GDPR अनुपालन
अपने पासवर्ड, पहचान पत्र और संवेदनशील डेटा को पूर्ण यूरोपीय संघ डेटा निवास के साथ साझा करें। आपका डेटा आपके द्वारा चुने गए क्षेत्र में ही सुरक्षित रहेगा - इसकी गारंटी है।
स्वचालित समाप्ति, एंड-टू-एंड ऑडिट लॉगिंग और ओपन सोर्स सुरक्षा आर्किटेक्चर — GDPR अनुपालन के लिए शुरू से ही निर्मित।
इस पृष्ठ पर
GDPR अनुपालन अवलोकन
पासवर्ड पुशर को GDPR अनुपालन को ध्यान में रखते हुए बनाया गया है। 15 से अधिक वर्षों के उत्पादन अनुभव और 100 मिलियन से अधिक साझा किए गए गुप्त पासवर्ड के साथ, हम उन संगठनों के लिए EU डेटा रेजिडेंसी, स्वचालित डेटा समाप्ति और पूर्ण ऑडिट लॉगिंग प्रदान करते हैं जिन्हें GDPR आवश्यकताओं को पूरा करने की आवश्यकता है।
हम दो पूरी तरह से स्वतंत्र इंस्टेंस संचालित करते हैं। पेलोड डेटा को केवल आपके चुने हुए क्षेत्र के भीतर ही संसाधित किया जाता है और इसे कभी भी इसके बाहर स्थानांतरित नहीं किया जाता है। डेटा प्रोसेसिंग समझौता (डीपीए) यूरोपीय संघ में होस्ट किए गए सभी सेवा उपयोगकर्ताओं के लिए स्वतः प्रभावी होता है और eu.pwpush.com/dpa पर सार्वजनिक रूप से उपलब्ध है।
डेटा क्षेत्र
पासवर्ड पुशर दो अलग-अलग डेटा क्षेत्रों में काम करता है। पुश और अनुरोधों में प्रदान किया गया संवेदनशील डेटा केवल चुने हुए डेटा क्षेत्र के भीतर ही संसाधित किया जाता है और इसे कभी भी उस क्षेत्र से बाहर स्थानांतरित नहीं किया जाता है।
यूरोपीय संघ क्षेत्र (eu.pwpush.com)
यूरोपीय संघ के संगठनों के लिए अनुशंसितयह वेबसाइट नीदरलैंड्स (ईईए) में स्थित डिजिटलओशन पर होस्ट की गई है। पुश पेलोड डेटा को पूरी तरह से यूरोपीय आर्थिक क्षेत्र के भीतर ही संसाधित और संग्रहीत किया जाता है।
अमेरिकी क्षेत्र (us.pwpush.com)
अमेरिका और शेष विश्वयह वेबसाइट अमेरिका के DigitalOcean पर होस्ट की गई है। यह उत्तरी अमेरिकी संगठनों या टीमों के लिए आदर्श है जिन्हें यूरोपीय संघ में डेटा निवास की आवश्यकता नहीं है। सीमा पार डेटा प्रवाह के लिए यूरोपीय संघ के मानक संविदात्मक खंड लागू हैं। यूरोपीय संघ में डेटा निवास की आवश्यकता वाले संगठनों को eu.pwpush.com का उपयोग करना चाहिए।
डिजाइन द्वारा डेटा सुरक्षा
पासवर्ड पुशर में मौजूद हर फीचर को डेटा को कम से कम रखने, उद्देश्य को सीमित करने और भंडारण को सीमित करने को ध्यान में रखकर डिजाइन किया गया है।
स्वचालित डेटा समाप्ति
प्रत्येक पुश नोटिफिकेशन, कॉन्फ़िगर किए जा सकने वाले व्यूज़ की संख्या या समय अवधि के बाद स्वतः समाप्त हो जाता है। डेटा स्थायी रूप से डिलीट हो जाता है — न तो आर्काइव किया जाता है और न ही सॉफ्ट डिलीट किया जाता है। पूरी तरह से गायब।
डेटा न्यूनीकरण
हम केवल सेवा प्रदान करने के लिए आवश्यक जानकारी ही एकत्र करते हैं। कोई ट्रैकिंग कुकीज़ नहीं, कोई व्यवहार विश्लेषण नहीं, कोई तृतीय-पक्ष विज्ञापन नेटवर्क नहीं। प्लॉसिबल एनालिटिक्स गुमनाम है और यूरोपीय संघ में स्थित है।
