Cookie preferences

YARDtwin uses essential cookies for authentication and session management. We don’t currently set analytics or marketing cookies, but our cookie policy categorises them ahead of any future change. Read our Privacy Policy, GDPR Policy, and Cookie Policy.

Politica de Confidențialitate

Ultima actualizare: 9 mai 2026 · v3.0 · Cu efect imediat

1. Cine suntem

YARDtwin™ este o platformă de gestionare a curții, operată de YARDtwin Ltd ("noi", "nouă", "nostru"), înregistrată în Irlanda. Oferim software bazat pe cloud pentru gestionarea operațiunilor de curte, inclusiv programarea docurilor, automatizarea porților, urmărirea remorcilor și analize.

Contact operator de date: admin@yardtwin.com. Puteți transmite, de asemenea, o solicitare prin intermediul Portal de Solicitări ale Persoanelor Vizate

2. Datele pe care le colectăm

Colectăm următoarele categorii de date cu caracter personal:

Date de cont: Nume, adresă de e-mail, număr de telefon, funcție/titlu profesional, numele și adresa companiei (stradă, oraș, țară) — furnizate în timpul înregistrării contului.
Date de autentificare: Parole hașurate (bcrypt, 12 runde), token-uri de sesiune, token-uri JWT de reîmprospătare, marcaje temporale ale autentificării și adrese IP. Identificatori SSO de la Google și Microsoft pentru utilizatorii care se conectează cu acești furnizori.
Date operaționale: Detalii programări, informații despre transportatori, atribuiri rampe, mișcări remorci, înregistrări inspecții, documente și atribuiri sarcini create prin utilizarea normală a platformei.
Date șofer: Nume, numere de telefon, adrese de e-mail, numere de permis, fotografii permis și (acolo unde clientul activează opțiunea) imagini faciale pentru verificare biometrică la poartă. Date de categorie specială conform GDPR Art. 9 — colectate pe baza consimțământului explicit la poartă. Retenție 30 de zile pentru date biometrice, 90 de zile pentru PII general, configurabil per amplasament.
Date audit: Acțiuni utilizatori, marcaje temporale, adrese IP și șiruri user-agent în scopuri de conformitate și securitate. Păstrate 6 ani de la eveniment pentru conformitate GMP/Part 11.
Date newsletter: Adresă de e-mail și denumire companie la abonarea la newsletter, împreună cu marcajul temporal al consimțământului și IP-ul.
Date tehnice: Tipul browserului, informații despre dispozitiv și jurnale de acces colectate automat pentru securitate și performanță.

3. Cum utilizăm datele dumneavoastră

Furnizarea serviciului: Procesarea programărilor, gestionarea rampelor, urmărirea remorcilor, generarea de analize și furnizarea tuturor funcționalităților platformei la care v-ați abonat.

Recomandări Smart Slots: Pentru a genera recomandări de rezervare prin Smart Slots, procesăm date operaționale, inclusiv orare de rezervare, identitatea transportatorului, atribuiri rampe, ferestre de pauză configurate și tipare istorice de sosire. Această prelucrare se efectuează exclusiv pe tenant-ul dumneavoastră și nu este utilizată pentru antrenarea modelelor inter-clienți în Faza 1. Datele personale ale șoferului (nume, telefon, fotografie) nu sunt utilizate niciodată ca intrări Smart Slots — motorul folosește identitatea transportatorului, nu identitatea șoferului. Reantrenarea din Faza 2 (când va fi introdusă) se realizează implicit per tenant; antrenarea inter-tenant ar necesita un consimțământ explicit prin Configurare Amplasament și un addendum DPA separat. Consultați pagina Smart Slots pentru detalii.

Gestionarea contului: Autentificarea utilizatorilor, controlul accesului bazat pe roluri, facturarea abonamentelor și izolarea tenant-urilor.

Securitate și conformitate: Menținerea pistelor de audit pentru conformitate GMP (21 CFR Part 11, EU Annex 11), detectarea fraudelor și monitorizarea securității.

Comunicări: Trimiterea de newsletter-uri lunare (cu consimțământ explicit), notificări de sistem și actualizări de serviciu.

Îmbunătățire: Analize agregate și anonimizate pentru îmbunătățirea performanței și funcționalităților platformei.

4. Temeiurile juridice pentru prelucrare

Executarea contractului (Art. 6(1)(b) GDPR): Prelucrarea necesară pentru furnizarea serviciului YARDtwin conform abonamentului dumneavoastră.

Interes legitim (Art. 6(1)(f) GDPR): Jurnalizare de securitate, prevenirea fraudelor și îmbunătățirea platformei, în măsura în care interesul nostru nu prevalează asupra drepturilor dumneavoastră.

Consimțământ (Art. 6(1)(a) GDPR): Abonamente la newsletter și comunicări de marketing, pe care le puteți retrage oricând.

