Політика GDPR
Останнє оновлення: 9 травня 2026 р. · v3.0 · Набирає чинності негайно
Застосовні нормативні акти: Загальний регламент ЄС про захист даних (2016/679), Закон Ірландії про захист даних 2018 року
1. Наші зобов'язання
YARDtwin Ltd прагне до повного дотримання Загального регламенту про захист даних (GDPR). Виступаючи одночасно контролером даних (щодо даних власних клієнтів) та обробником даних (обробляючи операційні дані від імені клієнтів), ми впроваджуємо відповідні технічні та організаційні заходи для захисту персональних даних на кожному етапі.
2. Ролі та відповідальність
3. Угода про обробку даних (DPA)
Усі клієнти можуть ознайомитися з нашою Угодою про обробку даних та прийняти її через самообслуговування на сторінці DPA. Клієнти тарифних планів Standard та Founder також отримують підписану з обох сторін Угоду про обробку даних, яка охоплює: обсяг та мету обробки, види персональних даних, що обробляються, категорії суб'єктів даних, зобов'язання сторін, управління субпроцесорами, повідомлення про порушення даних, міжнародні передачі та права на аудит. Для укладання DPA надсилайте запит на електронну пошту admin@yardtwin.com (у копії — Уповноваженому із захисту даних за адресою dpo@yardtwin.com).
4. Технічні заходи (ст. 32 GDPR)
Усі дані шифруються під час передачі (TLS 1.2+). Паролі хешуються за допомогою bcrypt (12 раундів). PostgreSQL Flexible Server використовує прозоре шифрування даних у стані спокою. Сховище Azure Blob Storage зашифроване у стані спокою. Шифрування на рівні додатка (AES-256-GCM) для біометричних даних (зображення водійських посвідчень, зображення підписів) із ключами, що зберігаються в Azure Key Vault. JWT-токени криптографічно підписані (HS256). Секрети керуються через Azure Key Vault із доступом через керовану ідентифікацію App Service — жодних секретів у коді, файлах середовища чи образах контейнерів.
Рольова модель управління доступом (RBAC) з шістьма визначеними ролями (admin, ops_manager, gate_guard, warehouse_operator, carrier, super_admin). Принцип мінімальних привілеїв застосовується через middleware на кожному автентифікованому маршруті. Ізоляція тенантів перевіряється автоматизованим аудитом з 25 тестів між тенантами при кожному релізі. SSO підтримується через Google і Microsoft для багатофакторної автентифікації.
Повне журналювання дій користувачів: ідентифікатор користувача, часова мітка, IP-адреса, дія, задіяна сутність, старі та нові значення. Дії, що стосуються GMP, позначаються окремо (is_gmp_relevant=1). Тільки-для-додавання на рівні додатка; термін зберігання — 6 років. Псевдонімізуються, але не видаляються при запитах на стирання за ст. 17 (виняток за ст. 17(3)(b) щодо юридичного зобов'язання).
Розміщено на Microsoft Azure (Швеція, Центральний регіон + Норвегія, Східний регіон, ЄЕЗ). Контейнеризований App Service розгортається через Azure Container Registry із використанням схеми staging-slot-then-swap. Відкриті лише порти 80/443; PostgreSQL недоступний безпосередньо через інтернет. Azure NSG та Front Door (заплановано). Application Insights із сповіщенням про дрейф схеми за помилками Postgres «column / relation does not exist» (вікно 15 хвилин). Наскрізний зонд /health/db-write перевіряє можливість запису та читання бази даних додатком при кожному розгортанні.
Ми збираємо лише ті дані, що необхідні для надання послуг. Необов'язкові поля для водія (телефон, електронна пошта) можна залишати порожніми, якщо це дозволяє процес клієнта. Біометрична верифікація вимкнена за замовчуванням для кожного майданчика; адміністратор майданчика активує її самостійно. Для розсилки збирається лише електронна пошта та необов'язкова назва компанії.
