Cookie preferences

YARDtwin uses essential cookies for authentication and session management. We don’t currently set analytics or marketing cookies, but our cookie policy categorises them ahead of any future change. Read our Privacy Policy, GDPR Policy, and Cookie Policy.

Política GDPR

Última atualização: 9 de maio de 2026 · v3.0 · Com efeito imediato

Regulamentação Aplicável: Regulamento Geral de Proteção de Dados da UE (2016/679), Lei irlandesa de Proteção de Dados de 2018

1. O Nosso Compromisso

A YARDtwin Ltd está comprometida com o pleno cumprimento do Regulamento Geral de Proteção de Dados (GDPR). Na qualidade de responsável pelo tratamento de dados (para os dados dos nossos clientes) e de subcontratante (tratando dados operacionais em nome dos nossos clientes), implementamos medidas técnicas e organizativas adequadas para proteger os dados pessoais em todas as fases.

2. Funções e Responsabilidades

YARDtwin como Responsável pelo Tratamento: Determinamos as finalidades e os meios de tratamento de dados pessoais para gestão de contas, faturação, subscrições de newsletters e análise de websites.
YARDtwin como Subcontratante: Quando os clientes introduzem dados operacionais (agendamentos, dados de transportadoras, nomes de condutores, registos de inspeção) na plataforma, o YARDtwin atua como subcontratante em seu nome. Cada cliente (tenant) é o responsável pelo tratamento dos seus dados operacionais.
Responsabilidades dos Clientes: Os clientes são responsáveis por garantir que dispõem de bases legítimas para os dados pessoais que introduzem no YARDtwin (p. ex., nomes de condutores, contactos de transportadoras, matrículas de veículos). Os clientes devem informar os seus próprios titulares de dados sobre o tratamento de dados através do YARDtwin.

3. Acordo de Processamento de Dados (DPA)

Todos os clientes podem consultar e aceitar o nosso Acordo de Processamento de Dados através da página DPA. Os clientes dos planos Standard e Founder recebem também um Acordo de Processamento de Dados com contrassinatura, que inclui: âmbito e finalidade do tratamento, tipos de dados pessoais tratados, categorias de titulares de dados, obrigações de ambas as partes, gestão de subprocessadores, notificação de violação de dados, transferências internacionais e direitos de auditoria. Para a celebração do DPA, envie e-mail para admin@yardtwin.com (com cópia para o Responsável pela Proteção de Dados em dpo@yardtwin.com).

4. Medidas Técnicas (Art. 32 GDPR)

4.1 Encriptação

Todos os dados encriptados em trânsito (TLS 1.2+). Palavras-passe cifradas com bcrypt (12 rondas). O PostgreSQL Flexible Server utiliza encriptação de dados transparente em repouso. Azure Blob Storage encriptado em repouso. Encriptação de campos ao nível da aplicação (AES-256-GCM) para dados biométricos (imagens de carta de condução, imagens de assinatura) com chaves armazenadas no Azure Key Vault. Tokens JWT assinados criptograficamente (HS256). Segredos geridos via Azure Key Vault acedido pela identidade gerida do App Service — sem segredos em código, ficheiros de ambiente ou imagens de contentor.

4.2 Controlo de Acessos

Controlo de acesso baseado em funções (RBAC) com seis funções definidas (admin, ops_manager, gate_guard, warehouse_operator, carrier, super_admin). Princípio do menor privilégio aplicado via middleware em todas as rotas autenticadas. Isolamento de tenant verificado por uma auditoria automatizada de 25 testes cross-tenant em cada versão. SSO suportado via Google e Microsoft para autenticação multifator.

4.3 Registos de Auditoria

Registo de auditoria completo das ações dos utilizadores: identidade do utilizador, timestamp, endereço IP, verbo de ação, entidade afetada, valores antigos e novos. Ações relevantes para GMP sinalizadas separadamente (is_gmp_relevant=1). Apenas de escrita ao nível da aplicação; retenção de 6 anos. Pseudonimizados mas não eliminados em caso de apagamento ao abrigo do Art. 17 (exceção de obrigação legal ao abrigo do Art. 17(3)(b)).

4.4 Segurança de Infraestrutura

Alojado no Microsoft Azure (Sweden Central + Norway East, EEE). App Service containerizado implementado via Azure Container Registry com staging-slot-then-swap. Apenas as portas 80/443 expostas; PostgreSQL não acessível diretamente pela internet. Azure NSG e Front Door (previsto). Application Insights com alerta de desvio de esquema em erros "column / relation does not exist" do Postgres (janela de 15 minutos). Sonda /health/db-write end-to-end verifica que a aplicação consegue escrever e ler na base de dados em cada deploy.