Obligație legală (Art. 6(1)(c) GDPR): Retenția datelor de audit pentru respectarea cerințelor de reglementare farmaceutică (GMP/GDP).

5. Securitatea datelor

Criptare în tranzit: Toate datele transmise prin TLS 1.2+ (HTTPS). Certificate TLS gestionate de Microsoft Azure (DigiCert).

Criptare în repaus: Azure PostgreSQL Flexible Server cu criptare transparentă a datelor. Criptare Azure Blob Storage pentru documente și imagini. Criptare la nivel de câmp (AES-256-GCM) pentru date biometrice (imagini permis de conducere, semnături) cu chei stocate în Azure Key Vault. Parole hașurate cu bcrypt (12 runde).

Izolare multi-tenant: Datele fiecărui client sunt izolate logic prin ID-uri de tenant. Middleware-ul API aplică limitele de tenant la fiecare cerere. Verificat printr-un audit automat de 25 de teste inter-tenant la fiecare lansare.

Control acces bazat pe roluri: Șase roluri distincte de utilizator (admin, ops_manager, gate_guard, warehouse_operator, carrier, super_admin) cu permisiuni la nivel de rută. Single sign-on suportat prin Google și Microsoft.

Limitare rată: Limitare rată API pe toate rutele; limite mai stricte pe endpoint-urile de autentificare. Anteturi de securitate de tip Helmet pe toate răspunsurile.

Securitatea sesiunii: Token-uri de acces JWT cu expirare după 1 oră. Token-uri de reîmprospătare cu expirare după 7 zile și rotație la utilizare. Urmărire sesiune ancorată la IP.

Jurnalizare audit: Fiecare acțiune semnificativă este jurnalizată cu utilizator, marcaj temporal, adresă IP și valorile vechi/noi. Evenimentele relevante pentru GMP sunt marcate separat. Doar adăugare la nivelul aplicației; retenție 6 ani.

Monitorizare continuă: Azure Application Insights cu alertă de derivă de schemă (Postgres "column / relation does not exist" → declanșare în 15 min). Sonda end-to-end /health/db-write verifică că aplicația poate scrie și citi la fiecare implementare.

Infrastructură: Găzduit pe Microsoft Azure în Sweden Central + Norway East (SEE). Implementare containerizată prin Azure Container Registry cu model staging-slot-then-swap. Secretele sunt stocate în Azure Key Vault și accesate prin identitate gestionată. Backup-uri zilnice + recuperare point-in-time pe 7 zile pentru Postgres.

Lanț de aprovizionare software: Fiecare pull request este scanat de npm audit, Trivy (CVE-uri container), Semgrep (SAST OWASP top-ten + Node.js + React + reguli secrete), gitleaks (istoric secrete) și OWASP ZAP (scanare dinamică pe staging conform programului).

6. Retenția datelor

Date de cont: Păstrate pe durata abonamentului plus 6 ani (retenție de audit). Pseudonimizate la cerere de ștergere conform Art. 17.

Date operaționale: Păstrate pe durata abonamentului. Exportate la cerere înainte de ștergere. La expirarea abonamentului, păstrate sau returnate conform Acordului de procesare a datelor cu clientul.

Date biometrice ale șoferului (fotografii permis, imagini față): 30 de zile după check-out. Șterse automat printr-un proces de curățare programat.

Date cu caracter personal general ale șoferului (nume, telefon, e-mail, număr permis): 90 de zile după check-out, configurabil per site.

Date de audit: Păstrate 6 ani după eveniment pentru conformitatea cu cerințele de reglementare farmaceutică (GMP / 21 CFR Part 11). Pseudonimizate — nu șterse — la cerere de ștergere a persoanei vizate (obligație legală conform Art. 17(3)(b)).

Date newsletter: Păstrate până la dezabonare. Înregistrările consimțământului sunt păstrate 3 ani după retragere.

Date de sesiune: Token-urile de acces expiră după 1 oră. Token-urile de reîmprospătare expiră după 7 zile. Înregistrările de sesiune sunt șterse definitiv la deconectare sau ștergere.

7. Partajarea datelor și sub-procesatori

Nu vindem datele dumneavoastră cu caracter personal. Partajăm date cu următorii sub-procesatori, fiecare acționând în baza unui Acord de procesare a datelor și (după caz) a Clauzelor contractuale standard:

Microsoft Azure (Sweden Central + Norway East, SEE) — găzduire cloud, stocare, Key Vault, Application Insights. Microsoft Online Services DPA + EU SCC-uri.

Stripe (Stripe Ireland, SEE) — facturare abonamente. Stripe procesează datele de plată în mod direct; nu stocăm numerele de card. Stripe DPA + SCC-uri pentru orice transfer ulterior către SUA.

