EBko Datuen Babesa

GDPR betetzea

Partekatu pasahitzak, kredentzialak eta datu sentikorrak EBko datuen egoitza osoarekin. Zure datuak aukeratzen duzun eskualdean geratzen dira — bermatuta.

Iraungitze automatikoa, muturretik muturrerako auditoria-erregistroa eta kode irekiko segurtasun-arkitektura — GDPR betetzeko oinarritik eraikia.

01

GDPR betetzearen ikuspegi orokorra

Password Pusher GDPR betetzeko oinarritik eraikita dago. 15 urte baino gehiagoko ekoizpenarekin eta 100 milioi sekretu baino gehiago partekatuta, EBko datuen egoitza, datuen iraungitze automatikoa eta auditoria-erregistro osoa eskaintzen dizkiegu GDPRren eskakizunak bete behar dituzten erakundeei.

15+
Ekoizpen urteak
100M+
Sekretu partekatuak
2
Datu Eskualdeak
5
Azpiprozesatzaileak

Bi instantzia guztiz independente erabiltzen ditugu. Karga-datuak aukeratutako eskualdean soilik prozesatzen dira eta ez dira inoiz eskualdetik kanpora transferitzen. Datuak Prozesatzeko Akordio (DPA) bat automatikoki indarrean dago EBn ostatatutako zerbitzu-erabiltzaile guztientzat eta publikoki eskuragarri dago eu.pwpush.com/dpa helbidean.

02

Datu Eskualdeak

Password Pusher-ek bi datu-eskualde bereizi erabiltzen ditu. Push eta eskaeretan emandako datu sentikorrak hautatutako datu-eskualdean soilik prozesatzen dira eta ez dira inoiz eskualde horretatik kanpo transferitzen.

🇪🇺

EBko eskualdea (eu.pwpush.com)

EBko erakundeentzat gomendatua

Herbehereetako (EEE) DigitalOcean-en ostatatutakoa. Push karga-datuak Europako Esparru Ekonomikoan prozesatu eta gordetzen dira osorik.

Datu-zentroa
Herbehereak (EEE)
Karga-datuen transferentzia
Inoiz ez da EEEtik irteten
Transakzio-mezu elektronikoa
Brevo (Frantzia, EEE)
Analitika
Sinesgarria (EBn oinarritua, anonimoa)
🇺🇸

AEBko eskualdea (us.pwpush.com)

Amerika eta munduko gainerakoa

Estatu Batuetako DigitalOcean-en ostatatutakoa. Ipar Amerikako erakunde edo taldeentzat aproposa, EBko datuen egoitza-eskakizunik ez dutenentzat. EBko Kontratu Klausula Estandarrak daude indarrean mugaz gaindiko datu-fluxu guztietarako. EBko datuen egoitza behar duten erakundeek eu.pwpush.com erabili beharko lukete.

03

Datuen Babesa Diseinutik

Password Pusher-en funtzio guztiak datuak minimizatzea, helburuaren mugatzea eta biltegiratze mugatzea ardatz hartuta diseinatuta daude.

Datuen iraungitze automatikoa

Bultzada bakoitza automatikoki iraungitzen da konfigura daitekeen ikustaldi kopuru edo denbora-tarte baten ondoren. Datuak betiko ezabatzen dira — ez artxibatzen dira, ez dira behin betiko ezabatzen. Desagertzen dira.

Datuen minimizazioa

Zerbitzua emateko beharrezkoa dena bakarrik biltzen dugu. Ez dugu jarraipen-cookierik, ez portaera-analisirik, ez hirugarrenen iragarki-sarerik. Plausible Analytics anonimoa da eta EBn oinarritzen da.

AES-256-GCM enkriptazioa

Datu sentikor guztiak atsedenaldian enkriptatzen dira AES-256-GCM erabiliz, eremu bakoitzeko gakoekin. Enkriptazio geruza guztiz kode irekikoa da eta GitHub-en ikuska daiteke.

Auditoria-erregistro osoa

Bizitza-zikloaren auditoria-aztarna osoa bultzada bakoitzarentzat: sorrera, ikustaldiak, iraungipena. Jakin ezazu zehazki nork zer atzitu zuen eta noiz — ezinbestekoa GDPRren erantzukizun-eskakizunetarako.

Kode Irekiko Segurtasun Nukleoa

Segurtasun-kritiko kode guztia —enkriptatzea, datuen kudeaketa, iraungitze-logika, auditoria-erregistroa— guztiz iturburu irekikoa da eta GitHub-en auditoria daiteke. Itxitako kodeak produktuaren ezaugarriak baino ez ditu hartzen barne, segurtasuna inoiz ez.

Datuak Prozesatzeko Akordioa

Datuak Prozesatzeko Akordio (DPA) bat automatikoki indarrean dago eu.pwpush.com helbidean EBn ostatatutako zerbitzua erabiltzen duten erakunde guztientzat. Ikusi DPA osoa eu.pwpush.com/dpa helbidean — ez da sinatutako dokumentu bereizirik behar.

04

Azpiprozesatzaileak

5 azpiprozesadore bakarrik erabiltzen ditugu, eta bakarrak (DigitalOcean) kudeatzen ditu zure push karga-datuak.

