Cookie preferences

YARDtwin uses essential cookies for authentication and session management. We don’t currently set analytics or marketing cookies, but our cookie policy categorises them ahead of any future change. Read our Privacy Policy, GDPR Policy, and Cookie Policy.

Privatumo politika

Paskutinį kartą atnaujinta: 2026 m. gegužės 9 d. · v3.0 · Galioja nedelsiant

1. Kas mes esame

YARDtwin™ – tai krovinio kiemo valdymo platforma, kurią valdo YARDtwin Ltd ("mes", "mūsų"), registruota Airijoje. Mes teikiame debesijos pagrindu veikiančią programinę įrangą kiemo operacijų valdymui, įskaitant doko grafikų sudarymą, vartų automatizavimą, priekabų sekimą ir analizę.

Duomenų valdytojo kontaktai: admin@yardtwin.com. Taip pat galite pateikti prašymą per mūsų Duomenų subjekto prašymų portalas

2. Duomenys, kuriuos renkame

Mes renkame šias asmeninių duomenų kategorijas:

Paskyros duomenys: Vardas, pavardė, el. pašto adresas, telefono numeris, pareigos / darbo pavadinimas, įmonės pavadinimas ir adresas (gatvė, miestas, šalis) — pateikiami registruojant paskyrą.
Autentifikavimo duomenys: Užšifruoti slaptažodžiai (bcrypt, 12 raundų), sesijos žetonai, JWT atnaujinimo žetonai, prisijungimo laiko žymos ir IP adresai. SSO identifikatoriai iš Google ir Microsoft vartotojams, kurie prisijungia naudodami šias paslaugas.
Operatyviniai duomenys: Susitikimų detalės, vežėjų informacija, doko paskyrimai, priekabų judėjimas, patikrinimų įrašai, dokumentai ir užduočių paskyrimai, sukurti įprastos platformos naudojimo metu.
Vairuotojo duomenys: Vardai, pavardės, telefono numeriai, el. pašto adresai, vairuotojo pažymėjimų numeriai, pažymėjimų nuotraukos ir (klientui įjungus šią funkciją) veido atvaizdai biometriniam patikrinimui vartų punkte. Ypatingos kategorijos duomenys pagal GDPR 9 str. — renkami gavus aiškų sutikimą vartų punkte. Biometrinių duomenų saugojimo laikotarpis — 30 dienų, bendrų asmens duomenų — 90 dienų, konfigūruojama kiekvienai aikštelei atskirai.
Audito duomenys: Naudotojų veiksmai, laiko žymos, IP adresai ir naršyklės identifikatoriai atitikties ir saugumo tikslais. Saugoma 6 metus po įvykio GMP/Part 11 atitikčiai užtikrinti.
Naujienlaiškio duomenys: El. pašto adresas ir įmonės pavadinimas prenumeruojant naujienlaiškį, kartu su sutikimo laiko žyma ir IP adresu.
Techniniai duomenys: Naršyklės tipas, įrenginio informacija ir prieigos žurnalai, renkami automatiškai saugumo ir našumo tikslais.

3. Kaip naudojame jūsų duomenis

Paslaugų teikimas: Susitikimų apdorojimas, dokų valdymas, priekabų sekimas, analitikos generavimas ir visų platformos funkcijų, kurias esate užsisakę, teikimas.

Smart Slots rekomendacijos: Siekdami generuoti rezervavimo rekomendacijas per Smart Slots, apdorojame operacinius duomenis, įskaitant rezervavimo laikus, vežėjo tapatybę, dokų paskyrimus, sukonfigūruotus pertraukų langus ir istorinius atvykimo modelius. Šis apdorojimas atliekamas tik jūsų nuomotojo aplinkoje ir 1 fazėje nenaudojamas jokiam kelių klientų modelio mokymui. Vairuotojo asmens duomenys (vardas, telefono numeris, nuotrauka) niekada nenaudojami kaip Smart Slots įvestis — variklis naudoja vežėjo tapatybę, o ne vairuotojo tapatybę. 2 fazės pakartotinis mokymas (kai bus įvestas) pagal numatytuosius nustatymus yra kiekvienam nuomotojui atskirai; kelių nuomotojų mokymas reikalautų aiškaus sutikimo per aikštelės konfigūraciją ir atskirą DPA priedą. Žiūrėkite Smart Slots puslapį daugiau informacijos.

