GDPR pravila
Posljednje ažuriranje: 9. svibnja 2026. · v3.0 · Na snazi odmah
Primjenjivi propisi: Opća uredba EU o zaštiti podataka (2016/679), Irski Zakon o zaštiti podataka 2018.
1. Naša obveza
YARDtwin Ltd predana je potpunoj usklađenosti s Općom uredbom o zaštiti podataka (GDPR). Kao i voditelj obrade (za vlastite podatke o klijentima) i izvršitelj obrade (koji obrađuje operativne podatke u ime naših klijenata), provodimo odgovarajuće tehničke i organizacijske mjere za zaštitu osobnih podataka u svakoj fazi.
2. Uloge i odgovornosti
3. Ugovor o obradi podataka (DPA)
Svi klijenti mogu pregledati i prihvatiti naš Ugovor o obradi podataka putem samoposluživanja na DPA stranici. Klijenti na Standard i Founder planu dodatno primaju potpisani Ugovor o obradi podataka koji obuhvaća: opseg i svrhu obrade, vrste obrađenih osobnih podataka, kategorije ispitanika, obveze obiju strana, upravljanje podizađačima, obavještavanje o povredi podataka, međunarodne prijenose i revizijska prava. Za sklapanje DPA-a pišite na admin@yardtwin.com (u kopiju Službeniku za zaštitu podataka na dpo@yardtwin.com).
4. Tehničke mjere (čl. 32 GDPR)
Svi podaci su enkriptirani u prijenosu (TLS 1.2+). Lozinke su hashirane algoritmom bcrypt (12 rundi). PostgreSQL Flexible Server koristi transparentnu enkripciju podataka u mirovanju. Azure Blob Storage enkriptiran u mirovanju. Enkripcija polja na razini aplikacije (AES-256-GCM) za biometrijske podatke (slike vozačkih dozvola, slike potpisa) s ključevima pohranjenima u Azure Key Vault. JWT tokeni kriptografski potpisani (HS256). Tajni podaci upravljaju se putem Azure Key Vault kojemu pristupa upravljani identitet App Service — bez tajnih podataka u kodu, datotekama okruženja ili slikama kontejnera.
Kontrola pristupa temeljena na ulogama (RBAC) sa šest definiranih uloga (admin, ops_manager, gate_guard, warehouse_operator, carrier, super_admin). Načelo minimalnih privilegija primijenjeno putem međuprograma na svakoj autentificiranoj ruti. Izolacija korisnika provjerava se automatiziranom revizijom s 25 testova međukorisničkog pristupa pri svakom izdanju. SSO podržan putem Google i Microsoft računa za višefaktorsku autentifikaciju.
Potpuno bilježenje radnji korisnika: identitet korisnika, vremenska oznaka, IP adresa, vrsta radnje, zahvaćeni entitet, stare i nove vrijednosti. GMP relevantne radnje posebno su označene (is_gmp_relevant=1). Na razini aplikacije dodaju se samo novi zapisi; čuvaju se 6 godina. Pseudonimizirani, ali ne brišu se pri zahtjevu za brisanje prema čl. 17 (primjena iznimke iz čl. 17(3)(b) – zakonska obveza).
Hostira se na Microsoft Azure (Sweden Central + Norway East, EGP). Kontejnerizirana App Service usluga implementira se putem Azure Container Registry s izmjenom između staging i produkcijskog slota. Izloženi su samo portovi 80/443; PostgreSQL nije izravno dostupan s interneta. Azure NSG i Front Door (planirano). Application Insights s upozorenjem na odstupanje sheme pri Postgres greškama "column / relation does not exist" (vremenski prozor od 15 minuta). End-to-end proba /health/db-write provjerava može li aplikacija pisati i čitati bazu podataka pri svakom implementiranju.
Prikupljamo samo podatke neophodne za pružanje usluge. Opcionalna polja za vozača (telefon, e-pošta) mogu se ostaviti prazna ako to klijentov proces dopušta. Biometrijska verifikacija je zadano isključena po lokaciji; administrator lokacije je uključuje. Newsletter prikuplja samo e-poštu i opcijski naziv tvrtke.
