Cookie preferences

YARDtwin uses essential cookies for authentication and session management. We don’t currently set analytics or marketing cookies, but our cookie policy categorises them ahead of any future change. Read our Privacy Policy, GDPR Policy, and Cookie Policy.

GDPR pravila

Posljednje ažuriranje: 9. svibnja 2026. · v3.0 · Na snazi odmah

Primjenjivi propisi: Opća uredba EU o zaštiti podataka (2016/679), Irski Zakon o zaštiti podataka 2018.

1. Naša obveza

YARDtwin Ltd predana je potpunoj usklađenosti s Općom uredbom o zaštiti podataka (GDPR). Kao i voditelj obrade (za vlastite podatke o klijentima) i izvršitelj obrade (koji obrađuje operativne podatke u ime naših klijenata), provodimo odgovarajuće tehničke i organizacijske mjere za zaštitu osobnih podataka u svakoj fazi.

2. Uloge i odgovornosti

YARDtwin kao voditelj obrade: Određujemo svrhe i sredstva obrade osobnih podataka za upravljanje računima, naplatu, pretplatu na newsletter i analitiku web stranice.
YARDtwin kao izvršitelj obrade: Kada naši klijenti unose operativne podatke (termini, podaci o prijevoznicima, imena vozača, zapisi inspekcija) u platformu, YARDtwin djeluje kao izvršitelj obrade u njihovo ime. Svaki klijent (tenant) je voditelj obrade za svoje operativne podatke.
Odgovornosti klijenata: Klijenti su odgovorni za osiguranje zakonite osnove za osobne podatke koje unose u YARDtwin (npr. imena vozača, kontaktni podaci prijevoznika, registracijske oznake vozila). Klijenti moraju vlastite ispitanike obavijestiti o obradi podataka putem YARDtwin.

3. Ugovor o obradi podataka (DPA)

Svi klijenti mogu pregledati i prihvatiti naš Ugovor o obradi podataka putem samoposluživanja na DPA stranici. Klijenti na Standard i Founder planu dodatno primaju potpisani Ugovor o obradi podataka koji obuhvaća: opseg i svrhu obrade, vrste obrađenih osobnih podataka, kategorije ispitanika, obveze obiju strana, upravljanje podizađačima, obavještavanje o povredi podataka, međunarodne prijenose i revizijska prava. Za sklapanje DPA-a pišite na admin@yardtwin.com (u kopiju Službeniku za zaštitu podataka na dpo@yardtwin.com).

4. Tehničke mjere (čl. 32 GDPR)

4.1 Enkripcija

Svi podaci su enkriptirani u prijenosu (TLS 1.2+). Lozinke su hashirane algoritmom bcrypt (12 rundi). PostgreSQL Flexible Server koristi transparentnu enkripciju podataka u mirovanju. Azure Blob Storage enkriptiran u mirovanju. Enkripcija polja na razini aplikacije (AES-256-GCM) za biometrijske podatke (slike vozačkih dozvola, slike potpisa) s ključevima pohranjenima u Azure Key Vault. JWT tokeni kriptografski potpisani (HS256). Tajni podaci upravljaju se putem Azure Key Vault kojemu pristupa upravljani identitet App Service — bez tajnih podataka u kodu, datotekama okruženja ili slikama kontejnera.

4.2 Kontrola pristupa

Kontrola pristupa temeljena na ulogama (RBAC) sa šest definiranih uloga (admin, ops_manager, gate_guard, warehouse_operator, carrier, super_admin). Načelo minimalnih privilegija primijenjeno putem međuprograma na svakoj autentificiranoj ruti. Izolacija korisnika provjerava se automatiziranom revizijom s 25 testova međukorisničkog pristupa pri svakom izdanju. SSO podržan putem Google i Microsoft računa za višefaktorsku autentifikaciju.

4.3 Revizijski tragovi

Potpuno bilježenje radnji korisnika: identitet korisnika, vremenska oznaka, IP adresa, vrsta radnje, zahvaćeni entitet, stare i nove vrijednosti. GMP relevantne radnje posebno su označene (is_gmp_relevant=1). Na razini aplikacije dodaju se samo novi zapisi; čuvaju se 6 godina. Pseudonimizirani, ali ne brišu se pri zahtjevu za brisanje prema čl. 17 (primjena iznimke iz čl. 17(3)(b) – zakonska obveza).

