Политика GDPR
Последнее обновление: 9 мая 2026 г. · v3.0 · Вступает в силу немедленно
Применимые нормативные акты: Общий регламент ЕС по защите данных (2016/679), Закон Ирландии о защите данных 2018 года
1. Наши обязательства
YARDtwin Ltd привержена полному соблюдению Общего регламента по защите данных (GDPR). Выступая одновременно в роли контролёра данных (в отношении данных собственных клиентов) и обработчика данных (обрабатывающего операционные данные от имени клиентов), мы применяем надлежащие технические и организационные меры для защиты персональных данных на каждом этапе.
2. Роли и обязанности
3. Соглашение об обработке данных (DPA)
Все клиенты могут ознакомиться с нашим Соглашением об обработке данных и принять его через самообслуживаемую страницу DPA. Клиенты тарифных планов Standard и Founder также получают подписанное обеими сторонами Соглашение об обработке данных, охватывающее: объём и цели обработки, категории обрабатываемых персональных данных, категории субъектов данных, обязательства сторон, управление субпроцессорами, уведомление об утечках данных, международные передачи и права на аудит. Для заключения DPA направьте запрос по электронной почте admin@yardtwin.com (с копией сотруднику по защите данных по адресу dpo@yardtwin.com).
4. Технические меры (ст. 32 GDPR)
Все данные шифруются при передаче (TLS 1.2+). Пароли хэшируются с использованием bcrypt (12 раундов). PostgreSQL Flexible Server применяет прозрачное шифрование данных в состоянии покоя. Azure Blob Storage зашифровано в состоянии покоя. Шифрование на уровне полей приложения (AES-256-GCM) для биометрических данных (изображения водительских удостоверений, изображения подписей) с ключами, хранящимися в Azure Key Vault. JWT-токены криптографически подписаны (HS256). Секреты управляются через Azure Key Vault, доступ к которому осуществляется через управляемое удостоверение App Service — никаких секретов в коде, файлах окружения или образах контейнеров.
Управление доступом на основе ролей (RBAC) с шестью определёнными ролями (admin, ops_manager, gate_guard, warehouse_operator, carrier, super_admin). Принцип минимальных привилегий обеспечивается через middleware на каждом аутентифицированном маршруте. Изоляция тенантов проверяется автоматизированным аудитом из 25 тестов при каждом релизе. SSO поддерживается через Google и Microsoft для многофакторной аутентификации.
Полное журналирование действий пользователей: идентификатор пользователя, временная метка, IP-адрес, тип действия, затронутая сущность, старые и новые значения. Действия, значимые для GMP, помечаются отдельно (is_gmp_relevant=1). Только дозаписываемые записи на уровне приложения; срок хранения — 6 лет. Псевдонимизируются, но не удаляются при запросе на удаление по ст. 17 (исключение в соответствии со ст. 17(3)(b) в части юридических обязательств).
Размещено на Microsoft Azure (Центральная Швеция + Восточная Норвегия, ЕЭЗ). Контейнеризированный App Service развёртывается через Azure Container Registry с использованием схемы промежуточного слота с последующей заменой. Открыты только порты 80/443; PostgreSQL недоступен напрямую из интернета. Azure NSG и Front Door (планируется). Application Insights с оповещением об изменении схемы при ошибках Postgres «column / relation does not exist» (окно 15 минут). Сквозной зонд /health/db-write проверяет возможность записи и чтения базы данных приложением при каждом развёртывании.
Мы собираем только данные, необходимые для оказания услуг. Необязательные поля водителя (телефон, электронная почта) можно оставлять пустыми там, где это допускает процесс клиента. Биометрическая верификация по умолчанию отключена для каждого объекта; администратор объекта включает её самостоятельно. При подписке на рассылку собираются только электронная почта и необязательное название компании.
