Cookie preferences

YARDtwin uses essential cookies for authentication and session management. We don’t currently set analytics or marketing cookies, but our cookie policy categorises them ahead of any future change. Read our Privacy Policy, GDPR Policy, and Cookie Policy.

Politica GDPR

Ultimo aggiornamento: 9 maggio 2026 · v3.0 · In vigore immediatamente

Normativa applicabile: Regolamento Generale sulla Protezione dei Dati UE (2016/679), Irish Data Protection Act 2018

1. Il Nostro Impegno

YARDtwin Ltd è impegnata nella piena conformità al Regolamento Generale sulla Protezione dei Dati (GDPR). In qualità sia di titolare del trattamento (per i propri dati dei clienti) che di responsabile del trattamento (gestione dei dati operativi per conto dei clienti), adottiamo misure tecniche e organizzative adeguate a proteggere i dati personali in ogni fase.

2. Ruoli e Responsabilità

YARDtwin come Titolare del Trattamento: Determiniamo le finalità e i mezzi del trattamento dei dati personali per la gestione degli account, la fatturazione, le iscrizioni alla newsletter e l'analisi del sito web.
YARDtwin come Responsabile del Trattamento: Quando i clienti inseriscono dati operativi (appuntamenti, dettagli dei vettori, nomi dei conducenti, registrazioni delle ispezioni) nella piattaforma, YARDtwin agisce come responsabile del trattamento per loro conto. Ogni cliente (tenant) è il titolare del trattamento dei propri dati operativi.
Responsabilità dei Clienti: I clienti sono responsabili di garantire di disporre di basi giuridiche per i dati personali che inseriscono in YARDtwin (es. nomi dei conducenti, recapiti dei vettori, targhe dei veicoli). I clienti devono informare i propri interessati in merito al trattamento dei dati tramite YARDtwin.

3. Accordo sul Trattamento dei Dati (DPA)

Tutti i clienti possono consultare e accettare il nostro Accordo sul Trattamento dei Dati tramite la pagina DPAself-service. I clienti con piano Standard e Founder ricevono inoltre un Accordo sul Trattamento dei Dati controfirmato che include: l'ambito e la finalità del trattamento, le tipologie di dati personali trattati, le categorie di interessati, gli obblighi di entrambe le parti, la gestione dei sub-responsabili, la notifica delle violazioni dei dati, i trasferimenti internazionali e i diritti di verifica. Per l'esecuzione del DPA, inviare un'e-mail a admin@yardtwin.com (in cc il Responsabile della Protezione dei Dati all'indirizzo dpo@yardtwin.com).

4. Misure Tecniche (Art. 32 GDPR)

4.1 Cifratura

Tutti i dati cifrati in transito (TLS 1.2+). Password sottoposte a hashing con bcrypt (12 round). PostgreSQL Flexible Server utilizza la cifratura trasparente dei dati a riposo. Azure Blob Storage cifrato a riposo. Cifratura a livello applicativo dei campi (AES-256-GCM) per i dati biometrici (immagini di patenti di guida, immagini di firme) con chiavi conservate in Azure Key Vault. Token JWT firmati crittograficamente (HS256). Segreti gestiti tramite Azure Key Vault accessibile tramite identità gestita di App Service — nessun segreto nel codice, nei file di ambiente o nelle immagini container.

4.2 Controllo degli Accessi

Controllo degli accessi basato sui ruoli (RBAC) con sei ruoli definiti (admin, ops_manager, gate_guard, warehouse_operator, carrier, super_admin). Principio del minimo privilegio applicato tramite middleware su ogni route autenticata. Isolamento del tenant verificato da un audit automatizzato di 25 test cross-tenant ad ogni rilascio. SSO supportato tramite Google e Microsoft per l'autenticazione a più fattori.

