Diogelu Data'r UE

Cydymffurfiaeth GDPR

Rhannwch gyfrineiriau, manylion mewngofnodi, a data sensitif gyda phreswylfa ddata lawn yr UE. Mae eich data yn aros yn y rhanbarth a ddewiswch - wedi'i warantu.

Dod i ben yn awtomatig, cofnodi archwilio o'r dechrau i'r diwedd, a phensaernïaeth diogelwch ffynhonnell agored — wedi'i adeiladu ar gyfer cydymffurfio â GDPR o'r dechrau.

01

Trosolwg o Gydymffurfiaeth GDPR

Mae Password Pusher wedi'i adeiladu ar gyfer cydymffurfio â GDPR o'r gwaelod i fyny. Gyda 15+ mlynedd mewn cynhyrchu a 100+ miliwn o gyfrinachau wedi'u rhannu, rydym yn darparu preswyliaeth data yn yr UE, dod i ben data yn awtomatig, a chofnodi archwilio llawn ar gyfer sefydliadau sydd angen bodloni gofynion GDPR.

15+
Blynyddoedd mewn Cynhyrchu
100M+
Cyfrinachau a Rennir
2
Rhanbarthau Data
5
Is-broseswyr

Rydym yn gweithredu dau sefydliad cwbl annibynnol. Caiff data llwyth tâl ei brosesu o fewn eich rhanbarth dewisol yn unig ac ni chaiff ei drosglwyddo y tu allan iddo byth. Mae Cytundeb Prosesu Data (DPA) yn awtomatig mewn grym i bob defnyddiwr gwasanaeth a gynhelir yn yr UE ac ar gael yn gyhoeddus yn eu.pwpush.com/dpa.

02

Rhanbarthau Data

Mae Password Pusher yn gweithredu dau ranbarth data gwahanol. Caiff data sensitif a ddarperir mewn gwthiadau a cheisiadau ei brosesu o fewn y rhanbarth data a ddewiswyd yn unig ac ni chaiff ei drosglwyddo y tu allan i'r rhanbarth hwnnw byth.

🇪🇺

Rhanbarth yr UE (eu.pwpush.com)

Argymhellir ar gyfer Sefydliadau'r UE

Wedi'i gynnal ar DigitalOcean yn yr Iseldiroedd (AEE). Caiff data llwyth tâl gwthio ei brosesu a'i storio'n gyfan gwbl o fewn yr Ardal Economaidd Ewropeaidd.

Canolfan Ddata
Yr Iseldiroedd (AEE)
Trosglwyddo Data Llwyth Talu
Peidiwch byth â gadael yr AEE
E-bost Trafodiadol
Brevo (Ffrainc, AEE)
Dadansoddeg
Credadwy (yn yr UE, dienw)
🇺🇸

Rhanbarth yr Unol Daleithiau (us.pwpush.com)

America a Gweddill y Byd

Wedi'i gynnal ar DigitalOcean yn yr Unol Daleithiau. Yn ddelfrydol ar gyfer sefydliadau neu dimau Gogledd America heb ofynion preswylio data'r UE. Mae Cymalau Cytundebol Safonol yr UE ar waith ar gyfer unrhyw lif data trawsffiniol. Dylai sefydliadau sydd angen preswylio data yn yr UE ddefnyddio eu.pwpush.com.

03

Diogelu Data trwy Ddylunio

Mae pob nodwedd yn Password Pusher wedi'i chynllunio gyda lleihau data, cyfyngu pwrpas, a chyfyngiad storio wrth ei chraidd.

Dod i Ben Data yn Awtomatig

Mae pob gwthiad yn dod i ben yn awtomatig ar ôl nifer ffurfweddadwy o ymweliadau neu gyfnod amser. Mae data'n cael ei ddileu'n barhaol - nid ei archifo, nid ei ddileu'n feddal. Wedi mynd.

Lleihau Data

Dim ond yr hyn sy'n angenrheidiol i ddarparu'r gwasanaeth a gasglwn. Dim cwcis olrhain, dim dadansoddeg ymddygiadol, dim rhwydweithiau hysbysebu trydydd parti. Mae Plausible Analytics yn ddienw ac wedi'i leoli yn yr UE.

Amgryptio AES-256-GCM

Mae'r holl ddata sensitif wedi'i amgryptio yn y fan a'r lle gan ddefnyddio AES-256-GCM gydag allweddi sy'n deillio fesul maes. Mae'r haen amgryptio yn gwbl agored ac yn archwiliadwy ar GitHub.

Cofnodi Archwilio Llawn

Llwybr archwilio cylch bywyd cyflawn ar gyfer pob gwthiad: creu, gweld, dod i ben. Gwybod yn union pwy gafodd fynediad at beth a phryd — hanfodol ar gyfer gofynion atebolrwydd GDPR.

Craidd Diogelwch Ffynhonnell Agored

Mae'r holl god sy'n hanfodol i ddiogelwch — amgryptio, trin data, rhesymeg dod i ben, cofnodi archwilio — yn gwbl ffynhonnell agored ac yn archwiliadwy ar GitHub. Dim ond nodweddion cynnyrch y mae cod ffynhonnell gaeedig yn eu cynnwys, byth diogelwch.

Cytundeb Prosesu Data

Mae Cytundeb Prosesu Data (DPA) yn weithredol yn awtomatig i bob sefydliad sy'n defnyddio'r gwasanaeth a gynhelir gan yr UE yn eu.pwpush.com. Gweler y DPA llawn yn eu.pwpush.com/dpa — nid oes angen dogfen wedi'i llofnodi ar wahân.

04

Is-broseswyr

Dim ond 5 is-brosesydd rydyn ni'n eu defnyddio - a dim ond un (DigitalOcean) sy'n trin eich data llwyth tâl gwthio.

