Adatvédelmi irányelvek
Utolsó frissítés: 2026. május 9. · v3.0 · Azonnal hatályos
1. Kik vagyunk
A YARDtwin™ egy udvarvezérlési platform, amelyet a YARDtwin Ltd ("mi", "minket", "miénk") üzemeltet, Írországban bejegyezve. Felhőalapú szoftvert biztosítunk az udvari műveletek kezeléséhez, beleértve a dokkidőpontok ütemezését, a kapuautomatizálást, a pótkocsi-nyomon követést és az elemzést.
Adatkezelői kapcsolattartó: admin@yardtwin.com. Kérelmet portálunkon keresztül is benyújthat: Érintetti kérelmek portálja
2. Az általunk gyűjtött adatok
A következő kategóriájú személyes adatokat gyűjtjük:
3. Az adatok felhasználásának módja
Szolgáltatásnyújtás: Időpontok feldolgozása, dokkok kezelése, pótkocsik nyomon követése, elemzések generálása, valamint az Ön által előfizetett összes platformfunkció biztosítása.
Smart Slots ajánlások: A Smart Slots foglalási ajánlások generálásához operatív adatokat dolgozunk fel, beleértve a foglalási időpontokat, a fuvarozó azonosítóját, a dokk-hozzárendeléseket, a konfigurált szünetablakokat és a korábbi érkezési mintákat. Ez a feldolgozás kizárólag az Ön bérlői környezetében történik, és az 1. fázisban nem kerül felhasználásra kereszt-ügyféli modellbetanításhoz. A sofőr személyes adatai (név, telefonszám, fotó) soha nem szerepelnek Smart Slots bemenetként — a motor a fuvarozó azonosítóját, nem a sofőr azonosítóját használja. A 2. fázisban bevezetendő újratanítás alapértelmezés szerint bérlőnkénti; a kereszt-bérlői betanításhoz explicit opt-in szükséges a Telephely-konfiguráción keresztül, valamint külön DPA-kiegészítő. Lásd a Smart Slots oldalt a részletekért.
Fiókkezelés: Felhasználói hitelesítés, szerepköralapú hozzáférés-vezérlés, előfizetési számlázás és bérlői elkülönítés.
Biztonság és megfelelőség: Auditnyomvonalak fenntartása GMP-megfelelőséghez (21 CFR Part 11, EU Annex 11), csalásfelderítés és biztonsági monitorozás.
Kommunikáció: Havi hírlevelek küldése (kifejezett opt-in hozzájárulással), rendszerértesítések és szolgáltatásfrissítések.
Fejlesztés: Összesített, anonimizált elemzések a platform teljesítményének és funkcióinak fejlesztéséhez.
4. Az adatkezelés jogalapjai
Szerződés teljesítése (GDPR 6. cikk (1) bek. b) pont): Az előfizetési szerződésben megállapított YARDtwin szolgáltatás nyújtásához szükséges adatkezelés.
Jogos érdek (GDPR 6. cikk (1) bek. f) pont): Biztonsági naplózás, csalásmegelőzés és platformfejlesztés, amennyiben érdekeink nem írják felül az Ön jogait.
Hozzájárulás (GDPR 6. cikk (1) bek. a) pont): Hírlevél-feliratkozás és marketing célú kommunikáció, amelyet bármikor visszavonhat.
Jogi kötelezettség (GDPR 6. cikk (1) bek. c) pont): Auditadatok megőrzése a gyógyszeripari szabályozási követelményeknek (GMP/GDP) való megfelelés érdekében.
5. Adatbiztonság
Titkosítás átvitel közben: Minden adat TLS 1.2+ (HTTPS) protokollon keresztül kerül továbbításra. A TLS-tanúsítványokat a Microsoft Azure (DigiCert) kezeli.
Titkosítás tároláskor: Azure PostgreSQL Flexible Server transzparens adattitkosítással. Azure Blob Storage titkosítás dokumentumokhoz és képekhez. Mezőszintű titkosítás (AES-256-GCM) biometrikus adatokhoz (jogosítványképek, aláírások), a kulcsok az Azure Key Vaultban tárolva. Jelszavak bcrypt algoritmussal kivonatolva (12 kör).
Több-bérlős elkülönítés: Minden ügyfél adata logikailag elkülönítve, bérlői azonosítók (tenant ID-k) segítségével. Az API köztes réteg minden kérésnél érvényesíti a bérlői határokat. Minden kiadásnál automatizált, 25 tesztes kereszt-bérlői audittal ellenőrizve.