Svaki zahtjev za izmjenom koda prolazi kroz automatiziranu sigurnosnu provjeru: npm audit (CVE-ovi ovisnosti na razini HIGH+ blokiraju objavu), Trivy (skeniranje CVE-ova kontejnera), Semgrep SAST (OWASP top-ten + Node.js + React + pravila za tajne podatke), gitleaks (skeniranje tajnih podataka kroz cijelu git povijest) i OWASP ZAP (DAST nad staging okruženjem po rasporedu). Dependabot otvara zahtjeve za izmjenom koda za nove CVE-ove čim budu objavljeni.
5. Prava ispitanika (Poglavlje III GDPR)
Olakšavamo ostvarivanje svih prava ispitanika:
POST /api/v1/dsar/erase/by-email koja pseudonimizira podatke u svim tablicama s osobnim podacima. Napomena: revizijski podaci čuvaju se 6 godina sukladno obvezi iz čl. 17(3)(b).6. Upravljanje privolom
Newsletter: Obvezna je izričita privola opt-in. Bilježe se vremenska oznaka privole i IP adresa. U svakoj komunikaciji nalazi se link za odjavu. Privola se može povući u bilo kojem trenutku bez utjecaja na pristup usluzi.
Uvjeti usluge: Stvaranje računa podrazumijeva prihvaćanje Uvjeta korištenja usluge (ugovorna osnova). Korisnici su obaviješteni o obradi podataka tijekom registracije.
Kolačići: Baner za privolu na kolačiće prikazuje se pri prvom posjetu u skladu s ePrivacy Direktivom. Korisnici mogu odabrati samo nužne kolačiće ili sve kolačiće. Postavke se pohranjuju lokalno i mogu se promijeniti u bilo kojem trenutku.
7. Postupci u slučaju povrede podataka (čl. 33–34)
Automatizirana detekcija: Radni proces za nadzor povreda pokreće se svakih 5 minuta nad revizijskim zapisom i označava anomalije kao potencijalne incidente:
- ≥10 neuspjelih prijava za jednu e-mail adresu u 1 satu
- ≥5 različitih izvornih IP adresa koje ciljaju jednu e-mail adresu u 24 sata
- Uspješna prijava s izvorne IP adrese koja nije prethodno viđena za tog korisnika unutar posljednjih 30 dana
- Stopa HTTP 5xx grešaka > 5% u vremenskom prozoru od 5 minuta
- Postgres greške "column / relation does not exist" (drift sheme, App Insights)
- Neuspjeh sonde /health/db-write (provjera čitanja i pisanja pri svakoj objavi i kontinuirano)
Registar povreda: Svaka otkrivena anomalija upisuje se u tablicu breach_register sa strojom stanja (otkriveno → u istrazi → potvrđeno → prijavljeno → zatvoreno), ozbiljnošću, opsegom, pogođenim ispitanicima, odbrojavanjem roka za DPC i poviješću revizije. Vidljivo u SuperAdmin panelu "Registar povreda".
Usmjeravanje upozorenja: Događaji detekcije usmjeravaju se na Azure Monitor Action Group yardtwin-breach-actions, koja šalje e-poštu na admin@yardtwin.com i dežurne adrese u evidenciji. Događaji drifta sheme koriste postojeću grupu yardtwin-schema-drift-actions .
Procjena: Unutar 24 sata od detekcije, tehnički tim vrši trijažu incidenta u panelu registra povreda: opseg, pogođeni ispitanici, ozbiljnost (kriterij čl. 33(1) "rizik za prava i slobode") i temeljni uzrok.
Obavijest DPC-u (čl. 33): Unutar 72 sata od saznanja za povredu koja predstavlja rizik. Panel registra povreda prikazuje aktivno odbrojavnje od 72 sata kada incident bude označen kao potvrđeno.
Obavijest ispitanicima (čl. 34): Bez nepotrebnog odgađanja ako povreda predstavlja visok rizik za njihova prava i slobode.
Obavijest korisnicima: Pogođeni administratori korisnika obavještavaju se unutar 48 sati od potvrde povrede koja utječe na podatke njihovog korisnika.
Dokumentacija: Svaki unos u registar povreda čuva se za cijeli životni vijek platforme plus 6 godina (čuvanje za potrebe revizije), bez obzira na to je li bila potrebna vanjska obavijest.
