ES datu aizsardzība

GDPR atbilstība

Kopīgojiet paroles, akreditācijas datus un sensitīvus datus ar pilnu ES datu rezidenci. Jūsu dati paliek jūsu izvēlētajā reģionā - garantēti.

Automātiska derīguma termiņa izbeigšanās, visaptveroša audita reģistrēšana un atvērtā pirmkoda drošības arhitektūra - jau no pašiem pamatiem veidota atbilstoši GDPR prasībām.

01

GDPR atbilstības pārskats

Password Pusher jau no pašiem pamatiem ir veidots atbilstoši GDPR prasībām. Ar vairāk nekā 15 gadus ilgu ražošanas procesu un vairāk nekā 100 miljoniem koplietojamo noslēpumu mēs nodrošinām ES datu rezidenci, automātisku datu derīguma termiņa izbeigšanos un pilnīgu audita žurnālu reģistrēšanu organizācijām, kurām jāievēro GDPR prasības.

15+
Ražošanas gadi
100M+
Koplietojamie noslēpumi
2
Datu reģioni
5
Apakšprocesori

Mēs darbojamies divās pilnībā neatkarīgās instancēs. Kravas dati tiek apstrādāti tikai jūsu izvēlētajā reģionā un nekad netiek pārsūtīti ārpus tā. Visiem ES izvietoto pakalpojumu lietotājiem automātiski tiek piemērots datu apstrādes līgums (DPA), kas ir publiski pieejams eu.pwpush.com/dpa.

02

Datu reģioni

Password Pusher izmanto divus atšķirīgus datu reģionus. Sensitīvie dati, kas tiek sniegti pieprasījumos un pieprasījumos, tiek apstrādāti tikai izvēlētajā datu reģionā un nekad netiek pārsūtīti ārpus šī reģiona.

🇪🇺

ES reģions (eu.pwpush.com)

Ieteicams ES organizācijām

Uzturēts vietnē DigitalOcean Nīderlandē (EEZ). Push komerckravas dati tiek pilnībā apstrādāti un glabāti Eiropas Ekonomikas zonā.

Datu centrs
Nīderlande (EEZ)
Kravas datu pārsūtīšana
Nekad neizbrauc no EEZ
Darījumu e-pasts
Brevo (Francija, EEZ)
Analītika
Iespējams (no ES, anonīms)
🇺🇸

ASV reģions (us.pwpush.com)

Amerikā un pārējā pasaulē

Uzturēts DigitalOcean Amerikas Savienotajās Valstīs. Ideāli piemērots Ziemeļamerikas organizācijām vai komandām, kurām nav ES datu rezidences prasību. Jebkurai pārrobežu datu plūsmai tiek piemērotas ES standarta līguma klauzulas. Organizācijām, kurām nepieciešama ES datu rezidences vieta, jāizmanto eu.pwpush.com.

03

Integrēta datu aizsardzība

Katra Password Pusher funkcija ir izstrādāta, ņemot vērā datu minimizēšanu, mērķu ierobežošanu un glabāšanas ierobežošanu.

Automātiska datu derīguma termiņa izbeigšanās

Katrs atspiedums automātiski beidzas pēc konfigurējama skatījumu skaita vai laika perioda. Dati tiek dzēsti neatgriezeniski - ne arhivēti, ne izdzēsti. Aizgājuši.

Datu minimizēšana

Mēs apkopojam tikai to, kas nepieciešams pakalpojuma sniegšanai. Nekādu izsekošanas sīkfailu, nekādas uzvedības analīzes, nekādu trešo pušu reklāmas tīklu. Plausible Analytics ir anonīma un darbojas ES.

AES-256-GCM šifrēšana

Visi sensitīvie dati tiek šifrēti miera režīmā, izmantojot AES-256-GCM ar katram laukam atvasinātām atslēgām. Šifrēšanas slānis ir pilnībā atvērts un auditējams GitHub vietnē.

Pilnīga audita žurnālu reģistrēšana

Pilna dzīves cikla audita izsekojamība katram push: izveide, skatījumi, derīguma termiņa beigas. Precīzi ziniet, kas, kam un kad piekļūvis - būtiski GDPR pārskatatbildības prasībām.

Atvērtā koda drošības kodols

Viss drošībai būtiskais kods - šifrēšana, datu apstrāde, derīguma termiņa beigu loģika, audita reģistrēšana - ir pilnībā atklāts un auditējams vietnē GitHub. Slēgtā koda kods attiecas tikai uz produkta funkcijām, bet ne uz drošību.

Datu apstrādes līgums

Datu apstrādes līgums (DPA) automātiski stājas spēkā visām organizācijām, kas izmanto ES izvietoto pakalpojumu vietnē eu.pwpush.com. Pilns DPA ir pieejams vietnē eu.pwpush.com/dpa - nav nepieciešams atsevišķs parakstīts dokuments.

04

Apakšprocesori

Mēs izmantojam tikai 5 apakšprocesorus, un tikai viens no tiem (DigitalOcean) vienmēr apstrādā jūsu push slodzes datus.

