GDPR atbilstība
Kopīgojiet paroles, akreditācijas datus un sensitīvus datus ar pilnu ES datu rezidenci. Jūsu dati paliek jūsu izvēlētajā reģionā - garantēti.
Automātiska derīguma termiņa izbeigšanās, visaptveroša audita reģistrēšana un atvērtā pirmkoda drošības arhitektūra - jau no pašiem pamatiem veidota atbilstoši GDPR prasībām.
Šajā lapā
GDPR atbilstības pārskats
Password Pusher jau no pašiem pamatiem ir veidots atbilstoši GDPR prasībām. Ar vairāk nekā 15 gadus ilgu ražošanas procesu un vairāk nekā 100 miljoniem koplietojamo noslēpumu mēs nodrošinām ES datu rezidenci, automātisku datu derīguma termiņa izbeigšanos un pilnīgu audita žurnālu reģistrēšanu organizācijām, kurām jāievēro GDPR prasības.
Mēs darbojamies divās pilnībā neatkarīgās instancēs. Kravas dati tiek apstrādāti tikai jūsu izvēlētajā reģionā un nekad netiek pārsūtīti ārpus tā. Visiem ES izvietoto pakalpojumu lietotājiem automātiski tiek piemērots datu apstrādes līgums (DPA), kas ir publiski pieejams eu.pwpush.com/dpa.
Datu reģioni
Password Pusher izmanto divus atšķirīgus datu reģionus. Sensitīvie dati, kas tiek sniegti pieprasījumos un pieprasījumos, tiek apstrādāti tikai izvēlētajā datu reģionā un nekad netiek pārsūtīti ārpus šī reģiona.
ES reģions (eu.pwpush.com)
Ieteicams ES organizācijāmUzturēts vietnē DigitalOcean Nīderlandē (EEZ). Push komerckravas dati tiek pilnībā apstrādāti un glabāti Eiropas Ekonomikas zonā.
ASV reģions (us.pwpush.com)
Amerikā un pārējā pasaulēUzturēts DigitalOcean Amerikas Savienotajās Valstīs. Ideāli piemērots Ziemeļamerikas organizācijām vai komandām, kurām nav ES datu rezidences prasību. Jebkurai pārrobežu datu plūsmai tiek piemērotas ES standarta līguma klauzulas. Organizācijām, kurām nepieciešama ES datu rezidences vieta, jāizmanto eu.pwpush.com.
Integrēta datu aizsardzība
Katra Password Pusher funkcija ir izstrādāta, ņemot vērā datu minimizēšanu, mērķu ierobežošanu un glabāšanas ierobežošanu.
Automātiska datu derīguma termiņa izbeigšanās
Katrs atspiedums automātiski beidzas pēc konfigurējama skatījumu skaita vai laika perioda. Dati tiek dzēsti neatgriezeniski - ne arhivēti, ne izdzēsti. Aizgājuši.
Datu minimizēšana
Mēs apkopojam tikai to, kas nepieciešams pakalpojuma sniegšanai. Nekādu izsekošanas sīkfailu, nekādas uzvedības analīzes, nekādu trešo pušu reklāmas tīklu. Plausible Analytics ir anonīma un darbojas ES.
AES-256-GCM šifrēšana
Visi sensitīvie dati tiek šifrēti miera režīmā, izmantojot AES-256-GCM ar katram laukam atvasinātām atslēgām. Šifrēšanas slānis ir pilnībā atvērts un auditējams GitHub vietnē.
Pilnīga audita žurnālu reģistrēšana
Pilna dzīves cikla audita izsekojamība katram push: izveide, skatījumi, derīguma termiņa beigas. Precīzi ziniet, kas, kam un kad piekļūvis - būtiski GDPR pārskatatbildības prasībām.
Atvērtā koda drošības kodols
Viss drošībai būtiskais kods - šifrēšana, datu apstrāde, derīguma termiņa beigu loģika, audita reģistrēšana - ir pilnībā atklāts un auditējams vietnē GitHub. Slēgtā koda kods attiecas tikai uz produkta funkcijām, bet ne uz drošību.
Datu apstrādes līgums
Datu apstrādes līgums (DPA) automātiski stājas spēkā visām organizācijām, kas izmanto ES izvietoto pakalpojumu vietnē eu.pwpush.com. Pilns DPA ir pieejams vietnē eu.pwpush.com/dpa - nav nepieciešams atsevišķs parakstīts dokuments.
