Privātuma politika
Pēdējo reizi atjaunināts: 2026. gada 9. maijs · v3.0 · Stājas spēkā nekavējoties
1. Kas mēs esam
YARDtwin™ ir pagalmu pārvaldības platforma, ko uztur YARDtwin Ltd ("mēs", "mums", "mūsu"), reģistrēta Īrijā. Mēs nodrošinām mākoņdatošanas programmatūru pagalmu darbību pārvaldībai, tostarp doka plānošanai, vārtu automatizācijai, treileru izsekošanai un analītikai.
Datu pārziņa kontaktinformācija: admin@yardtwin.com. Pieprasījumu varat iesniegt arī caur mūsu Datu subjekta pieprasījumu portāls
2. Kādus datus mēs apkopojam
Mēs apkopojam šādas personas datu kategorijas:
3. Kā mēs izmantojam jūsu datus
Pakalpojuma sniegšana: Tikšanās reižu apstrāde, doku pārvaldība, piekabju izsekošana, analītikas ģenerēšana un visu platformas funkciju nodrošināšana, uz kurām esat abonējis.
Smart Slots ieteikumi: Lai ģenerētu rezervācijas ieteikumus, izmantojot Smart Slots, mēs apstrādājam darbības datus, tostarp rezervācijas laikus, pārvadātāja identitāti, doku piešķīrumus, konfigurētos pārtraukumu logus un vēsturiskos ierašanās modeļus. Šī apstrāde tiek veikta tikai jūsu nomnieka ietvaros un 1. fāzē netiek izmantota klientu savstarpējai modeļu apmācībai. Vadītāja personas dati (vārds, tālrunis, fotogrāfija) nekad netiek izmantoti kā Smart Slots ievade — dzinējs izmanto pārvadātāja identitāti, nevis vadītāja identitāti. 2. fāzes pārapmācīšana (kad tā tiks ieviesta) pēc noklusējuma notiek katram nomniekam atsevišķi; savstarpēja nomnieku apmācība prasītu skaidru piekrišanu vietnes konfigurācijā un atsevišķu DPA pielikumu. Skatiet Smart Slots lapu sīkākai informācijai.
Konta pārvaldība: Lietotāju autentifikācija, uz lomām balstīta piekļuves kontrole, abonementa norēķini un nomnieku izolācija.
Drošība un atbilstība: Audita žurnālu uzturēšana GMP atbilstībai (21 CFR Part 11, ES Annex 11), krāpšanas atklāšana un drošības uzraudzība.
Saziņa: Ikmēneša jaunumu vēstuļu sūtīšana (ar skaidru piekrišanu), sistēmas paziņojumi un pakalpojuma atjauninājumi.
Uzlabošana: Apkopota un anonimizēta analītika platformas veiktspējas un funkciju uzlabošanai.
4. Apstrādes juridiskie pamati
Līguma izpilde (GDPR 6. panta 1. punkta b) apakšpunkts): Apstrāde, kas nepieciešama, lai sniegtu YARDtwin pakalpojumu saskaņā ar jūsu abonēšanas līgumu.
Leģitīmās intereses (GDPR 6. panta 1. punkta f) apakšpunkts): Drošības reģistrēšana, krāpšanas novēršana un platformas uzlabošana, ja mūsu intereses nenostājas pār jūsu tiesībām.
Piekrišana (GDPR 6. panta 1. punkta a) apakšpunkts): Jaunumu vēstuļu abonēšana un mārketinga saziņa, kurai jūs varat atsaukt piekrišanu jebkurā laikā.
Juridisks pienākums (GDPR 6. panta 1. punkta c) apakšpunkts): Audita datu glabāšana, lai izpildītu farmācijas nozares regulatīvās prasības (GMP/GDP).
5. Datu drošība
Šifrēšana pārsūtīšanas laikā: Visi dati tiek pārsūtīti, izmantojot TLS 1.2+ (HTTPS). TLS sertifikātus pārvalda Microsoft Azure (DigiCert).
Šifrēšana datu glabāšanas laikā: Azure PostgreSQL Flexible Server ar caurspīdīgu datu šifrēšanu. Azure Blob Storage šifrēšana dokumentiem un attēliem. Lauka līmeņa šifrēšana (AES-256-GCM) biometriskiem datiem (vadītāja apliecību attēli, paraksti), ar atslēgām, kas glabājas Azure Key Vault. Paroles tiek jauktas ar bcrypt (12 kārtas).
Vairāku nomnieku izolācija: Katra klienta dati tiek loģiski izolēti, izmantojot nomnieka ID. API starpprogrammatūra katrā pieprasījumā ievieš nomnieku robežas. Tiek pārbaudīts ar automatizētu 25 testu savstarpēju nomnieku auditu katrā laidienā.