Resend (SUA) — e-mail tranzacțional (bun venit, memento-uri perioadă de probă, răspunsuri DSAR). Resend DPA + SCC-uri.

Google Cloud Vision (regiuni UE) — OCR pentru permisul de conducere al șoferului, acolo unde clientul activează verificarea fotografiei permisului la poartă.

Google Workspace / Microsoft Entra ID — autentificare unică OAuth pentru utilizatorii care aleg să se conecteze cu contul Google sau Microsoft.

Anthropic (SUA) — Claude API pentru asistentul AI integrat în produs și parsarea textului OCR al permisului. Anthropic DPA + declarație zero-retenție + SCC-uri.

Utilizarea ca referință client: Putem afișa numele și logo-ul companiei dumneavoastră ca client al YARDtwin în materiale de marketing, liste de clienți, studii de caz și pe site-ul nostru. Vă puteți retrage acordul trimițând un e-mail la admin@yardtwin.com — consultați Termenii serviciului §6a.

Organizația dumneavoastră: Administratorii de tenant pot vizualiza activitatea utilizatorilor din propria organizație ca parte a funcționalității normale a platformei.

Cerințe legale: Putem dezvălui date dacă legea, o hotărâre judecătorească sau protejarea drepturilor noastre legale o impun.

8. Drepturile dumneavoastră

În temeiul GDPR (și al Legii irlandeze privind protecția datelor din 2018), aveți dreptul de a:

Accesa datele dumneavoastră cu caracter personal (Art. 15)
Rectifica datele inexacte (Art. 16)
Solicita ștergerea datelor (Art. 17)
Restricționa prelucrarea (Art. 18)
Portabilitatea datelor (Art. 20)
Vă opune prelucrării (Art. 21)
Retrage consimțământul în orice moment
Depune o plângere la DPC

Pentru a exercita orice drept, trimiteți o solicitare prin Portal de solicitări ale persoanelor vizate sau prin e-mail la admin@yardtwin.com. Vom răspunde în termen de 30 de zile.

Intern, solicitările sunt procesate de echipa noastră de administrare prin două endpoint-uri: POST /api/v1/dsar/export/by-email generează un document JSON lizibil automat cu toate înregistrările pe care le deținem pentru o adresă de e-mail (Art. 15 / 20); POST /api/v1/dsar/erase/by-email pseudonimizează persoana vizată în toate tabelele cu date cu caracter personal, păstrând integritatea jurnalului de audit conform Art. 17(3)(b) (Art. 17).

9. Cookie-uri

YARDtwin utilizează cookie-uri esențiale și localStorage pentru autentificarea sesiunii (tokeni JWT). Bannerul de consimțământ pentru cookie-uri oferă patru categorii: esențiale (întotdeauna active), funcționale (preferințe), analiză (momentan nefolosite) și marketing (momentan nefolosite). Vizitatorii pot alege Respingere non-esențiale / Personalizare / Acceptare totală. Preferințele sunt stocate local cu un marcaj de versiune; bannerul reapare dacă se modifică categoriile. Inventarul detaliat al cookie-urilor se află pe pagina Politica de Cookie-uri pagina.

10. Transferuri Internaționale

Datele operaționale sunt stocate în cadrul Spațiului Economic European (SEE) pe Microsoft Azure (Suedia Centrală + Norvegia Est). Transferuri ulterioare către sub-procesatori din afara SEE:

  • Stripe: Stripe Ireland este entitatea contractantă (SEE). Unele funcții de suport în SUA în baza SCC.
  • Resend: Cu sediul în SUA. Transferuri în baza Clauzelor Contractuale Standard 2021.
  • Anthropic: Cu sediul în SUA. SCC în vigoare; se aplică declarația de retenție zero a Anthropic. Prompturile chatbotului exclud în mod intenționat PII operațional; parserul JSON pentru OCR de licențe trimite text OCR.
  • Google: Regiuni UE pentru Vision OCR; Google Workspace global pentru tokeni de identitate OAuth. Google Cloud DPA + SCC UE.

O Evaluare a Impactului Transferului este menținută pentru fiecare transfer către SUA.

11. Confidențialitatea Minorilor

YARDtwin este o platformă business-to-business. Nu colectăm în mod intenționat date de la persoane cu vârsta sub 16 ani.

12. Modificări ale Acestei Politici

Putem actualiza această Politică de Confidențialitate periodic. Modificările semnificative vor fi comunicate prin e-mail administratorilor de cont și printr-o notificare în platformă. Utilizarea continuă a YARDtwin după modificări constituie acceptarea acestora.

13. Contact și Autoritate de Supraveghere

Operator de date: YARDtwin Ltd · E-mail: admin@yardtwin.com

Autoritate de supraveghere: Comisia pentru Protecția Datelor (DPC), Irlanda · www.dataprotection.ie

Bună! Începe perioada de probă gratuită în 2 minute — te ajut să configurezi totul!