4.3 Tracce di Controllo

Registrazione completa delle azioni degli utenti: identità utente, timestamp, indirizzo IP, verbo dell'azione, entità interessata, valori precedenti e nuovi. Le azioni rilevanti ai fini GMP sono contrassegnate separatamente (is_gmp_relevant=1). Solo in aggiunta a livello applicativo; conservazione di 6 anni. Pseudonimizzati ma non eliminati in caso di cancellazione ai sensi dell'Art. 17 (deroga all'obbligo legale Art. 17(3)(b)).

4.4 Sicurezza dell'Infrastruttura

Ospitato su Microsoft Azure (Svezia Centrale + Norvegia Est, SEE). App Service containerizzato distribuito tramite Azure Container Registry con staging-slot-then-swap. Solo le porte 80/443 sono esposte; PostgreSQL non è direttamente raggiungibile da Internet. Azure NSG e Front Door (pianificato). Application Insights con avviso di deriva dello schema sugli errori Postgres "column / relation does not exist" (finestra di 15 minuti). La sonda /health/db-write end-to-end verifica che l'applicazione possa scrivere e leggere il database ad ogni deploy.

4.5 Minimizzazione dei Dati

Raccogliamo solo i dati necessari per l'erogazione del servizio. I campi facoltativi del conducente (telefono, e-mail) possono essere lasciati vuoti dove il processo del cliente lo consente. La verifica biometrica è disattivata per impostazione predefinita per sito; l'amministratore del sito deve attivarla. La newsletter raccoglie solo l'e-mail e il nome dell'azienda (facoltativo).

4.6 Catena di Fornitura Software

Ogni pull request viene sottoposta a controlli di sicurezza automatizzati: npm audit (CVE delle dipendenze a livello HIGH+ bloccano il deploy), Trivy (scansione CVE dei container), Semgrep SAST (OWASP top-ten + Node.js + React + regole sui segreti), gitleaks (scansione dei segreti sull'intera cronologia git) e OWASP ZAP (DAST contro lo staging in base a pianificazione). Dependabot apre PR per le nuove CVE non appena vengono divulgate.

5. Diritti degli Interessati (Capitolo III GDPR)

Facilitiamo l'esercizio di tutti i diritti degli interessati:

Diritto di Accesso (Art. 15): Gli utenti possono richiedere una copia di tutti i dati personali in nostro possesso. Gli amministratori tenant possono esportare i dati della propria organizzazione. Tutti gli altri interessati (conducenti, iscritti alla newsletter, potenziali clienti) possono inviare una richiesta tramite il Portale DSAR.
Diritto di rettifica (Art. 16): Gli utenti possono aggiornare i propri dati del profilo tramite la pagina Impostazioni. Gli amministratori del tenant possono aggiornare qualsiasi utente della propria organizzazione.
Diritto alla cancellazione (Art. 17): Le richieste di cancellazione dell'account vengono elaborate entro 30 giorni. Inviare tramite il Portale DSAR. Gestito internamente da POST /api/v1/dsar/erase/by-email che pseudonimizza tutti i dati nelle tabelle PII. Nota: i dati di audit vengono conservati per 6 anni ai sensi dell'obbligo legale previsto dall'Art. 17(3)(b).
Diritto di limitazione del trattamento (Art. 18): Gli utenti possono richiedere la limitazione del trattamento. I dati verranno contrassegnati e il trattamento cesserà, ad eccezione della conservazione.
Diritto alla portabilità dei dati (Art. 20): I dati possono essere esportati nei formati CSV e JSON. I dati degli appuntamenti, dei vettori e i log di audit sono tutti esportabili.
Diritto di opposizione (Art. 21): Gli utenti possono opporsi al trattamento basato su interessi legittimi. La disiscrizione dalla newsletter è disponibile tramite un link con un clic in ogni email.
Diritto relativo alle decisioni automatizzate (Art. 22): YARDtwin non adotta decisioni basate esclusivamente su trattamento automatizzato che incidano significativamente sugli individui.