Szerepköralapú hozzáférés-vezérlés: Hat különálló felhasználói szerepkör (admin, ops_manager, gate_guard, warehouse_operator, carrier, super_admin) útvonalszintű jogosultságokkal. Egyszeri bejelentkezés (SSO) Google és Microsoft fiókkal támogatott.
Forgalomkorlátozás: API forgalomkorlátozás minden útvonalon; szigorúbb korlátok a hitelesítési végpontokon. Helmet-stílusú biztonsági fejlécek minden válaszon.
Munkamenet-biztonság: JWT hozzáférési tokenek 1 órás lejárattal. Frissítési tokenek 7 napos lejárattal és használatkor történő rotációval. IP-alapú munkamenet-követés.
Auditnaplózás: Minden jelentős művelet naplózva a felhasználóval, időbélyeggel, IP-címmel, valamint régi és új értékekkel. A GMP szempontjából releváns események külön jelölve. Alkalmazásréteg szintjén csak hozzáfűzéses (append-only) módban; 6 éves megőrzési idő.
Folyamatos monitorozás: Azure Application Insights séma-eltolódás riasztással (Postgres "column / relation does not exist" → 15 percen belül riaszt). A végponttól végpontig terjedő /health/db-write szonda minden telepítéskor ellenőrzi, hogy az alkalmazás képes írni és olvasni.
Infrastruktúra: Microsoft Azure-n üzemeltetett, Svédország Közép + Norvégia Kelet (EEA) régióban. Konténerizált telepítés Azure Container Registry-n keresztül, staging-slot-then-swap mintával. A titkok Azure Key Vault-ban tárolódnak és managed identity-n keresztül érhetők el. Napi biztonsági mentés + 7 napos pillanatfelvétel-alapú helyreállítás Postgres-en.
Szoftver ellátási lánc: Minden pull requestet átvizsgál az npm audit, a Trivy (konténer CVE-k), a Semgrep (SAST OWASP top-ten + Node.js + React + titkos adatok szabályai), a gitleaks (titkos előzmények) és az OWASP ZAP (ütemezett dinamikus vizsgálat staging környezeten).
6. Adatmegőrzés
Fiókadatok: Az előfizetés teljes ideje alatt, majd azt követően 6 évig megőrizve (audit-megőrzés). Álnevesítés Art. 17 törlési kérelem esetén.
Működési adatok: Az előfizetés időtartama alatt megőrizve. Kérésre exportálva törlés előtt. Az előfizetés végén az ügyfél adatfeldolgozási megállapodása (Data Processing Agreement) szerint megőrizve vagy visszaadva.
Sofőr biometrikus adatok (jogosítványfotók, arcképek): A kijelentkezést követő 30 napig. Automatikusan törlésre kerülnek ütemezett folyamat által.
Általános sofőr személyes adatok (név, telefon, e-mail, jogosítványszám): A kijelentkezést követő 90 napig, telephelyenként konfigurálható.
Audit adatok: Az eseményt követően 6 évig megőrizve a gyógyszeripari szabályozási követelmények (GMP / 21 CFR Part 11) teljesítése érdekében. Érintett törlési kérelme esetén álnevesítés – nem törlés – történik (Art. 17(3)(b) törvényi kötelezettség alapján).
Hírlevél adatok: A leiratkozásig megőrizve. A hozzájárulás nyilvántartása a visszavonást követő 3 évig megőrzött.
Munkamenet adatok: A hozzáférési tokenek 1 óra után lejárnak. A frissítési tokenek 7 nap után lejárnak. A munkamenet-sorok kijelentkezéskor vagy törléskor véglegesen eltávolításra kerülnek.
7. Adatmegosztás és aladatfeldolgozók
Személyes adatait nem értékesítjük. Az adatokat az alábbi aladatfeldolgozókkal osztjuk meg, amelyek mindegyike adatfeldolgozási megállapodás (Data Processing Agreement) és (adott esetben) standard szerződési záradékok alapján jár el:
Microsoft Azure (Svédország Közép + Norvégia Kelet, EEA) — felhőalapú tárhely, tárolás, Key Vault, Application Insights. Microsoft Online Services DPA + EU SCCs.
Stripe (Stripe Ireland, EEA) — előfizetési számlázás. A Stripe közvetlenül kezeli a fizetési adatokat; mi nem tároljuk a bankkártyaszámokat. Stripe DPA + SCCs az esetleges USA-ba irányuló adattovábbításhoz.
Resend (USA) — tranzakciós e-mailek (üdvözlő, próbaidős emlékeztetők, DSAR válaszok). Resend DPA + SCCs.