Azpiprozesadorea Helburua Kokapena Karga-datuak kudeatzen ditu? Babes neurriak
DigitalOcean Ostatua, datu-basea, babeskopiak Herbehereak (EB) edo AEB Bai EBko SCCak, SOC 2
Stripe Ordainketa-prozesamendua Ameriketako Estatu Batuak Ez EBko SCCak, PCI DSS
Brevo Transakzio-mezu elektronikoa Frantzia (EB) Ez EEEren egokitasuna
Buttondown Posta elektroniko bidezko buletina Ameriketako Estatu Batuak Ez EBko SCCak
Plausible Analytics Web analisiak Europar Batasuna Ez EEEren egokitasuna, cookierik ez

Gako puntua EBko bezeroentzat: EBko eskualderako, push karga-datuak DigitalOceanek kudeatzen ditu Herbehereetan. Ez du karga-daturik prozesatzen AEBetan oinarritutako azpiprozesadore batek.

05

GDPR artikuluen lerrokatzea

Password Pusher-en arkitektura GDPRren oinarrizko printzipioekin lotzen da zuzenean. Hona hemen printzipio bakoitza nola jorratzen den:

5(1)(c) artikulua — Datuen minimizazioa

Metadatu sekretuak eta gutxieneko metadatuak bakarrik gordetzen dira. Ez da portaera-jarraipenik egiten, ezta beharrezkoak ez diren datuak biltzen ere.

5(1)(e) artikulua — Biltegiratze-mugak

Iraungitze automatikoak datuak behar baino denbora gehiagoz ez gordetzea bermatzen du. Ikustaldi kopuruaren edo denbora-tartearen arabera konfigura daiteke.

5(1)(f) artikulua — Osotasuna eta konfidentzialtasuna

AES-256-GCM enkriptatzea geldirik dagoenean, TLS trantsizioan, eremu bakoitzeko gako eratorriekin eta sarbide-gertaera bakoitzerako auditoria-erregistroa.

25. artikulua — Datuen babesa diseinuaren bidez

Partekatze iragankorra da produktuaren muina — datuen suntsipena ezaugarri bat da, ez bigarren mailako ideia bat.

28. artikulua — Tratamendu-prozesatzailearen betebeharrak

Datuak Prozesatzeko Hitzarmena eskuragarri eskaera eginez gero. 5 azpiprozesadore bakarrik, guztiz dokumentatuak. EBko SCCak indarrean daude EEEtik kanpoko transferentzietarako.

44–49. artikulua — Nazioarteko transferentziak

EBko eskualdeko datu-zama EEEan (Herbehereak) geratzen da. AEBetako eskualdeari dagokionez, EBko Klausula Kontratual Estandarrek arautzen dituzte mugaz gaindiko datu-fluxuak.

06

Auto-ostatua kontrol osoa lortzeko

Datuen subiranotasun maximoa

Zure azpiegituran auto-ostatutako pasahitzaren bultzatzailea. Zure zerbitzariak, zure enkriptazio-gakoak, zure arauak. Apnotic-ek ez ditu inoiz zure datuak ikusten.

Password Pusher auto-ostatatzen duzunean, Apnotic software saltzaile bat da, ez datu-prozesadore bat. Zure datuek ez dute inoiz gure azpiegiturarekin kontakturik izaten. Enkriptatzea, sarbidea, atxikipena eta betetze-ziurtagiria kontrolatzen dituzu zure ingurunean bertan.

Zure azpiegitura

Docker, Kubernetes (Helm diagrama ofizialak) edo bare metal bidez zabaldu. Exekutatu AWS, Azure, GCP edo on-premises-en — nahi duzun edozein lekutan.

Zure enkriptazio-giltzak

Zuk kontrolatzen duzu enkriptazio-gako nagusia. Apnotic-ek ez du zure datuetarako sarbiderik — software saltzailea gara, ez datu-prozesadorea.

Enpresaren SSO

Auto-ostatatutako Pro Advanced eta Enterprise bertsioek benetako enpresa-SSOa barne hartzen dute — konfiguratu zure Entra, Okta, Auth0 edo OAuth2/OIDC hornitzaile pertsonalizatua.

07

Datuak Prozesatzeko Akordioa

Datuak Prozesatzeko Akordio (DPA) bat automatikoki indarrean dago eu.pwpush.com helbidean EBn ostatatutako zerbitzua erabiltzen duten erakunde guztientzat. Gure DPA estandarra publikoki eskuragarri dago eu.pwpush.com/dpa helbidean eta gure Zerbitzu Baldintzak onartuz gero aplikatzen da — ez da sinatutako dokumentu bereizirik behar. Honako hauek hartzen ditu barne:

  • GDPRren 28. artikuluaren prozesatzeko baldintza lerrokatuak
  • Datu-eremu esplizitua — Kontuaren datuak (izena, posta elektronikoa, enpresa) eta aplikazioaren datuak (push/eskaera kargak), atxikipen-baldintzekin
  • 72 orduko urraketaren jakinarazpena, urteko auditoria eskubideak eta erantzukizun mugatua

GDPR edo betetzeari buruzko galderarik baduzu?

Jarri harremanetan support@pwpush.com-rekin — 2 laneguneko epean erantzuten diegu betetze-kontsultei.

Azken eguneraketa: 2026ko maiatza · Apnotic, LLC