Кожен pull request проходить автоматизовані перевірки безпеки: npm audit (CVE залежностей рівня HIGH+ блокують деплой), Trivy (сканування CVE контейнерів), Semgrep SAST (OWASP top-ten + Node.js + React + правила виявлення секретів), gitleaks (сканування секретів по всій історії git) та OWASP ZAP (DAST проти стейджингу за розкладом). Dependabot відкриває PR для нових CVE в міру їх розкриття.
5. Права суб'єктів даних (Глава III GDPR)
Ми забезпечуємо реалізацію всіх прав суб'єктів даних:
POST /api/v1/dsar/erase/by-email яка псевдонімізує дані у всіх таблицях ПДД. Примітка: дані аудиту зберігаються 6 років відповідно до ст. 17(3)(b) щодо зобов'язань, встановлених законом.6. Управління згодою
Розсилка: Необхідна явна згода (opt-in). Фіксуються часова мітка надання згоди та IP-адреса. У кожному повідомленні наявне посилання для відписки. Згоду можна відкликати в будь-який час без впливу на доступ до сервісу.
Умови обслуговування: Створення облікового запису означає прийняття Умов обслуговування (договірна підстава). Користувачі отримують інформацію про обробку даних під час реєстрації.
Файли cookie: Під час першого відвідування відображається банер згоди на використання файлів cookie відповідно до Директиви про ePrivacy. Користувачі можуть обрати лише необхідні файли cookie або всі файли cookie. Налаштування зберігаються локально та можуть бути змінені в будь-який час.
7. Процедури реагування на витоки даних (ст. 33–34)
Автоматизоване виявлення: Воркер моніторингу витоків запускається кожні 5 хвилин, аналізує журнал аудиту та позначає аномалії як потенційні інциденти:
- ≥10 невдалих спроб входу для однієї електронної адреси протягом 1 години
- ≥5 різних вихідних IP-адрес, що атакують одну електронну адресу протягом 24 годин
- Успішний вхід з IP-адреси, яка раніше не спостерігалася для цього користувача протягом останніх 30 днів
- Частка помилок HTTP 5xx > 5% за 5-хвилинне вікно
- Помилки Postgres "column / relation does not exist" (дрейф схеми, App Insights)
- Збій проби /health/db-write (перевірка читання+запису при кожному деплої та безперервно)
Реєстр витоків: Кожна виявлена аномалія записується до таблиці breach_register зі станами (виявлено → розслідується → підтверджено → повідомлено → закрито), рівнем серйозності, обсягом, переліком постраждалих суб'єктів даних, зворотним відліком терміну для DPC та історією аудиту. Відображається на панелі «Реєстр витоків» SuperAdmin.
Маршрутизація сповіщень: Події виявлення направляються до групи дій Azure Monitor yardtwin-breach-actions, яка надсилає листи на admin@yardtwin.com та чергові адреси. Події дрейфу схеми використовують наявну групу yardtwin-schema-drift-actions .
Оцінка: Протягом 24 годин після виявлення технічна команда проводить тріаж інциденту на панелі реєстру витоків: обсяг, постраждалі суб'єкти даних, рівень серйозності (критерій ст. 33(1) «ризик для прав і свобод») та першопричина.
Повідомлення DPC (ст. 33): Протягом 72 годин з моменту виявлення витоку, що становить ризик. На панелі реєстру витоків відображається таймер зворотного відліку 72 годин з моменту позначення інциденту як підтверджений.
Повідомлення суб'єктів даних (ст. 34): Без невиправданої затримки, якщо витік становить високий ризик для прав і свобод суб'єктів даних.
Сповіщення клієнтів: Адміністратори постраждалих тенантів отримують сповіщення протягом 48 годин після підтвердження порушення, що стосується даних їхнього тенанта.
Документація: Кожен запис у реєстрі порушень зберігається протягом усього строку експлуатації платформи плюс 6 років (строк зберігання для аудиту), незалежно від того, чи було потрібне зовнішнє сповіщення.