6. Gestione del consenso

Newsletter: È richiesto il consenso esplicito mediante opt-in. Vengono registrati la data/ora del consenso e l'IP. Ogni comunicazione contiene un link per la disiscrizione. Il consenso può essere revocato in qualsiasi momento senza conseguenze sull'accesso al servizio.

Termini di servizio: La creazione dell'account costituisce accettazione dei Termini di servizio (base contrattuale). Gli utenti vengono informati durante la registrazione del trattamento dei dati.

Cookie: Un banner per il consenso ai cookie viene visualizzato alla prima visita in conformità con la Direttiva ePrivacy. Gli utenti possono scegliere solo i cookie essenziali o tutti i cookie. Le preferenze vengono salvate localmente e possono essere modificate in qualsiasi momento.

7. Procedure in caso di violazione dei dati (Art. 33-34)

Rilevamento automatico: Un worker di monitoraggio delle violazioni viene eseguito ogni 5 minuti sul log di audit e segnala le anomalie come potenziali incidenti:

  • ≥10 tentativi di accesso falliti per un indirizzo email in 1 ora
  • ≥5 IP sorgente distinti che puntano a un'unica email nelle 24 ore
  • Accesso riuscito da un IP sorgente non rilevato in precedenza per quell'utente negli ultimi 30 giorni
  • Tasso di errori HTTP 5xx > 5% in una finestra di 5 minuti
  • Errori Postgres "column / relation does not exist" (schema-drift, App Insights)
  • Failure della probe /health/db-write (verifica lettura+scrittura a ogni deploy e in modo continuo)

Registro delle violazioni: Ogni anomalia rilevata viene registrata nella tabella breach_register con una macchina a stati (rilevato → in indagine → confermato → notificato → chiuso), gravità, perimetro, interessati coinvolti, conto alla rovescia per la scadenza DPC e storico di audit. Visibile nel pannello "Registro delle violazioni" del SuperAdmin.

Instradamento degli avvisi: Gli eventi di rilevamento vengono instradati al gruppo di azioni di Azure Monitor yardtwin-breach-actions, che invia email a admin@yardtwin.com e agli indirizzi di reperibilità registrati. Gli eventi di schema-drift utilizzano il gruppo yardtwin-schema-drift-actions esistente.

Valutazione: Entro 24 ore dal rilevamento, il team tecnico analizza l'incidente nel pannello del registro delle violazioni: perimetro, interessati coinvolti, gravità (criterio "rischio per i diritti e le libertà" ai sensi dell'Art. 33(1)) e causa principale.

Notifica al Garante (Art. 33): Entro 72 ore dal momento in cui si viene a conoscenza di una violazione che comporta un rischio. Il pannello del registro delle violazioni mostra un conto alla rovescia in tempo reale di 72 ore non appena l'incidente viene contrassegnato come confermato.

Notifica agli interessati (Art. 34): Senza indebito ritardo qualora la violazione comporti un rischio elevato per i loro diritti e le loro libertà.

Notifica ai clienti: Gli amministratori del tenant coinvolti vengono notificati entro 48 ore dalla conferma di una violazione che riguarda i dati del loro tenant.

Documentazione: Ogni voce del registro delle violazioni viene conservata per tutta la durata della piattaforma più 6 anni (conservazione degli audit), indipendentemente dall'obbligo di notifica esterna.

8. Sub-responsabili del trattamento

Sub-ResponsabileFinalitàUbicazioneGaranzie
Microsoft AzureInfrastruttura cloud (App Service, Postgres, Blob, Key Vault, App Insights)SEE (Svezia Centrale + Norvegia Est)DPA Microsoft Online Services + SCCs UE, ISO 27001, SOC 2 Type II
StripeFatturazione abbonamenti ed elaborazione pagamentiStripe Irlanda (SEE), supporto parziale negli USADPA Stripe + SCCs + PCI DSS
ResendEmail transazionali (benvenuto, promemoria prova, risposte DSAR)USA (Delaware)DPA + SCCs (verifica in corso)
Google Cloud VisionOCR patente di guida (dove il cliente abilita la verifica della patente)Regioni UEDPA Google Cloud + SCCs UE, ISO 27001, SOC 2
Google / Microsoft (OAuth SSO)Token di identità per single sign-on per gli utenti che scelgono SSOSEE (Microsoft Entra ID), Globale (Google Workspace)DPA Microsoft / Google Cloud
AnthropicClaude API per assistente AI integrato nel prodotto + analisi testo OCR patenteUSA (California)DPA Anthropic + dichiarazione zero-retention + SCCs

