Cookie preferences

YARDtwin uses essential cookies for authentication and session management. We don’t currently set analytics or marketing cookies, but our cookie policy categorises them ahead of any future change. Read our Privacy Policy, GDPR Policy, and Cookie Policy.

Adatvédelmi irányelvek

Utolsó frissítés: 2026. május 9. · v3.0 · Azonnal hatályos

1. Kik vagyunk

A YARDtwin™ egy udvarvezérlési platform, amelyet a YARDtwin Ltd ("mi", "minket", "miénk") üzemeltet, Írországban bejegyezve. Felhőalapú szoftvert biztosítunk az udvari műveletek kezeléséhez, beleértve a dokkidőpontok ütemezését, a kapuautomatizálást, a pótkocsi-nyomon követést és az elemzést.

Adatkezelői kapcsolattartó: admin@yardtwin.com. Kérelmet portálunkon keresztül is benyújthat: Érintetti kérelmek portálja

2. Az általunk gyűjtött adatok

A következő kategóriájú személyes adatokat gyűjtjük:

Fiókadatok: Név, e-mail cím, telefonszám, beosztás/munkakör, cégnév és cím (utca, város, ország) — fiókregisztráció során megadva.
Hitelesítési adatok: Haselt jelszavak (bcrypt, 12 kör), munkamenet-tokenek, JWT frissítési tokenek, bejelentkezési időbélyegek és IP-címek. SSO-azonosítók a Google-tól és a Microsofttól azon felhasználók számára, akik ezekkel a szolgáltatókkal jelentkeznek be.
Működési adatok: A platform normál használata során létrehozott időpontadatok, fuvarozói információk, dokk-hozzárendelések, pótkocsimozgások, ellenőrzési rekordok, dokumentumok és feladat-hozzárendelések.
Sofőradatok: Nevek, telefonszámok, e-mail-címek, jogosítványszámok, jogosítványfotók, és (ahol az ügyfél engedélyezi) arcképek a kapunál végzett biometrikus azonosításhoz. A GDPR 9. cikke szerinti különleges kategóriájú adat — a kapunál adott kifejezett hozzájárulás alapján kerül rögzítésre. Megőrzési idő: biometrikus adatok esetén 30 nap, általános személyes adatok esetén 90 nap, telephely szerint konfigurálható.
Auditadatok: Felhasználói műveletek, időbélyegek, IP-címek és user-agent karakterláncok megfelelőségi és biztonsági célokra. Megfelelőségi okokból (GMP/Part 11) az esemény után 6 évig őrzik meg.
Hírlevéladatok: E-mail-cím és cégnév a hírlevelünkre való feliratkozáskor, a hozzájárulás időbélyegével és IP-címével együtt.
Technikai adatok: Böngészőtípus, eszközinformációk és hozzáférési naplók, amelyek biztonsági és teljesítménycélból automatikusan kerülnek gyűjtésre.

3. Az adatok felhasználásának módja

Szolgáltatásnyújtás: Időpontok feldolgozása, dokkok kezelése, pótkocsik nyomon követése, elemzések generálása, valamint az Ön által előfizetett összes platformfunkció biztosítása.

Smart Slots ajánlások: A Smart Slots foglalási ajánlások generálásához operatív adatokat dolgozunk fel, beleértve a foglalási időpontokat, a fuvarozó azonosítóját, a dokk-hozzárendeléseket, a konfigurált szünetablakokat és a korábbi érkezési mintákat. Ez a feldolgozás kizárólag az Ön bérlői környezetében történik, és az 1. fázisban nem kerül felhasználásra kereszt-ügyféli modellbetanításhoz. A sofőr személyes adatai (név, telefonszám, fotó) soha nem szerepelnek Smart Slots bemenetként — a motor a fuvarozó azonosítóját, nem a sofőr azonosítóját használja. A 2. fázisban bevezetendő újratanítás alapértelmezés szerint bérlőnkénti; a kereszt-bérlői betanításhoz explicit opt-in szükséges a Telephely-konfiguráción keresztül, valamint külön DPA-kiegészítő. Lásd a Smart Slots oldalt a részletekért.