8. Podobrađivači
| Podizađač | Svrha | Lokacija | Zaštitne mjere |
|---|---|---|---|
| Microsoft Azure | Mrežna infrastruktura (App Service, Postgres, Blob, Key Vault, App Insights) | EEA (Središnja Švedska + Istočna Norveška) | Microsoft Online Services DPA + EU SCCs, ISO 27001, SOC 2 Type II |
| Stripe | Naplata pretplate i obrada plaćanja | Stripe Irska (EEA), djelomična podrška iz SAD-a | Stripe DPA + SCCs + PCI DSS |
| Resend | Transakcijska e-pošta (dobrodošlica, podsjetnici za probno razdoblje, odgovori na DSAR) | SAD (Delaware) | DPA + SCCs (provjera u tijeku) |
| Google Cloud Vision | OCR vozačkih dozvola (kada korisnik omogući provjeru dozvola) | EU regije | Google Cloud DPA + EU SCCs, ISO 27001, SOC 2 |
| Google / Microsoft (OAuth SSO) | Identifikacijski tokeni za jedinstvenu prijavu (SSO) za korisnike koji odaberu SSO | EEA (Microsoft Entra ID), Globalno (Google Workspace) | Microsoft / Google Cloud DPAs |
| Anthropic | Claude API za AI asistenta u proizvodu + analiza teksta OCR-om dozvola | SAD (Kalifornija) | Anthropic DPA + izjava o nultom zadržavanju + SCCs |
Korisnici će biti obaviješteni 30 dana prije dodavanja bilo kojeg novog podobrađivača.
9. Procjena učinka na zaštitu podataka (DPIA)
Provodimo DPIA za aktivnosti obrade koje predstavljaju visok rizik za ispitanike. Budući da YARDtwin obrađuje prvenstveno poslovne operativne podatke (rasporedi dokova, nazivi prijevoznika, registracijske oznake vozila), a ne osjetljive osobne podatke, profil rizika je umjeren. DPIA su dovršene za: obradu revizijskog traga, analitiku između korisnika (modul administratora platforme) i upravljanje pretplatnicima biltena.
10. Zaštita podataka prema dizajnu i zadanim postavkama (čl. 25)
Prema dizajnu: Višestanarska arhitektura s obveznom izolacijom stanara. RBAC ugrađen u svaki API krajnju točku. Lozinke se nikada ne pohranjuju u obliku čistog teksta. Minimalno prikupljanje podataka u svakoj fazi.
Zadane postavke: Novi računi imaju minimalne dozvole. Neobavezna polja su stvarno neobavezna. Bilten zahtijeva aktivnu suglasnost. Vidljivost podataka ograničena prema ulozi.
11. Status usklađenosti i kontinuirano poboljšanje
Riješeno (od svibnja 2026.)
- ✓ Migracija na PostgreSQL Flexible Server (Azure upravljano, transparentno šifriranje podataka u mirovanju, oporavak na točku u vremenu od 7 dana)
- ✓ Migracija na Microsoft Azure (Središnja Švedska + Istočna Norveška, EEA) s App Service + ACR + Key Vault
- ✓ Upravljanje tajnim podacima putem Azure Key Vault (bez tajnih podataka u .env datotekama ili slikama kontejnera; pristup putem upravljanog identiteta)
- ✓ Automatizirani DSAR auto-izvoz (POST /api/v1/dsar/export/by-email — čl. 15 / 20)
- ✓ Automatizirano DSAR auto-brisanje (POST /api/v1/dsar/erase/by-email — čl. 17 uz usklađenost s čuvanjem za reviziju)
- ✓ Baner za kolačiće v2 s četiri kategorije (nužni / funkcionalni / analitički / marketinški) i opcijama Odbij / Prilagodi / Prihvati sve
- ✓ Revizija izolacije između stanara automatizirana; 25/25 vektora pristupa između stanara blokirano, regresijsko testiranje pri svakom izdanju
- ✓ CI/CD sigurnosni cjevovod: npm audit + Trivy + Semgrep + gitleaks + ZAP DAST
- ✓ Upozoravanje na odstupanje sheme u Application Insights (prozor od 15 minuta)
- ✓ End-to-end /health/db-write proba provjera pisanja u bazu podataka pri svakom deployu
- ✓ App Insights Action Group za odstupanje sheme šalje e-mail dežurnoj adresi pri Postgres greškama "column / relation does not exist"