एईएस-256-जीसीएम एन्क्रिप्शन
सभी संवेदनशील डेटा को AES-256-GCM एन्क्रिप्शन का उपयोग करके सुरक्षित रखा जाता है, जिसमें प्रत्येक फ़ील्ड के लिए अलग-अलग कुंजी का प्रयोग किया जाता है। एन्क्रिप्शन लेयर पूरी तरह से ओपन सोर्स है और GitHub पर इसकी ऑडिटिंग की जा सकती है।
पूर्ण ऑडिट लॉगिंग
प्रत्येक पुश नोटिफिकेशन के लिए संपूर्ण लाइफसाइकिल ऑडिट ट्रेल: निर्माण, दृश्यता, समाप्ति। यह जानें कि किसने क्या और कब एक्सेस किया — GDPR की जवाबदेही आवश्यकताओं के लिए यह अत्यंत आवश्यक है।
ओपन सोर्स सिक्योरिटी कोर
सभी सुरक्षा-संबंधी महत्वपूर्ण कोड — एन्क्रिप्शन, डेटा प्रबंधन, समाप्ति तर्क, ऑडिट लॉगिंग — पूरी तरह से ओपन सोर्स है और GitHub पर ऑडिट करने योग्य है। क्लोज्ड-सोर्स कोड केवल उत्पाद सुविधाओं को कवर करता है, सुरक्षा को कभी नहीं।
डेटा प्रोसेसिंग समझौता
eu.pwpush.com पर यूरोपीय संघ द्वारा संचालित सेवा का उपयोग करने वाले सभी संगठनों के लिए डेटा प्रोसेसिंग समझौता (डीपीए) स्वतः ही लागू हो जाता है। पूर्ण डीपीए eu.pwpush.com/dpa पर देखें — इसके लिए किसी अलग हस्ताक्षरित दस्तावेज़ की आवश्यकता नहीं है।
उपप्रोसेसर
हम केवल 5 सबप्रोसेसर का उपयोग करते हैं - और उनमें से केवल एक (डिजिटलओशन) ही आपके पुश पेलोड डेटा को संभालता है।
| सबप्रोसेसर | उद्देश्य | जगह | क्या यह पेलोड डेटा को संभालता है? | सुरक्षा |
|---|---|---|---|---|
| DigitalOcean | होस्टिंग, डेटाबेस, बैकअप | नीदरलैंड (ईयू) या अमेरिका | हाँ | ईयू एससीसी, एसओसी 2 |
| Stripe | भुगतान प्रक्रिया | संयुक्त राज्य अमेरिका | नहीं | ईयू एससीसी, पीसीआई डीएसएस |
| Brevo | लेनदेन संबंधी ईमेल | फ्रांस (ईयू) | नहीं | ईईए पर्याप्तता |
| Buttondown | ईमेल न्यूज़लेटर | संयुक्त राज्य अमेरिका | नहीं | ईयू एससीसी |
| Plausible Analytics | वेब विश्लेषिकी | यूरोपीय संघ | नहीं | ईईए पर्याप्तता, कोई कुकीज़ नहीं |
यूरोपीय संघ के ग्राहकों के लिए मुख्य बिंदु: यूरोपीय संघ क्षेत्र के लिए, पुश पेलोड डेटा का प्रबंधन नीदरलैंड्स स्थित DigitalOcean द्वारा ही किया जाता है। किसी भी पेलोड डेटा को अमेरिका स्थित किसी भी उप-प्रोसेसर द्वारा संसाधित नहीं किया जाता है।
GDPR लेख संरेखण
पासवर्ड पुशर का आर्किटेक्चर सीधे GDPR के मूल सिद्धांतों के अनुरूप है। यहाँ बताया गया है कि प्रत्येक सिद्धांत को कैसे संबोधित किया गया है:
केवल गोपनीय और न्यूनतम मेटाडेटा ही संग्रहीत किया जाता है। व्यवहार संबंधी कोई ट्रैकिंग नहीं, अनावश्यक डेटा संग्रह नहीं।
स्वचालित समाप्ति यह सुनिश्चित करती है कि डेटा आवश्यकता से अधिक समय तक संग्रहीत न रहे। इसे व्यू काउंट या समय अवधि के आधार पर कॉन्फ़िगर किया जा सकता है।