Paskyros valdymas: Naudotojų autentifikavimas, vaidmenimis pagrįsta prieigos kontrolė, prenumeratos atsiskaitymas ir nuomotojų izoliacija.

Saugumas ir atitiktis: Audito sekų palaikymas GMP atitikčiai (21 CFR Part 11, ES Annex 11), sukčiavimo aptikimas ir saugumo stebėjimas.

Komunikacija: Mėnesinių naujienlaiškių siuntimas (gavus aiškų sutikimą), sisteminiai pranešimai ir paslaugų atnaujinimai.

Tobulinimas: Agreguota, anoniminė analitika platformos našumui ir funkcijoms tobulinti.

4. Duomenų tvarkymo teisiniai pagrindai

Sutarties vykdymas (6 str. 1 d. b p. GDPR): Tvarkymas, būtinas YARDtwin paslaugai teikti pagal jūsų prenumeratos sutartį.

Teisėtas interesas (GDPR 6 str. 1 d. f p.): Saugumo registravimas, sukčiavimo prevencija ir platformos tobulinimas tais atvejais, kai mūsų interesai neviršija jūsų teisių.

Sutikimas (GDPR 6 str. 1 d. a p.): Naujienlaiškių prenumerata ir rinkodaros komunikacijos, kurių atsisakyti galite bet kuriuo metu.

Teisinė prievolė (GDPR 6 str. 1 d. c p.): Audito duomenų saugojimas siekiant laikytis farmacijos srities reguliavimo reikalavimų (GMP/GDP).

5. Duomenų saugumas

Šifravimas perdavimo metu: Visi duomenys perduodami naudojant TLS 1.2+ (HTTPS). TLS sertifikatus valdo Microsoft Azure (DigiCert).

Šifravimas ramybės būsenoje: Azure PostgreSQL Flexible Server su skaidriu duomenų šifravimu. Azure Blob Storage šifravimas dokumentams ir vaizdams. Lauko lygio šifravimas (AES-256-GCM) biometriams duomenims (vairuotojo pažymėjimų vaizdai, parašai), raktai saugomi Azure Key Vault. Slaptažodžiai koduojami bcrypt algoritmu (12 raundų).

Kelių nuomininkų izoliacija: Kiekvieno kliento duomenys yra logiškai atskirti naudojant nuomininko ID. API tarpinė programinė įranga užtikrina nuomininko ribas kiekviename užklausime. Patikrinama automatizuotu 25 testų kryžminio nuomininko auditu su kiekvienu leidimu.

Prieigos valdymas pagal vaidmenis: Šešios skirtingos naudotojų rolės (admin, ops_manager, gate_guard, warehouse_operator, carrier, super_admin) su maršruto lygio teisėmis. Vienkartinis prisijungimas palaikomas per Google ir Microsoft.

Užklausų ribojimas: API rate limiting on all routes; tighter limits on authentication endpoints. Helmet-style security headers on all responses.

Sesijos saugumas: JWT prieigos žetonai su 1 valandos galiojimo laiku. Atnaujinimo žetonai su 7 dienų galiojimo laiku ir rotacija kiekvieno naudojimo metu. Sesijų sekimas pagal IP adresą.

Audito žurnalas: Kiekvienas reikšmingas veiksmas užregistruojamas nurodant naudotoją, laiko žymą, IP adresą ir senas/naujas reikšmes. Su GMP susiję įvykiai žymimi atskirai. Tik papildymo režimas programos lygmeniu; saugojimo laikotarpis – 6 metai.

Nuolatinis stebėjimas: Azure Application Insights su schemos pokyčių įspėjimu (Postgres "column / relation does not exist" → suaktyvinamas per 15 min.). Galutinis /health/db-write patikrinimas užtikrina, kad programa gali rašyti ir skaityti kiekvieno diegimo metu.