Is-brosesydd Diben Lleoliad Yn trin Data Llwyth Talu? Diogelwch
DigitalOcean Cynnal, cronfa ddata, copïau wrth gefn Yr Iseldiroedd (UE) neu'r UDA Ie SCCs yr UE, SOC 2
Stripe Prosesu taliadau Unol Daleithiau America Na SCCs yr UE, PCI DSS
Brevo E-bost trafodiadol Ffrainc (UE) Na Digonolrwydd yr AEE
Buttondown Cylchlythyr e-bost Unol Daleithiau America Na SCCs yr UE
Plausible Analytics Dadansoddeg gwe Undeb Ewropeaidd Na Digonolrwydd EEA, dim cwcis

Pwynt allweddol i gwsmeriaid yr UE: Ar gyfer rhanbarth yr UE, mae data llwyth tâl gwthio yn cael ei drin yn gyfan gwbl gan DigitalOcean yn yr Iseldiroedd. Ni chaiff unrhyw ddata llwyth tâl ei brosesu gan unrhyw is-brosesydd yn yr Unol Daleithiau.

05

Aliniad Erthyglau GDPR

Mae pensaernïaeth Password Pusher yn mapio'n uniongyrchol i egwyddorion craidd GDPR. Dyma sut mae pob egwyddor yn cael ei mynd i'r afael â hi:

Erthygl 5(1)(c) — Lleihau Data

Dim ond y metadata cyfrinachol a lleiaf sy'n cael eu storio. Dim olrhain ymddygiad, dim casglu data diangen.

Erthygl 5(1)(e) — Cyfyngiad Storio

Mae dod i ben awtomatig yn sicrhau nad yw data'n cael ei gadw'n hirach nag sydd angen. Gellir ei ffurfweddu yn ôl nifer y golygfeydd neu gyfnod amser.

Erthygl 5(1)(f) — Uniondeb a Chyfrinachedd

Amgryptio AES-256-GCM wrth orffwys, TLS wrth gludo, allweddi sy'n deillio fesul maes, a chofnodi archwilio ar gyfer pob digwyddiad mynediad.

Erthygl 25 — Diogelu Data drwy Ddylunio

Rhannu dros dro yw'r cynnyrch craidd — mae dinistrio data yn nodwedd, nid yn ôl-ystyriaeth.

Erthygl 28 — Rhwymedigaethau Prosesydd

Cytundeb Prosesu Data ar gael ar gais. Dim ond 5 is-brosesydd, wedi'u dogfennu'n llawn. SCCs yr UE ar waith ar gyfer trosglwyddiadau nad ydynt yn yr AEE.

Erthygl 44–49 — Trosglwyddiadau Rhyngwladol

Mae data llwyth tâl rhanbarth yr UE yn aros yn yr AEE (Yr Iseldiroedd). Ar gyfer rhanbarth yr Unol Daleithiau, mae Cymalau Cytundebol Safonol yr UE yn llywodraethu unrhyw lif data trawsffiniol.

06

Hunan-gynnal ar gyfer Rheolaeth Llawn

Sofraniaeth data mwyaf posibl

Gwthiwr Cyfrinair hunangynhaliol yn eich seilwaith eich hun. Eich gweinyddion, eich allweddi amgryptio, eich rheolau. Nid yw Apnotic byth yn gweld eich data.

Pan fyddwch chi'n hunan-gynnal Password Pusher, mae Apnotic yn werthwr meddalwedd - nid yn brosesydd data. Nid yw eich data byth yn cyffwrdd â'n seilwaith. Rydych chi'n rheoli amgryptio, mynediad, cadw, ac ardystio cydymffurfiaeth yn gyfan gwbl o fewn eich amgylchedd eich hun.

Eich Seilwaith

Defnyddiwch drwy Docker, Kubernetes (siartiau Helm swyddogol), neu'n noeth. Rhedwch ef ar AWS, Azure, GCP, ar y safle — lle bynnag y dewiswch.

Eich Allweddi Amgryptio

Rydych chi'n rheoli'r allwedd amgryptio meistr. Nid oes gan Apnotic fynediad i'ch data — gwerthwr meddalwedd ydym ni, nid prosesydd data.

SSO Menter

Mae Pro Advanced ac Enterprise Hunan-Gynnal yn cynnwys SSO menter go iawn — ffurfweddwch eich darparwr Entra, Okta, Auth0, neu OAuth2/OIDC personol eich hun.

07

Cytundeb Prosesu Data

Mae Cytundeb Prosesu Data (DPA) yn awtomatig mewn grym i bob sefydliad sy'n defnyddio'r gwasanaeth a gynhelir gan yr UE yn eu.pwpush.com. Mae ein DPA safonol ar gael i'r cyhoedd yn eu.pwpush.com/dpa ac mae'n berthnasol trwy dderbyn ein Telerau Gwasanaeth — nid oes angen dogfen ar wahân wedi'i llofnodi. Mae'n cwmpasu:

  • Telerau prosesu wedi'u halinio ag Erthygl 28 GDPR
  • Cwmpas data penodol — Data Cyfrif (enw, e-bost, cwmni) a Data Cymhwysiad (llwythi gwthio/cais), gyda thelerau cadw
  • Hysbysiad am doriad diogelwch 72 awr, hawliau archwilio blynyddol, ac atebolrwydd wedi'i gapio

Oes gennych chi gwestiynau am GDPR neu gydymffurfiaeth?

Cysylltwch â support@pwpush.com — rydym yn ymateb i ymholiadau cydymffurfio o fewn 2 ddiwrnod busnes.

Diweddarwyd ddiwethaf: Mai 2026 · Apnotic, LLC