8. Субпроцесори
| Субпроцесор | Мета | Місцезнаходження | Заходи захисту |
|---|---|---|---|
| Microsoft Azure | Хмарна інфраструктура (App Service, Postgres, Blob, Key Vault, App Insights) | ЄЕА (Швеція — центральний регіон + Норвегія — східний регіон) | Microsoft Online Services DPA + EU SCCs, ISO 27001, SOC 2 Type II |
| Stripe | Білінг підписок та обробка платежів | Stripe Ireland (ЄЕА), часткова підтримка в США | Stripe DPA + SCCs + PCI DSS |
| Resend | Транзакційна електронна пошта (привітання, нагадування про пробний період, відповіді на DSAR) | США (Делавер) | DPA + SCCs (верифікація триває) |
| Google Cloud Vision | OCR водійських посвідчень (якщо клієнт увімкнув верифікацію посвідчень) | Регіони ЄС | Google Cloud DPA + EU SCCs, ISO 27001, SOC 2 |
| Google / Microsoft (OAuth SSO) | Токени ідентифікації для єдиного входу (SSO) для користувачів, які обрали SSO | ЄЕА (Microsoft Entra ID), глобально (Google Workspace) | Microsoft / Google Cloud DPAs |
| Anthropic | Claude API для вбудованого AI-асистента + розбір тексту OCR посвідчень | США (Каліфорнія) | Anthropic DPA + заява про нульове зберігання + SCCs |
Клієнти будуть сповіщені за 30 днів до додавання будь-якого нового субпроцесора.
9. Оцінка впливу на захист даних (DPIA)
Ми проводимо DPIA для операцій обробки, які становлять високий ризик для суб'єктів даних. Оскільки YARDtwin обробляє переважно операційні бізнес-дані (розклади доків, назви перевізників, реєстраційні номери транспортних засобів), а не чутливі персональні дані, профіль ризику є помірним. DPIA завершено для: обробки журналів аудиту, міжтенантної аналітики (модуль адміністратора платформи) та управління підписниками розсилки.
10. Захист даних за проєктом та за замовчуванням (Ст. 25)
За проєктом: Мультитенантна архітектура з обов'язковою ізоляцією тенантів. RBAC вбудований у кожен API-ендпоінт. Паролі ніколи не зберігаються у відкритому вигляді. Мінімальний збір даних на кожному етапі.
За замовчуванням: Нові акаунти мають мінімальні дозволи. Необов'язкові поля є дійсно необов'язковими. Розсилка вимагає активної згоди. Видимість даних обмежена роллю.
11. Статус відповідності та постійне вдосконалення
Вирішено (станом на травень 2026 р.)
- ✓ Міграція на PostgreSQL Flexible Server (керується Azure, прозре шифрування даних у стані спокою, відновлення до точки в часі за 7 днів)
- ✓ Міграція на Microsoft Azure (Швеція — центральний регіон + Норвегія — східний регіон, ЄЕА) з App Service + ACR + Key Vault
- ✓ Управління секретами через Azure Key Vault (жодних секретів у .env або образах контейнерів; доступ через managed-identity)
- ✓ Автоматизований авто-експорт DSAR (POST /api/v1/dsar/export/by-email — Ст. 15 / 20)
- ✓ Автоматизоване авто-видалення DSAR (POST /api/v1/dsar/erase/by-email — Ст. 17 з дотриманням вимог аудиторського зберігання)
- ✓ Cookie-банер v2 з чотирма категоріями (необхідні / функціональні / аналітичні / маркетингові) та кнопками Відхилити / Налаштувати / Прийняти всі
- ✓ Аудит міжтенантної ізоляції автоматизовано; 25/25 векторів міжтенантного доступу заблоковано, регресійне тестування при кожному релізі
- ✓ Конвеєр безпеки CI/CD: npm audit + Trivy + Semgrep + gitleaks + ZAP DAST
- ✓ Сповіщення про зміщення схеми в Application Insights (вікно 15 хвилин)
- ✓ Наскрізний зонд /health/db-write перевірка доступності БД для запису при кожному розгортанні
- ✓ Action Group для зміщення схеми в App Insights надсилає електронний лист черговому адресату при помилках Postgres «column / relation does not exist»
