Cookie preferences

YARDtwin uses essential cookies for authentication and session management. We don’t currently set analytics or marketing cookies, but our cookie policy categorises them ahead of any future change. Read our Privacy Policy, GDPR Policy, and Cookie Policy.

Політика GDPR

Останнє оновлення: 9 травня 2026 р. · v3.0 · Набирає чинності негайно

Застосовні нормативні акти: Загальний регламент ЄС про захист даних (2016/679), Закон Ірландії про захист даних 2018 року

1. Наші зобов'язання

YARDtwin Ltd прагне до повного дотримання Загального регламенту про захист даних (GDPR). Виступаючи одночасно контролером даних (щодо даних власних клієнтів) та обробником даних (обробляючи операційні дані від імені клієнтів), ми впроваджуємо відповідні технічні та організаційні заходи для захисту персональних даних на кожному етапі.

2. Ролі та відповідальність

YARDtwin як контролер даних: Ми визначаємо цілі та засоби обробки персональних даних для управління обліковими записами, виставлення рахунків, підписки на розсилку та аналітики веб-сайту.
YARDtwin як обробник даних: Коли клієнти вносять операційні дані (записи на прийом, відомості про перевізників, імена водіїв, протоколи перевірок) до платформи, YARDtwin діє як обробник даних від їхнього імені. Кожен клієнт (орендар) є контролером даних щодо своїх операційних даних.
Відповідальність клієнтів: Клієнти несуть відповідальність за наявність правових підстав для обробки персональних даних, які вони вносять до YARDtwin (наприклад, імена водіїв, контактні дані перевізників, реєстраційні номери транспортних засобів). Клієнти зобов'язані інформувати своїх суб'єктів даних про обробку даних через YARDtwin.

3. Угода про обробку даних (DPA)

Усі клієнти можуть ознайомитися з нашою Угодою про обробку даних та прийняти її через самообслуговування на сторінці DPA. Клієнти тарифних планів Standard та Founder також отримують підписану з обох сторін Угоду про обробку даних, яка охоплює: обсяг та мету обробки, види персональних даних, що обробляються, категорії суб'єктів даних, зобов'язання сторін, управління субпроцесорами, повідомлення про порушення даних, міжнародні передачі та права на аудит. Для укладання DPA надсилайте запит на електронну пошту admin@yardtwin.com (у копії — Уповноваженому із захисту даних за адресою dpo@yardtwin.com).

4. Технічні заходи (ст. 32 GDPR)

4.1 Шифрування

Усі дані шифруються під час передачі (TLS 1.2+). Паролі хешуються за допомогою bcrypt (12 раундів). PostgreSQL Flexible Server використовує прозоре шифрування даних у стані спокою. Сховище Azure Blob Storage зашифроване у стані спокою. Шифрування на рівні додатка (AES-256-GCM) для біометричних даних (зображення водійських посвідчень, зображення підписів) із ключами, що зберігаються в Azure Key Vault. JWT-токени криптографічно підписані (HS256). Секрети керуються через Azure Key Vault із доступом через керовану ідентифікацію App Service — жодних секретів у коді, файлах середовища чи образах контейнерів.

4.2 Управління доступом

Рольова модель управління доступом (RBAC) з шістьма визначеними ролями (admin, ops_manager, gate_guard, warehouse_operator, carrier, super_admin). Принцип мінімальних привілеїв застосовується через middleware на кожному автентифікованому маршруті. Ізоляція тенантів перевіряється автоматизованим аудитом з 25 тестів між тенантами при кожному релізі. SSO підтримується через Google і Microsoft для багатофакторної автентифікації.

4.3 Журнали аудиту

Повне журналювання дій користувачів: ідентифікатор користувача, часова мітка, IP-адреса, дія, задіяна сутність, старі та нові значення. Дії, що стосуються GMP, позначаються окремо (is_gmp_relevant=1). Тільки-для-додавання на рівні додатка; термін зберігання — 6 років. Псевдонімізуються, але не видаляються при запитах на стирання за ст. 17 (виняток за ст. 17(3)(b) щодо юридичного зобов'язання).

4.4 Безпека інфраструктури

Розміщено на Microsoft Azure (Швеція, Центральний регіон + Норвегія, Східний регіон, ЄЕЗ). Контейнеризований App Service розгортається через Azure Container Registry із використанням схеми staging-slot-then-swap. Відкриті лише порти 80/443; PostgreSQL недоступний безпосередньо через інтернет. Azure NSG та Front Door (заплановано). Application Insights із сповіщенням про дрейф схеми за помилками Postgres «column / relation does not exist» (вікно 15 хвилин). Наскрізний зонд /health/db-write перевіряє можливість запису та читання бази даних додатком при кожному розгортанні.