Apakšprocesors Mērķis Atrašanās vieta Apstrādā lietderīgās slodzes datus? Aizsardzības pasākumi
DigitalOcean Hostings, datu bāze, dublējumi Nīderlande (ES) vai ASV ES SCC, SOC 2
Stripe Maksājumu apstrāde Amerikas Savienotās Valstis ES SCC, PCI DSS
Brevo Darījumu e-pasts Francija (ES) EEZ atbilstība
Buttondown E-pasta biļetens Amerikas Savienotās Valstis ES SCC
Plausible Analytics Tīmekļa analītika Eiropas Savienība EEZ atbilstība, bez sīkfailiem

Svarīgākais punkts ES klientiem: ES reģionā push komerckravas datus apstrādā tikai DigitalOcean Nīderlandē. Neviens ASV bāzēts apakšprocesors neapstrādā nekādus datu slodzes datus.

05

GDPR panta saskaņošana

Password Pusher arhitektūra tieši atbilst GDPR pamatprincipiem. Lūk, kā katrs princips ir ievērots:

Art. 5. panta 1. punkta c) apakšpunkts - datu minimizēšana

Tiek saglabāti tikai slepenie un minimālie metadati. Nav uzvedības izsekošanas, nav nevajadzīgas datu vākšanas.

Art. 5. panta 1. punkta e) apakšpunkts - glabāšanas ierobežojums

Automātiska derīguma termiņa izbeigšanās nodrošina, ka dati netiek glabāti ilgāk, nekā nepieciešams. Konfigurējams pēc skatījumu skaita vai laika perioda.

Art. 5. panta 1. punkta f) apakšpunkts - integritāte un konfidencialitāte

AES-256-GCM šifrēšana miera režīmā, TLS tranzītā, katra lauka atvasinātās atslēgas un katra piekļuves notikuma audita reģistrēšana.

Art. 25 - Integrēta datu aizsardzība

Pamata produkts ir īslaicīga koplietošana - datu iznīcināšana ir funkcija, nevis papildu doma.

Art. 28 - Apstrādātāja pienākumi

Datu apstrādes līgums pieejams pēc pieprasījuma. Tikai 5 apakšapstrādātāji, pilnībā dokumentēti. ES SCC ir spēkā attiecībā uz datu pārsūtīšanu ārpus EEZ.

Art. 44-49 - Starptautiskie pārskaitījumi

ES reģiona lietderīgās slodzes dati paliek EEZ (Nīderlandē). Attiecībā uz ASV reģionu visas pārrobežu datu plūsmas regulē ES standarta līguma klauzulas.

06

Pilnīga kontrole pašmājvietā

Maksimāla datu suverenitāte

Pašu saimniekošana Password Pusher savā infrastruktūrā. Jūsu serveri, šifrēšanas atslēgas, noteikumi. Apnotic nekad neredz jūsu datus.

Ja jūs pats izmitināt paroli Password Pusher, Apnotic ir programmatūras pārdevējs, nevis datu apstrādātājs. Jūsu dati nekad neskar mūsu infrastruktūru. Šifrēšanu, piekļuvi, saglabāšanu un atbilstības sertifikāciju pilnībā kontrolējat savā vidē.

Jūsu infrastruktūra

Izvietošana, izmantojot Docker, Kubernetes (oficiālās Helm diagrammas) vai tukšu metālu. Izmantojiet to AWS, Azure, GCP, GCP, uz vietas - jebkur, kur vēlaties.

Jūsu šifrēšanas atslēgas

Jūs kontrolējat galveno šifrēšanas atslēgu. Apnotic nav piekļuves jūsu datiem - mēs esam programmatūras pārdevējs, nevis datu apstrādātājs.

Uzņēmuma SSO

Self-Hosted Pro Advanced un Enterprise ietver reālu uzņēmuma SSO - konfigurējiet savu Entra, Okta, Auth0 vai pielāgotu OAuth2/OIDC nodrošinātāju.

07

Datu apstrādes līgums

Datu apstrādes līgums (DPA) automātiski stājas spēkā visām organizācijām, kas izmanto ES izmitināto pakalpojumu eu.pwpush.com. Mūsu standarta DPA ir publiski pieejams vietnē eu.pwpush.com/dpa, un tas ir piemērojams, pieņemot mūsu pakalpojuma sniegšanas noteikumus - atsevišķs parakstīts dokuments nav nepieciešams. Tas attiecas uz:

  • VDAR 28. panta saskaņoti apstrādes noteikumi
  • Skaidri noteikta datu joma - konta dati (vārds, e-pasts, uzņēmums) un lietojumprogrammas dati (push/pieprasījuma ielādes) ar saglabāšanas noteikumiem
  • 72 stundu paziņojums par pārkāpumu, ikgadējas revīzijas tiesības un ierobežota atbildība

Jums ir jautājumi par GDPR vai atbilstību?

Sazinieties ar support@pwpush.com - mēs atbildam uz atbilstības pieprasījumiem 2 darba dienu laikā.

Pēdējo reizi atjaunināts: Maijs 2026 - Apnotic, LLC