AES-256-GCM एन्क्रिप्शन (स्टोर स्थिति में), TLS (ट्रांजिट स्थिति में), प्रति-फ़ील्ड व्युत्पन्न कुंजी, और प्रत्येक एक्सेस इवेंट के लिए ऑडिट लॉगिंग।
क्षणिक शेयरिंग इस उत्पाद का मुख्य आधार है - डेटा नष्ट करना एक विशेषता है, न कि बाद में जोड़ा गया कोई फीचर।
अनुरोध करने पर डेटा प्रोसेसिंग समझौता उपलब्ध है। केवल 5 उप-प्रोसेसर, पूर्ण रूप से प्रलेखित। गैर-ईईए स्थानांतरणों के लिए यूरोपीय संघ के एससीसी (SCC) लागू हैं।
यूरोपीय संघ क्षेत्र का पेलोड डेटा ईईए (नीदरलैंड) में ही रहता है। अमेरिकी क्षेत्र के लिए, सीमा पार डेटा प्रवाह यूरोपीय संघ के मानक संविदात्मक खंड द्वारा नियंत्रित होता है।
पूर्ण नियंत्रण के लिए सेल्फ-होस्टिंग
अधिकतम डेटा संप्रभुता
अपने स्वयं के इंफ्रास्ट्रक्चर में पासवर्ड पुशर को सेल्फ-होस्ट करें। आपके सर्वर, आपकी एन्क्रिप्शन कुंजी, आपके नियम। Apnotic कभी भी आपका डेटा नहीं देखता।
जब आप पासवर्ड पुशर को स्वयं होस्ट करते हैं, तो एपनोटिक एक सॉफ्टवेयर विक्रेता होता है, न कि डेटा प्रोसेसर। आपका डेटा कभी भी हमारे इंफ्रास्ट्रक्चर तक नहीं पहुंचता। एन्क्रिप्शन, एक्सेस, डेटा रिटेंशन और कंप्लायंस सर्टिफिकेशन को आप पूरी तरह से अपने ही वातावरण में नियंत्रित करते हैं।
आपका बुनियादी ढांचा
इसे डॉकर, कुबेरनेट्स (आधिकारिक हेल्म चार्ट) या सीधे हार्डवेयर पर तैनात करें। इसे AWS, Azure, GCP, ऑन-प्रिमाइसेस - कहीं भी चलाएं।
आपकी एन्क्रिप्शन कुंजी
मास्टर एन्क्रिप्शन कुंजी आपके नियंत्रण में है। Apnotic को आपके डेटा तक कोई पहुंच नहीं है — हम एक सॉफ्टवेयर विक्रेता हैं, डेटा प्रोसेसर नहीं।
एंटरप्राइज एसएसओ
सेल्फ-होस्टेड प्रो एडवांस्ड और एंटरप्राइज में वास्तविक एंटरप्राइज एसएसओ शामिल है — आप अपना खुद का एंट्रा, ओक्टा, ऑथ0 या कस्टम OAuth2/OIDC प्रदाता कॉन्फ़िगर कर सकते हैं।
डेटा प्रोसेसिंग समझौता
eu.pwpush.com पर स्थित EU होस्टेड सेवा का उपयोग करने वाले सभी संगठनों के लिए डेटा प्रोसेसिंग समझौता (DPA) स्वतः ही लागू हो जाता है। हमारा मानक DPA eu.pwpush.com/dpa पर सार्वजनिक रूप से उपलब्ध है और हमारी सेवा शर्तों को स्वीकार करने पर लागू होता है — इसके लिए किसी अलग हस्ताक्षरित दस्तावेज़ की आवश्यकता नहीं है। इसमें निम्नलिखित शामिल हैं:
- GDPR के अनुच्छेद 28 के अनुरूप प्रसंस्करण शर्तें
- स्पष्ट डेटा दायरा — खाता डेटा (नाम, ईमेल, कंपनी) और एप्लिकेशन डेटा (पुश/अनुरोध पेलोड), प्रतिधारण शर्तों के साथ
- 72 घंटे के भीतर उल्लंघन की सूचना, वार्षिक लेखापरीक्षा का अधिकार और सीमित देयता।
क्या आपके पास GDPR या अनुपालन से संबंधित कोई प्रश्न हैं?
support@pwpush.com से संपर्क करें — हम अनुपालन संबंधी पूछताछ का जवाब 2 कार्य दिवसों के भीतर देते हैं।
अंतिम अद्यतन: मई 2026 · एप्नोटिक, एलएलसी