Cookie preferences

YARDtwin uses essential cookies for authentication and session management. We don’t currently set analytics or marketing cookies, but our cookie policy categorises them ahead of any future change. Read our Privacy Policy, GDPR Policy, and Cookie Policy.

Политика GDPR

Последнее обновление: 9 мая 2026 г. · v3.0 · Вступает в силу немедленно

Применимые нормативные акты: Общий регламент ЕС по защите данных (2016/679), Закон Ирландии о защите данных 2018 года

1. Наши обязательства

YARDtwin Ltd привержена полному соблюдению Общего регламента по защите данных (GDPR). Выступая одновременно в роли контролёра данных (в отношении данных собственных клиентов) и обработчика данных (обрабатывающего операционные данные от имени клиентов), мы применяем надлежащие технические и организационные меры для защиты персональных данных на каждом этапе.

2. Роли и обязанности

YARDtwin как контролёр данных: Мы определяем цели и средства обработки персональных данных в рамках управления учётными записями, выставления счетов, подписки на рассылки и веб-аналитики.
YARDtwin как обработчик данных: Когда клиенты вносят в платформу операционные данные (записи на приём, сведения о перевозчиках, имена водителей, акты проверок), YARDtwin выступает в роли обработчика данных от их имени. Каждый клиент (тенант) является контролёром своих операционных данных.
Обязанности клиентов: Клиенты несут ответственность за наличие законных оснований для обработки персональных данных, вносимых ими в YARDtwin (например, имена водителей, контактные данные перевозчиков, регистрационные номера транспортных средств). Клиенты обязаны информировать субъектов своих данных об обработке данных через YARDtwin.

3. Соглашение об обработке данных (DPA)

Все клиенты могут ознакомиться с нашим Соглашением об обработке данных и принять его через самообслуживаемую страницу DPA. Клиенты тарифных планов Standard и Founder также получают подписанное обеими сторонами Соглашение об обработке данных, охватывающее: объём и цели обработки, категории обрабатываемых персональных данных, категории субъектов данных, обязательства сторон, управление субпроцессорами, уведомление об утечках данных, международные передачи и права на аудит. Для заключения DPA направьте запрос по электронной почте admin@yardtwin.com (с копией сотруднику по защите данных по адресу dpo@yardtwin.com).

4. Технические меры (ст. 32 GDPR)

4.1 Шифрование

Все данные шифруются при передаче (TLS 1.2+). Пароли хэшируются с использованием bcrypt (12 раундов). PostgreSQL Flexible Server применяет прозрачное шифрование данных в состоянии покоя. Azure Blob Storage зашифровано в состоянии покоя. Шифрование на уровне полей приложения (AES-256-GCM) для биометрических данных (изображения водительских удостоверений, изображения подписей) с ключами, хранящимися в Azure Key Vault. JWT-токены криптографически подписаны (HS256). Секреты управляются через Azure Key Vault, доступ к которому осуществляется через управляемое удостоверение App Service — никаких секретов в коде, файлах окружения или образах контейнеров.

4.2 Управление доступом

Управление доступом на основе ролей (RBAC) с шестью определёнными ролями (admin, ops_manager, gate_guard, warehouse_operator, carrier, super_admin). Принцип минимальных привилегий обеспечивается через middleware на каждом аутентифицированном маршруте. Изоляция тенантов проверяется автоматизированным аудитом из 25 тестов при каждом релизе. SSO поддерживается через Google и Microsoft для многофакторной аутентификации.

4.3 Журналы аудита

Полное журналирование действий пользователей: идентификатор пользователя, временная метка, IP-адрес, тип действия, затронутая сущность, старые и новые значения. Действия, значимые для GMP, помечаются отдельно (is_gmp_relevant=1). Только дозаписываемые записи на уровне приложения; срок хранения — 6 лет. Псевдонимизируются, но не удаляются при запросе на удаление по ст. 17 (исключение в соответствии со ст. 17(3)(b) в части юридических обязательств).

4.4 Безопасность инфраструктуры

Размещено на Microsoft Azure (Центральная Швеция + Восточная Норвегия, ЕЭЗ). Контейнеризированный App Service развёртывается через Azure Container Registry с использованием схемы промежуточного слота с последующей заменой. Открыты только порты 80/443; PostgreSQL недоступен напрямую из интернета. Azure NSG и Front Door (планируется). Application Insights с оповещением об изменении схемы при ошибках Postgres «column / relation does not exist» (окно 15 минут). Сквозной зонд /health/db-write проверяет возможность записи и чтения базы данных приложением при каждом развёртывании.

