Protecția datelor în UE

Conformitatea GDPR

Partajați parole, acreditări și date sensibile cu rezidență deplină a datelor în UE. Datele dvs. rămân în regiunea pe care o alegeți - garantat.

Expirare automată, logare de audit de la un capăt la altul și arhitectură de securitate open source - construită de la zero pentru conformitatea cu GDPR.

01

Prezentare generală privind conformitatea cu GDPR

Password Pusher este construit de la zero pentru conformitatea cu GDPR. Cu peste 15 ani în producție și peste 100 de milioane de secrete partajate, oferim rezidență a datelor în UE, expirare automată a datelor și logare de audit completă pentru organizațiile care trebuie să îndeplinească cerințele GDPR.

15+
Ani în producție
100M+
Secrete împărtășite
2
Regiuni de date
5
Subprocesoare

Operăm două instanțe complet independente. Datele privind sarcina utilă sunt prelucrate exclusiv în regiunea aleasă de dvs. și nu sunt transferate niciodată în afara acesteia. Un acord de prelucrare a datelor (DPA) este automat în vigoare pentru toți utilizatorii serviciilor găzduite în UE și este disponibil public la eu.pwpush.com/dpa.

02

Regiuni de date

Password Pusher operează două regiuni de date distincte. Datele sensibile furnizate în push-uri și cereri sunt prelucrate exclusiv în regiunea de date aleasă și nu sunt niciodată transferate în afara acelei regiuni.

🇪🇺

Regiunea UE (eu.pwpush.com)

Recomandat pentru organizațiile din UE

Găzduit pe DigitalOcean în Țările de Jos (SEE). Datele sarcinii utile Push sunt prelucrate și stocate în întregime în Spațiul Economic European.

Centrul de date
Țările de Jos (SEE)
Transfer de date privind sarcina utilă
Nu părăsește niciodată SEE
Email tranzacțional
Brevo (Franța, SEE)
Analiză
Plauzibil (bazat pe UE, anonim)
🇺🇸

Regiunea SUA (us.pwpush.com)

America și restul lumii

Găzduit pe DigitalOcean în Statele Unite. Ideal pentru organizațiile sau echipele din America de Nord care nu au cerințe privind rezidența datelor în UE. Clauzele contractuale standard ale UE sunt în vigoare pentru orice flux transfrontalier de date. Organizațiile care necesită rezidența datelor în UE ar trebui să utilizeze eu.pwpush.com.

03

Protecția datelor prin proiectare

Fiecare caracteristică din Password Pusher este proiectată având la bază minimizarea datelor, limitarea scopului și limitarea stocării.

Expirarea automată a datelor

Fiecare push expiră automat după un număr configurabil de vizualizări sau după o perioadă de timp. Datele sunt șterse definitiv - nu sunt arhivate, nu sunt șterse ușor. Gone.

Minimizarea datelor

Colectăm doar ceea ce este necesar pentru a furniza serviciul. Fără cookie-uri de urmărire, fără analiză comportamentală, fără rețele publicitare terțe. Plausible Analytics este anonim și are sediul în UE.

Criptare AES-256-GCM

Toate datele sensibile sunt criptate în repaus utilizând AES-256-GCM cu chei derivate pentru fiecare câmp. Stratul de criptare este complet open source și audibil pe GitHub.

Înregistrare completă a auditului

Urmărire completă a ciclului de viață pentru fiecare push: creare, vizualizare, expirare. Știți exact cine a accesat ce și când - esențial pentru cerințele de responsabilitate GDPR.

Securitate de bază pentru surse deschise

Tot codul esențial pentru securitate - criptare, gestionarea datelor, logica de expirare, înregistrarea auditului - este complet open source și auditabil pe GitHub. Codul sursă închis acoperă doar caracteristicile produsului, niciodată securitatea.

Acord de prelucrare a datelor

Un acord de prelucrare a datelor (DPA) este automat în vigoare pentru toate organizațiile care utilizează serviciul găzduit în UE la adresa eu.pwpush.com. Vizualizați DPA complet la eu.pwpush.com/dpa - nu este necesar niciun document semnat separat.

04

Subprocesoare

Utilizăm doar 5 subprocesoare - și doar una (DigitalOcean) gestionează datele dvs. de încărcare push.