4.4 Sigurnost infrastrukture

Hostira se na Microsoft Azure (Sweden Central + Norway East, EGP). Kontejnerizirana App Service usluga implementira se putem Azure Container Registry s izmjenom između staging i produkcijskog slota. Izloženi su samo portovi 80/443; PostgreSQL nije izravno dostupan s interneta. Azure NSG i Front Door (planirano). Application Insights s upozorenjem na odstupanje sheme pri Postgres greškama "column / relation does not exist" (vremenski prozor od 15 minuta). End-to-end proba /health/db-write provjerava može li aplikacija pisati i čitati bazu podataka pri svakom implementiranju.

4.5 Minimizacija podataka

Prikupljamo samo podatke neophodne za pružanje usluge. Opcionalna polja za vozača (telefon, e-pošta) mogu se ostaviti prazna ako to klijentov proces dopušta. Biometrijska verifikacija je zadano isključena po lokaciji; administrator lokacije je uključuje. Newsletter prikuplja samo e-poštu i opcijski naziv tvrtke.

4.6 Lanac opskrbe softverom

Svaki zahtjev za izmjenom koda prolazi kroz automatiziranu sigurnosnu provjeru: npm audit (CVE-ovi ovisnosti na razini HIGH+ blokiraju objavu), Trivy (skeniranje CVE-ova kontejnera), Semgrep SAST (OWASP top-ten + Node.js + React + pravila za tajne podatke), gitleaks (skeniranje tajnih podataka kroz cijelu git povijest) i OWASP ZAP (DAST nad staging okruženjem po rasporedu). Dependabot otvara zahtjeve za izmjenom koda za nove CVE-ove čim budu objavljeni.

5. Prava ispitanika (Poglavlje III GDPR)

Olakšavamo ostvarivanje svih prava ispitanika:

Pravo pristupa (čl. 15): Korisnici mogu zatražiti kopiju svih osobnih podataka koje čuvamo. Administratori korisnika mogu izvesti podatke svoje organizacije. Svi ostali ispitanici (vozači, pretplatnici na newsletter, potencijalni klijenti) mogu podnijeti zahtjev putem DSAR portal.
Pravo na ispravak (čl. 16): Korisnici mogu ažurirati podatke svog profila putem stranice Postavke. Administratori korisnika mogu ažurirati bilo kojeg korisnika unutar svoje organizacije.
Pravo na brisanje (čl. 17): Zahtjevi za brisanjem računa obrađuju se unutar 30 dana. Podnijeti putem DSAR portal. Interno se izvršava putem POST /api/v1/dsar/erase/by-email koja pseudonimizira podatke u svim tablicama s osobnim podacima. Napomena: revizijski podaci čuvaju se 6 godina sukladno obvezi iz čl. 17(3)(b).
Pravo na ograničenje obrade (čl. 18): Korisnici mogu zatražiti ograničenje obrade. Podaci će biti označeni, a obrada će biti obustavljena uz iznimku pohrane.
Pravo na prenosivost podataka (čl. 20): Podaci se mogu izvesti u formatima CSV i JSON. Podaci o terminima, podaci o prijevoznicima i revizijski zapisi svi su dostupni za izvoz.
Pravo na prigovor (čl. 21): Korisnici mogu prigovoriti obradi temeljenoj na legitimnim interesima. Odjava od newslettera dostupna je putem linka za odjavu jednim klikom u svakoj e-pošti.
Pravo u vezi s automatiziranim donošenjem odluka (čl. 22): YARDtwin ne donosi isključivo automatizirane odluke koje značajno utječu na pojedince.

6. Upravljanje privolom

Newsletter: Obvezna je izričita privola opt-in. Bilježe se vremenska oznaka privole i IP adresa. U svakoj komunikaciji nalazi se link za odjavu. Privola se može povući u bilo kojem trenutku bez utjecaja na pristup usluzi.