Infrastruktūra: Hosted on Microsoft Azure in Sweden Central + Norway East (EEA). Containerised deployment via Azure Container Registry with staging-slot-then-swap pattern. Secrets held in Azure Key Vault and accessed via managed identity. Daily backups + 7-day point-in-time recovery on Postgres.

Programinės įrangos tiekimo grandinė: Kiekviena užklausa tikrinama naudojant npm audit, Trivy (konteinerių CVE), Semgrep (SAST OWASP dešimtukas + Node.js + React + paslapčių taisyklės), gitleaks (paslapčių istorija) ir OWASP ZAP (dinaminis nuskaitymas prieš išdiegimo aplinką pagal grafiką).

6. Duomenų saugojimas

Paskyros duomenys: Saugomi visą prenumeratos laikotarpį ir 6 metus po jo (audito saugojimo reikalavimas). Pseudonimizuojami pagal 17 str. ištrynimo prašymą.

Operatyviniai duomenys: Saugoma visą prenumeratos laikotarpį. Jūsų prašymu eksportuojama prieš ištrynimą. Pasibaigus prenumeratai, saugoma arba grąžinama pagal kliento Duomenų tvarkymo sutartį.

Vairuotojo biometriniai duomenys (vairuotojo pažymėjimo nuotraukos, veido atvaizdai): 30 dienų po išvykimo. Automatiškai ištrinama pagal suplanuotą valymo procesą.

Bendrieji vairuotojo asmens duomenys (vardas, telefono numeris, el. paštas, vairuotojo pažymėjimo numeris): 90 dienų po išvykimo, konfigūruojama pagal objektą.

Audito duomenys: Saugoma 6 metus po įvykio, siekiant laikytis farmacinių reguliavimo reikalavimų (GMP / 21 CFR Part 11). Subjektui paprašius ištrinti duomenis, jie pseudonimizuojami, o ne ištrinami (Art. 17(3)(b) teisinio įpareigojimo viršenybė).

Naujienlaiškio duomenys: Saugoma iki atsisakymo prenumeratos. Sutikimo įrašai saugomi 3 metus po atšaukimo.

Sesijos duomenys: Prieigos prieigos raktai baigia galioti po 1 valandos. Atnaujinimo prieigos raktai baigia galioti po 7 dienų. Sesijos įrašai visiškai ištrinami atsijungus arba ištrinus duomenis.

7. Duomenų dalijimasis ir papildomieji duomenų tvarkytojai

Mes neparduodame jūsų asmens duomenų. Duomenis dalijamės su šiais duomenų tvarkymo subrangovais, kurių kiekvienas veikia pagal Duomenų tvarkymo sutartį ir (kai taikoma) Standartines sutarčių sąlygas:

Microsoft Azure (Švedija, centrinė + Norvegija, rytinė, EEE) — debesijos prieglauda, saugykla, Key Vault, Application Insights. Microsoft Online Services DPA + ES SSS.

Stripe (Stripe Ireland, EEA) — prenumeratos mokėjimų apdorojimas. Stripe tiesiogiai apdoroja mokėjimo duomenis; mes nesaugome kredito kortelių numerių. Stripe DPA + SCC dėl bet kokio duomenų perdavimo į JAV.

Resend (JAV) — transactciniai el. laiškai (sveikinamieji, bandomojo laikotarpio priminimai, DSAR atsakymai). Resend DPA + SCCs.

Google Cloud Vision (ES regionai) — vairuotojo pažymėjimo OCR, kai klientas įjungia pažymėjimo nuotraukos patikrinimą prie vartų.

Google Workspace / Microsoft Entra ID — OAuth single sign-on for users who choose to sign in with their Google or Microsoft account.

Anthropic (JAV) — Claude API dirbtinio intelekto asistentui produkte ir licencijos OCR teksto analizei. Anthropic DPA + nulinės saugojimo pretenzija + SCCs.

Kliento nuorodos naudojimas: Galime rodyti jūsų įmonės pavadinimą ir logotipą kaip YARDtwin kliento rinkodaros medžiagoje, klientų sąrašuose, atvejų studijose ir mūsų svetainėje. Galite atsisakyti siųsdami el. laišką admin@yardtwin.com — žr. Paslaugų teikimo sąlygas §6a.