Fiókkezelés: Felhasználói hitelesítés, szerepköralapú hozzáférés-vezérlés, előfizetési számlázás és bérlői elkülönítés.

Biztonság és megfelelőség: Auditnyomvonalak fenntartása GMP-megfelelőséghez (21 CFR Part 11, EU Annex 11), csalásfelderítés és biztonsági monitorozás.

Kommunikáció: Havi hírlevelek küldése (kifejezett opt-in hozzájárulással), rendszerértesítések és szolgáltatásfrissítések.

Fejlesztés: Összesített, anonimizált elemzések a platform teljesítményének és funkcióinak fejlesztéséhez.

4. Az adatkezelés jogalapjai

Szerződés teljesítése (GDPR 6. cikk (1) bek. b) pont): Az előfizetési szerződésben megállapított YARDtwin szolgáltatás nyújtásához szükséges adatkezelés.

Jogos érdek (GDPR 6. cikk (1) bek. f) pont): Biztonsági naplózás, csalásmegelőzés és platformfejlesztés, amennyiben érdekeink nem írják felül az Ön jogait.

Hozzájárulás (GDPR 6. cikk (1) bek. a) pont): Hírlevél-feliratkozás és marketing célú kommunikáció, amelyet bármikor visszavonhat.

Jogi kötelezettség (GDPR 6. cikk (1) bek. c) pont): Auditadatok megőrzése a gyógyszeripari szabályozási követelményeknek (GMP/GDP) való megfelelés érdekében.

5. Adatbiztonság

Titkosítás átvitel közben: Minden adat TLS 1.2+ (HTTPS) protokollon keresztül kerül továbbításra. A TLS-tanúsítványokat a Microsoft Azure (DigiCert) kezeli.

Titkosítás tároláskor: Azure PostgreSQL Flexible Server transzparens adattitkosítással. Azure Blob Storage titkosítás dokumentumokhoz és képekhez. Mezőszintű titkosítás (AES-256-GCM) biometrikus adatokhoz (jogosítványképek, aláírások), a kulcsok az Azure Key Vaultban tárolva. Jelszavak bcrypt algoritmussal kivonatolva (12 kör).

Több-bérlős elkülönítés: Minden ügyfél adata logikailag elkülönítve, bérlői azonosítók (tenant ID-k) segítségével. Az API köztes réteg minden kérésnél érvényesíti a bérlői határokat. Minden kiadásnál automatizált, 25 tesztes kereszt-bérlői audittal ellenőrizve.

Szerepköralapú hozzáférés-vezérlés: Hat különálló felhasználói szerepkör (admin, ops_manager, gate_guard, warehouse_operator, carrier, super_admin) útvonalszintű jogosultságokkal. Egyszeri bejelentkezés (SSO) Google és Microsoft fiókkal támogatott.

Forgalomkorlátozás: API forgalomkorlátozás minden útvonalon; szigorúbb korlátok a hitelesítési végpontokon. Helmet-stílusú biztonsági fejlécek minden válaszon.

Munkamenet-biztonság: JWT hozzáférési tokenek 1 órás lejárattal. Frissítési tokenek 7 napos lejárattal és használatkor történő rotációval. IP-alapú munkamenet-követés.

Auditnaplózás: Minden jelentős művelet naplózva a felhasználóval, időbélyeggel, IP-címmel, valamint régi és új értékekkel. A GMP szempontjából releváns események külön jelölve. Alkalmazásréteg szintjén csak hozzáfűzéses (append-only) módban; 6 éves megőrzési idő.

Folyamatos monitorozás: Azure Application Insights séma-eltolódás riasztással (Postgres "column / relation does not exist" → 15 percen belül riaszt). A végponttól végpontig terjedő /health/db-write szonda minden telepítéskor ellenőrzi, hogy az alkalmazás képes írni és olvasni.

Infrastruktúra: Microsoft Azure-n üzemeltetett, Svédország Közép + Norvégia Kelet (EEA) régióban. Konténerizált telepítés Azure Container Registry-n keresztül, staging-slot-then-swap mintával. A titkok Azure Key Vault-ban tárolódnak és managed identity-n keresztül érhetők el. Napi biztonsági mentés + 7 napos pillanatfelvétel-alapú helyreállítás Postgres-en.

