プライバシーポリシー
最終更新:2026年5月9日 · v3.0 · 即時発効
1. 事業者について
YARDtwin™は、アイルランドに登録するYARDtwin Ltd(以下「当社」)が運営するヤード管理プラットフォームです。ドックスケジューリング、ゲート自動化、トレーラー追跡、分析を含むヤード業務管理向けクラウドソフトウェアを提供しています。
データ管理者 連絡先: admin@yardtwin.com. また、当社の データ主体リクエストポータル
2. 収集するデータ
当社は以下のカテゴリの個人データを収集します:
3. データの利用方法
サービス提供: 予約処理、ドック管理、トレーラー追跡、分析レポート生成、およびご契約のすべてのプラットフォーム機能の提供。
Smart Slots 推奨機能: Smart Slots による予約推奨を生成するために、予約時間、運送業者ID、ドック割り当て、設定された休憩時間帯、および過去の到着パターンを含む運用データを処理します。この処理はお客様のテナントのみで実行され、フェーズ1ではクロスカスタマーモデルの学習には使用されません。ドライバーの個人データ(氏名、電話番号、写真)はSmart Slotの入力には使用されません — エンジンはドライバーIDではなく運送業者IDを使用します。フェーズ2の再学習(導入時)はデフォルトでテナント単位となります。クロステナント学習にはサイト設定での明示的なオプトインおよび別途DPA覚書が必要です。詳細は Smart Slots ページをご覧ください。
アカウント管理: ユーザー認証、ロールベースアクセス制御、サブスクリプション請求、およびテナント分離。
セキュリティとコンプライアンス: GMPコンプライアンス(21 CFR Part 11、EU Annex 11)のための監査証跡の維持、不正検知、およびセキュリティ監視。
コミュニケーション: 月次ニュースレターの送信(明示的なオプトイン同意のもと)、システム通知、およびサービス更新のお知らせ。
改善: プラットフォームのパフォーマンスと機能改善のための集計済み匿名分析データ。
4. 処理の法的根拠
契約履行(GDPR第6条第1項(b)): ご契約に基づくYARDtwinサービス提供に必要な処理。
正当な利益(GDPR第6条第1項(f)): お客様の権利を侵害しない範囲でのセキュリティログ記録、不正防止、およびプラットフォーム改善。
同意(GDPR第6条第1項(a)): ニュースレター購読およびマーケティングコミュニケーション(いつでも撤回可能)。
法的義務(GDPR第6条第1項(c)): 医薬品規制要件(GMP/GDP)への準拠のための監査データの保持。
5. データセキュリティ
転送時の暗号化: すべてのデータはTLS 1.2以上(HTTPS)で送信。TLS証明書はMicrosoft Azure(DigiCert)が管理。
保存時の暗号化: 透過的データ暗号化を使用したAzure PostgreSQL Flexible Server。書類および画像にはAzure Blob Storage暗号化を使用。生体データ(運転免許証画像、署名)にはフィールドレベル暗号化(AES-256-GCM)を使用し、鍵はAzure Key Vaultに保管。パスワードはbcrypt(12ラウンド)でハッシュ化。
マルチテナント分離: 各顧客のデータはテナントIDを使用して論理的に分離。APIミドルウェアがすべてのリクエストでテナント境界を強制。すべてのリリースで自動化された25項目のクロステナント監査により検証。
ロールベースアクセス制御: 6種類のユーザーロール(admin、ops_manager、gate_guard、warehouse_operator、carrier、super_admin)とルートレベルの権限設定。GoogleおよびMicrosoftによるシングルサインオン対応。
レート制限: 全ルートにAPI レート制限を適用。認証エンドポイントにはより厳格な制限を設定。すべてのレスポンスにHelmetスタイルのセキュリティヘッダーを付与。
セッションセキュリティ: 有効期限1時間のJWTアクセストークン。有効期限7日・使用時にローテーションされるリフレッシュトークン。IPアンカー型セッション追跡。
監査ログ: すべての重要な操作をユーザー、タイムスタンプ、IPアドレス、変更前後の値とともに記録。GMP関連イベントは個別にフラグ設定。アプリケーション層では追記専用。保持期間6年。
継続的監視: スキーマドリフトアラート付きのAzure Application Insights(Postgresの「column / relation does not exist」→ 15分以内にトリガー)。エンドツーエンドの /health/db-write プローブにより、デプロイのたびにアプリケーションの書き込み・読み取り可否を確認。
インフラストラクチャ: スウェーデン中部+ノルウェー東部(EEA)のMicrosoft Azureでホスト。Azure Container Registryを使用したコンテナ化デプロイメント(ステージングスロットのスワップ方式)。シークレットはAzure Key Vaultに保管し、マネージドIDでアクセス。Postgresの日次バックアップ+7日間ポイントインタイムリカバリ。
ソフトウェアサプライチェーン: すべてのプルリクエストは、npm audit、Trivy(コンテナCVE)、Semgrep(SAST OWASPトップテン+Node.js+React+シークレットルール)、gitleaks(シークレット履歴)、およびOWASP ZAP(スケジュールに基づくステージング環境への動的スキャン)によってスキャンされます。
6. データ保持
アカウントデータ: サブスクリプション期間中および終了後6年間保持(監査保持)。第17条に基づく消去リクエスト時に仮名化処理。
運用データ: サブスクリプション期間中保持。削除前にリクエストに応じてエクスポート提供。サブスクリプション終了時は、顧客データ処理契約(DPA)に従い保持または返却。
ドライバーの生体データ(免許証写真、顔画像): チェックアウト後30日間。スケジュールされたクリーンアッププロセスにより自動削除。