- ✓ Шифрування на рівні полів (AES-256-GCM) для біометричних даних (зображення водійських посвідчень, signature_data)
- ✓ Автоматизоване очищення застарілих даних (налаштовується для кожного майданчика; воркер pii-cleanup)
- ✓ 30-денний пробний період уніфіковано скрізь (реєстрація, маркетинговий сайт, умови, електронні листи)
- ✓ Наскрізний регресійний тест на 5 000 вантажівок охоплює всі endpoint'и Site Admin з перевіркою відповідності відображення двору на кожному переході (53 650/53 651 = 100%)
- ✓ Інвентаризація даних та реєстр операцій обробки (ст. 30) опубліковано
- ✓ Реєстр субпроцесорів ведеться та переглядається щорічно
- ✓ Захист даних за задумом та за замовчуванням задокументовано (ст. 25)
- ✓ Брандмауер веб-застосунків (Azure Front Door + керований WAF) захист yardtwin.com за допомогою OWASP Core Rule Set, захисту від ботів та L7 DDoS-мітигації
- ✓ Автоматизоване виявлення інцидентів — воркер виявлення аномалій автентифікації (сплески невдалих входів, атаки з кількох IP, входи зі зміною країни), сповіщення про частоту 5xx, сповіщення про зміщення схеми та зонд /health/db-write
- ✓ Реєстр інцидентів постійна таблиця з повним станом машини та зворотним відліком дедлайну DPC, доступна в панелі SuperAdmin
- ✓ Action Group
yardtwin-breach-actionsнадсилає листи на admin@yardtwin.com та чергові адреси при кожному виявленні
Заплановані вдосконалення
Тестування на проникнення третьою стороною ще не проводилося. Обсяг залучення визначено (Cobalt.io, ~€6–8k для веб-застосунку + автентифікований тест). Внутрішнє тестування усунуло 27 знахідок на сьогодні. Пріоритет: Високий. Ціль: Q3 2026.
Зовнішній частковий DPO буде залучений до підписання першого платного корпоративного фармацевтичного клієнта. Необхідно для надійного онбордингу постачальника, навіть якщо це суворо не вимагається ст. 37. Пріоритет: Високий. Ціль: до першого платного корпоративного клієнта.
Скелет Заяви про застосовність готовий, охоплює всі 93 контролі Annex A (~32 ВПРОВАДЖЕНО, ~25 ЧАСТКОВО, ~22 ПРОГАЛИНА, ~14 НЕ ЗАСТОСОВУЄТЬСЯ). Наступний крок — залучення зовнішнього провідного аудитора; повний шлях до сертифікації — 9–12 місяців. Пріоритет: Середній. Ціль: Q4 2026 — аудит сертифікації Q1 2027.
Необхідний для корпоративних клієнтів у США. Найкраще реалізовувати після впровадження ISO 27001 — більшість контролів збігаються. Пріоритет: Середній. Ціль: 2027.
YARDtwin працює на Azure App Service з відновленням із резервної копії за часом (вікно 7 днів), але в одному регіоні. Георезервований вторинний регіон в іншій зоні EEA дозволить скоротити RTO з годин до хвилин при збоях на рівні регіону. Пріоритет: Середній. Ціль: Q4 2026.
Обидва субпроцесори передають дані до США відповідно до SCC. Письмове підтвердження додаткових заходів FISA 702 збирається в рамках щорічного перегляду субпроцесорів. Пріоритет: Середній. Ціль: Q3 2026.
Приватна програма винагород (HackerOne / Intigriti) запланована після другого чистого зовнішнього пентесту, що забезпечить безперервне зовнішнє покриття між щорічними тестами. Пріоритет: Низький. Ціль: 2027.
12. Контакти та Відповідальний за захист даних
Відповідальний за захист даних (DPO): dpo@yardtwin.com — зовнішній частковий DPO перебуває в процесі укладення договору (див. 11.2); до його призначення листи на цю адресу перенаправляються до admin@yardtwin.com для опрацювання.
Загальні запити: admin@yardtwin.com
Запити суб'єктів даних: Подати через наш DSAR Portal
Угода про обробку даних (DPA): Переглянути та прийняти на /dpa
Наглядовий орган: Комісія з захисту даних (DPC), Ірландія · www.dataprotection.ie · +353 (0)761 104 800