GDPR-käytäntö
Viimeksi päivitetty: 9. toukokuuta 2026 · v3.0 · Voimassa välittömästi
Sovellettavat säädökset: EU:n yleinen tietosuoja-asetus (2016/679), Irlannin tietosuojalaki 2018
1. Sitoumuksemme
YARDtwin Ltd on sitoutunut täysimääräiseen yleisen tietosuoja-asetuksen (GDPR) noudattamiseen. Toimimme sekä rekisterinpitäjänä (omien asiakastietojemme osalta) että henkilötietojen käsittelijänä (käsittelemme operatiivisia tietoja asiakkaidemme puolesta) ja toteutamme asianmukaiset tekniset ja organisatoriset toimenpiteet henkilötietojen suojaamiseksi kaikissa vaiheissa.
2. Roolit ja vastuut
3. Tietojenkäsittelysopimus (DPA)
Kaikki asiakkaat voivat tarkastella ja hyväksyä tietojenkäsittelysopimuksemme itsepalvelun kautta DPA-sivulla. Standard- ja Founder-suunnitelman asiakkaat saavat lisäksi allekirjoitetun tietojenkäsittelysopimuksen, joka kattaa: käsittelyn laajuuden ja tarkoituksen, käsiteltävien henkilötietojen tyypit, rekisteröityjen kategoriat, molempien osapuolten velvollisuudet, alihenkilötietojen käsittelijöiden hallinnan, tietomurtoilmoitukset, kansainväliset siirrot ja tarkastusoikeudet. DPA:n allekirjoittamista varten lähetä sähköpostia osoitteeseen admin@yardtwin.com (kopio tietosuojavastaavalle osoitteeseen dpo@yardtwin.com).
4. Tekniset toimenpiteet (GDPR:n 32 artikla)
Kaikki tiedot salataan siirron aikana (TLS 1.2+). Salasanat hashataan bcrypt-algoritmilla (12 kierrosta). PostgreSQL Flexible Server käyttää läpinäkyvää tietojen salausta levossa. Azure Blob Storage salataan levossa. Sovelluskohtainen kenttäsalaus (AES-256-GCM) biometrisille tiedoille (ajokorttikuvat, allekirjoituskuvat), avaimet tallennetaan Azure Key Vaultiin. JWT-tunnukset on kryptografisesti allekirjoitettu (HS256). Salaisuuksia hallitaan Azure Key Vaultin kautta App Servicen hallitun identiteetin avulla — ei salaisuuksia koodissa, ympäristötiedostoissa tai konttikuvissa.
Roolipohjainen pääsynhallinta (RBAC) kuudella määritellyllä roolilla (admin, ops_manager, gate_guard, warehouse_operator, carrier, super_admin). Vähimmän oikeuden periaate toteutetaan väliohjelmistossa jokaisella todennetulla reitillä. Vuokralaiseristys varmennetaan automaattisella 25 testin ristiintarkastuksella jokaisen julkaisun yhteydessä. SSO tuettu Google- ja Microsoft-kirjautumisella monivaiheista todentamista varten.
Täydellinen käyttäjätoimintojen auditointiloki: käyttäjän identiteetti, aikaleima, IP-osoite, toiminnon verbi, kohde-entiteetti, vanhat ja uudet arvot. GMP-relevantit toiminnot merkitään erikseen (is_gmp_relevant=1). Vain lisäys -periaate sovellustasolla; 6 vuoden säilytysaika. Pseudonymisoitu, mutta ei poistettu 17 artiklan mukaisen poistamisoikeuden yhteydessä (17 artiklan 3 kohdan b alakohdan lakisääteinen velvoite).
Isännöity Microsoft Azuressa (Ruotsi Keski + Norja Itä, ETA). Konttipohjainen App Service otetaan käyttöön Azure Container Registryn kautta staging-slot-then-swap-menetelmällä. Vain portit 80/443 auki; PostgreSQL ei ole suoraan internet-tavoitettavissa. Azure NSG ja Front Door (suunniteltu). Application Insights skeeman muutoshälytyksen kanssa Postgres-virheille "column / relation does not exist" (15 minuutin ikkuna). Päästä päähän /health/db-write-tarkistus vahvistaa, että sovellus voi kirjoittaa ja lukea tietokantaa jokaisen käyttöönoton yhteydessä.
