GDPR betetzea
Partekatu pasahitzak, kredentzialak eta datu sentikorrak EBko datuen egoitza osoarekin. Zure datuak aukeratzen duzun eskualdean geratzen dira — bermatuta.
Iraungitze automatikoa, muturretik muturrerako auditoria-erregistroa eta kode irekiko segurtasun-arkitektura — GDPR betetzeko oinarritik eraikia.
Orrialde honetan
GDPR betetzearen ikuspegi orokorra
Password Pusher GDPR betetzeko oinarritik eraikita dago. 15 urte baino gehiagoko ekoizpenarekin eta 100 milioi sekretu baino gehiago partekatuta, EBko datuen egoitza, datuen iraungitze automatikoa eta auditoria-erregistro osoa eskaintzen dizkiegu GDPRren eskakizunak bete behar dituzten erakundeei.
Bi instantzia guztiz independente erabiltzen ditugu. Karga-datuak aukeratutako eskualdean soilik prozesatzen dira eta ez dira inoiz eskualdetik kanpora transferitzen. Datuak Prozesatzeko Akordio (DPA) bat automatikoki indarrean dago EBn ostatatutako zerbitzu-erabiltzaile guztientzat eta publikoki eskuragarri dago eu.pwpush.com/dpa helbidean.
Datu Eskualdeak
Password Pusher-ek bi datu-eskualde bereizi erabiltzen ditu. Push eta eskaeretan emandako datu sentikorrak hautatutako datu-eskualdean soilik prozesatzen dira eta ez dira inoiz eskualde horretatik kanpo transferitzen.
EBko eskualdea (eu.pwpush.com)
EBko erakundeentzat gomendatuaHerbehereetako (EEE) DigitalOcean-en ostatatutakoa. Push karga-datuak Europako Esparru Ekonomikoan prozesatu eta gordetzen dira osorik.
AEBko eskualdea (us.pwpush.com)
Amerika eta munduko gainerakoaEstatu Batuetako DigitalOcean-en ostatatutakoa. Ipar Amerikako erakunde edo taldeentzat aproposa, EBko datuen egoitza-eskakizunik ez dutenentzat. EBko Kontratu Klausula Estandarrak daude indarrean mugaz gaindiko datu-fluxu guztietarako. EBko datuen egoitza behar duten erakundeek eu.pwpush.com erabili beharko lukete.
Datuen Babesa Diseinutik
Password Pusher-en funtzio guztiak datuak minimizatzea, helburuaren mugatzea eta biltegiratze mugatzea ardatz hartuta diseinatuta daude.
Datuen iraungitze automatikoa
Bultzada bakoitza automatikoki iraungitzen da konfigura daitekeen ikustaldi kopuru edo denbora-tarte baten ondoren. Datuak betiko ezabatzen dira — ez artxibatzen dira, ez dira behin betiko ezabatzen. Desagertzen dira.
Datuen minimizazioa
Zerbitzua emateko beharrezkoa dena bakarrik biltzen dugu. Ez dugu jarraipen-cookierik, ez portaera-analisirik, ez hirugarrenen iragarki-sarerik. Plausible Analytics anonimoa da eta EBn oinarritzen da.
AES-256-GCM enkriptazioa
Datu sentikor guztiak atsedenaldian enkriptatzen dira AES-256-GCM erabiliz, eremu bakoitzeko gakoekin. Enkriptazio geruza guztiz kode irekikoa da eta GitHub-en ikuska daiteke.
Auditoria-erregistro osoa
Bizitza-zikloaren auditoria-aztarna osoa bultzada bakoitzarentzat: sorrera, ikustaldiak, iraungipena. Jakin ezazu zehazki nork zer atzitu zuen eta noiz — ezinbestekoa GDPRren erantzukizun-eskakizunetarako.
Kode Irekiko Segurtasun Nukleoa
Segurtasun-kritiko kode guztia —enkriptatzea, datuen kudeaketa, iraungitze-logika, auditoria-erregistroa— guztiz iturburu irekikoa da eta GitHub-en auditoria daiteke. Itxitako kodeak produktuaren ezaugarriak baino ez ditu hartzen barne, segurtasuna inoiz ez.
Datuak Prozesatzeko Akordioa
Datuak Prozesatzeko Akordio (DPA) bat automatikoki indarrean dago eu.pwpush.com helbidean EBn ostatatutako zerbitzua erabiltzen duten erakunde guztientzat. Ikusi DPA osoa eu.pwpush.com/dpa helbidean — ez da sinatutako dokumentu bereizirik behar.