4.5 Мінімізація даних

Ми збираємо лише ті дані, що необхідні для надання послуг. Необов'язкові поля для водія (телефон, електронна пошта) можна залишати порожніми, якщо це дозволяє процес клієнта. Біометрична верифікація вимкнена за замовчуванням для кожного майданчика; адміністратор майданчика активує її самостійно. Для розсилки збирається лише електронна пошта та необов'язкова назва компанії.

4.6 Безпека ланцюжка постачання програмного забезпечення

Кожен pull request проходить автоматизовані перевірки безпеки: npm audit (CVE залежностей рівня HIGH+ блокують деплой), Trivy (сканування CVE контейнерів), Semgrep SAST (OWASP top-ten + Node.js + React + правила виявлення секретів), gitleaks (сканування секретів по всій історії git) та OWASP ZAP (DAST проти стейджингу за розкладом). Dependabot відкриває PR для нових CVE в міру їх розкриття.

5. Права суб'єктів даних (Глава III GDPR)

Ми забезпечуємо реалізацію всіх прав суб'єктів даних:

Право на доступ (ст. 15): Користувачі можуть запросити копію всіх персональних даних, які ми зберігаємо. Адміністратори тенанту можуть експортувати дані своєї організації. Усі інші суб'єкти даних (водії, підписники розсилки, потенційні клієнти) можуть подати запит через Портал DSAR.
Право на виправлення (ст. 16): Користувачі можуть оновити дані свого профілю на сторінці налаштувань. Адміністратори тенанту можуть оновлювати дані будь-якого користувача своєї організації.
Право на видалення (ст. 17): Запити на видалення облікового запису обробляються протягом 30 днів. Подайте запит через Портал DSAR. Виконується внутрішньо за допомогою POST /api/v1/dsar/erase/by-email яка псевдонімізує дані у всіх таблицях ПДД. Примітка: дані аудиту зберігаються 6 років відповідно до ст. 17(3)(b) щодо зобов'язань, встановлених законом.
Право на обмеження обробки (ст. 18): Користувачі можуть подати запит на обмеження обробки. Ми позначимо дані та припинимо їх обробку, крім зберігання.
Право на перенесення даних (ст. 20): Дані можна експортувати у форматах CSV та JSON. Дані про записи, перевізників та журнали аудиту доступні для експорту.
Право на заперечення (ст. 21): Користувачі можуть заперечувати проти обробки на підставі законних інтересів. Відписка від розсилки доступна за допомогою посилання в одне натискання в кожному листі.
Право щодо автоматизованого прийняття рішень (ст. 22): YARDtwin не приймає виключно автоматизованих рішень, що суттєво впливають на фізичних осіб.

6. Управління згодою

Розсилка: Необхідна явна згода (opt-in). Фіксуються часова мітка надання згоди та IP-адреса. У кожному повідомленні наявне посилання для відписки. Згоду можна відкликати в будь-який час без впливу на доступ до сервісу.

Умови обслуговування: Створення облікового запису означає прийняття Умов обслуговування (договірна підстава). Користувачі отримують інформацію про обробку даних під час реєстрації.

Файли cookie: Під час першого відвідування відображається банер згоди на використання файлів cookie відповідно до Директиви про ePrivacy. Користувачі можуть обрати лише необхідні файли cookie або всі файли cookie. Налаштування зберігаються локально та можуть бути змінені в будь-який час.

7. Процедури реагування на витоки даних (ст. 33–34)

Автоматизоване виявлення: Воркер моніторингу витоків запускається кожні 5 хвилин, аналізує журнал аудиту та позначає аномалії як потенційні інциденти:

  • ≥10 невдалих спроб входу для однієї електронної адреси протягом 1 години
  • ≥5 різних вихідних IP-адрес, що атакують одну електронну адресу протягом 24 годин
  • Успішний вхід з IP-адреси, яка раніше не спостерігалася для цього користувача протягом останніх 30 днів
  • Частка помилок HTTP 5xx > 5% за 5-хвилинне вікно
  • Помилки Postgres "column / relation does not exist" (дрейф схеми, App Insights)
  • Збій проби /health/db-write (перевірка читання+запису при кожному деплої та безперервно)

Реєстр витоків: Кожна виявлена аномалія записується до таблиці breach_register зі станами (виявлено → розслідується → підтверджено → повідомлено → закрито), рівнем серйозності, обсягом, переліком постраждалих суб'єктів даних, зворотним відліком терміну для DPC та історією аудиту. Відображається на панелі «Реєстр витоків» SuperAdmin.

Маршрутизація сповіщень: Події виявлення направляються до групи дій Azure Monitor yardtwin-breach-actions, яка надсилає листи на admin@yardtwin.com та чергові адреси. Події дрейфу схеми використовують наявну групу yardtwin-schema-drift-actions .