Szoftver ellátási lánc: Minden pull requestet átvizsgál az npm audit, a Trivy (konténer CVE-k), a Semgrep (SAST OWASP top-ten + Node.js + React + titkos adatok szabályai), a gitleaks (titkos előzmények) és az OWASP ZAP (ütemezett dinamikus vizsgálat staging környezeten).

6. Adatmegőrzés

Fiókadatok: Az előfizetés teljes ideje alatt, majd azt követően 6 évig megőrizve (audit-megőrzés). Álnevesítés Art. 17 törlési kérelem esetén.

Működési adatok: Az előfizetés időtartama alatt megőrizve. Kérésre exportálva törlés előtt. Az előfizetés végén az ügyfél adatfeldolgozási megállapodása (Data Processing Agreement) szerint megőrizve vagy visszaadva.

Sofőr biometrikus adatok (jogosítványfotók, arcképek): A kijelentkezést követő 30 napig. Automatikusan törlésre kerülnek ütemezett folyamat által.

Általános sofőr személyes adatok (név, telefon, e-mail, jogosítványszám): A kijelentkezést követő 90 napig, telephelyenként konfigurálható.

Audit adatok: Az eseményt követően 6 évig megőrizve a gyógyszeripari szabályozási követelmények (GMP / 21 CFR Part 11) teljesítése érdekében. Érintett törlési kérelme esetén álnevesítés – nem törlés – történik (Art. 17(3)(b) törvényi kötelezettség alapján).

Hírlevél adatok: A leiratkozásig megőrizve. A hozzájárulás nyilvántartása a visszavonást követő 3 évig megőrzött.

Munkamenet adatok: A hozzáférési tokenek 1 óra után lejárnak. A frissítési tokenek 7 nap után lejárnak. A munkamenet-sorok kijelentkezéskor vagy törléskor véglegesen eltávolításra kerülnek.

7. Adatmegosztás és aladatfeldolgozók

Személyes adatait nem értékesítjük. Az adatokat az alábbi aladatfeldolgozókkal osztjuk meg, amelyek mindegyike adatfeldolgozási megállapodás (Data Processing Agreement) és (adott esetben) standard szerződési záradékok alapján jár el:

Microsoft Azure (Svédország Közép + Norvégia Kelet, EEA) — felhőalapú tárhely, tárolás, Key Vault, Application Insights. Microsoft Online Services DPA + EU SCCs.

Stripe (Stripe Ireland, EEA) — előfizetési számlázás. A Stripe közvetlenül kezeli a fizetési adatokat; mi nem tároljuk a bankkártyaszámokat. Stripe DPA + SCCs az esetleges USA-ba irányuló adattovábbításhoz.

Resend (USA) — tranzakciós e-mailek (üdvözlő, próbaidős emlékeztetők, DSAR válaszok). Resend DPA + SCCs.

Google Cloud Vision (EU régiók) — jogosítvány OCR, ha az ügyfél engedélyezi a jogosítványfotó-ellenőrzést a kapunál.

Google Workspace / Microsoft Entra ID — OAuth egyszeri bejelentkezés azon felhasználók számára, akik Google- vagy Microsoft-fiókkal jelentkeznek be.

Anthropic (USA) — Claude API a termékbe épített AI-asszisztenshez és a jogosítvány-OCR szövegelemzéséhez. Anthropic DPA + nulla adatmegőrzési nyilatkozat + SCCs.

Ügyfélhivatkozás felhasználása: Marketing anyagokban, ügyféllistákban, esettanulmányokban és weboldalunkon YARDtwin-ügyfélként feltüntethetjük cége nevét és logóját. Leiratkozhat az admin@yardtwin.com e-mail-címre küldött üzenettel — lásd a Felhasználási feltételek §6a pontját.

Az Ön szervezete: A bérlői rendszergazdák a normál platformfunkciók részeként láthatják a felhasználói tevékenységet saját szervezetükön belül.

