EUs databeskyttelse

Overholdelse av GDPR

Del passord, påloggingsinformasjon og sensitive data med fullt EU-opphold for data. Dataene dine forblir i den regionen du velger - garantert.

Automatisk utløp, gjennomgående revisjonslogging og sikkerhetsarkitektur med åpen kildekode - bygget for GDPR-samsvar fra grunnen av.

01

Oversikt over overholdelse av GDPR

Password Pusher er bygget for GDPR-samsvar fra grunnen av. Med 15+ år i produksjon og 100+ millioner delte hemmeligheter, tilbyr vi EU-opphold for data, automatisk utløp av data og full revisjonslogging for organisasjoner som må oppfylle GDPR-kravene.

15+
Antall år i produksjon
100M+
Delte hemmeligheter
2
Dataregioner
5
Underprosessorer

Vi driver to helt uavhengige instanser. Nyttelastdata behandles utelukkende innenfor den regionen du har valgt, og overføres aldri utenfor den. En databehandleravtale (DPA) er automatisk i kraft for alle brukere av EU-hosting-tjenester og er offentlig tilgjengelig på eu.pwpush.com/dpa.

02

Dataregioner

Password Pusher opererer med to distinkte dataregioner. Sensitive data som oppgis i push-meldinger og forespørsler, behandles utelukkende innenfor den valgte dataregionen og overføres aldri utenfor denne regionen.

🇪🇺

EU-regionen (eu.pwpush.com)

Anbefales for EU-organisasjoner

Ligger hos DigitalOcean i Nederland (EØS). Push-nyttelastdata behandles og lagres i sin helhet innenfor Det europeiske økonomiske samarbeidsområdet.

Datasenter
Nederland (EØS)
Overføring av nyttelastdata
Forlater aldri EØS
Transaksjonell e-post
Brevo (Frankrike, EØS)
Analyse
Troverdig (EU-basert, anonym)
🇺🇸

Region USA (us.pwpush.com)

Amerika og resten av verden

Ligger hos DigitalOcean i USA. Ideell for nordamerikanske organisasjoner eller team uten krav til dataopphold i EU. EUs standardkontraktsklausuler er på plass for all dataflyt over landegrensene. Organisasjoner som krever datatilhørighet i EU, bør bruke eu.pwpush.com.

03

Innebygd databeskyttelse

Alle funksjonene i Password Pusher er utviklet med tanke på dataminimering, formålsbegrensning og lagringsbegrensning.

Automatisk utløp av data

Hver push utløper automatisk etter et konfigurerbart antall visninger eller en tidsperiode. Data slettes permanent - ikke arkivert, ikke soft-deleted. Borte.

Minimering av data

Vi samler bare inn det som er nødvendig for å levere tjenesten. Ingen informasjonskapsler for sporing, ingen atferdsanalyse, ingen tredjeparts annonsenettverk. Plausible Analytics er anonymt og EU-basert.

AES-256-GCM-kryptering

Alle sensitive data krypteres i hvile ved hjelp av AES-256-GCM med avledede nøkler per felt. Krypteringslaget er fullstendig åpen kildekode og kan revideres på GitHub.

Fullstendig revisjonslogging

Fullstendig livssykluskontroll for hver eneste push: opprettelse, visninger, utløp. Du vet nøyaktig hvem som har hatt tilgang til hva og når - avgjørende for å oppfylle GDPR-kravene.

Kjernen i åpen kildekode-sikkerhet

All sikkerhetskritisk kode - kryptering, datahåndtering, utløpslogikk, revisjonslogging - er fullstendig åpen kildekode og kan revideres på GitHub. Lukket kildekode dekker kun produktfunksjoner, aldri sikkerhet.

Avtale om databehandling

En databehandleravtale (DPA) er automatisk i kraft for alle organisasjoner som bruker EU-tjenesten på eu.pwpush.com. Se hele databehandleravtalen på eu.pwpush.com/dpa - det kreves ikke noe separat signert dokument.

04

Underprosessorer

Vi bruker bare fem underprosessorer - og bare én (DigitalOcean) håndterer noen gang push-nyttelastdataene dine.