ドライバーの一般個人情報(氏名、電話番号、メールアドレス、免許証番号): チェックアウト後90日間。サイトごとに設定可能。
監査データ: 製薬規制要件(GMP / 21 CFR Part 11)に準拠するため、イベント発生後6年間保持。データ主体の消去リクエスト時(第17条第3項(b)の法的義務優先規定)は削除せず仮名化処理。
ニュースレターデータ: 退会まで保持。同意記録は撤回後3年間保持。
セッションデータ: アクセストークンは1時間後に失効。リフレッシュトークンは7日後に失効。セッション行はログアウトまたは消去時に完全削除。
7. データ共有とサブプロセッサー
お客様の個人データを販売することはありません。以下のサブプロセッサーとデータを共有しており、各社はデータ処理契約(DPA)および(該当する場合)標準契約条項(SCC)に基づいて処理を行います:
Microsoft Azure (スウェーデン中部+ノルウェー東部、EEA)— クラウドホスティング、ストレージ、Key Vault、Application Insights。Microsoft Online Services DPA + EU SCC。
Stripe (Stripe Ireland、EEA)— サブスクリプション課金。Stripeは支払いデータを直接処理します。当社はクレジットカード番号を保存しません。Stripe DPA + 米国への転送に関するSCC。
Resend (米国)— トランザクションメール(ウェルカム、トライアルリマインダー、DSARレスポンス)。Resend DPA + SCC。
Google Cloud Vision (EUリージョン)— 顧客がゲートでの免許証写真確認を有効にした場合のドライバー免許証 OCR。
Google Workspace / Microsoft Entra ID — GoogleまたはMicrosoftアカウントでのサインインを選択したユーザー向けのOWASPシングルサインオン(SSO / OAuth)。
Anthropic (米国)— 製品内AIアシスタントおよび免許証 OCR テキスト解析のためのClaude API。Anthropic DPA + ゼロ保持ポリシー + SCC。
顧客リファレンスの使用: YARDtwinの顧客として、マーケティング資料、顧客リスト、事例研究、および当社ウェブサイトに貴社の社名とロゴを掲載する場合があります。admin@yardtwin.comへメールにてオプトアウトが可能です — サービス利用規約 §6a をご参照ください。
お客様の組織: テナント管理者は、通常のプラットフォーム機能の一部として、自組織内のユーザーアクティビティを確認できます。
法的要件: 法律、裁判所命令、または当社の法的権利の保護のために必要な場合、データを開示することがあります。
8. お客様の権利
GDPR(およびアイルランドデータ保護法2018年)に基づき、お客様は以下の権利を有します:
権利を行使するには、 データ主体リクエストポータル またはメールアドレス admin@yardtwin.com. からリクエストをご提出ください。30日以内に回答いたします。
社内では、管理チームが以下の2つのエンドポイントを通じてリクエストに対応します: POST /api/v1/dsar/export/by-email メールアドレスに関して当社が保持するすべての記録を機械可読なJSONドキュメントとして生成します(第15条 / 第20条); POST /api/v1/dsar/erase/by-email 第17条第3項(b)に基づく監査ログの完全性を維持しながら、すべての個人情報テーブルにわたってデータ主体を仮名化します(第17条)。
9. Cookie
YARDtwinは、セッション認証(JWTトークン)に必須クッキーおよびlocalStorageを使用しています。クッキー同意バナーでは、必須(常時有効)、機能(設定)、アナリティクス(現在未使用)、マーケティング(現在未使用)の4つのカテゴリを提供しています。訪問者は「非必須を拒否」「カスタマイズ」「すべて許可」から選択できます。設定はバージョンスタンプとともにローカルに保存され、カテゴリに変更があった場合はバナーが再表示されます。クッキーの詳細な一覧は Cookieポリシー ページに記載されています。
10. 国際移転
お客様の業務データは、欧州経済領域(EEA)内のMicrosoft Azure(スウェーデン中部+ノルウェー東部)に保存されています。EEA域外のサブプロセッサへの移転:
- Stripe: Stripe Irelandが契約主体(EEA)。米国のサポート機能の一部はSCCsに基づきます。
- Resend: 米国拠点。2021年標準契約条項(SCCs)に基づく移転。
- Anthropic: 米国拠点。SCCs締結済み;Anthropicのゼロ保持ポリシーを適用。チャットボットのプロンプトには意図的に業務上の個人情報を含めません。ただし、ライセンスOCR JSONパーサーはOCRテキストを送信します。
- Google: Vision OCRにはEUリージョンを使用;OAuthアイデンティティトークンにはGoogle Workspaceをグローバルで使用。Google Cloud DPA+EU SCCs適用。
米国への移転ごとに移転影響評価(TIA)を維持しています。
11. 子どものプライバシー
YARDtwinは企業間(B2B)プラットフォームです。当社は16歳未満の方からのデータを意図的に収集することはありません。
12. 本ポリシーの変更
本プライバシーポリシーは随時更新される場合があります。重要な変更については、アカウント管理者へのメール通知およびプラットフォーム内の告知によってお知らせします。変更後もYARDtwinを継続してご利用いただくことは、変更への同意とみなされます。
13. お問い合わせ・監督機関
データ管理者:YARDtwin Ltd · メール: admin@yardtwin.com
監督機関:データ保護委員会(DPC)、アイルランド · www.dataprotection.ie