Jūsų organizacija: Nuomotojo administratoriai gali matyti naudotojų veiklą savo organizacijoje kaip įprastą platformos funkciją.

Teisiniai reikalavimai: Galime atskleisti duomenis, jei to reikalauja įstatymas, teismo nutartis arba siekiant apsaugoti mūsų teisines teises.

8. Jūsų teisės

Pagal GDPR (ir Airijos 2018 m. Duomenų apsaugos įstatymą) jūs turite teisę:

Susipažinti su savo asmens duomenimis (str. 15)
Ištaisyti netikslius duomenis (str. 16)
Ištrinti savo duomenis (str. 17)
Apriboti duomenų tvarkymą (str. 18)
Duomenų perkeliamumas (str. 20)
Nesutikti su duomenų tvarkymu (str. 21)
Bet kada atšaukti sutikimą
Pateikti skundą DPC

Norėdami pasinaudoti bet kuria teise, pateikite užklausą per Duomenų subjekto užklausų portalas arba el. paštu admin@yardtwin.com. Atsakysime per 30 dienų.

Viduje užklausas vykdo mūsų administracijos komanda per du galutinius taškus: POST /api/v1/dsar/export/by-email pateikia mašininio skaitymo JSON dokumentą su visais įrašais, kuriuos saugome el. pašto adresui (str. 15 / 20); POST /api/v1/dsar/erase/by-email pseudonimizuoja duomenų subjektą visose AAS lentelėse, išsaugant audito žurnalo vientisumą pagal str. 17(3)(b) (str. 17).

9. Slapukai

YARDtwin naudoja būtinuosius slapukus ir localStorage seanso autentifikavimui (JWT prieigos raktai). Slapukų sutikimo juostoje siūlomos keturios kategorijos: būtinosios (visada įjungtos), funkcinės (nuostatos), analitinės (šiuo metu nenaudojamos) ir rinkodaros (šiuo metu nenaudojamos). Lankytojai gali pasirinkti: atmesti nebūtinuosius / tinkinti / priimti visus. Nuostatos saugomos lokaliai su versijos žyma; juosta rodoma iš naujo, jei kategorijos pasikeičia. Išsami slapukų apžvalga pateikiama Slapukų politika puslapyje.

10. Tarptautiniai duomenų perdavimai

Jūsų veiklos duomenys saugomi Europos ekonominės erdvės (EEE) ribose, naudojant Microsoft Azure (Švedijos centras + Norvegijos rytai). Duomenų perdavimas ne EEE esantiems duomenų tvarkymo subrangovams:

  • Stripe: Stripe Ireland yra sutarties šalis (EEE). Kai kurios palaikymo funkcijos JAV vykdomos pagal SCC.
  • Resend: Įsikūrusi JAV. Duomenų perdavimas pagal 2021 m. standartines sutarčių sąlygas.
  • Anthropic: Įsikūrusi JAV. Taikomos SCC; galioja Anthropic nulinės duomenų saugojimo politika. Pokalbių roboto užklausos sąmoningai neapima operacinių asmens duomenų; licencijos OCR JSON analizatorius siunčia OCR tekstą.
  • Google: ES regionai Vision OCR; Google Workspace globaliai OAuth tapatybės tokenams. Google Cloud DPA + ES SSS.

Kiekvienam duomenų perdavimui į JAV yra parengtas perdavimo poveikio vertinimas.

11. Vaikų privatumas

YARDtwin yra verslo su verslu platforma. Mes sąmoningai nerenkame duomenų iš asmenų, jaunesių nei 16 metų.

12. Šios politikos pakeitimai

Mes galime periodiškai atnaujinti šią privatumo politiką. Apie esminius pakeitimus bus pranešta el. paštu paskyros administratoriams ir pranešimu platformoje. Tolesnio YARDtwin naudojimo po pakeitimų laikoma sutikimu.

13. Kontaktai ir Priežiūros Institucija

Duomenų valdytojas: YARDtwin Ltd · El. paštas: admin@yardtwin.com

Priežiūros institucija: Duomenų apsaugos komisija (DPC), Airija · www.dataprotection.ie

Sveiki! Pradėkite nemokamą bandymą per 2 minutes — padėsiu viską nustatyti!