Оцінка: Протягом 24 годин після виявлення технічна команда проводить тріаж інциденту на панелі реєстру витоків: обсяг, постраждалі суб'єкти даних, рівень серйозності (критерій ст. 33(1) «ризик для прав і свобод») та першопричина.

Повідомлення DPC (ст. 33): Протягом 72 годин з моменту виявлення витоку, що становить ризик. На панелі реєстру витоків відображається таймер зворотного відліку 72 годин з моменту позначення інциденту як підтверджений.

Повідомлення суб'єктів даних (ст. 34): Без невиправданої затримки, якщо витік становить високий ризик для прав і свобод суб'єктів даних.

Сповіщення клієнтів: Адміністратори постраждалих тенантів отримують сповіщення протягом 48 годин після підтвердження порушення, що стосується даних їхнього тенанта.

Документація: Кожен запис у реєстрі порушень зберігається протягом усього строку експлуатації платформи плюс 6 років (строк зберігання для аудиту), незалежно від того, чи було потрібне зовнішнє сповіщення.

8. Субпроцесори

СубпроцесорМетаМісцезнаходженняЗаходи захисту
Microsoft AzureХмарна інфраструктура (App Service, Postgres, Blob, Key Vault, App Insights)ЄЕА (Швеція — центральний регіон + Норвегія — східний регіон)Microsoft Online Services DPA + EU SCCs, ISO 27001, SOC 2 Type II
StripeБілінг підписок та обробка платежівStripe Ireland (ЄЕА), часткова підтримка в СШАStripe DPA + SCCs + PCI DSS
ResendТранзакційна електронна пошта (привітання, нагадування про пробний період, відповіді на DSAR)США (Делавер)DPA + SCCs (верифікація триває)
Google Cloud VisionOCR водійських посвідчень (якщо клієнт увімкнув верифікацію посвідчень)Регіони ЄСGoogle Cloud DPA + EU SCCs, ISO 27001, SOC 2
Google / Microsoft (OAuth SSO)Токени ідентифікації для єдиного входу (SSO) для користувачів, які обрали SSOЄЕА (Microsoft Entra ID), глобально (Google Workspace)Microsoft / Google Cloud DPAs
AnthropicClaude API для вбудованого AI-асистента + розбір тексту OCR посвідченьСША (Каліфорнія)Anthropic DPA + заява про нульове зберігання + SCCs

Клієнти будуть сповіщені за 30 днів до додавання будь-якого нового субпроцесора.

9. Оцінка впливу на захист даних (DPIA)

Ми проводимо DPIA для операцій обробки, які становлять високий ризик для суб'єктів даних. Оскільки YARDtwin обробляє переважно операційні бізнес-дані (розклади доків, назви перевізників, реєстраційні номери транспортних засобів), а не чутливі персональні дані, профіль ризику є помірним. DPIA завершено для: обробки журналів аудиту, міжтенантної аналітики (модуль адміністратора платформи) та управління підписниками розсилки.

10. Захист даних за проєктом та за замовчуванням (Ст. 25)

За проєктом: Мультитенантна архітектура з обов'язковою ізоляцією тенантів. RBAC вбудований у кожен API-ендпоінт. Паролі ніколи не зберігаються у відкритому вигляді. Мінімальний збір даних на кожному етапі.

За замовчуванням: Нові акаунти мають мінімальні дозволи. Необов'язкові поля є дійсно необов'язковими. Розсилка вимагає активної згоди. Видимість даних обмежена роллю.

11. Статус відповідності та постійне вдосконалення

Вирішено (станом на травень 2026 р.)