4.5 Minimização de Dados

Recolhemos apenas os dados necessários para a prestação do serviço. Os campos opcionais do condutor (telefone, e-mail) podem ser deixados em branco quando o processo do cliente o permitir. A verificação biométrica está desativada por defeito por site; o administrador do site ativa-a por opção. A newsletter recolhe apenas e-mail e nome da empresa (opcional).

4.6 Cadeia de Fornecimento de Software

Cada pull request passa por verificações de segurança automatizadas: npm audit (CVEs de dependências em nível HIGH+ bloqueiam o deploy), Trivy (análise de CVEs de contentores), Semgrep SAST (OWASP top-ten + Node.js + React + regras de segredos), gitleaks (análise de segredos em todo o histórico git) e OWASP ZAP (DAST contra staging em agendamento). O Dependabot abre PRs para novos CVEs à medida que são divulgados.

5. Direitos dos Titulares de Dados (Capítulo III GDPR)

Facilitamos o exercício de todos os direitos dos titulares de dados:

Direito de Acesso (Art. 15): Os utilizadores podem solicitar uma cópia de todos os dados pessoais que detemos. Os administradores de tenant podem exportar os dados da sua organização. Todos os outros titulares de dados (condutores, subscritores de newsletter, potenciais clientes) podem submeter um pedido através do Portal DSAR.
Direito de Retificação (Art. 16°): Os utilizadores podem atualizar os dados do seu perfil através da página de Definições. Os administradores de tenant podem atualizar qualquer utilizador da sua organização.
Direito ao Apagamento (Art. 17°): Os pedidos de eliminação de conta são processados no prazo de 30 dias. Submeta através do Portal DSAR. Executado internamente por POST /api/v1/dsar/erase/by-email que pseudonimiza todos os dados pessoais nas tabelas de PII. Nota: os dados de auditoria são conservados durante 6 anos ao abrigo da obrigação legal prevista no Art. 17°(3)(b).
Direito à Limitação do Tratamento (Art. 18°): Os utilizadores podem solicitar a limitação do tratamento. Os dados serão marcados e o tratamento será suspenso, exceto para armazenamento.
Direito à Portabilidade dos Dados (Art. 20°): Os dados podem ser exportados nos formatos CSV e JSON. Os dados de agendamentos, transportadoras e registos de auditoria são todos exportáveis.
Direito de Oposição (Art. 21°): Os utilizadores podem opor-se ao tratamento com base em interesses legítimos. O cancelamento da subscrição da newsletter está disponível através de um link com um clique em cada e-mail.
Direito relativo a Decisões Automatizadas (Art. 22°): O YARDtwin não toma decisões baseadas exclusivamente em tratamento automatizado que afetem significativamente os indivíduos.

6. Gestão de Consentimento

Newsletter: É necessário consentimento explícito de opt-in. A data/hora do consentimento e o IP são registados. Link de cancelamento de subscrição em todas as comunicações. O consentimento pode ser retirado a qualquer momento sem afetar o acesso ao serviço.

Termos de Serviço: A criação de conta constitui aceitação dos Termos de Serviço (base contratual). Os utilizadores são informados durante o registo sobre o tratamento de dados.

Cookies: Um banner de consentimento de cookies é apresentado na primeira visita, em conformidade com a Diretiva ePrivacy. Os utilizadores podem escolher apenas cookies essenciais ou todos os cookies. As preferências são guardadas localmente e podem ser alteradas a qualquer momento.

7. Procedimentos em Caso de Violação de Dados (Art. 33-34)

Deteção Automática: Um processo de monitorização de violações é executado a cada 5 minutos sobre o registo de auditoria e assinala anomalias como potenciais incidentes:

  • ≥10 tentativas de login falhadas para um endereço de e-mail em 1 hora
  • ≥5 IPs de origem distintos direcionados para um e-mail em 24 horas
  • Login bem-sucedido a partir de um IP de origem não visto anteriormente para esse utilizador nos últimos 30 dias
  • Taxa de erros HTTP 5xx > 5% numa janela de 5 minutos
  • Erros Postgres "column / relation does not exist" (desvio de esquema, App Insights)
  • Falha na sonda /health/db-write (verificação de leitura+escrita em cada deploy e continuamente)

Registo de Violações: Cada anomalia detetada é registada na tabela breach_register com uma máquina de estados (detetado → em investigação → confirmado → notificado → encerrado), gravidade, âmbito, titulares de dados afetados, contagem decrescente do prazo da APD e histórico de auditoria. Visível no painel "Registo de Violações" do SuperAdmin.

Encaminhamento de Alertas: Os eventos de deteção são encaminhados para o Azure Monitor Action Group yardtwin-breach-actions, que envia e-mail para admin@yardtwin.com e para os endereços de contacto de urgência registados. Os eventos de desvio de esquema utilizam o grupo yardtwin-schema-drift-actions existente.

