Cookie preferences

YARDtwin uses essential cookies for authentication and session management. We don’t currently set analytics or marketing cookies, but our cookie policy categorises them ahead of any future change. Read our Privacy Policy, GDPR Policy, and Cookie Policy.

Privātuma politika

Pēdējo reizi atjaunināts: 2026. gada 9. maijs · v3.0 · Stājas spēkā nekavējoties

1. Kas mēs esam

YARDtwin™ ir pagalmu pārvaldības platforma, ko uztur YARDtwin Ltd ("mēs", "mums", "mūsu"), reģistrēta Īrijā. Mēs nodrošinām mākoņdatošanas programmatūru pagalmu darbību pārvaldībai, tostarp doka plānošanai, vārtu automatizācijai, treileru izsekošanai un analītikai.

Datu pārziņa kontaktinformācija: admin@yardtwin.com. Pieprasījumu varat iesniegt arī caur mūsu Datu subjekta pieprasījumu portāls

2. Kādus datus mēs apkopojam

Mēs apkopojam šādas personas datu kategorijas:

Konta dati: Vārds, e-pasta adrese, tālruņa numurs, amats/darba virsraksts, uzņēmuma nosaukums un adrese (iela, pilsēta, valsts) — norādīti konta reģistrācijas laikā.
Autentifikācijas dati: Jauktas paroles (bcrypt, 12 kārtas), sesijas žetoni, JWT atjaunošanas žetoni, pieteikšanās laika zīmogi un IP adreses. SSO identifikatori no Google un Microsoft lietotājiem, kas piesakās ar šiem pakalpojumu sniedzējiem.
Darbības dati: Informācija par tikšanās reizēm, pārvadātāju dati, doku piešķīrumi, piekabju kustības, pārbaudes ieraksti, dokumenti un uzdevumu piešķīrumi, kas izveidoti, normāli izmantojot platformu.
Vadītāja dati: Vārdi, tālruņu numuri, e-pasta adreses, vadītāja apliecību numuri, apliecību fotogrāfijas un (ja klients to ir iespējojis) sejas attēli biometriskā identitātes pārbaudei pie vārtiem. Īpašas kategorijas dati saskaņā ar GDPR 9. pantu — tiek apkopoti ar skaidru piekrišanu pie vārtiem. Biometrisko datu glabāšanas termiņš ir 30 dienas, vispārējo personu identificējošo datu — 90 dienas; šo termiņu var konfigurēt katram objektam atsevišķi.
Audita dati: Lietotāju darbības, laika zīmogi, IP adreses un pārlūkprogrammas virknes atbilstības un drošības nodrošināšanai. Tiek glabāti 6 gadus pēc notikuma GMP/Part 11 atbilstībai.
Jaunumu vēstuļu dati: E-pasta adrese un uzņēmuma nosaukums, reģistrējoties jaunumu vēstulei, kā arī piekrišanas laika zīmogs un IP adrese.
Tehniskie dati: Pārlūkprogrammas veids, ierīces informācija un piekļuves žurnāli, kas tiek apkopoti automātiski drošības un veiktspējas nodrošināšanai.

3. Kā mēs izmantojam jūsu datus

Pakalpojuma sniegšana: Tikšanās reižu apstrāde, doku pārvaldība, piekabju izsekošana, analītikas ģenerēšana un visu platformas funkciju nodrošināšana, uz kurām esat abonējis.

Smart Slots ieteikumi: Lai ģenerētu rezervācijas ieteikumus, izmantojot Smart Slots, mēs apstrādājam darbības datus, tostarp rezervācijas laikus, pārvadātāja identitāti, doku piešķīrumus, konfigurētos pārtraukumu logus un vēsturiskos ierašanās modeļus. Šī apstrāde tiek veikta tikai jūsu nomnieka ietvaros un 1. fāzē netiek izmantota klientu savstarpējai modeļu apmācībai. Vadītāja personas dati (vārds, tālrunis, fotogrāfija) nekad netiek izmantoti kā Smart Slots ievade — dzinējs izmanto pārvadātāja identitāti, nevis vadītāja identitāti. 2. fāzes pārapmācīšana (kad tā tiks ieviesta) pēc noklusējuma notiek katram nomniekam atsevišķi; savstarpēja nomnieku apmācība prasītu skaidru piekrišanu vietnes konfigurācijā un atsevišķu DPA pielikumu. Skatiet Smart Slots lapu sīkākai informācijai.