Keräämme vain palvelun toimittamiseen tarvittavat tiedot. Valinnaiset kuljettajakentät (puhelin, sähköposti) voidaan jättää tyhjiksi, jos asiakkaan prosessi sen sallii. Biometrinen varmennus on oletuksena pois käytöstä toimipistekohtaisesti; toimipisteen ylläpitäjä ottaa sen käyttöön. Uutiskirje kerää ainoastaan sähköpostiosoitteen ja valinnaisen yrityksen nimen.
Jokainen pull request käy läpi automaattiset tietoturvatarkistukset: npm audit (riippuvuuksien CVE-haavoittuvuudet HIGH+-tasolla estävät käyttöönoton), Trivy (konttien CVE-skannaus), Semgrep SAST (OWASP top-ten + Node.js + React + salaisuussäännöt), gitleaks (salaisuuksien skannaus koko git-historian yli) ja OWASP ZAP (DAST staging-ympäristöä vastaan aikataulun mukaisesti). Dependabot avaa PR:t uusille CVE-haavoittuvuuksille niiden tullessa julki.
5. Rekisteröidyn oikeudet (GDPR III luku)
Helpotamme kaikkien rekisteröidyn oikeuksien käyttämistä:
POST /api/v1/dsar/erase/by-email , joka pseudonymisoi kaikissa henkilötietotauluissa. Huom.: tarkastusdataa säilytetään 6 vuotta 17(3)(b) art. mukaisen lakisääteisen velvoitteen nojalla.6. Suostumusten hallinta
Uutiskirje: Vaatii nimenomaisen tilaussuostumuksen. Suostumuksen aikaleima ja IP-osoite tallennetaan. Jokaisessa viestissä on peruutuslinkki. Suostumuksen voi peruuttaa milloin tahansa ilman, että se vaikuttaa palvelun käyttöön.
Palveluehdot: Tilin luominen merkitsee palveluehtojen hyväksymistä (sopimuksellinen peruste). Käyttäjiä tiedotetaan rekisteröitymisen yhteydessä tietojenkäsittelystä.
Evästeet: Ensimmäisellä vierailulla näytetään evästeiden suostumusbanneri sähköisen viestinnän tietosuojadirektiivin mukaisesti. Käyttäjät voivat valita joko vain välttämättömät evästeet tai kaikki evästeet. Asetukset tallennetaan paikallisesti ja niitä voi muuttaa milloin tahansa.
7. Tietomurtomenettelyt (33–34 art.)
Automaattinen havaitseminen: Tietomurtojen valvontaprosessi ajetaan viiden minuutin välein auditointilokia vasten ja merkitsee poikkeamat mahdollisiksi tietoturvatapahtumiksi:
- ≥10 epäonnistunutta kirjautumista yhdelle sähköpostiosoitteelle 1 tunnin aikana
- ≥5 eri lähde-IP-osoitetta kohdistettuna yhteen sähköpostiosoitteeseen 24 tunnin aikana
- Onnistunut kirjautuminen lähde-IP-osoitteesta, jota ei ole aiemmin nähty kyseiselle käyttäjälle viimeisten 30 päivän aikana
- HTTP 5xx -virheiden osuus > 5 % viiden minuutin aikaikkunassa
- Postgres-virheet "column / relation does not exist" (skeeman ajautuminen, App Insights)
- /health/db-write-mittauksen epäonnistuminen (luku- ja kirjoitustarkistus jokaisessa käyttöönotossa ja jatkuvasti)
Tietomurtorekisteri: Jokainen havaittu poikkeama kirjataan breach_register -tauluun tilakoneen avulla (havaittu → tutkinnassa → vahvistettu → ilmoitettu → suljettu), vakavuusaste, laajuus, vaikutuksen alaiset rekisteröidyt, tietosuojaviranomaisen määräajan laskuri ja auditointihistoria. Näkyvissä SuperAdminin "Tietomurtorekisteri"-paneelissa.