Avaliação: No prazo de 24 horas após a deteção, a equipa técnica realiza a triagem do incidente no painel do registo de violações: âmbito, titulares de dados afetados, gravidade (critério do Art. 33°(1) "risco para os direitos e liberdades") e causa raiz.

Notificação à APD (Art. 33°): No prazo de 72 horas após tomar conhecimento de uma violação que represente um risco. O painel do registo de violações apresenta um temporizador de contagem decrescente de 72 horas assim que o incidente é marcado como confirmado.

Notificação aos Titulares dos Dados (Art. 34°): Sem demora injustificada, caso a violação represente um elevado risco para os direitos e liberdades dos titulares.

Notificação aos Clientes: Os administradores de tenant afetados são notificados no prazo de 48 horas após a confirmação de uma violação que afete os dados do seu tenant.

Documentação: Cada entrada no registo de violações é conservada durante o ciclo de vida da plataforma acrescido de 6 anos (retenção de auditoria), independentemente de ter sido necessária notificação externa.

8. Subprocessadores

SubprocessadorFinalidadeLocalizaçãoSalvaguardas
Microsoft AzureInfraestrutura cloud (App Service, Postgres, Blob, Key Vault, App Insights)EEE (Suécia Central + Noruega Leste)DPA de Serviços Online Microsoft + SCCs da UE, ISO 27001, SOC 2 Type II
StripeFaturação de subscrições e processamento de pagamentosStripe Irlanda (EEE), algum suporte nos EUADPA Stripe + SCCs + PCI DSS
ResendEmail transacional (boas-vindas, lembretes de período de avaliação, respostas DSAR)EUA (Delaware)DPA + SCCs (verificação em curso)
Google Cloud VisionOCR de cartas de condução (quando o cliente ativa a verificação de licença)Regiões da UEDPA Google Cloud + SCCs da UE, ISO 27001, SOC 2
Google / Microsoft (OAuth SSO)Tokens de identidade de início de sessão único para utilizadores que optam por SSOEEE (Microsoft Entra ID), Global (Google Workspace)DPAs Microsoft / Google Cloud
AnthropicClaude API para assistente de IA integrado no produto + análise de texto OCR de licençasEUA (Califórnia)DPA Anthropic + declaração de retenção zero + SCCs

Os clientes serão notificados com 30 dias de antecedência antes da adição de qualquer novo subprocessador.

9. Avaliação de Impacto sobre a Proteção de Dados (AIPD)

Realizamos AIAIDs para atividades de tratamento que apresentam riscos elevados para os titulares dos dados. Dado que o YARDtwin trata principalmente dados operacionais empresariais (horários de docas, nomes de transportadoras, matrículas de veículos) em vez de dados pessoais sensíveis, o perfil de risco é moderado. Foram concluídas AIAIDs para: tratamento de trilhas de auditoria, análise entre inquilinos (módulo de administração da plataforma) e gestão de subscritores de newsletter.

10. Proteção de Dados desde a Conceção e por Defeito (Art. 25)

Desde a Conceção: Arquitetura multi-tenant com isolamento obrigatório entre inquilinos. RBAC integrado em todos os endpoints da API. Palavras-passe nunca armazenadas em texto simples. Recolha mínima de dados em cada etapa.

Por Defeito: Novas contas têm permissões mínimas. Os campos opcionais são verdadeiramente opcionais. A newsletter requer opt-in ativo. A visibilidade dos dados é restringida por função.

11. Estado de Conformidade e Melhoria Contínua

Resolvido (a partir de maio de 2026)