Azpiprozesatzaileak
5 azpiprozesadore bakarrik erabiltzen ditugu, eta bakarrak (DigitalOcean) kudeatzen ditu zure push karga-datuak.
| Azpiprozesadorea | Helburua | Kokapena | Karga-datuak kudeatzen ditu? | Babes neurriak |
|---|---|---|---|---|
| DigitalOcean | Ostatua, datu-basea, babeskopiak | Herbehereak (EB) edo AEB | Bai | EBko SCCak, SOC 2 |
| Stripe | Ordainketa-prozesamendua | Ameriketako Estatu Batuak | Ez | EBko SCCak, PCI DSS |
| Brevo | Transakzio-mezu elektronikoa | Frantzia (EB) | Ez | EEEren egokitasuna |
| Buttondown | Posta elektroniko bidezko buletina | Ameriketako Estatu Batuak | Ez | EBko SCCak |
| Plausible Analytics | Web analisiak | Europar Batasuna | Ez | EEEren egokitasuna, cookierik ez |
Gako puntua EBko bezeroentzat: EBko eskualderako, push karga-datuak DigitalOceanek kudeatzen ditu Herbehereetan. Ez du karga-daturik prozesatzen AEBetan oinarritutako azpiprozesadore batek.
GDPR artikuluen lerrokatzea
Password Pusher-en arkitektura GDPRren oinarrizko printzipioekin lotzen da zuzenean. Hona hemen printzipio bakoitza nola jorratzen den:
Metadatu sekretuak eta gutxieneko metadatuak bakarrik gordetzen dira. Ez da portaera-jarraipenik egiten, ezta beharrezkoak ez diren datuak biltzen ere.
Iraungitze automatikoak datuak behar baino denbora gehiagoz ez gordetzea bermatzen du. Ikustaldi kopuruaren edo denbora-tartearen arabera konfigura daiteke.
AES-256-GCM enkriptatzea geldirik dagoenean, TLS trantsizioan, eremu bakoitzeko gako eratorriekin eta sarbide-gertaera bakoitzerako auditoria-erregistroa.
Partekatze iragankorra da produktuaren muina — datuen suntsipena ezaugarri bat da, ez bigarren mailako ideia bat.
Datuak Prozesatzeko Hitzarmena eskuragarri eskaera eginez gero. 5 azpiprozesadore bakarrik, guztiz dokumentatuak. EBko SCCak indarrean daude EEEtik kanpoko transferentzietarako.
EBko eskualdeko datu-zama EEEan (Herbehereak) geratzen da. AEBetako eskualdeari dagokionez, EBko Klausula Kontratual Estandarrek arautzen dituzte mugaz gaindiko datu-fluxuak.
Auto-ostatua kontrol osoa lortzeko
Datuen subiranotasun maximoa
Zure azpiegituran auto-ostatutako pasahitzaren bultzatzailea. Zure zerbitzariak, zure enkriptazio-gakoak, zure arauak. Apnotic-ek ez ditu inoiz zure datuak ikusten.
Password Pusher auto-ostatatzen duzunean, Apnotic software saltzaile bat da, ez datu-prozesadore bat. Zure datuek ez dute inoiz gure azpiegiturarekin kontakturik izaten. Enkriptatzea, sarbidea, atxikipena eta betetze-ziurtagiria kontrolatzen dituzu zure ingurunean bertan.
Zure azpiegitura
Docker, Kubernetes (Helm diagrama ofizialak) edo bare metal bidez zabaldu. Exekutatu AWS, Azure, GCP edo on-premises-en — nahi duzun edozein lekutan.
Zure enkriptazio-giltzak
Zuk kontrolatzen duzu enkriptazio-gako nagusia. Apnotic-ek ez du zure datuetarako sarbiderik — software saltzailea gara, ez datu-prozesadorea.
Enpresaren SSO
Auto-ostatatutako Pro Advanced eta Enterprise bertsioek benetako enpresa-SSOa barne hartzen dute — konfiguratu zure Entra, Okta, Auth0 edo OAuth2/OIDC hornitzaile pertsonalizatua.
Datuak Prozesatzeko Akordioa
Datuak Prozesatzeko Akordio (DPA) bat automatikoki indarrean dago eu.pwpush.com helbidean EBn ostatatutako zerbitzua erabiltzen duten erakunde guztientzat. Gure DPA estandarra publikoki eskuragarri dago eu.pwpush.com/dpa helbidean eta gure Zerbitzu Baldintzak onartuz gero aplikatzen da — ez da sinatutako dokumentu bereizirik behar. Honako hauek hartzen ditu barne:
- GDPRren 28. artikuluaren prozesatzeko baldintza lerrokatuak
- Datu-eremu esplizitua — Kontuaren datuak (izena, posta elektronikoa, enpresa) eta aplikazioaren datuak (push/eskaera kargak), atxikipen-baldintzekin
- 72 orduko urraketaren jakinarazpena, urteko auditoria eskubideak eta erantzukizun mugatua
GDPR edo betetzeari buruzko galderarik baduzu?
Jarri harremanetan support@pwpush.com-rekin — 2 laneguneko epean erantzuten diegu betetze-kontsultei.
Azken eguneraketa: 2026ko maiatza · Apnotic, LLC