I clienti saranno notificati 30 giorni prima dell'aggiunta di qualsiasi nuovo sub-responsabile del trattamento.

9. Valutazione d'Impatto sulla Protezione dei Dati (DPIA)

Conduciamo DPIA per le attività di trattamento che presentano rischi elevati per gli interessati. Considerato che YARDtwin tratta principalmente dati operativi aziendali (programmazione delle banchine, nomi dei vettori, targhe dei veicoli) anziché dati personali sensibili, il profilo di rischio è moderato. Le DPIA sono state completate per: trattamento della pista di controllo, analisi cross-tenant (modulo amministratore piattaforma) e gestione degli iscritti alla newsletter.

10. Protezione dei Dati fin dalla Progettazione e per Impostazione Predefinita (Art. 25)

Per Progettazione: Architettura multi-tenant con isolamento obbligatorio dei tenant. RBAC integrato in ogni endpoint API. Password mai memorizzate in chiaro. Raccolta minima dei dati in ogni fase.

Per Impostazione Predefinita: I nuovi account dispongono di autorizzazioni minime. I campi facoltativi sono realmente facoltativi. La newsletter richiede un consenso attivo. La visibilità dei dati è limitata in base al ruolo.

11. Stato di Conformità e Miglioramento Continuo

Risolti (a partire da maggio 2026)

  • Migrazione a PostgreSQL Flexible Server (gestito da Azure, cifratura trasparente dei dati a riposo, ripristino point-in-time a 7 giorni)
  • Migrazione a Microsoft Azure (Svezia Centrale + Norvegia Est, SEE) con App Service + ACR + Key Vault
  • Gestione dei segreti tramite Azure Key Vault (nessun segreto in .env o nelle immagini container; accesso tramite managed identity)
  • Esportazione automatica DSAR (POST /api/v1/dsar/export/by-email — Art. 15 / 20)
  • Cancellazione automatica DSAR (POST /api/v1/dsar/erase/by-email — Art. 17 con conformità alla conservazione dei log di audit)
  • Banner cookie v2 con quattro categorie (essenziali / funzionali / analitici / marketing) e Rifiuta / Personalizza / Accetta tutto
  • Audit sull'isolamento cross-tenant automatizzato; 25/25 vettori di accesso cross-tenant bloccati, sottoposti a test di regressione ad ogni release
  • Pipeline di sicurezza CI/CD: npm audit + Trivy + Semgrep + gitleaks + ZAP DAST
  • Alerting sulle variazioni di schema su Application Insights (finestra di 15 minuti)
  • Probe end-to-end /health/db-write verifica della DB scrivibile ad ogni deploy
  • Action Group App Insights per variazioni di schema invia un'e-mail all'indirizzo reperibile in caso di errori Postgres "column / relation does not exist"
  • Crittografia a livello di campo (AES-256-GCM) per i dati biometrici (immagini della patente di guida, signature_data)
  • Eliminazione automatizzata dei dati per conservazione (configurabile per sito; worker pii-cleanup)
  • Periodo di prova di 30 giorni uniformato ovunque (registrazione, sito marketing, termini, e-mail)
  • Test di regressione end-to-end su 5.000 camion che copre ogni endpoint di Site Admin con asserzioni di fedeltà della yard-view in ogni transizione (53.650/53.651 = 100%)
  • Inventario dei dati e Registro delle Attività di Trattamento (Art. 30) pubblicato
  • Registro dei sub-responsabili del trattamento mantenuto e revisionato annualmente
  • Privacy by design e by default documentata (Art. 25)
  • Web Application Firewall (Azure Front Door + WAF gestito) a protezione di yardtwin.com con OWASP Core Rule Set, protezione bot e mitigazione DDoS L7
  • Rilevamento automatizzato delle violazioni — worker di anomalie di autenticazione (picchi di accessi falliti, attacchi multi-IP, accessi da paese diverso), alert sul tasso 5xx, alert di deriva dello schema e probe /health/db-write
  • Registro delle violazioni tabella persistente con macchina a stati completa e conto alla rovescia delle scadenze DPC, visibile nel pannello SuperAdmin
  • Action Group yardtwin-breach-actions invia e-mail a admin@yardtwin.com e agli indirizzi reperibili ad ogni rilevamento