Jogi követelmények: Adatokat szolgáltathatunk, ha azt jogszabály, bírósági végzés írja elő, vagy jogi jogaink védelme érdekében szükséges.

8. Az Ön jogai

A GDPR (és a 2018. évi ír adatvédelmi törvény) alapján Önnek joga van:

Személyes adataihoz hozzáférni (Art. 15)
Pontatlan adatokat helyesbíteni (Art. 16)
Adatait töröltetni (Art. 17)
Az adatkezelést korlátozni (Art. 18)
Adathordozhatóság (Art. 20)
Az adatkezelés ellen tiltakozni (Art. 21)
Hozzájárulását bármikor visszavonni
Panaszt benyújtani a DPC-hez

Bármely jog gyakorlásához nyújtson be kérelmet a Érintetti kérelem portál oldalon, vagy írjon e-mailt: admin@yardtwin.com. 30 napon belül válaszolunk.

A kérelmeket belső szinten az adminisztrációs csapatunk teljesíti két végponton keresztül: POST /api/v1/dsar/export/by-email gépi olvasható JSON dokumentumot készít az adott e-mail-címhez tárolt összes rekordról (Art. 15 / 20); POST /api/v1/dsar/erase/by-email az érintettet az összes személyes adatot tartalmazó táblában álnevesíti, megőrizve az auditnapló integritását az Art. 17(3)(b) szerint (Art. 17).

9. Sütik

A YARDtwin munkamenet-hitelesítéshez (JWT tokenek) alapvető sütiket és localStorage-t használ. A sütibeleegyezési sáv négy kategóriát kínál: alapvető (mindig aktív), funkcionális (beállítások), analitikai (jelenleg nem használt) és marketing (jelenleg nem használt). A látogatók választhatnak: Nem alapvető sütik elutasítása / Testreszabás / Összes elfogadása. A beállítások verziójellel ellátva helyben tárolódnak; a sáv újra megjelenik, ha a kategóriák megváltoznak. A részletes süti-nyilvántartás a Cookie-szabályzat oldalon található.

10. Nemzetközi adattovábbítások

Az operatív adatait az Európai Gazdasági Térségen (EGT) belül tároljuk a Microsoft Azure infrastruktúráján (Sweden Central + Norway East). EGT-n kívüli adatfeldolgozóknak történő továbbítások:

  • Stripe: A Stripe Ireland a szerződő fél (EGT). Egyes támogatási funkciók az Egyesült Államokban, SCCs keretében.
  • Resend: Székhelye az Egyesült Államokban. Adattovábbítás a 2021-es Standard Contractual Clauses alapján.
  • Anthropic: Székhelye az Egyesült Államokban. SCCs érvényben; az Anthropic nulla adatmegőrzési nyilatkozata alkalmazandó. A chatbot-promptok szándékosan nem tartalmaznak operatív személyes adatokat; a licenc-OCR JSON elemző azonban OCR-szöveget küld.
  • Google: EU-régiók a Vision OCR számára; Google Workspace globálisan OAuth azonosító tokenekhez. Google Cloud DPA + EU SCCs.

Minden egyesült államokbeli adattovábbításhoz adattovábbítási hatásvizsgálat készül.

11. Gyermekek adatvédelme

A YARDtwin vállalatok közötti (B2B) platform. Tudatosan nem gyűjtünk adatokat 16 év alatti személyektől.

12. A szabályzat módosításai

Ezt az adatvédelmi szabályzatot időről időre frissíthetjük. A lényeges változásokról e-mailben értesítjük a fiókadminisztrátorokat, és értesítést jelenítünk meg a platformon belül. A YARDtwin módosítások utáni folyamatos használata a változások elfogadását jelenti.

13. Kapcsolat és felügyeleti hatóság

Adatkezelő: YARDtwin Ltd · E-mail: admin@yardtwin.com

Felügyeleti hatóság: Data Protection Commission (DPC), Írország · www.dataprotection.ie

Üdv! Indítsd el az ingyenes próbaverziót 2 perc alatt — segítek mindent beállítani!