Uz lomām balstīta piekļuves kontrole: Sešas atšķirīgas lietotāju lomas (admin, ops_manager, gate_guard, warehouse_operator, carrier, super_admin) ar maršruta līmeņa atļaujām. Vienotā pierakstīšanās atbalstīta, izmantojot Google un Microsoft.
Pieprasījumu ierobežošana: API pieprasījumu skaita ierobežojumi visiem maršrutiem; stingrāki ierobežojumi autentifikācijas galapunktiem. Drošības galvenes Helmet stilā visām atbildēm.
Sesijas drošība: JWT piekļuves pilnvaras ar 1 stundas derīguma termiņu. Atjaunošanas pilnvaras ar 7 dienu derīguma termiņu un rotāciju lietošanas laikā. IP adresei piesaistīta sesijas izsekošana.
Audita reģistrēšana: Katra nozīmīga darbība tiek reģistrēta ar lietotāju, laika zīmogu, IP adresi un vecajām/jaunajām vērtībām. GMP nozīmes notikumi tiek atzīmēti atsevišķi. Tikai pievienošanas režīms lietojumprogrammas slānī; 6 gadu glabāšanas termiņš.
Nepārtraukta uzraudzība: Azure Application Insights ar shēmas novirzes brīdinājumu (Postgres "column / relation does not exist" → aktivizējas 15 min laikā). Pilna cikla /health/db-write pārbaude verificē, ka lietojumprogramma var rakstīt un lasīt katrā izvietojumā.
Infrastruktūra: Izvietots Microsoft Azure platformā Zviedrijas centrālajā un Norvēģijas austrumu reģionos (EEZ). Konteineru izvietošana caur Azure Container Registry ar iestudēšanas slota apmaiņas shēmu. Noslēpumi glabājas Azure Key Vault un tiek piekļūti ar pārvaldītas identitātes palīdzību. Ikdienas dublējumkopijas + 7 dienu punktveida atjaunošana Postgres datubāzei.
Programmatūras piegādes ķēde: Katrs pull pieprasījums tiek skenēts ar npm audit, Trivy (konteineru CVE), Semgrep (SAST OWASP desmit galvenie + Node.js + React + noslēpumu noteikumi), gitleaks (noslēpumu vēsture) un OWASP ZAP (dinamiskā skenēšana pret iestudēšanas vidi pēc grafika).
6. Datu glabāšanas termiņi
Konta dati: Glabājas abonēšanas laikā plus 6 gadus (audita glabāšana). Pseidonimizēti pēc Art. 17 dzēšanas pieprasījuma.
Darbības dati: Glabājas abonēšanas laikā. Pēc pieprasījuma eksportēti jums pirms dzēšanas. Abonēšanas beigās — glabāti vai atdoti saskaņā ar klienta Datu apstrādes līgumu.
Vadītāja biometriskie dati (vadītāja apliecības foto, sejas attēli): 30 dienas pēc izbraukšanas. Automātiski dzēsti ar ieplānotā tīrīšanas procesa palīdzību.
Vispārīgie vadītāja personas dati (vārds, tālrunis, e-pasts, apliecības numurs): 90 dienas pēc izbraukšanas, konfigurējams katrai objekta vietai.
Audita dati: Glabājas 6 gadus pēc notikuma, lai atbilstu farmācijas nozares regulatīvajām prasībām (GMP / 21 CFR Part 11). Pseidonimizēti — nevis dzēsti — pēc subjekta dzēšanas pieprasījuma (Art. 17(3)(b) juridiskā pienākuma prioritāte).
Jaunumu vēstules dati: Glabājas līdz atrakstīšanās brīdim. Piekrišanas ieraksti glabājas 3 gadus pēc atsaukšanas.
Sesijas dati: Piekļuves tokeni beidzas pēc 1 stundas. Atjaunošanas tokeni beidzas pēc 7 dienām. Sesijas ieraksti tiek pilnībā dzēsti pēc atteikšanās vai dzēšanas.
7. Datu kopīgošana un apakšapstrādātāji
Mēs nepārdodam jūsu personas datus. Mēs kopīgojam datus ar šādiem apakšapstrādātājiem, no kuriem katrs darbojas saskaņā ar Datu apstrādes līgumu un (ja piemērojams) standarta līguma klauzulām:
Microsoft Azure (Zviedrijas centrālais + Norvēģijas austrumu reģions, EEZ) — mākoņa hostings, glabāšana, Key Vault, Application Insights. Microsoft Online Services DPA + ES standarta līguma klauzulas.
Stripe (Stripe Ireland, EEZ) — abonēšanas norēķini. Stripe apstrādā maksājumu datus tieši; mēs neglabājam kredītkaršu numurus. Stripe DPA + standarta līguma klauzulas jebkādai datu nosūtīšanai uz ASV.
Resend (ASV) — darījumu e-pasti (sveiciena, izmēģinājuma atgādinājumu, DSAR atbilžu nosūtīšana). Resend DPA + standarta līguma klauzulas.