Hälytysten reititys: Havaitsemistapahtumat reititetään Azure Monitor -toimintoryhmään yardtwin-breach-actions, joka lähettää sähköpostia osoitteeseen admin@yardtwin.com sekä päivystysvastaavien osoitteisiin. Skeeman ajautumiset käyttävät olemassa olevaa yardtwin-schema-drift-actions -ryhmää.
Arviointi: 24 tunnin kuluessa havaitsemisesta tekninen tiimi triagoi tapahtuman tietomurtorekisterin paneelissa: laajuus, vaikutuksen alaiset rekisteröidyt, vakavuus (33(1) art. "riski oikeuksille ja vapauksille" -kriteeri) ja perussyy.
Ilmoitus tietosuojaviranomaiselle (33 art.): 72 tunnin kuluessa siitä, kun tietoturvaloukkauksesta, joka aiheuttaa riskin, on tullut tietoiseksi. Tietomurtorekisterin paneelissa näkyy reaaliaikainen 72 tunnin laskuri, kun tapahtuma on merkitty vahvistetuksi.
Ilmoitus rekisteröidyille (34 art.): Ilman aiheetonta viivytystä, jos tietoturvaloukkaus aiheuttaa korkean riskin rekisteröityjen oikeuksille ja vapauksille.
Ilmoitus asiakkaille: Asianomaisille vuokralaishallitsijoille ilmoitetaan 48 tunnin kuluessa tietomurron vahvistamisesta, jos se koskee heidän vuokralaisensa tietoja.
Dokumentaatio: Jokainen merkintä tietomurtorekisterissä säilytetään alustan elinkaaren ajan sekä 6 vuotta sen jälkeen (tarkastussäilytys), riippumatta siitä, oliko ulkoinen ilmoitus vaadittu.
8. Alihankkijat
| Alihenkilötietojen käsittelijä | Tarkoitus | Sijainti | Suojatoimet |
|---|---|---|---|
| Microsoft Azure | Pilvi-infrastruktuuri (App Service, Postgres, Blob, Key Vault, App Insights) | ETA (Ruotsi, Keski + Norja, Itä) | Microsoft Online Services DPA + EU SCCs, ISO 27001, SOC 2 Type II |
| Stripe | Tilauslaskutus ja maksujen käsittely | Stripe Irlanti (ETA), osa tuesta Yhdysvalloissa | Stripe DPA + SCCs + PCI DSS |
| Resend | Transaktiosähköpostit (tervetuloa, kokeilujakson muistutukset, DSAR-vastaukset) | Yhdysvallat (Delaware) | DPA + SCCs (vahvistus kesken) |
| Google Cloud Vision | Ajokortin OCR (kun asiakas ottaa käyttöön lisenssivarmennuksen) | EU-alueet | Google Cloud DPA + EU SCCs, ISO 27001, SOC 2 |
| Google / Microsoft (OAuth SSO) | Kertakirjautumisen identiteettitunnukset käyttäjille, jotka valitsevat SSO:n | ETA (Microsoft Entra ID), Globaali (Google Workspace) | Microsoft / Google Cloud DPA:t |
| Anthropic | Claude API tuotteen tekoälyassistentille sekä lisenssi-OCR-tekstin jäsentämiseen | Yhdysvallat (Kalifornia) | Anthropic DPA + nollaretentioväite + SCCs |
Asiakkaille ilmoitetaan 30 päivää ennen uuden alihankkijan lisäämistä.
9. Tietosuojan vaikutustenarviointi (DPIA)
Suoritamme DPIA:t käsittelytoimille, jotka aiheuttavat merkittäviä riskejä rekisteröidyille. Koska YARDtwin käsittelee ensisijaisesti liiketoiminnallista operatiivista dataa (laiturointijärjestelyt, kuljetusliikkeiden nimet, ajoneuvon rekisterinumerot) eikä arkaluonteisia henkilötietoja, riskiprofiili on kohtalainen. DPIA:t on suoritettu seuraaville: tarkastuslokin käsittely, vuokralaisten välinen analytiikka (alustan hallintamoduuli) sekä uutiskirjeen tilaajien hallinta.
