsed õigused. Valikulised väljad on tõeliselt valikulised. Uudiskirjaks on nõutav aktiivne nõusolek. Andmete nähtavus on piiratud rolli alusel.

11. Vastavuse olek ja pidev parendamine

Lahendatud (seisuga mai 2026)

  • Migreerimine PostgreSQL Flexible Serverile (Azure hallatav, läbipaistev andmete krüptimine puhkeolekus, 7-päevane ajapõhine taaste)
  • Migreerimine Microsoft Azure'i (Rootsi keskus + Norra ida, EEA) koos App Service + ACR + Key Vault'iga
  • Saladuste haldamine Azure Key Vault'i kaudu (saladusi ei ole .env-failides ega konteinerpiltides; hallataval identiteedil põhinev juurdepääs)
  • Automaatne DSAR-eksport (POST /api/v1/dsar/export/by-email — art. 15 / 20)
  • Automaatne DSAR-kustutamine (POST /api/v1/dsar/erase/by-email — art. 17 koos auditi säilitamise nõuete täitmisega)
  • Küpsisebänner v2 nelja kategooriaga (vajalikud / funktsionaalsed / analüütika / turundus) ning Keeldu / Kohanda / Nõustu kõigiga
  • Rentnikuülese isolatsiooni audit automatiseeritud; 25/25 rentnikuülest juurdepääsuvektorit blokeeritud, regressioonitestitud iga väljalasega
  • CI/CD turvakonveier: npm audit + Trivy + Semgrep + gitleaks + ZAP DAST
  • Skeemadrifti teavitamine Application Insights'is (15-minutiline aken)
  • Täielik /health/db-write kontrollpunkt kontrollib kirjutatavat andmebaasi iga juurutuse käigus
  • App Insights skeemadrifti toimingugrupp saadab e-kirja valveaadressile Postgres'i vigade "column / relation does not exist" korral
  • Väljataseme krüpteerimine (AES-256-GCM) biomeetriliste andmete jaoks (juhilubade pildid, signature_data)
  • Automaatne andmete säilitustähtaja puhastus (konfigureeritav saidi kaupa; pii-cleanup töötaja)
  • 30-päevane prooviaeg ühtlustatud kõikjal (registreerimine, turunduslehekülg, tingimused, e-kirjad)
  • 5000 veoki täielik regressioontest katab kõiki saidihaldurite lõpp-punkte koos hoovi vaate täpsuskinnitustega igal üleminekul (53 650/53 651 = 100%)
  • Andmete inventuur ja töötlemistegevuste register (Art. 30) avaldatud
  • Alamtöötlejate register hallatav ja vaadatakse üle kord aastas
  • Lõimitud ja vaikimisi andmekaitse dokumenteeritud (Art. 25)
  • Veebirakenduse tulemüür (Azure Front Door + hallatud WAF) kaitseb yardtwin.com saiti OWASP põhireeglite komplekti, robotkaitse ja L7 DDoS leevendusmeetmetega
  • Automaatne rikkumiste tuvastamine — autentimisanomaalia töötaja (ebaõnnestunud sisselogimiste piigid, mitme IP rünnakud, riigi vahetuse sisselogimised), 5xx-määra hoiatused, skeemadrifti hoiatused ja /health/db-write kontrollpunkt
  • Rikkumiste register püsiv tabel täieliku olekumasinaga ja DPC tähtaja loendusega, nähtav SuperAdmin paneelis
  • Toimingugrupp yardtwin-breach-actions saadab e-kirja aadressile admin@yardtwin.com ja valveaadressidele iga tuvastamise korral

Allesjäänud täiustused

11.1 Esimene väline CREST-i läbitungimistest

Kolmanda osapoole läbitungimistesti pole läbi viidud. Ulatus on määratletud (Cobalt.io, ~€6–8k veebirakenduse + autentitud testi jaoks). Sisemise testimise käigus on seni lahendatud 27 leidu. Prioriteet: Kõrge. Sihtaeg: Q3 2026.

11.2 Andmekaitseametniku määramine

Enne esimest maksavat ettevõtte farmaatsiaklienti sõlmitakse leping välise osaajaga andmekaitseametnikuga. See on vajalik usaldusväärse tarnijate kaasamiseks isegi siis, kui Art. 37 seda rangelt ei nõua. Prioriteet: Kõrge. Sihtaeg: Enne esimest maksavat ettevõtte klienti.

11.3 ISO 27001 sertifitseerimine

Rakendatavuse avalduse skelett on valmis, kaardistades kõik 93 Annex A kontrolli (~32 RAKENDATUD, ~25 OSALINE, ~22 PUUDUB, ~14 EI KOHALDATA). Järgmine samm on välise juhtaudiitori kaasamine; täielik sertifitseerimistee võtab 9–12 kuud. Prioriteet: Keskmine. Sihtaeg: Q4 2026 — sertifitseerimisaudit Q1 2027.

11.4 SOC 2 Type II

Nõutav USA ettevõtte klientide jaoks. Kõige parem alustada pärast ISO 27001 rakendamist — suurem osa kontrollidest kattub. Prioriteet: Keskmine. Sihtaeg: 2027.

11.5 Geograafiliselt redundantne teisene piirkond

YARDtwin töötab Azure App Service'il koos punktipõhise varunduse taastamisega (7-päevane aken), kuid on ühe piirkonnaga. Geograafiliselt redundantne teisene piirkond teises EMP piirkonnas saab vähendada RTO aega tundidelt minutitele piirkonna taseme tõrgete korral. Prioriteet: Keskmine. Sihtaeg: Q4 2026.

11.6 Resend & Anthropic SCC kinnitus

Mõlemad alamtöötlejad edastavad andmeid USA-sse SCC-de alusel. Kirjalikku kinnitust FISA 702 lisameetmete kohta kogutakse osana iga-aastasest alamtöötlejate ülevaatest. Prioriteet: Keskmine. Sihtaeg: Q3 2026.

11.7 Veapreemia programm

Privaatne veapreemia programm (HackerOne / Intigriti) on kavas pärast teist puhtast välisest läbitungimistestist, pakkudes pidevat välist katvust iga-aastaste testide vahel. Prioriteet: Madal. Sihtaeg: 2027.

12. Kontakt ja andmekaitseametnik

Andmekaitseametnik: dpo@yardtwin.com — välise osaajaga andmekaitseametnik on lepinguläbirääkimistel (vt 11.2); kuni ametisse nimetamiseni suunatakse sellele aadressile saadetud kirjad käsitlemiseks aadressile admin@yardtwin.com.

Üldpäringud: admin@yardtwin.com

Andmesubjekti taotlused: Esitage meie DSAR portaali kaudu

Andmetöötlusleping: Vaadake üle ja nõustuge aadressil /dpa

Järelevalveasutus: Andmekaitsekomisjoon (DPC), Iirimaa · www.dataprotection.ie · +353 (0)761 104 800

Tere! Alusta tasuta prooviperioodi 2 minutiga — aitan sul kõik seadistada!