  • Міграція на PostgreSQL Flexible Server (керується Azure, прозре шифрування даних у стані спокою, відновлення до точки в часі за 7 днів)
  • Міграція на Microsoft Azure (Швеція — центральний регіон + Норвегія — східний регіон, ЄЕА) з App Service + ACR + Key Vault
  • Управління секретами через Azure Key Vault (жодних секретів у .env або образах контейнерів; доступ через managed-identity)
  • Автоматизований авто-експорт DSAR (POST /api/v1/dsar/export/by-email — Ст. 15 / 20)
  • Автоматизоване авто-видалення DSAR (POST /api/v1/dsar/erase/by-email — Ст. 17 з дотриманням вимог аудиторського зберігання)
  • Cookie-банер v2 з чотирма категоріями (необхідні / функціональні / аналітичні / маркетингові) та кнопками Відхилити / Налаштувати / Прийняти всі
  • Аудит міжтенантної ізоляції автоматизовано; 25/25 векторів міжтенантного доступу заблоковано, регресійне тестування при кожному релізі
  • Конвеєр безпеки CI/CD: npm audit + Trivy + Semgrep + gitleaks + ZAP DAST
  • Сповіщення про зміщення схеми в Application Insights (вікно 15 хвилин)
  • Наскрізний зонд /health/db-write перевірка доступності БД для запису при кожному розгортанні
  • Action Group для зміщення схеми в App Insights надсилає електронний лист черговому адресату при помилках Postgres «column / relation does not exist»
  • Шифрування на рівні полів (AES-256-GCM) для біометричних даних (зображення водійських посвідчень, signature_data)
  • Автоматизоване очищення застарілих даних (налаштовується для кожного майданчика; воркер pii-cleanup)
  • 30-денний пробний період уніфіковано скрізь (реєстрація, маркетинговий сайт, умови, електронні листи)
  • Наскрізний регресійний тест на 5 000 вантажівок охоплює всі endpoint'и Site Admin з перевіркою відповідності відображення двору на кожному переході (53 650/53 651 = 100%)
  • Інвентаризація даних та реєстр операцій обробки (ст. 30) опубліковано
  • Реєстр субпроцесорів ведеться та переглядається щорічно
  • Захист даних за задумом та за замовчуванням задокументовано (ст. 25)
  • Брандмауер веб-застосунків (Azure Front Door + керований WAF) захист yardtwin.com за допомогою OWASP Core Rule Set, захисту від ботів та L7 DDoS-міти­гації
  • Автоматизоване виявлення інцидентів — воркер виявлення аномалій автентифікації (сплески невдалих входів, атаки з кількох IP, входи зі зміною країни), сповіщення про частоту 5xx, сповіщення про зміщення схеми та зонд /health/db-write
  • Реєстр інцидентів постійна таблиця з повним станом машини та зворотним відліком дедлайну DPC, доступна в панелі SuperAdmin
  • Action Group yardtwin-breach-actions надсилає листи на admin@yardtwin.com та чергові адреси при кожному виявленні

Заплановані вдосконалення

11.1 Перший зовнішній пентест CREST

Тестування на проникнення третьою стороною ще не проводилося. Обсяг залучення визначено (Cobalt.io, ~€6–8k для веб-застосунку + автентифікований тест). Внутрішнє тестування усунуло 27 знахідок на сьогодні. Пріоритет: Високий. Ціль: Q3 2026.

11.2 Призначення відповідального за захист даних

Зовнішній частковий DPO буде залучений до підписання першого платного корпоративного фармацевтичного клієнта. Необхідно для надійного онбордингу постачальника, навіть якщо це суворо не вимагається ст. 37. Пріоритет: Високий. Ціль: до першого платного корпоративного клієнта.

11.3 Сертифікація ISO 27001

Скелет Заяви про застосовність готовий, охоплює всі 93 контролі Annex A (~32 ВПРОВАДЖЕНО, ~25 ЧАСТКОВО, ~22 ПРОГАЛИНА, ~14 НЕ ЗАСТОСОВУЄТЬСЯ). Наступний крок — залучення зовнішнього провідного аудитора; повний шлях до сертифікації — 9–12 місяців. Пріоритет: Середній. Ціль: Q4 2026 — аудит сертифікації Q1 2027.

11.4 SOC 2 Type II

Необхідний для корпоративних клієнтів у США. Найкраще реалізовувати після впровадження ISO 27001 — більшість контролів збігаються. Пріоритет: Середній. Ціль: 2027.

11.5 Георезервований вторинний регіон

YARDtwin працює на Azure App Service з відновленням із резервної копії за часом (вікно 7 днів), але в одному регіоні. Георезервований вторинний регіон в іншій зоні EEA дозволить скоротити RTO з годин до хвилин при збоях на рівні регіону. Пріоритет: Середній. Ціль: Q4 2026.

11.6 Перевірка SCC для Resend та Anthropic

Обидва субпроцесори передають дані до США відповідно до SCC. Письмове підтвердження додаткових заходів FISA 702 збирається в рамках щорічного перегляду субпроцесорів. Пріоритет: Середній. Ціль: Q3 2026.

11.7 Програма винагород за виявлення вразливостей

Приватна програма винагород (HackerOne / Intigriti) запланована після другого чистого зовнішнього пентесту, що забезпечить безперервне зовнішнє покриття між щорічними тестами. Пріоритет: Низький. Ціль: 2027.

12. Контакти та Відповідальний за захист даних

Відповідальний за захист даних (DPO): dpo@yardtwin.com — зовнішній частковий DPO перебуває в процесі укладення договору (див. 11.2); до його призначення листи на цю адресу перенаправляються до admin@yardtwin.com для опрацювання.

Загальні запити: admin@yardtwin.com

Запити суб'єктів даних: Подати через наш DSAR Portal

Угода про обробку даних (DPA): Переглянути та прийняти на /dpa

Наглядовий орган: Комісія з захисту даних (DPC), Ірландія · www.dataprotection.ie · +353 (0)761 104 800

Вітаємо! Почніть безкоштовний пробний період за 2 хвилини — я допоможу все налаштувати!