Soulad s nařízením GDPR
Sdílejte hesla, pověření a citlivé údaje s plnou rezidencí v EU. Vaše data zůstanou v regionu, který si vyberete - zaručeně.
Automatické vypršení platnosti, protokolování auditů end-to-end a bezpečnostní architektura s otevřeným zdrojovým kódem - od základu vytvořená pro soulad s GDPR.
Na této stránce
Přehled dodržování GDPR
Aplikace Password Pusher je od základu vytvořena tak, aby splňovala požadavky GDPR. S více než 15 lety ve výrobě a více než 100 miliony sdílených tajemství poskytujeme rezidenci dat v EU, automatickou expiraci dat a úplné protokolování auditu pro organizace, které potřebují splnit požadavky GDPR.
Provozujeme dvě zcela nezávislé instance. Údaje o nákladech jsou zpracovávány výhradně v rámci zvoleného regionu a nikdy nejsou přenášeny mimo něj. Pro všechny uživatele služeb hostovaných v EU je automaticky platná smlouva o zpracování údajů (DPA), která je veřejně dostupná na adrese eu.pwpush.com/dpa.
Datové oblasti
Nástroj Password Pusher pracuje se dvěma různými oblastmi dat. Citlivé údaje zadané v požadavcích na odeslání hesla jsou zpracovávány výhradně v rámci zvolené datové oblasti a nikdy nejsou přenášeny mimo tuto oblast.
Region EU (eu.pwpush.com)
Doporučeno pro organizace EUHostování na DigitalOcean v Nizozemsku (EHP). Údaje o užitečném zatížení Push jsou zpracovávány a ukládány výhradně v Evropském hospodářském prostoru.
Oblast USA (us.pwpush.com)
Amerika a zbytek světaHostování na DigitalOcean ve Spojených státech. Ideální pro severoamerické organizace nebo týmy, které nemají požadavky na rezidentství v EU. Pro případné přeshraniční datové toky jsou k dispozici standardní smluvní doložky EU. Organizace, které vyžadují datovou rezidenci v EU, by měly používat eu.pwpush.com.
Ochrana údajů již od návrhu
Každá funkce aplikace Password Pusher je navržena s ohledem na minimalizaci dat, omezení účelu a omezení úložiště.
Automatické vypršení platnosti dat
Každý push automaticky vyprší po nastavitelném počtu zobrazení nebo časovém období. Data jsou trvale smazána - nejsou archivována, ani měkce odstraněna. Zmizelo.
Minimalizace dat
Shromažďujeme pouze údaje nezbytné pro poskytování služby. Žádné sledovací soubory cookie, žádná behaviorální analýza, žádné reklamní sítě třetích stran. Služba Plausible Analytics je anonymní a sídlí v EU.
Šifrování AES-256-GCM
Všechna citlivá data jsou v klidovém stavu šifrována pomocí AES-256-GCM s klíči odvozenými pro jednotlivá pole. Šifrovací vrstva je plně otevřená a auditovatelná na GitHubu.
Úplné protokolování auditu
Kompletní auditní stopa životního cyklu pro každý push: vytvoření, zobrazení, vypršení platnosti. Přesně víte, kdo a kdy k čemu přistupoval - nezbytné pro požadavky GDPR na odpovědnost.
Jádro zabezpečení s otevřeným zdrojovým kódem
Veškerý kód důležitý pro zabezpečení - šifrování, zpracování dat, logika vypršení platnosti, protokolování auditů - je plně otevřený a auditovatelný na serveru GitHub. Kód s uzavřeným zdrojovým kódem se vztahuje pouze na funkce produktu, nikdy ne na zabezpečení.
Smlouva o zpracování dat
Pro všechny organizace, které používají službu hostovanou v EU na adrese eu.pwpush.com, je automaticky platná dohoda o zpracování údajů (DPA). Úplné znění DPA si můžete prohlédnout na adrese eu.pwpush.com/dpa - žádný samostatný podepsaný dokument není vyžadován.
