EU 데이터 보호

GDPR 준수

비밀번호, 자격증명, 민감한 데이터를 전체 EU 데이터 거주지로 공유하세요. 데이터는 선택한 지역에 안전하게 보관됩니다.

자동 만료, 엔드투엔드 감사 로깅, 오픈 소스 보안 아키텍처 - 처음부터 GDPR 준수를 위해 구축되었습니다.

01

GDPR 규정 준수 개요

비밀번호 푸셔는 처음부터 GDPR 준수를 위해 제작되었습니다. 15년 이상 생산 및 1억 개 이상의 비밀 공유를 통해 GDPR 요건을 충족해야 하는 조직을 위해 EU 데이터 상주, 데이터 자동 만료, 전체 감사 로깅을 제공합니다.

15+
생산 연도
100M+
공유된 비밀
2
데이터 영역
5
하위 프로세서

당사는 완전히 독립된 두 개의 인스턴스를 운영합니다. 페이로드 데이터는 사용자가 선택한 지역 내에서만 처리되며 외부로 전송되지 않습니다. 데이터 처리 계약(DPA)은 모든 EU 호스팅 서비스 사용자에게 자동으로 적용되며 eu.pwpush.com/dpa에서 공개적으로 확인할 수 있습니다.

02

데이터 영역

비밀번호 푸셔는 두 개의 별개의 데이터 리전을 운영합니다. 푸시 및 요청에 제공된 민감한 데이터는 선택한 데이터 영역 내에서만 처리되며 해당 영역 외부로 전송되지 않습니다.

🇪🇺

EU 지역(eu.pwpush.com)

EU 조직에 권장

네덜란드(EEA)의 디지털오션에서 호스팅됩니다. 푸시 페이로드 데이터는 전적으로 유럽 경제 지역 내에서 처리 및 저장됩니다.

데이터 센터
네덜란드(EEA)
페이로드 데이터 전송
EEA를 벗어나지 않습니다
트랜잭션 이메일
브레보(프랑스, EEA)
분석
그럴듯함(EU 기반, 익명)
🇺🇸

미국 지역(us.pwpush.com)

미주 및 기타 지역

미국 DigitalOcean에서 호스팅됩니다. EU 데이터 거주 요건이 없는 북미 조직이나 팀에 이상적입니다. 모든 국경 간 데이터 흐름에 대해 EU 표준 계약 조항이 적용됩니다. EU 데이터 거주가 필요한 조직은 eu.pwpush.com을 사용해야 합니다.

03

설계를 통한 데이터 보호

비밀번호 푸셔의 모든 기능은 데이터 최소화, 목적 제한, 저장 용량 제한을 핵심으로 설계되었습니다.

데이터 자동 만료

모든 푸시는 구성 가능한 조회 수 또는 기간이 지나면 자동으로 만료됩니다. 데이터는 보관되거나 소프트 삭제되지 않고 영구적으로 삭제됩니다. Gone.

데이터 최소화

당사는 서비스 제공에 필요한 정보만 수집합니다. 추적 쿠키, 행동 분석, 타사 광고 네트워크를 사용하지 않습니다. 그럴듯한 분석은 익명으로 운영되며 EU에 기반을 두고 있습니다.

AES-256-GCM 암호화

모든 민감한 데이터는 필드별 파생 키와 함께 AES-256-GCM을 사용하여 미사용 시 암호화됩니다. 암호화 계층은 완전한 오픈 소스이며 GitHub에서 감사할 수 있습니다.

전체 감사 로깅

생성, 조회, 만료 등 모든 푸시에 대한 완벽한 수명 주기 감사 추적. 누가 언제 무엇에 액세스했는지 정확히 파악 - GDPR 책임 요건에 필수적입니다.

오픈 소스 보안 코어

암호화, 데이터 처리, 만료 로직, 감사 로깅 등 보안에 중요한 모든 코드는 완전한 오픈 소스이며 GitHub에서 감사할 수 있습니다. 비공개 소스 코드는 제품 기능만 다루며 보안은 다루지 않습니다.

데이터 처리 동의

데이터 처리 계약(DPA)은 EU 호스팅 서비스를 사용하는 모든 조직에 자동으로 적용됩니다(eu.pwpush.com). 별도의 서명이 필요 없는 전체 DPA는 eu.pwpush.com/dpa에서 확인할 수 있습니다.

04

하위 프로세서

당사는 단 5개의 서브프로세서만 사용하며, 단 하나의 서브프로세서(DigitalOcean)만이 푸시 페이로드 데이터를 처리합니다.