10. Sisäänrakennettu ja oletusarvoinen tietosuoja (Art. 25)
Sisäänrakennettu tietosuoja: Monivuokrausarkkitehtuuri pakollisella vuokralaisten eristyksellä. RBAC integroituna jokaiseen API-päätepisteeseen. Salasanoja ei tallenneta selväkielisinä. Minimaalinen tiedonkeruu jokaisessa vaiheessa.
Oletusarvoinen tietosuoja: Uusilla tileillä on minimaaliset käyttöoikeudet. Valinnaiset kentät ovat aidosti valinnaisia. Uutiskirje vaatii aktiivisen suostumuksen. Tietojen näkyvyys on rajattu roolin mukaan.
11. Vaatimustenmukaisuuden tila ja jatkuva parantaminen
Ratkaistu (toukokuu 2026 mennessä)
- ✓ Siirtyminen PostgreSQL Flexible Server -palveluun (Azuren hallitsema, läpinäkyvä tietojen salaus levossa, 7 päivän ajankohdan palautus)
- ✓ Siirtyminen Microsoft Azureen (Ruotsi, Keski + Norja, Itä, ETA) App Service + ACR + Key Vault
- ✓ Salaisuuksien hallinta Azure Key Vaultin kautta (ei salaisuuksia .env-tiedostoissa tai kontti-imagessa; hallittu identiteettipääsy)
- ✓ Automatisoitu DSAR-autovienti (POST /api/v1/dsar/export/by-email — Art. 15 / 20)
- ✓ Automatisoitu DSAR-autopyyhintä (POST /api/v1/dsar/erase/by-email — Art. 17 tarkastussäilytyksen vaatimustenmukaisuudella)
- ✓ Evästebanneri v2 neljällä kategorialla (välttämättömät / toiminnalliset / analytiikka / markkinointi) sekä Hylkää / Mukauta / Hyväksy kaikki
- ✓ Vuokralaisten välinen eristystarkastus automatisoitu; 25/25 vuokralaisten välistä pääsyvektoria estetty, regressiotestataan jokaisessa julkaisussa
- ✓ CI/CD-tietoturvaputki: npm audit + Trivy + Semgrep + gitleaks + ZAP DAST
- ✓ Skeemadrift-hälytys Application Insightsissa (15 minuutin ikkuna)
- ✓ Päästä päähän /health/db-write-koettelu varmistaa kirjoitettavan tietokannan jokaisessa käyttöönotossa
- ✓ App Insights skeemadrift-toimintoryhmä lähettää sähköpostia päivystyssoitteeseen Postgresin "column / relation does not exist" -virheistä
- ✓ Kenttätason salaus (AES-256-GCM) biometrisille tiedoille (ajokorttikuvat, signature_data)
- ✓ Automaattinen tietojen säilytysajan puhdistus (toimipistekohtaisesti määritettävissä; pii-cleanup-työntekijä)
- ✓ 30 päivän kokeilujakso yhtenäistetty kaikkialla (rekisteröityminen, markkinointisivusto, ehdot, sähköpostit)
- ✓ 5 000 kuorma-auton päästä päähän -regressiotesti kattaa jokaisen sivuston ylläpitäjän päätepisteen piha-näkymän tarkkuusväittämillä jokaisessa siirtymässä (53 650/53 651 = 100 %)
- ✓ Tietoinventaario ja käsittelytoimien rekisteri (art. 30) julkaistu
- ✓ Alihankkijarekisteri ylläpidetään ja tarkistetaan vuosittain
- ✓ Sisäänrakennettu ja oletuksena tietosuoja dokumentoitu (art. 25)
- ✓ Web Application Firewall (Azure Front Door + hallittu WAF) suojaa yardtwin.com-sivustoa OWASP Core Rule Set -säännöstöllä, bottisuojauksella ja L7 DDoS-torjunnalla
- ✓ Automaattinen tietomurtohavaitseminen — todennuspoikkeavuustyöntekijä (epäonnistuneiden kirjautumisten piikit, usean IP-osoitteen hyökkäykset, maamuutoskirjautumiset), 5xx-nopeushälytykset, skeemadrift-hälytykset ja /health/db-write-koettelu
- ✓ Tietomurtorekisteri pysyvä taulu täydellä tilakoneen logiikalla ja DPC-määräajan laskurilla, näkyvissä SuperAdmin-paneelissa
- ✓ Toimintoryhmä
yardtwin-breach-actionslähettää sähköpostia admin@yardtwin.com-osoitteeseen ja päivystyssoitteisiin jokaisesta havainnosta
Jäljellä olevat parannukset
Kolmannen osapuolen tunkeutumistestiä ei ole tehty. Toimeksianto on rajattu (Cobalt.io, n. €6–8k verkkosovellus + todennettu testi). Sisäinen testaus on ratkaissut 27 havaintoa tähän mennessä. Prioriteetti: Korkea. Tavoite: Q3 2026.