Subprocesor Scop Locație Gestionează datele sarcinii utile? Măsuri de salvgardare
DigitalOcean Gazduire, baza de date, backup-uri Țările de Jos (UE) sau SUA Da EU SCCs, SOC 2
Stripe Procesarea plăților Statele Unite ale Americii Nu EU SCCs, PCI DSS
Brevo E-mail tranzacțional Franța (UE) Nu Adecvarea SEE
Buttondown Buletin informativ prin e-mail Statele Unite ale Americii Nu SCC-uri UE
Plausible Analytics Analiză web Uniunea Europeană Nu Adecvarea SEE, fără module cookie

Punct cheie pentru clienții din UE: Pentru regiunea UE, datele push payload sunt gestionate exclusiv de DigitalOcean în Olanda. Niciun subprocesator cu sediul în SUA nu procesează datele utile.

05

Alinierea articolelor GDPR

Arhitectura Password Pusher se potrivește direct cu principiile GDPR de bază. Iată cum este abordat fiecare principiu:

Art. 5(1)(c) - Minimizarea datelor

Sunt stocate doar metadatele secrete și minime. Fără urmărire comportamentală, fără colectare inutilă de date.

Art. 5(1)(e) - Limitarea stocării

Expirarea automată asigură că datele nu sunt păstrate mai mult decât este necesar. Configurabil în funcție de numărul de vizualizări sau de perioada de timp.

Art. 5 alineatul (1) litera (f) - Integritate și confidențialitate

Criptare AES-256-GCM în repaus, TLS în tranzit, chei derivate pe câmp și înregistrare de audit pentru fiecare eveniment de acces.

Art. 25 - Protecția datelor prin concepție

Partajarea efemeră este produsul de bază - distrugerea datelor este o caracteristică, nu un aspect secundar.

Art. 28 - Obligațiile procesatorului

Acordul de prelucrare a datelor este disponibil la cerere. Doar 5 subprocesatori, documentați pe deplin. SCC-uri UE în vigoare pentru transferurile din afara SEE.

Art. 44-49 - Transferuri internaționale

Datele de sarcină utilă din regiunea UE rămân în SEE (Țările de Jos). Pentru regiunea SUA, clauzele contractuale standard ale UE reglementează orice flux transfrontalier de date.

06

Self-Hosting pentru control complet

Suveranitate maximă a datelor

Găzduiți singur Password Pusher în propria infrastructură. Serverele tale, cheile tale de criptare, regulile tale. Apnotic nu vă vede niciodată datele.

Atunci când găzduiți singur Password Pusher, Apnotic este un furnizor de software, nu un procesor de date. Datele dvs. nu ating niciodată infrastructura noastră. Controlați criptarea, accesul, păstrarea și certificarea conformității în întregime în propriul dvs. mediu.

Infrastructura dvs

Implementați prin Docker, Kubernetes (diagrame Helm oficiale) sau bare metal. Rulați-l pe AWS, Azure, GCP, on-premises - oriunde alegeți.

Cheile dvs. de criptare

Tu controlezi cheia principală de criptare. Apnotic nu are acces la datele dvs. - suntem un furnizor de software, nu un procesator de date.

SSO pentru întreprinderi

Self-Hosted Pro Advanced și Enterprise includ SSO de întreprindere real - configurați propriul furnizor Entra, Okta, Auth0 sau OAuth2/OIDC personalizat.

07

Acord de prelucrare a datelor

Un acord de prelucrare a datelor (DPA) este automat în vigoare pentru toate organizațiile care utilizează serviciul găzduit de UE la eu.pwpush.com. DPA-ul nostru standard este disponibil publicului la eu.pwpush.com/dpa și se aplică prin acceptarea Termenilor noștri de serviciu - nu este necesar niciun document semnat separat. Aceasta acoperă:

  • GDPR Articolul 28 termeni de prelucrare aliniați
  • Domeniul de aplicare explicit al datelor - Date de cont (nume, e-mail, companie) și Date de aplicație (sarcini utile push/request), cu termeni de păstrare
  • notificare privind încălcarea securității în 72 de ore, drepturi de audit anual și răspundere plafonată

Aveți întrebări legate de GDPR sau de conformitate?

Contactați support@pwpush.com - răspundem solicitărilor privind conformitatea în termen de 2 zile lucrătoare.

Ultima actualizare: Mai 2026 - Apnotic, LLC