하위 프로세서 목적 위치 페이로드 데이터를 처리하나요? 안전 장치
DigitalOcean 호스팅, 데이터베이스, 백업 네덜란드(EU) 또는 미국 EU SCC, SOC 2
Stripe 결제 처리 미국 아니요 EU SCC, PCI DSS
Brevo 트랜잭션 이메일 프랑스(EU) 아니요 EEA 적정성
Buttondown 이메일 뉴스레터 미국 아니요 EU SCC
Plausible Analytics 웹 분석 유럽 연합 아니요 EEA 적정성, 쿠키 없음

EU 고객을 위한 핵심 사항: EU 지역의 경우, 푸시 페이로드 데이터는 네덜란드의 DigitalOcean에서 독점적으로 처리합니다. 미국 기반 하위 프로세서에서는 어떠한 페이로드 데이터도 처리하지 않습니다.

05

GDPR 조항 정렬

비밀번호 푸셔의 아키텍처는 핵심 GDPR 원칙에 직접 매핑됩니다. 각 원칙이 어떻게 적용되는지는 다음과 같습니다:

Art. 5(1)(c) - 데이터 최소화

비밀 및 최소한의 메타데이터만 저장됩니다. 행동 추적이나 불필요한 데이터 수집이 없습니다.

Art. 5(1)(e) - 저장 공간 제한

자동 만료 기능을 사용하면 데이터가 필요 이상으로 오래 보관되지 않습니다. 조회 수 또는 기간별로 구성할 수 있습니다.

Art. 5(1)(f) - 무결성 및 기밀 유지

미사용 시 AES-256-GCM 암호화, 전송 중 TLS, 필드별 파생 키, 모든 액세스 이벤트에 대한 감사 로깅.

Art. 25 - 설계를 통한 데이터 보호

임시 공유는 핵심 제품이며, 데이터 파기는 사후 고려 사항이 아닌 기능입니다.

Art. 28 - 프로세서의 의무

요청 시 데이터 처리 동의서를 제공합니다. 5개의 하위 처리자만 완전히 문서화되어 있습니다. 비-EEA 이전을 위한 EU SCC가 마련되어 있습니다.

예술. 44-49 - 국제 송금

EU 지역 페이로드 데이터는 EEA(네덜란드)에 보관됩니다. 미국 지역의 경우 EU 표준 계약 조항이 모든 국경 간 데이터 흐름에 적용됩니다.

06

완벽한 제어를 위한 셀프 호스팅

데이터 주권 극대화

자체 인프라에서 셀프 호스트 비밀번호 푸셔를 사용하세요. 서버, 암호화 키, 규칙. Apnotic은 사용자의 데이터를 절대 볼 수 없습니다.

비밀번호 푸셔를 자체 호스팅하는 경우, Apnotic은 데이터 처리업체가 아닌 소프트웨어 공급업체입니다. 사용자의 데이터는 당사의 인프라에 절대 닿지 않습니다. 암호화, 액세스, 보존, 규정 준수 인증을 전적으로 자체 환경 내에서 제어할 수 있습니다.

인프라

Docker, Kubernetes(공식 Helm 차트) 또는 베어메탈을 통해 배포하세요. AWS, Azure, GCP, 온프레미스 등 원하는 곳에서 실행하세요.

암호화 키

마스터 암호화 키는 사용자가 제어합니다. Apnotic은 데이터 처리업체가 아닌 소프트웨어 공급업체로서 귀하의 데이터에 액세스할 수 없습니다.

엔터프라이즈 SSO

셀프 호스팅 프로 고급 및 엔터프라이즈에는 실제 엔터프라이즈 SSO가 포함되어 있어 자체 Entra, Okta, Auth0 또는 사용자 지정 OAuth2/OIDC 공급자를 구성할 수 있습니다.

07

데이터 처리 동의

데이터 처리 계약(DPA)은 eu.pwpush.com에서 EU 호스팅 서비스를 사용하는 모든 조직에 자동으로 적용됩니다. 당사의 표준 DPA는 eu.pwpush.com/dpa에서 공개되어 있으며 서비스 약관에 동의함으로써 적용되며 별도의 서명이 필요하지 않습니다. 적용 범위

  • GDPR 제28조에 부합하는 처리 조건
  • 명시적 데이터 범위 - 계정 데이터(이름, 이메일, 회사) 및 애플리케이션 데이터(푸시/요청 페이로드), 보존 조건 포함
  • 72시간 위반 알림, 연간 감사 권한, 책임 한도 제한

GDPR 또는 규정 준수에 대한 질문이 있으신가요?

support@pwpush.com]에 문의 - 규정 준수 관련 문의는 영업일 기준 2일 이내에 답변해 드립니다.

마지막 업데이트: 2026년 5월 - Apnotic, LLC