4.5 Минимизация данных

Мы собираем только данные, необходимые для оказания услуг. Необязательные поля водителя (телефон, электронная почта) можно оставлять пустыми там, где это допускает процесс клиента. Биометрическая верификация по умолчанию отключена для каждого объекта; администратор объекта включает её самостоятельно. При подписке на рассылку собираются только электронная почта и необязательное название компании.

4.6 Цепочка поставок программного обеспечения

Каждый pull request проходит автоматические проверки безопасности: npm audit (CVE зависимостей уровня HIGH+ блокируют деплой), Trivy (сканирование CVE контейнеров), Semgrep SAST (правила OWASP top-ten + Node.js + React + секреты), gitleaks (сканирование секретов по всей истории git) и OWASP ZAP (DAST против staging по расписанию). Dependabot открывает PR при обнаружении новых CVE.

5. Права субъектов данных (Глава III GDPR)

Мы обеспечиваем реализацию всех прав субъектов данных:

Право на доступ (ст. 15): Пользователи могут запросить копию всех хранимых персональных данных. Администраторы арендаторов могут экспортировать данные своей организации. Все прочие субъекты данных (водители, подписчики рассылки, потенциальные клиенты) могут направить запрос через Портал DSAR.
Право на исправление (ст. 16): Пользователи могут обновить данные профиля на странице настроек. Администраторы арендаторов могут изменять данные любого пользователя своей организации.
Право на удаление (ст. 17): Запросы на удаление аккаунта обрабатываются в течение 30 дней. Запрос подаётся через Портал DSAR. Внутри системы выполняется с помощью POST /api/v1/dsar/erase/by-email , которая псевдонимизирует данные во всех таблицах ПДн. Примечание: данные аудита хранятся 6 лет согласно ст. 17(3)(b) в силу юридического обязательства.
Право на ограничение обработки (ст. 18): Пользователи могут запросить ограничение обработки. Данные будут помечены, а их обработка приостановлена, за исключением хранения.
Право на переносимость данных (ст. 20): Данные можно экспортировать в форматах CSV и JSON. Данные о записях, перевозчиках и журналы аудита доступны для экспорта.
Право на возражение (ст. 21): Пользователи могут возразить против обработки на основании законных интересов. Отписка от рассылки доступна по ссылке в один клик в каждом письме.
Право в отношении автоматизированного принятия решений (ст. 22): YARDtwin не принимает исключительно автоматизированных решений, существенно затрагивающих интересы физических лиц.

6. Управление согласием

Рассылка: Требуется явное согласие (opt-in). Фиксируются метка времени согласия и IP-адрес. В каждом письме присутствует ссылка для отписки. Согласие может быть отозвано в любое время без ограничения доступа к сервису.

Условия сервиса: Создание аккаунта означает принятие Условий обслуживания (договорное основание). Пользователи уведомляются об обработке данных при регистрации.

Cookies: При первом посещении отображается баннер согласия на использование cookie в соответствии с Директивой об электронной конфиденциальности. Пользователи могут выбрать только необходимые cookie или все cookie. Настройки сохраняются локально и могут быть изменены в любое время.

7. Процедуры реагирования на утечки данных (ст. 33–34)

Автоматическое обнаружение: Рабочий процесс мониторинга утечек запускается каждые 5 минут, анализирует журнал аудита и помечает аномалии как потенциальные инциденты:

  • ≥10 неудачных попыток входа для одного адреса электронной почты за 1 час
  • ≥5 различных IP-адресов источников, направленных на один адрес электронной почты за 24 часа
  • Успешный вход с IP-адреса источника, ранее не зафиксированного для данного пользователя за последние 30 дней
  • Доля ошибок HTTP 5xx > 5% за 5-минутное окно
  • Ошибки Postgres «column / relation does not exist» (смещение схемы, App Insights)
  • Сбой пробы /health/db-write (проверка чтения и записи при каждом деплое и непрерывно)

Реестр утечек: Каждая обнаруженная аномалия записывается в таблицу breach_register с конечным автоматом состояний (обнаружено → расследуется → подтверждено → уведомлено → закрыто), серьёзностью, масштабом, затронутыми субъектами данных, обратным отсчётом срока DPC и историей аудита. Отображается в панели SuperAdmin «Реестр утечек».

Маршрутизация оповещений: События обнаружения направляются в группу действий Azure Monitor yardtwin-breach-actions, которая отправляет письма на admin@yardtwin.com и дежурные адреса. События смещения схемы используют существующую группу yardtwin-schema-drift-actions .

Оценка: В течение 24 часов с момента обнаружения технический отдел проводит триаж инцидента в панели реестра утечек: масштаб, затронутые субъекты данных, серьёзность (критерий «риск для прав и свобод» по ст. 33(1)) и первопричина.