Miglioramenti Rimanenti

11.1 Primo Penetration Test Esterno CREST

Non è stato condotto alcun penetration test da terze parti. L'incarico è stato definito nel perimetro (Cobalt.io, ~€6–8k per web app + test autenticato). I test interni hanno risolto 27 criticità finora. Priorità: Alta. Obiettivo: Q3 2026.

11.2 Nomina del Responsabile della Protezione dei Dati

Un DPA esterno frazionale sarà incaricato prima dell'acquisizione del primo cliente aziendale farmaceutico a pagamento. Necessario per un onboarding credibile come fornitore anche quando non strettamente richiesto dall'Art. 37. Priorità: Alta. Obiettivo: Prima del primo cliente enterprise a pagamento.

11.3 Certificazione ISO 27001

Skeleton della Dichiarazione di Applicabilità completato, con mappatura di tutti i 93 controlli dell'Annex A (~32 IN ESSERE, ~25 PARZIALI, ~22 GAP, ~14 N/A). Il coinvolgimento di un lead auditor esterno è il passo successivo; il percorso di certificazione completo richiede 9–12 mesi. Priorità: Media. Obiettivo: Q4 2026 — audit di certificazione Q1 2027.

11.4 SOC 2 Type II

Richiesto per i clienti enterprise statunitensi. Meglio perseguito dopo che la ISO 27001 è in essere — la maggior parte dei controlli si sovrappone. Priorità: Media. Obiettivo: 2027.

11.5 Regione Secondaria Geo-ridondante

YARDtwin è in esecuzione su Azure App Service con ripristino point-in-time (finestra di 7 giorni) ma è a regione singola. Una regione secondaria geo-ridondante in un'altra area SEE può ridurre l'RTO da ore a minuti in caso di guasti a livello di regione. Priorità: Media. Obiettivo: Q4 2026.

11.6 Verifica SCC di Resend e Anthropic

Entrambi i sub-responsabili trasferiscono dati negli USA tramite SCC. La conferma scritta delle misure supplementari FISA 702 è in fase di raccolta nell'ambito della revisione annuale dei sub-responsabili. Priorità: Media. Obiettivo: Q3 2026.

11.7 Programma Bug Bounty

Un programma privato di bug bounty (HackerOne / Intigriti) è previsto dopo il secondo penetration test esterno pulito, fornendo copertura esterna continua tra i test annuali. Priorità: Bassa. Obiettivo: 2027.

12. Contatti e Responsabile della Protezione dei Dati

Responsabile della Protezione dei Dati: dpo@yardtwin.com — un DPA esterno frazionale è in fase di contrattazione (vedi 11.2); fino alla nomina, le e-mail inviate a questo indirizzo vengono instradate ad admin@yardtwin.com per la gestione.

Richieste generali: admin@yardtwin.com

Richieste degli Interessati: Invia tramite il nostro Portale DSAR

Accordo sul Trattamento dei Dati: Esamina e accetta su /dpa

Autorità di Controllo: Data Protection Commission (DPC), Irlanda · www.dataprotection.ie · +353 (0)761 104 800

Ciao! Inizia la tua prova gratuita in 2 minuti: ti aiuto a configurare tutto!