Apakšprocesori
Mēs izmantojam tikai 5 apakšprocesorus, un tikai viens no tiem (DigitalOcean) vienmēr apstrādā jūsu push slodzes datus.
| Apakšprocesors | Mērķis | Atrašanās vieta | Apstrādā lietderīgās slodzes datus? | Aizsardzības pasākumi |
|---|---|---|---|---|
| DigitalOcean | Hostings, datu bāze, dublējumi | Nīderlande (ES) vai ASV | Jā | ES SCC, SOC 2 |
| Stripe | Maksājumu apstrāde | Amerikas Savienotās Valstis | Nē | ES SCC, PCI DSS |
| Brevo | Darījumu e-pasts | Francija (ES) | Nē | EEZ atbilstība |
| Buttondown | E-pasta biļetens | Amerikas Savienotās Valstis | Nē | ES SCC |
| Plausible Analytics | Tīmekļa analītika | Eiropas Savienība | Nē | EEZ atbilstība, bez sīkfailiem |
Svarīgākais punkts ES klientiem: ES reģionā push komerckravas datus apstrādā tikai DigitalOcean Nīderlandē. Neviens ASV bāzēts apakšprocesors neapstrādā nekādus datu slodzes datus.
GDPR panta saskaņošana
Password Pusher arhitektūra tieši atbilst GDPR pamatprincipiem. Lūk, kā katrs princips ir ievērots:
Tiek saglabāti tikai slepenie un minimālie metadati. Nav uzvedības izsekošanas, nav nevajadzīgas datu vākšanas.
Automātiska derīguma termiņa izbeigšanās nodrošina, ka dati netiek glabāti ilgāk, nekā nepieciešams. Konfigurējams pēc skatījumu skaita vai laika perioda.
AES-256-GCM šifrēšana miera režīmā, TLS tranzītā, katra lauka atvasinātās atslēgas un katra piekļuves notikuma audita reģistrēšana.
Pamata produkts ir īslaicīga koplietošana - datu iznīcināšana ir funkcija, nevis papildu doma.
Datu apstrādes līgums pieejams pēc pieprasījuma. Tikai 5 apakšapstrādātāji, pilnībā dokumentēti. ES SCC ir spēkā attiecībā uz datu pārsūtīšanu ārpus EEZ.
ES reģiona lietderīgās slodzes dati paliek EEZ (Nīderlandē). Attiecībā uz ASV reģionu visas pārrobežu datu plūsmas regulē ES standarta līguma klauzulas.
Pilnīga kontrole pašmājvietā
Maksimāla datu suverenitāte
Pašu saimniekošana Password Pusher savā infrastruktūrā. Jūsu serveri, šifrēšanas atslēgas, noteikumi. Apnotic nekad neredz jūsu datus.
Ja jūs pats izmitināt paroli Password Pusher, Apnotic ir programmatūras pārdevējs, nevis datu apstrādātājs. Jūsu dati nekad neskar mūsu infrastruktūru. Šifrēšanu, piekļuvi, saglabāšanu un atbilstības sertifikāciju pilnībā kontrolējat savā vidē.
Jūsu infrastruktūra
Izvietošana, izmantojot Docker, Kubernetes (oficiālās Helm diagrammas) vai tukšu metālu. Izmantojiet to AWS, Azure, GCP, GCP, uz vietas - jebkur, kur vēlaties.
Jūsu šifrēšanas atslēgas
Jūs kontrolējat galveno šifrēšanas atslēgu. Apnotic nav piekļuves jūsu datiem - mēs esam programmatūras pārdevējs, nevis datu apstrādātājs.
Uzņēmuma SSO
Self-Hosted Pro Advanced un Enterprise ietver reālu uzņēmuma SSO - konfigurējiet savu Entra, Okta, Auth0 vai pielāgotu OAuth2/OIDC nodrošinātāju.
Datu apstrādes līgums
Datu apstrādes līgums (DPA) automātiski stājas spēkā visām organizācijām, kas izmanto ES izmitināto pakalpojumu eu.pwpush.com. Mūsu standarta DPA ir publiski pieejams vietnē eu.pwpush.com/dpa, un tas ir piemērojams, pieņemot mūsu pakalpojuma sniegšanas noteikumus - atsevišķs parakstīts dokuments nav nepieciešams. Tas attiecas uz:
- VDAR 28. panta saskaņoti apstrādes noteikumi
- Skaidri noteikta datu joma - konta dati (vārds, e-pasts, uzņēmums) un lietojumprogrammas dati (push/pieprasījuma ielādes) ar saglabāšanas noteikumiem
- 72 stundu paziņojums par pārkāpumu, ikgadējas revīzijas tiesības un ierobežota atbildība
Jums ir jautājumi par GDPR vai atbilstību?
Sazinieties ar support@pwpush.com - mēs atbildam uz atbilstības pieprasījumiem 2 darba dienu laikā.
Pēdējo reizi atjaunināts: Maijs 2026 - Apnotic, LLC