Каждый pull request проходит автоматические проверки безопасности: npm audit (CVE зависимостей уровня HIGH+ блокируют деплой), Trivy (сканирование CVE контейнеров), Semgrep SAST (правила OWASP top-ten + Node.js + React + секреты), gitleaks (сканирование секретов по всей истории git) и OWASP ZAP (DAST против staging по расписанию). Dependabot открывает PR при обнаружении новых CVE.
5. Права субъектов данных (Глава III GDPR)
Мы обеспечиваем реализацию всех прав субъектов данных:
POST /api/v1/dsar/erase/by-email , которая псевдонимизирует данные во всех таблицах ПДн. Примечание: данные аудита хранятся 6 лет согласно ст. 17(3)(b) в силу юридического обязательства.6. Управление согласием
Рассылка: Требуется явное согласие (opt-in). Фиксируются метка времени согласия и IP-адрес. В каждом письме присутствует ссылка для отписки. Согласие может быть отозвано в любое время без ограничения доступа к сервису.
Условия сервиса: Создание аккаунта означает принятие Условий обслуживания (договорное основание). Пользователи уведомляются об обработке данных при регистрации.
Cookies: При первом посещении отображается баннер согласия на использование cookie в соответствии с Директивой об электронной конфиденциальности. Пользователи могут выбрать только необходимые cookie или все cookie. Настройки сохраняются локально и могут быть изменены в любое время.
7. Процедуры реагирования на утечки данных (ст. 33–34)
Автоматическое обнаружение: Рабочий процесс мониторинга утечек запускается каждые 5 минут, анализирует журнал аудита и помечает аномалии как потенциальные инциденты:
- ≥10 неудачных попыток входа для одного адреса электронной почты за 1 час
- ≥5 различных IP-адресов источников, направленных на один адрес электронной почты за 24 часа
- Успешный вход с IP-адреса источника, ранее не зафиксированного для данного пользователя за последние 30 дней
- Доля ошибок HTTP 5xx > 5% за 5-минутное окно
- Ошибки Postgres «column / relation does not exist» (смещение схемы, App Insights)
- Сбой пробы /health/db-write (проверка чтения и записи при каждом деплое и непрерывно)
Реестр утечек: Каждая обнаруженная аномалия записывается в таблицу breach_register с конечным автоматом состояний (обнаружено → расследуется → подтверждено → уведомлено → закрыто), серьёзностью, масштабом, затронутыми субъектами данных, обратным отсчётом срока DPC и историей аудита. Отображается в панели SuperAdmin «Реестр утечек».
Маршрутизация оповещений: События обнаружения направляются в группу действий Azure Monitor yardtwin-breach-actions, которая отправляет письма на admin@yardtwin.com и дежурные адреса. События смещения схемы используют существующую группу yardtwin-schema-drift-actions .
Оценка: В течение 24 часов с момента обнаружения технический отдел проводит триаж инцидента в панели реестра утечек: масштаб, затронутые субъекты данных, серьёзность (критерий «риск для прав и свобод» по ст. 33(1)) и первопричина.
Уведомление DPC (ст. 33): В течение 72 часов с момента осведомлённости об утечке, представляющей риск. В панели реестра утечек отображается живой таймер обратного отсчёта на 72 часа после того, как инцидент помечен как подтверждённый.
Уведомление субъектов данных (ст. 34): Без неоправданных задержек, если утечка создаёт высокий риск для прав и свобод субъектов данных.
Уведомление клиентов: Администраторы затронутых тенантов уведомляются в течение 48 часов после подтверждения нарушения, затронувшего данные их тенанта.
Документация: Каждая запись в реестре нарушений хранится в течение всего срока работы платформы плюс 6 лет (срок хранения для аудита), независимо от того, требовалось ли внешнее уведомление.