- ✓ Enkripcija na razini polja (AES-256-GCM) za biometrijske podatke (slike vozačke dozvole, signature_data)
- ✓ Automatsko brisanje podataka po isteku roka čuvanja (podesivo po lokaciji; pii-cleanup worker)
- ✓ 30-dnevno probno razdoblje usklađeno svugdje (registracija, marketinška stranica, uvjeti, e-mailovi)
- ✓ End-to-end regresijski test s 5.000 kamiona pokriva sve Site Admin krajnje točke s provjerama vjernosti prikaza dvorišta pri svakom prijelazu (53.650/53.651 = 100%)
- ✓ Inventar podataka i Evidencija aktivnosti obrade (čl. 30) objavljeno
- ✓ Registar podizvođača obrade vodi se i pregledava godišnje
- ✓ Privatnost u dizajnu i prema zadanim postavkama dokumentirano (čl. 25)
- ✓ Web Application Firewall (Azure Front Door + upravljani WAF) štiti yardtwin.com s OWASP Core Rule Set pravilima, zaštitom od botova i L7 DDoS mitigacijom
- ✓ Automatsko otkrivanje povreda — worker za auth-anomalije (skokovi neuspjelih prijava, napadi s više IP adresa, prijave iz promijenjenih zemalja), upozorenja na stopu 5xx grešaka, upozorenja na odstupanje sheme i /health/db-write proba
- ✓ Registar povreda trajna tablica s potpunim state machine i odbrojavanjem roka za DPC, vidljivo u SuperAdmin panelu
- ✓ Action Group
yardtwin-breach-actionsšalje e-mail na admin@yardtwin.com i dežurne adrese pri svakom otkrivanju
Preostala poboljšanja
Nije proveden penetracijski test treće strane. Angažman je određen (Cobalt.io, ~€6–8k za web aplikaciju + autentificirani test). Internim testiranjem do sada je razriješeno 27 nalaza. Prioritet: Visok. Cilj: Q3 2026.
Vanjski frakcionalni DPA bit će angažiran prije prvog platećeg enterprise farmaceutskog klijenta. Potrebno za vjerodostojno onboarding dobavljača čak i tamo gdje to čl. 37 strogo ne nalaže. Prioritet: Visok. Cilj: Prije prvog platećeg enterprise klijenta.
Kostur Izjave o primjenjivosti je dovršen, s mapiranjem svih 93 kontrola iz Annex A (~32 IMPLEMENTIRANO, ~25 DJELOMIČNO, ~22 NEDOSTATAK, ~14 N/P). Angažman vanjskog vodećeg auditora sljedeći je korak; puni put certifikacije traje 9–12 mjeseci. Prioritet: Srednji. Cilj: Q4 2026 — certifikacijska revizija Q1 2027.
Potrebno za US enterprise klijente. Najprikladnije realizirati nakon što je ISO 27001 uspostavljen — većina kontrola se preklapa. Prioritet: Srednji. Cilj: 2027.
YARDtwin radi na Azure App Service s point-in-time oporavkom sigurnosnih kopija (prozor od 7 dana), ali je jednoregijonalan. Geo-redundantna sekundarna regija u drugoj EEA regiji može smanjiti RTO s sati na minute za kvarove na razini regije. Prioritet: Srednji. Cilj: Q4 2026.
Oba podizvođača obrade prenose podatke u SAD temeljem SCC-ova. Pisana potvrda dopunskih mjera za FISA 702 prikuplja se u sklopu godišnjeg pregleda podizvođača obrade. Prioritet: Srednji. Cilj: Q3 2026.
Privatni bug bounty program (HackerOne / Intigriti) planiran je nakon drugog urednog vanjskog penetracijskog testa, pružajući kontinuiranu vanjsku pokrivenost između godišnjih testova. Prioritet: Nizak. Cilj: 2027.
12. Kontakt i službenik za zaštitu podataka
Službenik za zaštitu podataka: dpo@yardtwin.com — vanjski djelomični DPO je u postupku ugovaranja (vidi 11.2); do imenovanja, pošta poslana na ovu adresu preusmjerava se na admin@yardtwin.com radi obrade.
Opći upiti: admin@yardtwin.com
Zahtjevi ispitanika: Podnesite putem našeg DSAR portala
Ugovor o obradi podataka: Pregledajte i prihvatite na /dpa
Nadzorno tijelo: Povjerenstvo za zaštitu podataka (DPC), Irska · www.dataprotection.ie · +353 (0)761 104 800