Google Cloud Vision (EU régiók) — jogosítvány OCR, ha az ügyfél engedélyezi a jogosítványfotó-ellenőrzést a kapunál.
Google Workspace / Microsoft Entra ID — OAuth egyszeri bejelentkezés azon felhasználók számára, akik Google- vagy Microsoft-fiókkal jelentkeznek be.
Anthropic (USA) — Claude API a termékbe épített AI-asszisztenshez és a jogosítvány-OCR szövegelemzéséhez. Anthropic DPA + nulla adatmegőrzési nyilatkozat + SCCs.
Ügyfélhivatkozás felhasználása: Marketing anyagokban, ügyféllistákban, esettanulmányokban és weboldalunkon YARDtwin-ügyfélként feltüntethetjük cége nevét és logóját. Leiratkozhat az admin@yardtwin.com e-mail-címre küldött üzenettel — lásd a Felhasználási feltételek §6a pontját.
Az Ön szervezete: A bérlői rendszergazdák a normál platformfunkciók részeként láthatják a felhasználói tevékenységet saját szervezetükön belül.
Jogi követelmények: Adatokat szolgáltathatunk, ha azt jogszabály, bírósági végzés írja elő, vagy jogi jogaink védelme érdekében szükséges.
8. Az Ön jogai
A GDPR (és a 2018. évi ír adatvédelmi törvény) alapján Önnek joga van:
Bármely jog gyakorlásához nyújtson be kérelmet a Érintetti kérelem portál oldalon, vagy írjon e-mailt: admin@yardtwin.com. 30 napon belül válaszolunk.
A kérelmeket belső szinten az adminisztrációs csapatunk teljesíti két végponton keresztül: POST /api/v1/dsar/export/by-email gépi olvasható JSON dokumentumot készít az adott e-mail-címhez tárolt összes rekordról (Art. 15 / 20); POST /api/v1/dsar/erase/by-email az érintettet az összes személyes adatot tartalmazó táblában álnevesíti, megőrizve az auditnapló integritását az Art. 17(3)(b) szerint (Art. 17).
9. Sütik
A YARDtwin munkamenet-hitelesítéshez (JWT tokenek) alapvető sütiket és localStorage-t használ. A sütibeleegyezési sáv négy kategóriát kínál: alapvető (mindig aktív), funkcionális (beállítások), analitikai (jelenleg nem használt) és marketing (jelenleg nem használt). A látogatók választhatnak: Nem alapvető sütik elutasítása / Testreszabás / Összes elfogadása. A beállítások verziójellel ellátva helyben tárolódnak; a sáv újra megjelenik, ha a kategóriák megváltoznak. A részletes süti-nyilvántartás a Cookie-szabályzat oldalon található.
10. Nemzetközi adattovábbítások
Az operatív adatait az Európai Gazdasági Térségen (EGT) belül tároljuk a Microsoft Azure infrastruktúráján (Sweden Central + Norway East). EGT-n kívüli adatfeldolgozóknak történő továbbítások:
- Stripe: A Stripe Ireland a szerződő fél (EGT). Egyes támogatási funkciók az Egyesült Államokban, SCCs keretében.
- Resend: Székhelye az Egyesült Államokban. Adattovábbítás a 2021-es Standard Contractual Clauses alapján.
- Anthropic: Székhelye az Egyesült Államokban. SCCs érvényben; az Anthropic nulla adatmegőrzési nyilatkozata alkalmazandó. A chatbot-promptok szándékosan nem tartalmaznak operatív személyes adatokat; a licenc-OCR JSON elemző azonban OCR-szöveget küld.
- Google: EU-régiók a Vision OCR számára; Google Workspace globálisan OAuth azonosító tokenekhez. Google Cloud DPA + EU SCCs.
Minden egyesült államokbeli adattovábbításhoz adattovábbítási hatásvizsgálat készül.
11. Gyermekek adatvédelme
A YARDtwin vállalatok közötti (B2B) platform. Tudatosan nem gyűjtünk adatokat 16 év alatti személyektől.
12. A szabályzat módosításai
Ezt az adatvédelmi szabályzatot időről időre frissíthetjük. A lényeges változásokról e-mailben értesítjük a fiókadminisztrátorokat, és értesítést jelenítünk meg a platformon belül. A YARDtwin módosítások utáni folyamatos használata a változások elfogadását jelenti.
13. Kapcsolat és felügyeleti hatóság
Adatkezelő: YARDtwin Ltd · E-mail: admin@yardtwin.com
Felügyeleti hatóság: Data Protection Commission (DPC), Írország · www.dataprotection.ie