Uvjeti usluge: Stvaranje računa podrazumijeva prihvaćanje Uvjeta korištenja usluge (ugovorna osnova). Korisnici su obaviješteni o obradi podataka tijekom registracije.

Kolačići: Baner za privolu na kolačiće prikazuje se pri prvom posjetu u skladu s ePrivacy Direktivom. Korisnici mogu odabrati samo nužne kolačiće ili sve kolačiće. Postavke se pohranjuju lokalno i mogu se promijeniti u bilo kojem trenutku.

7. Postupci u slučaju povrede podataka (čl. 33–34)

Automatizirana detekcija: Radni proces za nadzor povreda pokreće se svakih 5 minuta nad revizijskim zapisom i označava anomalije kao potencijalne incidente:

  • ≥10 neuspjelih prijava za jednu e-mail adresu u 1 satu
  • ≥5 različitih izvornih IP adresa koje ciljaju jednu e-mail adresu u 24 sata
  • Uspješna prijava s izvorne IP adrese koja nije prethodno viđena za tog korisnika unutar posljednjih 30 dana
  • Stopa HTTP 5xx grešaka > 5% u vremenskom prozoru od 5 minuta
  • Postgres greške "column / relation does not exist" (drift sheme, App Insights)
  • Neuspjeh sonde /health/db-write (provjera čitanja i pisanja pri svakoj objavi i kontinuirano)

Registar povreda: Svaka otkrivena anomalija upisuje se u tablicu breach_register sa strojom stanja (otkriveno → u istrazi → potvrđeno → prijavljeno → zatvoreno), ozbiljnošću, opsegom, pogođenim ispitanicima, odbrojavanjem roka za DPC i poviješću revizije. Vidljivo u SuperAdmin panelu "Registar povreda".

Usmjeravanje upozorenja: Događaji detekcije usmjeravaju se na Azure Monitor Action Group yardtwin-breach-actions, koja šalje e-poštu na admin@yardtwin.com i dežurne adrese u evidenciji. Događaji drifta sheme koriste postojeću grupu yardtwin-schema-drift-actions .

Procjena: Unutar 24 sata od detekcije, tehnički tim vrši trijažu incidenta u panelu registra povreda: opseg, pogođeni ispitanici, ozbiljnost (kriterij čl. 33(1) "rizik za prava i slobode") i temeljni uzrok.

Obavijest DPC-u (čl. 33): Unutar 72 sata od saznanja za povredu koja predstavlja rizik. Panel registra povreda prikazuje aktivno odbrojavnje od 72 sata kada incident bude označen kao potvrđeno.

Obavijest ispitanicima (čl. 34): Bez nepotrebnog odgađanja ako povreda predstavlja visok rizik za njihova prava i slobode.

Obavijest korisnicima: Pogođeni administratori korisnika obavještavaju se unutar 48 sati od potvrde povrede koja utječe na podatke njihovog korisnika.

Dokumentacija: Svaki unos u registar povreda čuva se za cijeli životni vijek platforme plus 6 godina (čuvanje za potrebe revizije), bez obzira na to je li bila potrebna vanjska obavijest.

8. Podobrađivači

PodizađačSvrhaLokacijaZaštitne mjere
Microsoft AzureMrežna infrastruktura (App Service, Postgres, Blob, Key Vault, App Insights)EEA (Središnja Švedska + Istočna Norveška)Microsoft Online Services DPA + EU SCCs, ISO 27001, SOC 2 Type II
StripeNaplata pretplate i obrada plaćanjaStripe Irska (EEA), djelomična podrška iz SAD-aStripe DPA + SCCs + PCI DSS
ResendTransakcijska e-pošta (dobrodošlica, podsjetnici za probno razdoblje, odgovori na DSAR)SAD (Delaware)DPA + SCCs (provjera u tijeku)
Google Cloud VisionOCR vozačkih dozvola (kada korisnik omogući provjeru dozvola)EU regijeGoogle Cloud DPA + EU SCCs, ISO 27001, SOC 2
Google / Microsoft (OAuth SSO)Identifikacijski tokeni za jedinstvenu prijavu (SSO) za korisnike koji odaberu SSOEEA (Microsoft Entra ID), Globalno (Google Workspace)Microsoft / Google Cloud DPAs
AnthropicClaude API za AI asistenta u proizvodu + analiza teksta OCR-om dozvolaSAD (Kalifornija)Anthropic DPA + izjava o nultom zadržavanju + SCCs

Korisnici će biti obaviješteni 30 dana prije dodavanja bilo kojeg novog podobrađivača.

