Ochrana údajov v EÚ

Súlad s nariadením GDPR

Zdieľajte heslá, poverenia a citlivé údaje s úplným pobytom v EÚ. Vaše údaje zostanú v regióne, ktorý si vyberiete - so zárukou.

Automatické vypršanie platnosti, protokolovanie auditov od konca do konca a bezpečnostná architektúra s otvoreným zdrojovým kódom - od základu vytvorená pre súlad s GDPR.

01

Prehľad dodržiavania nariadenia GDPR

Password Pusher je od základu vytvorený pre súlad s GDPR. S viac ako 15 rokmi v produkcii a viac ako 100 miliónmi zdieľaných tajomstiev poskytujeme rezidenciu údajov v EÚ, automatické vypršanie platnosti údajov a úplné protokolovanie auditu pre organizácie, ktoré musia spĺňať požiadavky GDPR.

15+
Roky vo výrobe
100M+
Zdieľané tajomstvá
2
Dátové oblasti
5
Subprocesory

Prevádzkujeme dve úplne nezávislé inštancie. Údaje o nákladoch sa spracúvajú výlučne v rámci zvoleného regiónu a nikdy sa neprenášajú mimo neho. Pre všetkých používateľov služieb hostovaných v EÚ je automaticky platná zmluva o spracovaní údajov (DPA), ktorá je verejne dostupná na adrese eu.pwpush.com/dpa.

02

Dátové oblasti

Aplikácia Password Pusher pracuje s dvoma rôznymi dátovými oblasťami. Citlivé údaje poskytované v tlačeniach a požiadavkách sa spracúvajú výlučne vo zvolenej oblasti údajov a nikdy sa neprenášajú mimo tejto oblasti.

🇪🇺

Región EÚ (eu.pwpush.com)

Odporúčanie pre organizácie EÚ

Hosťovanie na DigitalOcean v Holandsku (EEA). Údaje o užitočnom zaťažení Push sa spracúvajú a ukladajú výhradne v rámci Európskeho hospodárskeho priestoru.

Dátové centrum
Holandsko (EHP)
Prenos údajov o užitočnom zaťažení
Nikdy neopustí EHP
Transakčný e-mail
Brevo (Francúzsko, EHP)
Analytika
Vierohodný (so sídlom v EÚ, anonymný)
🇺🇸

Región USA (us.pwpush.com)

Amerika a zvyšok sveta

Hosťuje na DigitalOcean v Spojených štátoch. Ideálne pre severoamerické organizácie alebo tímy bez požiadaviek na pobyt v EÚ. V prípade akýchkoľvek cezhraničných tokov údajov sú k dispozícii štandardné zmluvné doložky EÚ. Organizácie, ktoré vyžadujú rezidenciu údajov v EÚ, by mali používať eu.pwpush.com.

03

Ochrana údajov podľa návrhu

Každá funkcia v aplikácii Password Pusher je navrhnutá s ohľadom na minimalizáciu údajov, obmedzenie účelu a obmedzenie úložiska.

Automatické vypršanie platnosti údajov

Každý push automaticky vyprší po konfigurovateľnom počte zobrazení alebo časovom období. Údaje sa natrvalo vymažú - nearchivujú sa, nevymazávajú sa mäkko. Zmizli.

Minimalizácia údajov

Zhromažďujeme len to, čo je potrebné na poskytovanie služby. Žiadne sledovacie súbory cookie, žiadne behaviorálne analýzy, žiadne reklamné siete tretích strán. Služba Plausible Analytics je anonymná a sídli v EÚ.

Šifrovanie AES-256-GCM

Všetky citlivé údaje sa šifrujú v pokoji pomocou AES-256-GCM s kľúčmi odvodenými od jednotlivých polí. Šifrovacia vrstva je plne otvorená a auditovateľná na GitHube.

Úplné protokolovanie auditu

Kompletný auditný záznam životného cyklu pre každý push: vytvorenie, zobrazenie, vypršanie platnosti. Presne viete, kto a kedy k čomu pristupoval - nevyhnutné pre požiadavky na zodpovednosť podľa nariadenia GDPR.

Jadro zabezpečenia s otvoreným zdrojovým kódom

Všetok kód dôležitý pre bezpečnosť - šifrovanie, spracovanie údajov, logika vypršania platnosti, zaznamenávanie auditov - je plne otvorený a auditovateľný na GitHube. Kód s uzavretým zdrojovým kódom sa vzťahuje len na funkcie produktu, nikdy nie na bezpečnosť.

Dohoda o spracovaní údajov

Pre všetky organizácie, ktoré používajú službu hostovanú v EÚ na adrese eu.pwpush.com, automaticky platí dohoda o spracovaní údajov (DPA). Úplné znenie DPA si môžete pozrieť na adrese eu.pwpush.com/dpa - nie je potrebný žiadny samostatný podpísaný dokument.

04

Subprocesory

Používame len 5 podprocesorov - a len jeden (DigitalOcean) vždy spracúva vaše údaje o odosielaní.

