Persónuvernd ESB

Samræmi við GDPR

Deildu lykilorðum, innskráningum og viðkvæmum gögnum með fullri gagnageymslu innan ESB. Gögnin þín eru áfram á því svæði sem þú velur — tryggt.

Sjálfvirk gildistími, heildstæð endurskoðunarskráning og opinn öryggisarkitektúr — smíðað frá grunni til að uppfylla GDPR.

01

Yfirlit yfir GDPR-samræmi

Password Pusher er hannað til að uppfylla kröfur GDPR frá grunni. Með 15+ ára framleiðslu og 100+ milljón leyndarmálum deilt bjóðum við upp á gagnageymslu innan ESB, sjálfvirka fyrningu gagna og fulla endurskoðunarskráningu fyrir stofnanir sem þurfa að uppfylla kröfur GDPR.

15+
Ár í framleiðslu
100M+
Leyndarmál deilt
2
Gagnasvæði
5
Undirvinnsluaðilar

Við rekum tvær fullkomlega óháðar einingar. Gögn um farm eru eingöngu unnin innan valins svæðis og aldrei flutt út fyrir það. Gagnavinnslusamningur (DPA) tekur sjálfkrafa gildi fyrir alla notendur þjónustu í ESB og er aðgengilegur almenningi á eu.pwpush.com/dpa.

02

Gagnasvæði

Password Pusher notar tvö aðskilin gagnasvæði. Viðkvæm gögn sem veitt eru í tilkynningum og beiðnum eru eingöngu unnin innan valins gagnasvæðis og eru aldrei flutt út fyrir það svæði.

🇪🇺

ESB-svæði (eu.pwpush.com)

Mælt með fyrir stofnanir ESB

Hýst á DigitalOcean í Hollandi (EES). Gögn um gagnaflutning eru unnin og geymd að öllu leyti innan Evrópska efnahagssvæðisins.

Gagnaver
Holland (EES)
Flutningur gagna um farm
Fer aldrei yfir EES-svæðið
Færslupóstur
Brevo (Frakkland, EES)
Greiningar
Líklegt (með aðsetur í ESB, nafnlaust)
🇺🇸

Bandaríkin (us.pwpush.com)

Ameríka og restin af heiminum

Hýst á DigitalOcean í Bandaríkjunum. Tilvalið fyrir stofnanir eða teymi í Norður-Ameríku án krafna um gagnageymslu innan ESB. Staðlaðar samningsákvæði ESB eru til staðar fyrir allan gagnaflæði yfir landamæri. Stofnanir sem þurfa gagnageymslu innan ESB ættu að nota eu.pwpush.com.

03

Gagnavernd með hönnun

Allir eiginleikar í Password Pusher eru hannaðir með gagnalágmörkun, tilgangstakmörkun og geymslurými að leiðarljósi.

Sjálfvirk gagnagilding

Hver tilkynning rennur sjálfkrafa út eftir stillanlegt fjölda skoðana eða tímabil. Gögnum er eytt varanlega — ekki geymt, ekki sjálfkrafa eytt. Farið.

Gagnalágmörkun

Við söfnum aðeins því sem nauðsynlegt er til að veita þjónustuna. Engar rakningarkökur, engar hegðunargreiningar, engin auglýsinganet frá þriðja aðila. Plausible Analytics er nafnlaust og byggir á lögum ESB.

AES-256-GCM dulkóðun

Öll viðkvæm gögn eru dulkóðuð í kyrrstöðu með AES-256-GCM með lyklum sem eru afleiddir fyrir hvern reit. Dulkóðunarlagið er að fullu opið og hægt að endurskoða á GitHub.

Full endurskoðunarskráning

Heildar endurskoðunarslóð fyrir líftíma hverrar afhendingar: stofnun, skoðanir, gildistími. Vitaðu nákvæmlega hverjir fengu aðgang að hvað og hvenær — nauðsynlegt fyrir ábyrgðarkröfur GDPR.

Öryggiskjarni með opnum hugbúnaði

Allur öryggismikill kóði — dulkóðun, gagnameðhöndlun, fyrningarrökfræði, endurskoðunarskráning — er að fullu opinn hugbúnaður og endurskoðanlegur á GitHub. Lokaður kóði nær aðeins yfir eiginleika vörunnar, aldrei öryggi.

Samningur um gagnavinnslu

Gagnavinnslusamningur (DPA) tekur sjálfkrafa gildi fyrir allar stofnanir sem nota þjónustu ESB á eu.pwpush.com. Sjá nánari upplýsingar um gagnavinnslusamninginn á eu.pwpush.com/dpa — ekki er þörf á sérstöku undirrituðu skjali.

04

Undirvinnsluaðilar

Við notum aðeins 5 undirvinnsluaðila — og aðeins einn (DigitalOcean) sér nokkurn tímann um gagnaflutningsgögnin þín.