Konta pārvaldība: Lietotāju autentifikācija, uz lomām balstīta piekļuves kontrole, abonementa norēķini un nomnieku izolācija.

Drošība un atbilstība: Audita žurnālu uzturēšana GMP atbilstībai (21 CFR Part 11, ES Annex 11), krāpšanas atklāšana un drošības uzraudzība.

Saziņa: Ikmēneša jaunumu vēstuļu sūtīšana (ar skaidru piekrišanu), sistēmas paziņojumi un pakalpojuma atjauninājumi.

Uzlabošana: Apkopota un anonimizēta analītika platformas veiktspējas un funkciju uzlabošanai.

4. Apstrādes juridiskie pamati

Līguma izpilde (GDPR 6. panta 1. punkta b) apakšpunkts): Apstrāde, kas nepieciešama, lai sniegtu YARDtwin pakalpojumu saskaņā ar jūsu abonēšanas līgumu.

Leģitīmās intereses (GDPR 6. panta 1. punkta f) apakšpunkts): Drošības reģistrēšana, krāpšanas novēršana un platformas uzlabošana, ja mūsu intereses nenostājas pār jūsu tiesībām.

Piekrišana (GDPR 6. panta 1. punkta a) apakšpunkts): Jaunumu vēstuļu abonēšana un mārketinga saziņa, kurai jūs varat atsaukt piekrišanu jebkurā laikā.

Juridisks pienākums (GDPR 6. panta 1. punkta c) apakšpunkts): Audita datu glabāšana, lai izpildītu farmācijas nozares regulatīvās prasības (GMP/GDP).

5. Datu drošība

Šifrēšana pārsūtīšanas laikā: Visi dati tiek pārsūtīti, izmantojot TLS 1.2+ (HTTPS). TLS sertifikātus pārvalda Microsoft Azure (DigiCert).

Šifrēšana datu glabāšanas laikā: Azure PostgreSQL Flexible Server ar caurspīdīgu datu šifrēšanu. Azure Blob Storage šifrēšana dokumentiem un attēliem. Lauka līmeņa šifrēšana (AES-256-GCM) biometriskiem datiem (vadītāja apliecību attēli, paraksti), ar atslēgām, kas glabājas Azure Key Vault. Paroles tiek jauktas ar bcrypt (12 kārtas).

Vairāku nomnieku izolācija: Katra klienta dati tiek loģiski izolēti, izmantojot nomnieka ID. API starpprogrammatūra katrā pieprasījumā ievieš nomnieku robežas. Tiek pārbaudīts ar automatizētu 25 testu savstarpēju nomnieku auditu katrā laidienā.

Uz lomām balstīta piekļuves kontrole: Sešas atšķirīgas lietotāju lomas (admin, ops_manager, gate_guard, warehouse_operator, carrier, super_admin) ar maršruta līmeņa atļaujām. Vienotā pierakstīšanās atbalstīta, izmantojot Google un Microsoft.

Pieprasījumu ierobežošana: API pieprasījumu skaita ierobežojumi visiem maršrutiem; stingrāki ierobežojumi autentifikācijas galapunktiem. Drošības galvenes Helmet stilā visām atbildēm.

Sesijas drošība: JWT piekļuves pilnvaras ar 1 stundas derīguma termiņu. Atjaunošanas pilnvaras ar 7 dienu derīguma termiņu un rotāciju lietošanas laikā. IP adresei piesaistīta sesijas izsekošana.

Audita reģistrēšana: Katra nozīmīga darbība tiek reģistrēta ar lietotāju, laika zīmogu, IP adresi un vecajām/jaunajām vērtībām. GMP nozīmes notikumi tiek atzīmēti atsevišķi. Tikai pievienošanas režīms lietojumprogrammas slānī; 6 gadu glabāšanas termiņš.

Nepārtraukta uzraudzība: Azure Application Insights ar shēmas novirzes brīdinājumu (Postgres "column / relation does not exist" → aktivizējas 15 min laikā). Pilna cikla /health/db-write pārbaude verificē, ka lietojumprogramma var rakstīt un lasīt katrā izvietojumā.