9. Procjena učinka na zaštitu podataka (DPIA)

Provodimo DPIA za aktivnosti obrade koje predstavljaju visok rizik za ispitanike. Budući da YARDtwin obrađuje prvenstveno poslovne operativne podatke (rasporedi dokova, nazivi prijevoznika, registracijske oznake vozila), a ne osjetljive osobne podatke, profil rizika je umjeren. DPIA su dovršene za: obradu revizijskog traga, analitiku između korisnika (modul administratora platforme) i upravljanje pretplatnicima biltena.

10. Zaštita podataka prema dizajnu i zadanim postavkama (čl. 25)

Prema dizajnu: Višestanarska arhitektura s obveznom izolacijom stanara. RBAC ugrađen u svaki API krajnju točku. Lozinke se nikada ne pohranjuju u obliku čistog teksta. Minimalno prikupljanje podataka u svakoj fazi.

Zadane postavke: Novi računi imaju minimalne dozvole. Neobavezna polja su stvarno neobavezna. Bilten zahtijeva aktivnu suglasnost. Vidljivost podataka ograničena prema ulozi.

11. Status usklađenosti i kontinuirano poboljšanje

Riješeno (od svibnja 2026.)

  • Migracija na PostgreSQL Flexible Server (Azure upravljano, transparentno šifriranje podataka u mirovanju, oporavak na točku u vremenu od 7 dana)
  • Migracija na Microsoft Azure (Središnja Švedska + Istočna Norveška, EEA) s App Service + ACR + Key Vault
  • Upravljanje tajnim podacima putem Azure Key Vault (bez tajnih podataka u .env datotekama ili slikama kontejnera; pristup putem upravljanog identiteta)
  • Automatizirani DSAR auto-izvoz (POST /api/v1/dsar/export/by-email — čl. 15 / 20)
  • Automatizirano DSAR auto-brisanje (POST /api/v1/dsar/erase/by-email — čl. 17 uz usklađenost s čuvanjem za reviziju)
  • Baner za kolačiće v2 s četiri kategorije (nužni / funkcionalni / analitički / marketinški) i opcijama Odbij / Prilagodi / Prihvati sve
  • Revizija izolacije između stanara automatizirana; 25/25 vektora pristupa između stanara blokirano, regresijsko testiranje pri svakom izdanju
  • CI/CD sigurnosni cjevovod: npm audit + Trivy + Semgrep + gitleaks + ZAP DAST
  • Upozoravanje na odstupanje sheme u Application Insights (prozor od 15 minuta)
  • End-to-end /health/db-write proba provjera pisanja u bazu podataka pri svakom deployu
  • App Insights Action Group za odstupanje sheme šalje e-mail dežurnoj adresi pri Postgres greškama "column / relation does not exist"
  • Enkripcija na razini polja (AES-256-GCM) za biometrijske podatke (slike vozačke dozvole, signature_data)
  • Automatsko brisanje podataka po isteku roka čuvanja (podesivo po lokaciji; pii-cleanup worker)
  • 30-dnevno probno razdoblje usklađeno svugdje (registracija, marketinška stranica, uvjeti, e-mailovi)
  • End-to-end regresijski test s 5.000 kamiona pokriva sve Site Admin krajnje točke s provjerama vjernosti prikaza dvorišta pri svakom prijelazu (53.650/53.651 = 100%)
  • Inventar podataka i Evidencija aktivnosti obrade (čl. 30) objavljeno
  • Registar podizvođača obrade vodi se i pregledava godišnje
  • Privatnost u dizajnu i prema zadanim postavkama dokumentirano (čl. 25)
  • Web Application Firewall (Azure Front Door + upravljani WAF) štiti yardtwin.com s OWASP Core Rule Set pravilima, zaštitom od botova i L7 DDoS mitigacijom
  • Automatsko otkrivanje povreda — worker za auth-anomalije (skokovi neuspjelih prijava, napadi s više IP adresa, prijave iz promijenjenih zemalja), upozorenja na stopu 5xx grešaka, upozorenja na odstupanje sheme i /health/db-write proba
  • Registar povreda trajna tablica s potpunim state machine i odbrojavanjem roka za DPC, vidljivo u SuperAdmin panelu
  • Action Group yardtwin-breach-actions šalje e-mail na admin@yardtwin.com i dežurne adrese pri svakom otkrivanju