8. Субпроцессоры
| Субпроцессор | Цель | Местонахождение | Защитные меры |
|---|---|---|---|
| Microsoft Azure | Облачная инфраструктура (App Service, Postgres, Blob, Key Vault, App Insights) | ЕЭЗ (Швеция, Центральный + Норвегия, Восточный) | Microsoft Online Services DPA + EU SCCs, ISO 27001, SOC 2 Type II |
| Stripe | Управление подписками и обработка платежей | Stripe Ireland (ЕЭЗ), частичная поддержка в США | Stripe DPA + SCCs + PCI DSS |
| Resend | Транзакционная электронная почта (приветствие, напоминания о пробном периоде, ответы на DSAR) | США (Делавэр) | DPA + SCCs (верификация в процессе) |
| Google Cloud Vision | OCR водительского удостоверения (при включении клиентом проверки удостоверений) | Регионы ЕС | Google Cloud DPA + EU SCCs, ISO 27001, SOC 2 |
| Google / Microsoft (OAuth SSO) | Токены единого входа для пользователей, использующих SSO | ЕЭЗ (Microsoft Entra ID), глобально (Google Workspace) | Microsoft / Google Cloud DPAs |
| Anthropic | Claude API для встроенного ИИ-ассистента и разбора текста OCR водительских удостоверений | США (Калифорния) | Anthropic DPA + политика нулевого хранения + SCCs |
Клиенты будут уведомлены за 30 дней до добавления любого нового субпроцессора.
9. Оценка воздействия на защиту данных (DPIA)
Мы проводим DPIA для операций обработки данных, которые представляют высокий риск для субъектов данных. Поскольку YARDtwin обрабатывает преимущественно бизнес-операционные данные (расписание доков, наименования перевозчиков, регистрационные номера транспортных средств), а не чувствительные персональные данные, профиль риска является умеренным. DPIA были завершены для: обработки журнала аудита, кросс-тенантной аналитики (модуль администратора платформы) и управления подписчиками новостной рассылки.
10. Защита данных по умолчанию и с учётом проектирования (ст. 25)
По проектированию: Мультитенантная архитектура с обязательной изоляцией тенантов. RBAC встроен в каждый конечный API-эндпоинт. Пароли никогда не хранятся в открытом виде. Минимальный сбор данных на каждом этапе.
По умолчанию: Новые учётные записи имеют минимальные разрешения. Необязательные поля действительно необязательны. Подписка на рассылку требует активного согласия. Видимость данных ограничена ролью.
11. Статус соответствия и непрерывное совершенствование
Решено (по состоянию на май 2026 г.)
- ✓ Миграция на PostgreSQL Flexible Server (управляется Azure, прозрачное шифрование данных в состоянии покоя, восстановление на момент времени за 7 дней)
- ✓ Миграция на Microsoft Azure (Швеция, Центральный + Норвегия, Восточный, ЕЭЗ) с App Service + ACR + Key Vault
- ✓ Управление секретами через Azure Key Vault (секреты отсутствуют в .env или образах контейнеров; доступ через управляемое удостоверение)
- ✓ Автоматический экспорт DSAR (POST /api/v1/dsar/export/by-email — ст. 15 / 20)
- ✓ Автоматическое удаление данных по DSAR (POST /api/v1/dsar/erase/by-email — ст. 17 с соблюдением требований хранения для аудита)
- ✓ Баннер cookie v2 с четырьмя категориями (необходимые / функциональные / аналитические / маркетинговые) и кнопками «Отклонить» / «Настроить» / «Принять все»
- ✓ Аудит межтенантной изоляции автоматизированный; 25/25 векторов межтенантного доступа заблокированы, регрессионное тестирование при каждом релизе
- ✓ Конвейер безопасности CI/CD: npm audit + Trivy + Semgrep + gitleaks + ZAP DAST
- ✓ Оповещение о смещении схемы данных в Application Insights (окно 15 минут)
- ✓ Сквозной зонд /health/db-write проверка доступности БД на запись при каждом развёртывании
- ✓ Группа действий App Insights при смещении схемы отправляет письмо дежурному адресу при ошибках Postgres «column / relation does not exist»