Ulkoinen osa-aikainen tietosuojavastaava solmitaan sopimukseen ennen ensimmäistä maksavaa yritysasiakasta lääketeollisuudessa. Tarvitaan uskottavaan toimittajien käyttöönottoon myös silloin, kun art. 37 ei sitä ehdottomasti edellytä. Prioriteetti: Korkea. Tavoite: Ennen ensimmäistä maksavaa yritysasiakasta.
Soveltuvuuslausunnon runko on valmis, kattaen kaikki 93 Annex A -kontrollia (n. 32 KÄYTÖSSÄ, n. 25 OSITTAIN, n. 22 PUUTE, n. 14 EI SOVELLETTAVISSA). Ulkoisen pääauditoijan toimeksianto on seuraava askel; täysi sertifiointipolku kestää 9–12 kuukautta. Prioriteetti: Keskisuuri. Tavoite: Q4 2026 — sertifiointiauditointi Q1 2027.
Vaaditaan yhdysvaltalaisille yritysasiakkaille. Parhaiten toteutettavissa ISO 27001 -sertifioinnin jälkeen — suurin osa kontrolleista on päällekkäisiä. Prioriteetti: Keskisuuri. Tavoite: 2027.
YARDtwin toimii Azure App Servicessä ajankohdan mukaisen varmuuskopioinnin palautuksella (7 päivän ikkuna), mutta on yksittäisellä alueella. Maantieteellisesti redundantti toissijainen solmu toisella ETA-alueella voi lyhentää RTO:n tunneista minuutteihin alueellisissa häiriötilanteissa. Prioriteetti: Keskisuuri. Tavoite: Q4 2026.
Molemmat alihankkijat siirtävät tietoja Yhdysvaltoihin SCC:iden nojalla. Kirjallinen vahvistus FISA 702 -täydentävistä toimenpiteistä kerätään osana vuotuista alihankkija-arviointia. Prioriteetti: Keskisuuri. Tavoite: Q3 2026.
Yksityinen bug bounty -ohjelma (HackerOne / Intigriti) on suunniteltu toisen puhtaan ulkoisen tunkeutumistestin jälkeen, tarjoten jatkuvaa ulkoista kattavuutta vuosittaisten testien välillä. Prioriteetti: Matala. Tavoite: 2027.
12. Yhteystiedot ja tietosuojavastaava
Tietosuojavastaava: dpo@yardtwin.com — ulkoinen osa-aikainen tietosuojavastaava on hankintaprosessissa (ks. 11.2); ennen nimitystä tähän osoitteeseen lähetetyt viestit ohjataan käsittelyä varten osoitteeseen admin@yardtwin.com.
Yleiset tiedustelut: admin@yardtwin.com
Rekisteröidyn pyynnöt: Lähetä pyyntö DSAR-portaalimme kautta
Tietojenkäsittelysopimus: Tarkastele ja hyväksy osoitteessa /dpa
Valvontaviranomainen: Data Protection Commission (DPC), Irlanti · www.dataprotection.ie · +353 (0)761 104 800