  • Migração para PostgreSQL Flexible Server (gerido pelo Azure, encriptação transparente de dados em repouso, recuperação pontual de 7 dias)
  • Migração para Microsoft Azure (Suécia Central + Noruega Leste, EEE) com App Service + ACR + Key Vault
  • Gestão de segredos via Azure Key Vault (sem segredos em .env ou imagens de contentor; acesso por identidade gerida)
  • Exportação automática DSAR (POST /api/v1/dsar/export/by-email — Art. 15 / 20)
  • Eliminação automática DSAR (POST /api/v1/dsar/erase/by-email — Art. 17 com conformidade de retenção para auditoria)
  • Banner de cookies v2 com quatro categorias (essenciais / funcionais / análise / marketing) e opções Rejeitar / Personalizar / Aceitar tudo
  • Auditoria de isolamento entre inquilinos automatizada; 25/25 vetores de acesso entre inquilinos bloqueados, com testes de regressão em cada versão
  • Pipeline de segurança CI/CD: npm audit + Trivy + Semgrep + gitleaks + ZAP DAST
  • Alertas de desvio de esquema no Application Insights (janela de 15 minutos)
  • Sonda de ponta a ponta /health/db-write verificando a capacidade de escrita na BD em cada implementação
  • Grupo de Ação de desvio de esquema no App Insights envia email para o endereço de plantão em erros do Postgres "column / relation does not exist"
  • Encriptação ao nível do campo (AES-256-GCM) para dados biométricos (imagens de carta de condução, signature_data)
  • Eliminação automática de dados por retenção (configurável por site; worker de limpeza de dados pessoais)
  • Período de teste de 30 dias harmonizado em todo o lado (registo, site de marketing, termos, e-mails)
  • Teste de regressão end-to-end com 5.000 camiões cobrindo todos os endpoints do Administrador de Site com verificações de fidelidade da vista do pátio em cada transição (53.650/53.651 = 100%)
  • Inventário de dados e Registos das Atividades de Tratamento (Art. 30) publicados
  • Registo de subprocessadores mantido e revisto anualmente
  • Privacidade desde a conceção e por defeito documentada (Art. 25)
  • Firewall de Aplicação Web (Azure Front Door + WAF gerida) a proteger yardtwin.com com o Conjunto de Regras Core da OWASP, proteção contra bots e mitigação de DDoS L7
  • Deteção automática de violações — worker de anomalias de autenticação (picos de falhas de login, ataques multi-IP, logins com mudança de país), alertas de taxa 5xx, alertas de deriva de esquema e sonda /health/db-write
  • Registo de violações tabela persistente com máquina de estados completa e contagem decrescente do prazo DPC, visível no painel SuperAdmin
  • Grupo de Ação yardtwin-breach-actions envia e-mail para admin@yardtwin.com e endereços de permanência em cada deteção

Melhorias Pendentes

11.1 Primeiro Teste de Intrusão Externo CREST

Nenhum teste de intrusão por terceiros foi realizado. Envolvimento definido (Cobalt.io, ~€6–8k para app web + teste autenticado). Os testes internos resolveram 27 constatações até à data. Prioridade: Alta. Objetivo: T3 2026.

11.2 Nomeação do Responsável pela Proteção de Dados

Um DPO externo fracionado será contratado antes do primeiro cliente farmacêutico empresarial pagante. Necessário para uma integração credível como fornecedor, mesmo onde não seja estritamente exigido pelo Art. 37. Prioridade: Alta. Objetivo: Antes do primeiro cliente empresarial pagante.

11.3 Certificação ISO 27001

Esqueleto da Declaração de Aplicabilidade concluído, mapeando todos os 93 controlos do Anexo A (~32 IMPLEMENTADOS, ~25 PARCIAIS, ~22 EM FALTA, ~14 N/A). O envolvimento de um auditor-líder externo é o próximo passo; o percurso de certificação completo é de 9 a 12 meses. Prioridade: Média. Objetivo: T4 2026 — auditoria de certificação T1 2027.

11.4 SOC 2 Tipo II

Exigido para clientes empresariais nos EUA. A melhor abordagem é após a implementação da ISO 27001 — a maioria dos controlos é comum. Prioridade: Média. Objetivo: 2027.

11.5 Região Secundária Georredundante

O YARDtwin opera no Azure App Service com recuperação de backup point-in-time (janela de 7 dias), mas numa única região. Uma região secundária georredundante noutro país do EEE pode reduzir o RTO de horas para minutos em caso de falhas ao nível regional. Prioridade: Média. Objetivo: T4 2026.

11.6 Verificação de CCE do Resend e Anthropic

Ambos os subprocessadores transferem dados para os EUA ao abrigo de CCE. A confirmação escrita das medidas complementares da FISA 702 está a ser recolhida no âmbito da revisão anual de subprocessadores. Prioridade: Média. Objetivo: T3 2026.

11.7 Programa de Recompensa por Erros

Um programa privado de recompensa por erros (HackerOne / Intigriti) está planeado após o segundo teste de intrusão externo sem constatações, proporcionando cobertura externa contínua entre testes anuais. Prioridade: Baixa. Objetivo: 2027.

12. Contacto e Responsável pela Proteção de Dados

Responsável pela Proteção de Dados: dpo@yardtwin.com — está a ser contratado um DPO externo fracionado (ver 11.2); até à sua nomeação, os e-mails enviados para este endereço são encaminhados para admin@yardtwin.com para tratamento.

Questões gerais: admin@yardtwin.com

Pedidos de Titulares de Dados: Submeter através do nosso Portal DSAR

Acordo de Processamento de Dados: Rever e aceitar em /dpa

Autoridade de Supervisão: Comissão de Proteção de Dados (DPC), Irlanda · www.dataprotection.ie · +353 (0)761 104 800

Olá! Comece o seu teste gratuito em 2 minutos — eu ajudo-o a configurar tudo!