Underprosessor Formål Beliggenhet Håndterer nyttelastdata? Sikkerhetstiltak
DigitalOcean Hosting, database, sikkerhetskopier Nederland (EU) eller USA Ja EU SCCs, SOC 2
Stripe Behandling av betalinger USA Nei EU SCCs, PCI DSS
Brevo Transaksjonell e-post Frankrike (EU) Nei EØS-tilstrekkelighet
Buttondown Nyhetsbrev via e-post USA Nei EU SCCs
Plausible Analytics Webanalyse Den europeiske union Nei EØS-tilstrekkelighet, ingen informasjonskapsler

Nøkkelpunkt for EU-kunder: For EU-regionen håndteres push-nyttelastdata utelukkende av DigitalOcean i Nederland. Ingen nyttelastdata behandles av noen USA-baserte underprosessorer.

05

Tilpasning av GDPR-artikler

Password Pushers arkitektur er direkte knyttet til de viktigste GDPR-prinsippene. Her kan du se hvordan hvert prinsipp blir ivaretatt:

Art. 5(1)(c) - Dataminimering

Bare de hemmelige og minimale metadataene lagres. Ingen atferdssporing, ingen unødvendig datainnsamling.

Art. 5(1)(e) - Begrensning av lagring

Automatisk utløp sikrer at data ikke lagres lenger enn nødvendig. Kan konfigureres etter antall visninger eller tidsperiode.

Art. 5(1)(f) - Integritet og konfidensialitet

AES-256-GCM-kryptering i hvile, TLS i transitt, avledede nøkler per felt og revisjonslogging for hver tilgangshendelse.

Art. 25 - innebygd databeskyttelse

Efemær deling er kjerneproduktet - datadestruksjon er en funksjon, ikke en ettertanke.

Art. 28 - Databehandlerens forpliktelser

Databehandleravtale tilgjengelig på forespørsel. Kun 5 underdatabehandlere, fullt dokumentert. EU SCCs på plass for overføringer utenfor EØS.

Art. 44-49 - Internasjonale overføringer

Nyttelastdata i EU-regionen forblir i EØS (Nederland). For USA-regionen er det EUs standardkontraktsklausuler som regulerer all dataflyt over landegrensene.

06

Selvhosting for full kontroll

Maksimal datasuverenitet

Du kan selv hoste Password Pusher i din egen infrastruktur. Dine servere, dine krypteringsnøkler, dine regler. Apnotic ser aldri dataene dine.

Når du selv hoster Password Pusher, er Apnotic en programvareleverandør - ikke en databehandler. Dataene dine berører aldri vår infrastruktur. Du kontrollerer kryptering, tilgang, oppbevaring og samsvarssertifisering helt og holdent i ditt eget miljø.

Din infrastruktur

Distribuer via Docker, Kubernetes (offisielle Helm-diagrammer) eller bare metall. Kjør den på AWS, Azure, GCP, lokalt - hvor som helst du velger.

Krypteringsnøklene dine

Du kontrollerer hovedkrypteringsnøkkelen. Apnotic har ingen tilgang til dataene dine - vi er en programvareleverandør, ikke en databehandler.

SSO for bedrifter

Self-Hosted Pro Advanced og Enterprise inkluderer ekte SSO for bedrifter - konfigurer din egen Entra-, Okta-, Auth0- eller tilpasset OAuth2/OIDC-leverandør.

07

Avtale om databehandling

En databehandleravtale (DPA) er automatisk i kraft for alle organisasjoner som bruker den EU-hostede tjenesten på eu.pwpush.com. Vår standard databehandleravtale er offentlig tilgjengelig på eu.pwpush.com/dpa og gjelder gjennom aksept av våre tjenestevilkår - det kreves ikke noe separat signert dokument. Den dekker følgende:

  • GDPR artikkel 28 tilpassede behandlingsvilkår
  • Eksplisitt dataomfang - kontodata (navn, e-post, firma) og applikasjonsdata (push/forespørsler), med vilkår for oppbevaring
  • 72-timers varsling, rett til årlig revisjon og begrenset ansvar

Har du spørsmål om GDPR eller compliance?

Kontakt support@pwpush.com - vi svarer på henvendelser om samsvar innen to virkedager.

Sist oppdatert: Mai 2026 - Apnotic, LLC