Overholdelse av GDPR
Del passord, påloggingsinformasjon og sensitive data med fullt EU-opphold for data. Dataene dine forblir i den regionen du velger - garantert.
Automatisk utløp, gjennomgående revisjonslogging og sikkerhetsarkitektur med åpen kildekode - bygget for GDPR-samsvar fra grunnen av.
På denne siden
Oversikt over overholdelse av GDPR
Password Pusher er bygget for GDPR-samsvar fra grunnen av. Med 15+ år i produksjon og 100+ millioner delte hemmeligheter, tilbyr vi EU-opphold for data, automatisk utløp av data og full revisjonslogging for organisasjoner som må oppfylle GDPR-kravene.
Vi driver to helt uavhengige instanser. Nyttelastdata behandles utelukkende innenfor den regionen du har valgt, og overføres aldri utenfor den. En databehandleravtale (DPA) er automatisk i kraft for alle brukere av EU-hosting-tjenester og er offentlig tilgjengelig på eu.pwpush.com/dpa.
Dataregioner
Password Pusher opererer med to distinkte dataregioner. Sensitive data som oppgis i push-meldinger og forespørsler, behandles utelukkende innenfor den valgte dataregionen og overføres aldri utenfor denne regionen.
EU-regionen (eu.pwpush.com)
Anbefales for EU-organisasjonerLigger hos DigitalOcean i Nederland (EØS). Push-nyttelastdata behandles og lagres i sin helhet innenfor Det europeiske økonomiske samarbeidsområdet.
Region USA (us.pwpush.com)
Amerika og resten av verdenLigger hos DigitalOcean i USA. Ideell for nordamerikanske organisasjoner eller team uten krav til dataopphold i EU. EUs standardkontraktsklausuler er på plass for all dataflyt over landegrensene. Organisasjoner som krever datatilhørighet i EU, bør bruke eu.pwpush.com.
Innebygd databeskyttelse
Alle funksjonene i Password Pusher er utviklet med tanke på dataminimering, formålsbegrensning og lagringsbegrensning.
Automatisk utløp av data
Hver push utløper automatisk etter et konfigurerbart antall visninger eller en tidsperiode. Data slettes permanent - ikke arkivert, ikke soft-deleted. Borte.
Minimering av data
Vi samler bare inn det som er nødvendig for å levere tjenesten. Ingen informasjonskapsler for sporing, ingen atferdsanalyse, ingen tredjeparts annonsenettverk. Plausible Analytics er anonymt og EU-basert.
AES-256-GCM-kryptering
Alle sensitive data krypteres i hvile ved hjelp av AES-256-GCM med avledede nøkler per felt. Krypteringslaget er fullstendig åpen kildekode og kan revideres på GitHub.
Fullstendig revisjonslogging
Fullstendig livssykluskontroll for hver eneste push: opprettelse, visninger, utløp. Du vet nøyaktig hvem som har hatt tilgang til hva og når - avgjørende for å oppfylle GDPR-kravene.
Kjernen i åpen kildekode-sikkerhet
All sikkerhetskritisk kode - kryptering, datahåndtering, utløpslogikk, revisjonslogging - er fullstendig åpen kildekode og kan revideres på GitHub. Lukket kildekode dekker kun produktfunksjoner, aldri sikkerhet.
Avtale om databehandling
En databehandleravtale (DPA) er automatisk i kraft for alle organisasjoner som bruker EU-tjenesten på eu.pwpush.com. Se hele databehandleravtalen på eu.pwpush.com/dpa - det kreves ikke noe separat signert dokument.