Infrastruktūra: Izvietots Microsoft Azure platformā Zviedrijas centrālajā un Norvēģijas austrumu reģionos (EEZ). Konteineru izvietošana caur Azure Container Registry ar iestudēšanas slota apmaiņas shēmu. Noslēpumi glabājas Azure Key Vault un tiek piekļūti ar pārvaldītas identitātes palīdzību. Ikdienas dublējumkopijas + 7 dienu punktveida atjaunošana Postgres datubāzei.

Programmatūras piegādes ķēde: Katrs pull pieprasījums tiek skenēts ar npm audit, Trivy (konteineru CVE), Semgrep (SAST OWASP desmit galvenie + Node.js + React + noslēpumu noteikumi), gitleaks (noslēpumu vēsture) un OWASP ZAP (dinamiskā skenēšana pret iestudēšanas vidi pēc grafika).

6. Datu glabāšanas termiņi

Konta dati: Glabājas abonēšanas laikā plus 6 gadus (audita glabāšana). Pseidonimizēti pēc Art. 17 dzēšanas pieprasījuma.

Darbības dati: Glabājas abonēšanas laikā. Pēc pieprasījuma eksportēti jums pirms dzēšanas. Abonēšanas beigās — glabāti vai atdoti saskaņā ar klienta Datu apstrādes līgumu.

Vadītāja biometriskie dati (vadītāja apliecības foto, sejas attēli): 30 dienas pēc izbraukšanas. Automātiski dzēsti ar ieplānotā tīrīšanas procesa palīdzību.

Vispārīgie vadītāja personas dati (vārds, tālrunis, e-pasts, apliecības numurs): 90 dienas pēc izbraukšanas, konfigurējams katrai objekta vietai.

Audita dati: Glabājas 6 gadus pēc notikuma, lai atbilstu farmācijas nozares regulatīvajām prasībām (GMP / 21 CFR Part 11). Pseidonimizēti — nevis dzēsti — pēc subjekta dzēšanas pieprasījuma (Art. 17(3)(b) juridiskā pienākuma prioritāte).

Jaunumu vēstules dati: Glabājas līdz atrakstīšanās brīdim. Piekrišanas ieraksti glabājas 3 gadus pēc atsaukšanas.

Sesijas dati: Piekļuves tokeni beidzas pēc 1 stundas. Atjaunošanas tokeni beidzas pēc 7 dienām. Sesijas ieraksti tiek pilnībā dzēsti pēc atteikšanās vai dzēšanas.

7. Datu kopīgošana un apakšapstrādātāji

Mēs nepārdodam jūsu personas datus. Mēs kopīgojam datus ar šādiem apakšapstrādātājiem, no kuriem katrs darbojas saskaņā ar Datu apstrādes līgumu un (ja piemērojams) standarta līguma klauzulām:

Microsoft Azure (Zviedrijas centrālais + Norvēģijas austrumu reģions, EEZ) — mākoņa hostings, glabāšana, Key Vault, Application Insights. Microsoft Online Services DPA + ES standarta līguma klauzulas.

Stripe (Stripe Ireland, EEZ) — abonēšanas norēķini. Stripe apstrādā maksājumu datus tieši; mēs neglabājam kredītkaršu numurus. Stripe DPA + standarta līguma klauzulas jebkādai datu nosūtīšanai uz ASV.

Resend (ASV) — darījumu e-pasti (sveiciena, izmēģinājuma atgādinājumu, DSAR atbilžu nosūtīšana). Resend DPA + standarta līguma klauzulas.

Google Cloud Vision (ES reģioni) — vadītāja apliecības OCR, ja klients iespējo apliecības foto pārbaudi pie vārtiem.

Google Workspace / Microsoft Entra ID — OAuth vienotā pierakstīšanās lietotājiem, kuri izvēlas pieteikties ar Google vai Microsoft kontu.

Anthropic (ASV) — Claude API produktā integrētajam AI asistentam un apliecības OCR teksta parsēšanai. Anthropic DPA + nulles saglabāšanas garantija + standarta līguma klauzulas.

Klienta atsauces izmantošana: Mēs varam izmantot jūsu uzņēmuma nosaukumu un logotipu kā YARDtwin klientam mārketinga materiālos, klientu sarakstos, gadījumu izpētē un savā tīmekļa vietnē. Varat atteikties, rakstot uz admin@yardtwin.com — skatiet Pakalpojumu sniegšanas noteikumus §6a.

Jūsu organizācija: Nomnieka administratori var redzēt lietotāju aktivitāti savā organizācijā kā daļu no platformas parastās funkcionalitātes.