Уведомление DPC (ст. 33): В течение 72 часов с момента осведомлённости об утечке, представляющей риск. В панели реестра утечек отображается живой таймер обратного отсчёта на 72 часа после того, как инцидент помечен как подтверждённый.

Уведомление субъектов данных (ст. 34): Без неоправданных задержек, если утечка создаёт высокий риск для прав и свобод субъектов данных.

Уведомление клиентов: Администраторы затронутых тенантов уведомляются в течение 48 часов после подтверждения нарушения, затронувшего данные их тенанта.

Документация: Каждая запись в реестре нарушений хранится в течение всего срока работы платформы плюс 6 лет (срок хранения для аудита), независимо от того, требовалось ли внешнее уведомление.

8. Субпроцессоры

СубпроцессорЦельМестонахождениеЗащитные меры
Microsoft AzureОблачная инфраструктура (App Service, Postgres, Blob, Key Vault, App Insights)ЕЭЗ (Швеция, Центральный + Норвегия, Восточный)Microsoft Online Services DPA + EU SCCs, ISO 27001, SOC 2 Type II
StripeУправление подписками и обработка платежейStripe Ireland (ЕЭЗ), частичная поддержка в СШАStripe DPA + SCCs + PCI DSS
ResendТранзакционная электронная почта (приветствие, напоминания о пробном периоде, ответы на DSAR)США (Делавэр)DPA + SCCs (верификация в процессе)
Google Cloud VisionOCR водительского удостоверения (при включении клиентом проверки удостоверений)Регионы ЕСGoogle Cloud DPA + EU SCCs, ISO 27001, SOC 2
Google / Microsoft (OAuth SSO)Токены единого входа для пользователей, использующих SSOЕЭЗ (Microsoft Entra ID), глобально (Google Workspace)Microsoft / Google Cloud DPAs
AnthropicClaude API для встроенного ИИ-ассистента и разбора текста OCR водительских удостоверенийСША (Калифорния)Anthropic DPA + политика нулевого хранения + SCCs

Клиенты будут уведомлены за 30 дней до добавления любого нового субпроцессора.

9. Оценка воздействия на защиту данных (DPIA)

Мы проводим DPIA для операций обработки данных, которые представляют высокий риск для субъектов данных. Поскольку YARDtwin обрабатывает преимущественно бизнес-операционные данные (расписание доков, наименования перевозчиков, регистрационные номера транспортных средств), а не чувствительные персональные данные, профиль риска является умеренным. DPIA были завершены для: обработки журнала аудита, кросс-тенантной аналитики (модуль администратора платформы) и управления подписчиками новостной рассылки.

10. Защита данных по умолчанию и с учётом проектирования (ст. 25)

По проектированию: Мультитенантная архитектура с обязательной изоляцией тенантов. RBAC встроен в каждый конечный API-эндпоинт. Пароли никогда не хранятся в открытом виде. Минимальный сбор данных на каждом этапе.

По умолчанию: Новые учётные записи имеют минимальные разрешения. Необязательные поля действительно необязательны. Подписка на рассылку требует активного согласия. Видимость данных ограничена ролью.

11. Статус соответствия и непрерывное совершенствование

Решено (по состоянию на май 2026 г.)