Subprocesory
Používáme pouze 5 dílčích procesorů - a pouze jeden (DigitalOcean) zpracovává vaše data push payloadu.
| Subprocesor | Účel | Umístění | Zpracovává data užitečného zatížení? | Záruky |
|---|---|---|---|---|
| DigitalOcean | Hosting, databáze, zálohování | Nizozemsko (EU) nebo USA | Ano | SCC EU, SOC 2 |
| Stripe | Zpracování plateb | Spojené státy americké | Ne | SCC EU, PCI DSS |
| Brevo | Transakční e-mail | Francie (EU) | Ne | Přiměřenost EHP |
| Buttondown | E-mailový zpravodaj | Spojené státy americké | Ne | SCC EU |
| Plausible Analytics | Webová analytika | Evropská unie | Ne | Přiměřenost EHP, žádné soubory cookie |
Klíčový bod pro zákazníky z EU: V regionu EU zpracovává data push payload výhradně společnost DigitalOcean v Nizozemsku. Žádná data payloadu nejsou zpracovávána žádným dílčím zpracovatelem v USA.
Sladění článků GDPR
Architektura aplikace Password Pusher přímo odpovídá základním zásadám GDPR. Zde je uvedeno, jak jsou jednotlivé zásady řešeny:
Ukládají se pouze tajná a minimální metadata. Žádné sledování chování, žádné zbytečné shromažďování dat.
Automatická expirace zajišťuje, že data nejsou uchovávána déle, než je nutné. Konfigurovatelné podle počtu zobrazení nebo časového období.
Šifrování AES-256-GCM v klidovém stavu, TLS při přenosu, odvozené klíče pro jednotlivá pole a protokolování auditu pro každou událost přístupu.
Efemérní sdílení je základním produktem - ničení dat je funkcí, nikoliv dodatečným prvkem.
Smlouva o zpracování údajů je k dispozici na vyžádání. Pouze 5 dílčích zpracovatelů, plně zdokumentováno. Pro předávání údajů mimo EHP jsou zavedeny SCC EU.
Údaje o užitečném zatížení v regionu EU zůstávají v EHP (Nizozemsko). Pro oblast USA platí standardní smluvní doložky EU, kterými se řídí veškeré přeshraniční datové toky.
Vlastní hostování pro plnou kontrolu
Maximální suverenita dat
Vlastní hostování služby Password Pusher ve vlastní infrastruktuře. Vaše servery, vaše šifrovací klíče, vaše pravidla. Apnotic vaše data nikdy neuvidí.
Při vlastním hostování služby Password Pusher je společnost Apnotic dodavatelem softwaru - nikoli zpracovatelem dat. Vaše data se nikdy nedotknou naší infrastruktury. Šifrování, přístup, uchovávání a certifikaci shody máte plně pod kontrolou ve svém vlastním prostředí.
Vaše infrastruktura
Nasazení pomocí Dockeru, Kubernetes (oficiální grafy Helm) nebo holého kovu. Provozujte jej na AWS, Azure, GCP, on-premises - kdekoli si vyberete.
Vaše šifrovací klíče
Hlavní šifrovací klíč je pod vaší kontrolou. Společnost Apnotic nemá přístup k vašim datům - jsme dodavatel softwaru, nikoli zpracovatel dat.
Podnikové SSO
Self-Hosted Pro Advanced a Enterprise zahrnují skutečné podnikové SSO - nakonfigurujte si vlastní poskytovatele Entra, Okta, Auth0 nebo OAuth2/OIDC.
Smlouva o zpracování dat
Pro všechny organizace, které používají službu hostovanou v EU na adrese eu.pwpush.com, je automaticky platná dohoda o zpracování údajů (DPA). Naše standardní DPA je veřejně dostupná na adrese eu.pwpush.com/dpa a platí na základě přijetí našich podmínek služby - není vyžadován žádný samostatný podepsaný dokument. Vztahuje se na:
- Sladěné podmínky zpracování podle článku 28 GDPR
- Explicitní rozsah dat - údaje o účtu (jméno, e-mail, společnost) a údaje o aplikaci (užitečné soubory push/požadavků) s podmínkami uchovávání
- 72hodinové oznámení o narušení, právo na roční audit a omezená odpovědnost
Máte dotazy týkající se GDPR nebo dodržování předpisů?
Kontaktujte support@pwpush.com - na dotazy týkající se dodržování předpisů odpovídáme do 2 pracovních dnů.
Poslední aktualizace: Květen 2026 - Apnotic, LLC