Conformitatea GDPR
Partajați parole, acreditări și date sensibile cu rezidență deplină a datelor în UE. Datele dvs. rămân în regiunea pe care o alegeți - garantat.
Expirare automată, logare de audit de la un capăt la altul și arhitectură de securitate open source - construită de la zero pentru conformitatea cu GDPR.
Pe această pagină
Prezentare generală privind conformitatea cu GDPR
Password Pusher este construit de la zero pentru conformitatea cu GDPR. Cu peste 15 ani în producție și peste 100 de milioane de secrete partajate, oferim rezidență a datelor în UE, expirare automată a datelor și logare de audit completă pentru organizațiile care trebuie să îndeplinească cerințele GDPR.
Operăm două instanțe complet independente. Datele privind sarcina utilă sunt prelucrate exclusiv în regiunea aleasă de dvs. și nu sunt transferate niciodată în afara acesteia. Un acord de prelucrare a datelor (DPA) este automat în vigoare pentru toți utilizatorii serviciilor găzduite în UE și este disponibil public la eu.pwpush.com/dpa.
Regiuni de date
Password Pusher operează două regiuni de date distincte. Datele sensibile furnizate în push-uri și cereri sunt prelucrate exclusiv în regiunea de date aleasă și nu sunt niciodată transferate în afara acelei regiuni.
Regiunea UE (eu.pwpush.com)
Recomandat pentru organizațiile din UEGăzduit pe DigitalOcean în Țările de Jos (SEE). Datele sarcinii utile Push sunt prelucrate și stocate în întregime în Spațiul Economic European.
Regiunea SUA (us.pwpush.com)
America și restul lumiiGăzduit pe DigitalOcean în Statele Unite. Ideal pentru organizațiile sau echipele din America de Nord care nu au cerințe privind rezidența datelor în UE. Clauzele contractuale standard ale UE sunt în vigoare pentru orice flux transfrontalier de date. Organizațiile care necesită rezidența datelor în UE ar trebui să utilizeze eu.pwpush.com.
Protecția datelor prin proiectare
Fiecare caracteristică din Password Pusher este proiectată având la bază minimizarea datelor, limitarea scopului și limitarea stocării.
Expirarea automată a datelor
Fiecare push expiră automat după un număr configurabil de vizualizări sau după o perioadă de timp. Datele sunt șterse definitiv - nu sunt arhivate, nu sunt șterse ușor. Gone.
Minimizarea datelor
Colectăm doar ceea ce este necesar pentru a furniza serviciul. Fără cookie-uri de urmărire, fără analiză comportamentală, fără rețele publicitare terțe. Plausible Analytics este anonim și are sediul în UE.
Criptare AES-256-GCM
Toate datele sensibile sunt criptate în repaus utilizând AES-256-GCM cu chei derivate pentru fiecare câmp. Stratul de criptare este complet open source și audibil pe GitHub.
Înregistrare completă a auditului
Urmărire completă a ciclului de viață pentru fiecare push: creare, vizualizare, expirare. Știți exact cine a accesat ce și când - esențial pentru cerințele de responsabilitate GDPR.
Securitate de bază pentru surse deschise
Tot codul esențial pentru securitate - criptare, gestionarea datelor, logica de expirare, înregistrarea auditului - este complet open source și auditabil pe GitHub. Codul sursă închis acoperă doar caracteristicile produsului, niciodată securitatea.
Acord de prelucrare a datelor
Un acord de prelucrare a datelor (DPA) este automat în vigoare pentru toate organizațiile care utilizează serviciul găzduit în UE la adresa eu.pwpush.com. Vizualizați DPA complet la eu.pwpush.com/dpa - nu este necesar niciun document semnat separat.