Google Cloud Vision (ES reģioni) — vadītāja apliecības OCR, ja klients iespējo apliecības foto pārbaudi pie vārtiem.
Google Workspace / Microsoft Entra ID — OAuth vienotā pierakstīšanās lietotājiem, kuri izvēlas pieteikties ar Google vai Microsoft kontu.
Anthropic (ASV) — Claude API produktā integrētajam AI asistentam un apliecības OCR teksta parsēšanai. Anthropic DPA + nulles saglabāšanas garantija + standarta līguma klauzulas.
Klienta atsauces izmantošana: Mēs varam izmantot jūsu uzņēmuma nosaukumu un logotipu kā YARDtwin klientam mārketinga materiālos, klientu sarakstos, gadījumu izpētē un savā tīmekļa vietnē. Varat atteikties, rakstot uz admin@yardtwin.com — skatiet Pakalpojumu sniegšanas noteikumus §6a.
Jūsu organizācija: Nomnieka administratori var redzēt lietotāju aktivitāti savā organizācijā kā daļu no platformas parastās funkcionalitātes.
Juridiskās prasības: Mēs varam izpaust datus, ja to pieprasa likums, tiesas rīkojums vai lai aizsargātu savas tiesiskās intereses.
8. Jūsu tiesības
Saskaņā ar GDPR (un Īrijas Datu aizsardzības likumu 2018), jums ir tiesības:
Lai izmantotu jebkuras tiesības, iesniedziet pieprasījumu caur Datu subjekta pieprasījumu portāls vai rakstiet uz admin@yardtwin.com. Mēs atbildēsim 30 dienu laikā.
Iekšēji pieprasījumus izpilda mūsu administrācijas komanda caur diviem galapunktiem: POST /api/v1/dsar/export/by-email sagatavo mašīnlasāmu JSON dokumentu ar visiem ierakstiem, ko mēs glabājam par e-pasta adresi (Art. 15 / 20); POST /api/v1/dsar/erase/by-email pseidonimizē datu subjektu visās personas datu tabulās, saglabājot audita žurnāla integritāti saskaņā ar Art. 17(3)(b) (Art. 17).
9. Sīkdatnes
YARDtwin izmanto būtiskās sīkdatnes un localStorage sesijas autentifikācijai (JWT tokeni). Sīkdatņu piekrišanas reklāmkarogs piedāvā četras kategorijas: būtiskās (vienmēr aktīvas), funkcionālās (preferences), analītiskās (pašlaik netiek izmantotas) un mārketinga (pašlaik netiek izmantotas). Apmeklētāji var izvēlēties Noraidīt nebūtiskās / Pielāgot / Pieņemt visas. Preferences tiek saglabātas lokāli ar versijas zīmogu; reklāmkarogs tiek parādīts atkārtoti, ja kategorijas mainās. Detalizēts sīkdatņu saraksts atrodams Sīkdatņu politika lapā.
10. Starptautiskie nodošanas darījumi
Jūsu darbības dati tiek glabāti Eiropas Ekonomikas zonas (EEZ) ietvaros pakalpojumā Microsoft Azure (Zviedrijas centrālais + Norvēģijas austrumu reģions). Datu nodošana apakšprocesoru ārpus EEZ:
- Stripe: Stripe Ireland ir līgumslēdzēja puse (EEZ). Dažas atbalsta funkcijas ASV tiek veiktas saskaņā ar SCC.
- Resend: Bāzēts ASV. Datu nodošana saskaņā ar Standarta Līguma Klauzulām 2021.
- Anthropic: Bāzēts ASV. SCC ir spēkā; piemērojams Anthropic nulles saglabāšanas princips. Tērzēšanas robota uzvednes apzināti neietver operatīvos personas datus; licences OCR JSON parsētājs nosūta OCR tekstu.
- Google: ES reģioni Vision OCR pakalpojumam; Google Workspace globāli OAuth identitātes tokeniem. Google Cloud DPA + ES SCC.
Katram datu nodošanas gadījumam uz ASV tiek uzturēts Datu nodošanas ietekmes novērtējums.
11. Bērnu privātums
YARDtwin ir uzņēmumam paredzēta platforma. Mēs apzināti nevācam datus no personām, kuras nav sasniegušas 16 gadu vecumu.
12. Izmaiņas šajā politikā
Mēs laiku pa laikam varam atjaunināt šo Privātuma politiku. Par būtiskām izmaiņām tiks paziņots, nosūtot e-pastu konta administratoriem un izvietojot paziņojumu platformā. Turpinot izmantot YARDtwin pēc izmaiņu veikšanas, jūs piekrītat šīm izmaiņām.
13. Kontaktinformācija un uzraudzības iestāde
Datu pārzinis: YARDtwin Ltd · E-pasts: admin@yardtwin.com
Uzraudzības iestāde: Datu aizsardzības komisija (DPC), Īrija · www.dataprotection.ie