Preostala poboljšanja

11.1 Prvi vanjski CREST penetracijski test

Nije proveden penetracijski test treće strane. Angažman je određen (Cobalt.io, ~€6–8k za web aplikaciju + autentificirani test). Internim testiranjem do sada je razriješeno 27 nalaza. Prioritet: Visok. Cilj: Q3 2026.

11.2 Imenovanje službenika za zaštitu podataka

Vanjski frakcionalni DPA bit će angažiran prije prvog platećeg enterprise farmaceutskog klijenta. Potrebno za vjerodostojno onboarding dobavljača čak i tamo gdje to čl. 37 strogo ne nalaže. Prioritet: Visok. Cilj: Prije prvog platećeg enterprise klijenta.

11.3 ISO 27001 certifikacija

Kostur Izjave o primjenjivosti je dovršen, s mapiranjem svih 93 kontrola iz Annex A (~32 IMPLEMENTIRANO, ~25 DJELOMIČNO, ~22 NEDOSTATAK, ~14 N/P). Angažman vanjskog vodećeg auditora sljedeći je korak; puni put certifikacije traje 9–12 mjeseci. Prioritet: Srednji. Cilj: Q4 2026 — certifikacijska revizija Q1 2027.

11.4 SOC 2 Type II

Potrebno za US enterprise klijente. Najprikladnije realizirati nakon što je ISO 27001 uspostavljen — većina kontrola se preklapa. Prioritet: Srednji. Cilj: 2027.

11.5 Geo-redundantna sekundarna regija

YARDtwin radi na Azure App Service s point-in-time oporavkom sigurnosnih kopija (prozor od 7 dana), ali je jednoregijonalan. Geo-redundantna sekundarna regija u drugoj EEA regiji može smanjiti RTO s sati na minute za kvarove na razini regije. Prioritet: Srednji. Cilj: Q4 2026.

11.6 Provjera Resend & Anthropic SCC

Oba podizvođača obrade prenose podatke u SAD temeljem SCC-ova. Pisana potvrda dopunskih mjera za FISA 702 prikuplja se u sklopu godišnjeg pregleda podizvođača obrade. Prioritet: Srednji. Cilj: Q3 2026.

11.7 Program nagrađivanja za prijavu ranjivosti (Bug Bounty)

Privatni bug bounty program (HackerOne / Intigriti) planiran je nakon drugog urednog vanjskog penetracijskog testa, pružajući kontinuiranu vanjsku pokrivenost između godišnjih testova. Prioritet: Nizak. Cilj: 2027.

12. Kontakt i službenik za zaštitu podataka

Službenik za zaštitu podataka: dpo@yardtwin.com — vanjski djelomični DPO je u postupku ugovaranja (vidi 11.2); do imenovanja, pošta poslana na ovu adresu preusmjerava se na admin@yardtwin.com radi obrade.

Opći upiti: admin@yardtwin.com

Zahtjevi ispitanika: Podnesite putem našeg DSAR portala

Ugovor o obradi podataka: Pregledajte i prihvatite na /dpa

Nadzorno tijelo: Povjerenstvo za zaštitu podataka (DPC), Irska · www.dataprotection.ie · +353 (0)761 104 800

Bok! Pokrenite besplatno probno razdoblje u 2 minute — pomoći ću vam sve postaviti!