Underprosessorer
Vi bruker bare fem underprosessorer - og bare én (DigitalOcean) håndterer noen gang push-nyttelastdataene dine.
| Underprosessor | Formål | Beliggenhet | Håndterer nyttelastdata? | Sikkerhetstiltak |
|---|---|---|---|---|
| DigitalOcean | Hosting, database, sikkerhetskopier | Nederland (EU) eller USA | Ja | EU SCCs, SOC 2 |
| Stripe | Behandling av betalinger | USA | Nei | EU SCCs, PCI DSS |
| Brevo | Transaksjonell e-post | Frankrike (EU) | Nei | EØS-tilstrekkelighet |
| Buttondown | Nyhetsbrev via e-post | USA | Nei | EU SCCs |
| Plausible Analytics | Webanalyse | Den europeiske union | Nei | EØS-tilstrekkelighet, ingen informasjonskapsler |
Nøkkelpunkt for EU-kunder: For EU-regionen håndteres push-nyttelastdata utelukkende av DigitalOcean i Nederland. Ingen nyttelastdata behandles av noen USA-baserte underprosessorer.
Tilpasning av GDPR-artikler
Password Pushers arkitektur er direkte knyttet til de viktigste GDPR-prinsippene. Her kan du se hvordan hvert prinsipp blir ivaretatt:
Bare de hemmelige og minimale metadataene lagres. Ingen atferdssporing, ingen unødvendig datainnsamling.
Automatisk utløp sikrer at data ikke lagres lenger enn nødvendig. Kan konfigureres etter antall visninger eller tidsperiode.
AES-256-GCM-kryptering i hvile, TLS i transitt, avledede nøkler per felt og revisjonslogging for hver tilgangshendelse.
Efemær deling er kjerneproduktet - datadestruksjon er en funksjon, ikke en ettertanke.
Databehandleravtale tilgjengelig på forespørsel. Kun 5 underdatabehandlere, fullt dokumentert. EU SCCs på plass for overføringer utenfor EØS.
Nyttelastdata i EU-regionen forblir i EØS (Nederland). For USA-regionen er det EUs standardkontraktsklausuler som regulerer all dataflyt over landegrensene.
Selvhosting for full kontroll
Maksimal datasuverenitet
Du kan selv hoste Password Pusher i din egen infrastruktur. Dine servere, dine krypteringsnøkler, dine regler. Apnotic ser aldri dataene dine.
Når du selv hoster Password Pusher, er Apnotic en programvareleverandør - ikke en databehandler. Dataene dine berører aldri vår infrastruktur. Du kontrollerer kryptering, tilgang, oppbevaring og samsvarssertifisering helt og holdent i ditt eget miljø.
Din infrastruktur
Distribuer via Docker, Kubernetes (offisielle Helm-diagrammer) eller bare metall. Kjør den på AWS, Azure, GCP, lokalt - hvor som helst du velger.
Krypteringsnøklene dine
Du kontrollerer hovedkrypteringsnøkkelen. Apnotic har ingen tilgang til dataene dine - vi er en programvareleverandør, ikke en databehandler.
SSO for bedrifter
Self-Hosted Pro Advanced og Enterprise inkluderer ekte SSO for bedrifter - konfigurer din egen Entra-, Okta-, Auth0- eller tilpasset OAuth2/OIDC-leverandør.
Avtale om databehandling
En databehandleravtale (DPA) er automatisk i kraft for alle organisasjoner som bruker den EU-hostede tjenesten på eu.pwpush.com. Vår standard databehandleravtale er offentlig tilgjengelig på eu.pwpush.com/dpa og gjelder gjennom aksept av våre tjenestevilkår - det kreves ikke noe separat signert dokument. Den dekker følgende:
- GDPR artikkel 28 tilpassede behandlingsvilkår
- Eksplisitt dataomfang - kontodata (navn, e-post, firma) og applikasjonsdata (push/forespørsler), med vilkår for oppbevaring
- 72-timers varsling, rett til årlig revisjon og begrenset ansvar
Har du spørsmål om GDPR eller compliance?
Kontakt support@pwpush.com - vi svarer på henvendelser om samsvar innen to virkedager.
Sist oppdatert: Mai 2026 - Apnotic, LLC