  • Миграция на PostgreSQL Flexible Server (управляется Azure, прозрачное шифрование данных в состоянии покоя, восстановление на момент времени за 7 дней)
  • Миграция на Microsoft Azure (Швеция, Центральный + Норвегия, Восточный, ЕЭЗ) с App Service + ACR + Key Vault
  • Управление секретами через Azure Key Vault (секреты отсутствуют в .env или образах контейнеров; доступ через управляемое удостоверение)
  • Автоматический экспорт DSAR (POST /api/v1/dsar/export/by-email — ст. 15 / 20)
  • Автоматическое удаление данных по DSAR (POST /api/v1/dsar/erase/by-email — ст. 17 с соблюдением требований хранения для аудита)
  • Баннер cookie v2 с четырьмя категориями (необходимые / функциональные / аналитические / маркетинговые) и кнопками «Отклонить» / «Настроить» / «Принять все»
  • Аудит межтенантной изоляции автоматизированный; 25/25 векторов межтенантного доступа заблокированы, регрессионное тестирование при каждом релизе
  • Конвейер безопасности CI/CD: npm audit + Trivy + Semgrep + gitleaks + ZAP DAST
  • Оповещение о смещении схемы данных в Application Insights (окно 15 минут)
  • Сквозной зонд /health/db-write проверка доступности БД на запись при каждом развёртывании
  • Группа действий App Insights при смещении схемы отправляет письмо дежурному адресу при ошибках Postgres «column / relation does not exist»
  • Шифрование на уровне полей (AES-256-GCM) для биометрических данных (изображения водительских удостоверений, signature_data)
  • Автоматическая очистка данных по истечении срока хранения (настраивается для каждого объекта; воркер pii-cleanup)
  • 30-дневный пробный период унифицирован везде (регистрация, маркетинговый сайт, условия, письма)
  • Сквозной регрессионный тест на 5 000 грузовиков охватывает все конечные точки Site Admin с проверкой корректности отображения двора при каждом переходе (53 650/53 651 = 100%)
  • Реестр данных и записи о деятельности по обработке (ст. 30) опубликованы
  • Реестр субпроцессоров ведётся и пересматривается ежегодно
  • Защита данных по умолчанию и с учётом проектирования задокументировано (ст. 25)
  • Брандмауэр веб-приложений (Azure Front Door + управляемый WAF) защита yardtwin.com с применением набора правил OWASP Core Rule Set, защиты от ботов и L7 DDoS-митигации
  • Автоматическое обнаружение инцидентов безопасности — воркер обнаружения аномалий аутентификации (всплески неудачных входов, атаки с нескольких IP, входы из новых стран), оповещения об уровне 5xx, оповещения о смещении схемы и зонд /health/db-write
  • Реестр инцидентов безопасности постоянная таблица с полным конечным автоматом и обратным отсчётом до дедлайна DPC, отображается в панели SuperAdmin
  • Группа действий yardtwin-breach-actions отправляет письма на admin@yardtwin.com и дежурные адреса при каждом обнаружении

Запланированные улучшения

11.1 Первый внешний пентест CREST

Сторонний пентест ещё не проводился. Область работ определена (Cobalt.io, ~€6–8k для веб-приложения + тест с аутентификацией). Внутреннее тестирование позволило устранить 27 замечаний на текущий момент. Приоритет: высокий. Срок: Q3 2026.

11.2 Назначение сотрудника по защите данных

До заключения договора с первым платящим корпоративным клиентом в фармацевтической отрасли будет привлечён внешний DPO на условиях частичной занятости. Это необходимо для прохождения проверки поставщика, даже если ст. 37 прямо не обязывает к этому. Приоритет: высокий. Срок: до первого платящего корпоративного клиента.

11.3 Сертификация ISO 27001

Скелет «Положения о применимости» готов: все 93 контроля Приложения A отображены (~32 ВНЕДРЕНЫ, ~25 ЧАСТИЧНО, ~22 РАЗРЫВ, ~14 НП). Следующий шаг — привлечение внешнего ведущего аудитора; полный путь к сертификации занимает 9–12 месяцев. Приоритет: средний. Срок: Q4 2026 — аудит сертификации Q1 2027.

11.4 SOC 2 Type II

Требуется для корпоративных клиентов из США. Целесообразно начать после получения сертификации ISO 27001 — большинство требований совпадают. Приоритет: средний. Срок: 2027.

11.5 Геоизбыточный вторичный регион

YARDtwin работает на Azure App Service с возможностью восстановления на момент времени (окно 7 дней), но только в одном регионе. Геоизбыточный вторичный регион в другой зоне EEA позволит сократить RTO с нескольких часов до минут при отказе основного региона. Приоритет: средний. Срок: Q4 2026.

11.6 Проверка SCC для Resend и Anthropic

Оба субпроцессора передают данные в США в рамках SCC. Письменное подтверждение дополнительных мер по FISA 702 собирается в рамках ежегодного пересмотра реестра субпроцессоров. Приоритет: средний. Срок: Q3 2026.

11.7 Программа bug bounty

Частная программа bug bounty (HackerOne / Intigriti) запланирована после второго успешного внешнего пентеста; она обеспечит непрерывное внешнее покрытие между ежегодными тестами. Приоритет: низкий. Срок: 2027.

12. Контакты и сотрудник по защите данных

Сотрудник по защите данных (DPO): dpo@yardtwin.com — в настоящее время заключается договор с внешним частичным DPO (см. п. 11.2); до назначения письма, направленные на этот адрес, перенаправляются на admin@yardtwin.com для обработки.

Общие вопросы: admin@yardtwin.com

Запросы субъектов данных: Подать через наш DSAR Portal

Соглашение об обработке данных (DPA): Ознакомиться и принять на /dpa

Надзорный орган: Комиссия по защите данных (DPC), Ирландия · www.dataprotection.ie · +353 (0)761 104 800

Здравствуйте! Начните бесплатный пробный период за 2 минуты — я помогу всё настроить!