Juridiskās prasības: Mēs varam izpaust datus, ja to pieprasa likums, tiesas rīkojums vai lai aizsargātu savas tiesiskās intereses.

8. Jūsu tiesības

Saskaņā ar GDPR (un Īrijas Datu aizsardzības likumu 2018), jums ir tiesības:

Piekļūt saviem personas datiem (Art. 15)
Labot neprecīzus datus (Art. 16)
Dzēst savus datus (Art. 17)
Ierobežot apstrādi (Art. 18)
Datu pārnesamība (Art. 20)
Iebilst pret apstrādi (Art. 21)
Jebkurā laikā atsaukt piekrišanu
Iesniegt sūdzību DPA

Lai izmantotu jebkuras tiesības, iesniedziet pieprasījumu caur Datu subjekta pieprasījumu portāls vai rakstiet uz admin@yardtwin.com. Mēs atbildēsim 30 dienu laikā.

Iekšēji pieprasījumus izpilda mūsu administrācijas komanda caur diviem galapunktiem: POST /api/v1/dsar/export/by-email sagatavo mašīnlasāmu JSON dokumentu ar visiem ierakstiem, ko mēs glabājam par e-pasta adresi (Art. 15 / 20); POST /api/v1/dsar/erase/by-email pseidonimizē datu subjektu visās personas datu tabulās, saglabājot audita žurnāla integritāti saskaņā ar Art. 17(3)(b) (Art. 17).

9. Sīkdatnes

YARDtwin izmanto būtiskās sīkdatnes un localStorage sesijas autentifikācijai (JWT tokeni). Sīkdatņu piekrišanas reklāmkarogs piedāvā četras kategorijas: būtiskās (vienmēr aktīvas), funkcionālās (preferences), analītiskās (pašlaik netiek izmantotas) un mārketinga (pašlaik netiek izmantotas). Apmeklētāji var izvēlēties Noraidīt nebūtiskās / Pielāgot / Pieņemt visas. Preferences tiek saglabātas lokāli ar versijas zīmogu; reklāmkarogs tiek parādīts atkārtoti, ja kategorijas mainās. Detalizēts sīkdatņu saraksts atrodams Sīkdatņu politika lapā.

10. Starptautiskie nodošanas darījumi

Jūsu darbības dati tiek glabāti Eiropas Ekonomikas zonas (EEZ) ietvaros pakalpojumā Microsoft Azure (Zviedrijas centrālais + Norvēģijas austrumu reģions). Datu nodošana apakšprocesoru ārpus EEZ:

  • Stripe: Stripe Ireland ir līgumslēdzēja puse (EEZ). Dažas atbalsta funkcijas ASV tiek veiktas saskaņā ar SCC.
  • Resend: Bāzēts ASV. Datu nodošana saskaņā ar Standarta Līguma Klauzulām 2021.
  • Anthropic: Bāzēts ASV. SCC ir spēkā; piemērojams Anthropic nulles saglabāšanas princips. Tērzēšanas robota uzvednes apzināti neietver operatīvos personas datus; licences OCR JSON parsētājs nosūta OCR tekstu.
  • Google: ES reģioni Vision OCR pakalpojumam; Google Workspace globāli OAuth identitātes tokeniem. Google Cloud DPA + ES SCC.

Katram datu nodošanas gadījumam uz ASV tiek uzturēts Datu nodošanas ietekmes novērtējums.

11. Bērnu privātums

YARDtwin ir uzņēmumam paredzēta platforma. Mēs apzināti nevācam datus no personām, kuras nav sasniegušas 16 gadu vecumu.

12. Izmaiņas šajā politikā

Mēs laiku pa laikam varam atjaunināt šo Privātuma politiku. Par būtiskām izmaiņām tiks paziņots, nosūtot e-pastu konta administratoriem un izvietojot paziņojumu platformā. Turpinot izmantot YARDtwin pēc izmaiņu veikšanas, jūs piekrītat šīm izmaiņām.

13. Kontaktinformācija un uzraudzības iestāde

Datu pārzinis: YARDtwin Ltd · E-pasts: admin@yardtwin.com

Uzraudzības iestāde: Datu aizsardzības komisija (DPC), Īrija · www.dataprotection.ie

Sveiki! Sāciet bezmaksas izmēģinājumu 2 minūtēs — es palīdzēšu visu iestatīt!