Subprocesor Účel Umiestnenie Spracúva údaje o užitočnom zaťažení? Ochranné opatrenia
DigitalOcean Hosting, databáza, zálohovanie Holandsko (EÚ) alebo USA Áno SCC EÚ, SOC 2
Stripe Spracovanie platieb Spojené štáty americké Nie SCC EÚ, PCI DSS
Brevo Transakčný e-mail Francúzsko (EÚ) Nie Primeranosť EHP
Buttondown E-mailový spravodajca Spojené štáty americké Nie SCC EÚ
Plausible Analytics Webová analytika Európska únia Nie Primeranosť EHP, žiadne súbory cookie

Kľúčový bod pre zákazníkov z EÚ: V regióne EÚ spracúva údaje o nákladoch push výhradne spoločnosť DigitalOcean v Holandsku. Žiadne údaje o užitočnom zaťažení nespracúva žiadny čiastkový spracovateľ so sídlom v USA.

05

Zosúladenie článkov GDPR

Architektúra aplikácie Password Pusher priamo zodpovedá základným zásadám GDPR. Tu sa dozviete, ako sú riešené jednotlivé zásady:

Čl. 5 ods. 1 písm. c) - minimalizácia údajov

Ukladajú sa len tajné a minimálne metadáta. Žiadne sledovanie správania, žiadne zbytočné zhromažďovanie údajov.

Čl. 5 ods. 1 písm. e) - obmedzenie skladovania

Automatické vypršanie platnosti zabezpečuje, aby sa údaje neuchovávali dlhšie, ako je potrebné. Konfigurovateľné podľa počtu zobrazení alebo časového obdobia.

Čl. 5 ods. 1 písm. f) - Integrita a dôvernosť

Šifrovanie AES-256-GCM v pokoji, TLS pri prenose, odvodené kľúče pre jednotlivé polia a zaznamenávanie auditov pre každú udalosť prístupu.

Čl. 25 - Ochrana údajov podľa návrhu

Efemérne zdieľanie je základným produktom - zničenie údajov je funkciou, nie dodatočným prvkom.

Čl. 28 - Povinnosti spracovateľa

Zmluva o spracovaní údajov je k dispozícii na požiadanie. Iba 5 čiastkových spracovateľov, plne zdokumentovaných. V prípade prenosov mimo EHP sú zavedené SCC EÚ.

Čl. 44-49 - Medzinárodné prevody

Údaje o užitočnom zaťažení v regióne EÚ zostávajú v EHP (Holandsko). V prípade regiónu USA sa všetky cezhraničné toky údajov riadia štandardnými zmluvnými doložkami EÚ.

06

Self-Hosting pre úplnú kontrolu

Maximálna suverenita údajov

Vlastný hosting služby Password Pusher vo vlastnej infraštruktúre. Vaše servery, vaše šifrovacie kľúče, vaše pravidlá. Apnotic nikdy neuvidí vaše údaje.

Keď si sami hostujete aplikáciu Password Pusher, Apnotic je dodávateľom softvéru - nie spracovateľom údajov. Vaše údaje sa nikdy nedotknú našej infraštruktúry. Šifrovanie, prístup, uchovávanie a certifikáciu zhody máte pod kontrolou výhradne vo svojom vlastnom prostredí.

Vaša infraštruktúra

Nasadenie cez Docker, Kubernetes (oficiálne grafy Helm) alebo holé železo. Spustite ho na AWS, Azure, GCP, on-premise - kdekoľvek si vyberiete.

Vaše šifrovacie kľúče

Hlavný šifrovací kľúč je pod vašou kontrolou. Apnotic nemá prístup k vašim údajom - sme dodávateľ softvéru, nie spracovateľ údajov.

Podnikové SSO

Self-Hosted Pro Advanced a Enterprise zahŕňajú skutočné podnikové SSO - nakonfigurujte si vlastného poskytovateľa Entra, Okta, Auth0 alebo vlastného poskytovateľa OAuth2/OIDC.

07

Dohoda o spracovaní údajov

Pre všetky organizácie, ktoré používajú službu hostovanú v EÚ na adrese eu.pwpush.com, je automaticky platná dohoda o spracovaní údajov (DPA). Naša štandardná DPA je verejne dostupná na adrese eu.pwpush.com/dpa a uplatňuje sa prostredníctvom akceptovania našich podmienok poskytovania služby - nie je potrebný žiadny samostatný podpísaný dokument. Vzťahuje sa na:

  • Zosúladené podmienky spracovania podľa článku 28 GDPR
  • Explicitný rozsah údajov - údaje o účte (meno, e-mail, spoločnosť) a údaje o aplikácii (užitočné zaťaženie push/žiadostí) s podmienkami uchovávania
  • 72-hodinové oznámenie o porušení, právo na ročný audit a obmedzená zodpovednosť

Máte otázky týkajúce sa GDPR alebo dodržiavania predpisov?

Kontaktujte support@pwpush.com - na otázky týkajúce sa dodržiavania predpisov odpovedáme do 2 pracovných dní.

Posledná aktualizácia: Máj 2026 - Apnotic, LLC