Subprocesoare
Utilizăm doar 5 subprocesoare - și doar una (DigitalOcean) gestionează datele dvs. de încărcare push.
| Subprocesor | Scop | Locație | Gestionează datele sarcinii utile? | Măsuri de salvgardare |
|---|---|---|---|---|
| DigitalOcean | Gazduire, baza de date, backup-uri | Țările de Jos (UE) sau SUA | Da | EU SCCs, SOC 2 |
| Stripe | Procesarea plăților | Statele Unite ale Americii | Nu | EU SCCs, PCI DSS |
| Brevo | E-mail tranzacțional | Franța (UE) | Nu | Adecvarea SEE |
| Buttondown | Buletin informativ prin e-mail | Statele Unite ale Americii | Nu | SCC-uri UE |
| Plausible Analytics | Analiză web | Uniunea Europeană | Nu | Adecvarea SEE, fără module cookie |
Punct cheie pentru clienții din UE: Pentru regiunea UE, datele push payload sunt gestionate exclusiv de DigitalOcean în Olanda. Niciun subprocesator cu sediul în SUA nu procesează datele utile.
Alinierea articolelor GDPR
Arhitectura Password Pusher se potrivește direct cu principiile GDPR de bază. Iată cum este abordat fiecare principiu:
Sunt stocate doar metadatele secrete și minime. Fără urmărire comportamentală, fără colectare inutilă de date.
Expirarea automată asigură că datele nu sunt păstrate mai mult decât este necesar. Configurabil în funcție de numărul de vizualizări sau de perioada de timp.
Criptare AES-256-GCM în repaus, TLS în tranzit, chei derivate pe câmp și înregistrare de audit pentru fiecare eveniment de acces.
Partajarea efemeră este produsul de bază - distrugerea datelor este o caracteristică, nu un aspect secundar.
Acordul de prelucrare a datelor este disponibil la cerere. Doar 5 subprocesatori, documentați pe deplin. SCC-uri UE în vigoare pentru transferurile din afara SEE.
Datele de sarcină utilă din regiunea UE rămân în SEE (Țările de Jos). Pentru regiunea SUA, clauzele contractuale standard ale UE reglementează orice flux transfrontalier de date.
Self-Hosting pentru control complet
Suveranitate maximă a datelor
Găzduiți singur Password Pusher în propria infrastructură. Serverele tale, cheile tale de criptare, regulile tale. Apnotic nu vă vede niciodată datele.
Atunci când găzduiți singur Password Pusher, Apnotic este un furnizor de software, nu un procesor de date. Datele dvs. nu ating niciodată infrastructura noastră. Controlați criptarea, accesul, păstrarea și certificarea conformității în întregime în propriul dvs. mediu.
Infrastructura dvs
Implementați prin Docker, Kubernetes (diagrame Helm oficiale) sau bare metal. Rulați-l pe AWS, Azure, GCP, on-premises - oriunde alegeți.
Cheile dvs. de criptare
Tu controlezi cheia principală de criptare. Apnotic nu are acces la datele dvs. - suntem un furnizor de software, nu un procesator de date.
SSO pentru întreprinderi
Self-Hosted Pro Advanced și Enterprise includ SSO de întreprindere real - configurați propriul furnizor Entra, Okta, Auth0 sau OAuth2/OIDC personalizat.
Acord de prelucrare a datelor
Un acord de prelucrare a datelor (DPA) este automat în vigoare pentru toate organizațiile care utilizează serviciul găzduit de UE la eu.pwpush.com. DPA-ul nostru standard este disponibil publicului la eu.pwpush.com/dpa și se aplică prin acceptarea Termenilor noștri de serviciu - nu este necesar niciun document semnat separat. Aceasta acoperă:
- GDPR Articolul 28 termeni de prelucrare aliniați
- Domeniul de aplicare explicit al datelor - Date de cont (nume, e-mail, companie) și Date de aplicație (sarcini utile push/request), cu termeni de păstrare
- notificare privind încălcarea securității în 72 de ore, drepturi de audit anual și răspundere plafonată
Aveți întrebări legate de GDPR sau de conformitate?
Contactați support@pwpush.com - răspundem solicitărilor privind conformitatea în termen de 2 zile lucrătoare.
Ultima actualizare: Mai 2026 - Apnotic, LLC