Undirvinnsluaðili Tilgangur Staðsetning Meðhöndlar farmgögn? Öryggisráðstafanir
DigitalOcean Hýsing, gagnagrunnur, afrit Holland (ESB) eða Bandaríkin Stöðugildisstaðlar ESB, SOC 2
Stripe Greiðsluvinnsla Bandaríkin Nei Stöðugildiskröfur ESB, PCI DSS
Brevo Færslupóstur Frakkland (ESB) Nei EES-fullnægjandi
Buttondown Fréttabréf með tölvupósti Bandaríkin Nei Staðfestingarviðurkenningar ESB
Plausible Analytics Vefgreiningar Evrópusambandið Nei Fullnægjandi EES-reglur, engar vafrakökur

Lykilatriði fyrir viðskiptavini innan ESB: Fyrir ESB-svæðið er gagnaflutningsgögn eingöngu meðhöndluð af DigitalOcean í Hollandi. Engin gagnaflutningsgögn eru unnin af neinum undirvinnsluaðila í Bandaríkjunum.

05

Samræmingu GDPR-greina

Arkitektúr Password Pusher er í beinni útlínu tengdur kjarnareglum GDPR. Svona er fjallað um hverja meginreglu:

5. gr. (1)(c) — Lágmörkun gagna

Aðeins leynileg gögn og lágmarks lýsigögn eru geymd. Engin hegðunarrakning, engin óþarfa gagnasöfnun.

5. gr. (1)(e) — Geymslutakmarkanir

Sjálfvirk fyrningartími tryggir að gögn séu ekki geymd lengur en nauðsyn krefur. Hægt að stilla eftir fjölda áhorfa eða tímabili.

5. gr. (1)(f) — Heiðarleiki og trúnaður

AES-256-GCM dulkóðun í hvíld, TLS í flutningi, lyklar afleiddir fyrir hvern reit og endurskoðunarskráning fyrir hvert aðgangstilvik.

25. gr. — Gagnavernd með hönnun

Skammvinn miðlun er kjarnaafurðin — gagnaeyðing er eiginleiki, ekki eftiráhugsun.

28. gr. — Skyldur vinnsluaðila

Vinnslusamningur er fáanlegur ef óskað er. Aðeins 5 undirvinnsluaðilar, fullkomlega skjalfestir. Staðfestingarreglur ESB í gildi fyrir millifærslur utan EES.

44.–49. gr. — Alþjóðlegar millifærslur

Gögn um gagnaflutning frá ESB-svæðinu eru áfram innan EES-svæðisins (Hollands). Fyrir Bandaríkin gilda staðlaðar samningsákvæði ESB um allan gagnaflutning yfir landamæri.

06

Sjálfhýsing fyrir fulla stjórn

Hámarks gagnayfirráð

Sjálfhýsið lykilorðsþjón í ykkar eigin innviði. Þínir netþjónar, dulkóðunarlyklar, reglur. Apnotic sér aldrei gögnin þín.

Þegar þú hýsir Password Pusher sjálfur, þá er Apnotic hugbúnaðarframleiðandi — ekki gagnavinnsluaðili. Gögnin þín snerta aldrei innviði okkar. Þú stjórnar dulkóðun, aðgangi, varðveislu og samræmisvottun alfarið innan þíns eigin umhverfis.

Innviðir þínir

Settu upp í gegnum Docker, Kubernetes (opinber Helm töflur) eða án kerfisbundins hugbúnaðar. Keyrðu það á AWS, Azure, GCP, á staðnum — hvar sem þú vilt.

Dulkóðunarlyklarnir þínir

Þú stjórnar aðaldulkóðunarlyklinum. Apnotic hefur ekki aðgang að gögnunum þínum — við erum hugbúnaðarframleiðandi, ekki gagnavinnsluaðili.

Einkaskilgreining fyrirtækja

Sjálfhýst Pro Advanced og Enterprise kerfi innihalda raunverulega SSO fyrir fyrirtæki — stilltu þinn eigin Entra, Okta, Auth0 eða sérsniðinn OAuth2/OIDC veitu.

07

Samningur um gagnavinnslu

Gagnavinnslusamningur (DPA) tekur sjálfkrafa gildi fyrir allar stofnanir sem nota þjónustuna sem hýst er innan ESB á eu.pwpush.com. Staðlað gagnavinnslusamningur okkar er aðgengilegur almenningi á eu.pwpush.com/dpa og gildir með samþykki þjónustuskilmála okkar — ekki er þörf á sérstöku undirriti. Hann nær yfir:

  • Samræmd vinnsluskilmálar samkvæmt 28. grein GDPR
  • Umfang skýrra gagna — Reikningsgögn (nafn, netfang, fyrirtæki) og forritsgögn (sendingar/beiðnir), með varðveisluskilmálum
  • 72 klukkustunda tilkynning um brot, réttur til árlegrar endurskoðunar og hámarksábyrgð

Hefur þú spurningar um GDPR eða reglufylgni?

Hafðu samband við support@pwpush.com — við svörum fyrirspurnum um reglufylgni innan tveggja virkra daga.

Síðast uppfært: Maí 2026 · Apnotic, LLC