- ✓ Шифрование на уровне полей (AES-256-GCM) для биометрических данных (изображения водительских удостоверений, signature_data)
- ✓ Автоматическая очистка данных по истечении срока хранения (настраивается для каждого объекта; воркер pii-cleanup)
- ✓ 30-дневный пробный период унифицирован везде (регистрация, маркетинговый сайт, условия, письма)
- ✓ Сквозной регрессионный тест на 5 000 грузовиков охватывает все конечные точки Site Admin с проверкой корректности отображения двора при каждом переходе (53 650/53 651 = 100%)
- ✓ Реестр данных и записи о деятельности по обработке (ст. 30) опубликованы
- ✓ Реестр субпроцессоров ведётся и пересматривается ежегодно
- ✓ Защита данных по умолчанию и с учётом проектирования задокументировано (ст. 25)
- ✓ Брандмауэр веб-приложений (Azure Front Door + управляемый WAF) защита yardtwin.com с применением набора правил OWASP Core Rule Set, защиты от ботов и L7 DDoS-митигации
- ✓ Автоматическое обнаружение инцидентов безопасности — воркер обнаружения аномалий аутентификации (всплески неудачных входов, атаки с нескольких IP, входы из новых стран), оповещения об уровне 5xx, оповещения о смещении схемы и зонд /health/db-write
- ✓ Реестр инцидентов безопасности постоянная таблица с полным конечным автоматом и обратным отсчётом до дедлайна DPC, отображается в панели SuperAdmin
- ✓ Группа действий
yardtwin-breach-actionsотправляет письма на admin@yardtwin.com и дежурные адреса при каждом обнаружении
Запланированные улучшения
Сторонний пентест ещё не проводился. Область работ определена (Cobalt.io, ~€6–8k для веб-приложения + тест с аутентификацией). Внутреннее тестирование позволило устранить 27 замечаний на текущий момент. Приоритет: высокий. Срок: Q3 2026.
До заключения договора с первым платящим корпоративным клиентом в фармацевтической отрасли будет привлечён внешний DPO на условиях частичной занятости. Это необходимо для прохождения проверки поставщика, даже если ст. 37 прямо не обязывает к этому. Приоритет: высокий. Срок: до первого платящего корпоративного клиента.
Скелет «Положения о применимости» готов: все 93 контроля Приложения A отображены (~32 ВНЕДРЕНЫ, ~25 ЧАСТИЧНО, ~22 РАЗРЫВ, ~14 НП). Следующий шаг — привлечение внешнего ведущего аудитора; полный путь к сертификации занимает 9–12 месяцев. Приоритет: средний. Срок: Q4 2026 — аудит сертификации Q1 2027.
Требуется для корпоративных клиентов из США. Целесообразно начать после получения сертификации ISO 27001 — большинство требований совпадают. Приоритет: средний. Срок: 2027.
YARDtwin работает на Azure App Service с возможностью восстановления на момент времени (окно 7 дней), но только в одном регионе. Геоизбыточный вторичный регион в другой зоне EEA позволит сократить RTO с нескольких часов до минут при отказе основного региона. Приоритет: средний. Срок: Q4 2026.
Оба субпроцессора передают данные в США в рамках SCC. Письменное подтверждение дополнительных мер по FISA 702 собирается в рамках ежегодного пересмотра реестра субпроцессоров. Приоритет: средний. Срок: Q3 2026.
Частная программа bug bounty (HackerOne / Intigriti) запланирована после второго успешного внешнего пентеста; она обеспечит непрерывное внешнее покрытие между ежегодными тестами. Приоритет: низкий. Срок: 2027.
12. Контакты и сотрудник по защите данных
Сотрудник по защите данных (DPO): dpo@yardtwin.com — в настоящее время заключается договор с внешним частичным DPO (см. п. 11.2); до назначения письма, направленные на этот адрес, перенаправляются на admin@yardtwin.com для обработки.
Общие вопросы: admin@yardtwin.com
Запросы субъектов данных: Подать через наш DSAR Portal
Соглашение об обработке данных (DPA): Ознакомиться и принять на /dpa
Надзорный орган: Комиссия по защите данных (DPC), Ирландия · www.dataprotection.ie · +353 (0)761 104 800