EU:s dataskydd

Efterlevnad av GDPR

Dela lösenord, inloggningsuppgifter och känslig data med full dataresidens i EU. Dina uppgifter stannar i den region du väljer - garanterat.

Automatisk utgångsdatum, genomgående revisionsloggning och säkerhetsarkitektur med öppen källkod - byggd för GDPR-efterlevnad från grunden.

01

Översikt över efterlevnad av GDPR

Password Pusher är byggt för GDPR-efterlevnad från grunden. Med 15+ år i produktion och 100+ miljoner hemligheter delade, tillhandahåller vi EU-dataresidens, automatisk datautgång och fullständig granskningsloggning för organisationer som behöver uppfylla GDPR-krav.

15+
År i produktion
100M+
Delade hemligheter
2
Data Regioner
5
Underprocessorer

Vi driver två helt oberoende instanser. Nyttolastdata behandlas enbart inom din valda region och överförs aldrig utanför den. Ett databehandlingsavtal (DPA) gäller automatiskt för alla användare av EU-hostade tjänster och är offentligt tillgängligt på eu.pwpush.com/dpa.

02

Data Regioner

Password Pusher driver två distinkta dataregioner. Känsliga uppgifter som tillhandahålls i pushar och förfrågningar behandlas endast inom den valda dataregionen och överförs aldrig utanför den regionen.

🇪🇺

EU-regionen (eu.pwpush.com)

Rekommenderas för EU-organisationer

Hostas på DigitalOcean i Nederländerna (EES). Push-nyttolastdata behandlas och lagras helt och hållet inom Europeiska ekonomiska samarbetsområdet.

Datacenter
Nederländerna (EES)
Överföring av nyttolastdata
Lämnar aldrig EES
Transaktionell e-post
Brevo (Frankrike, EES)
Analys
Trolig (EU-baserad, anonym)
🇺🇸

Region USA (us.pwpush.com)

Nord- och Sydamerika & Övriga världen

Hostas på DigitalOcean i USA. Perfekt för nordamerikanska organisationer eller team utan EU-krav på dataresidens. EU:s standardavtalsklausuler finns på plats för alla gränsöverskridande dataflöden. Organisationer som kräver dataresidens i EU bör använda eu.pwpush.com.

03

Dataskydd genom design

Varje funktion i Password Pusher är utformad med dataminimering, ändamålsbegränsning och lagringsbegränsning i centrum.

Automatisk utgång av data

Varje push upphör automatiskt att gälla efter ett konfigurerbart antal visningar eller en konfigurerbar tidsperiod. Data raderas permanent - inte arkiverad, inte soft-deleted. Borta.

Minimering av data

Vi samlar endast in det som är nödvändigt för att leverera tjänsten. Inga spårningscookies, ingen beteendeanalys, inga annonsnätverk från tredje part. Plausible Analytics är anonymt och EU-baserat.

AES-256-GCM-kryptering

Alla känsliga data krypteras i vila med AES-256-GCM med nycklar som härleds per fält. Krypteringslagret är helt öppen källkod och granskningsbart på GitHub.

Fullständig granskningsloggning

Fullständig livscykelgranskning för varje push: skapande, visningar, upphörande. Vet exakt vem som har tillgång till vad och när - avgörande för GDPR:s krav på ansvarsskyldighet.

Open Source Security Core

All säkerhetskritisk kod - kryptering, datahantering, utgångslogik, granskningsloggning - är helt öppen källkod och granskningsbar på GitHub. Kod med sluten källkod täcker endast produktfunktioner, aldrig säkerhet.

Avtal om databehandling

Ett databehandlingsavtal (DPA) gäller automatiskt för alla organisationer som använder den EU-hostade tjänsten på eu.pwpush.com. Se hela DPA på eu.pwpush.com/dpa - inget separat undertecknat dokument krävs.

04

Underprocessorer

Vi använder endast 5 underprocessorer - och endast en (DigitalOcean) hanterar någonsin din push-nyttolastdata.

Underprocessor Syfte Plats Hanterar Payload-data? Skyddsåtgärder
DigitalOcean Hosting, databas, säkerhetskopior Nederländerna (EU) eller USA Ja EU SCCs, SOC 2
Stripe Hantering av betalningar Förenta staterna Nej EU:s SCC, PCI DSS
Brevo Transaktionsbaserad e-post Frankrike (EU) Nej EES tillräcklighet
Buttondown Nyhetsbrev via e-post Förenta staterna Nej EU SCCs
Plausible Analytics Webbanalys Europeiska unionen Nej EES-anpassning, inga cookies

Nyckelpunkt för EU-kunder: För EU-regionen hanteras push-nyttolastdata uteslutande av DigitalOcean i Nederländerna. Inga nyttolastdata behandlas av någon USA-baserad underprocessor.

05

Anpassning av GDPR-artiklar

Password Pushers arkitektur är direkt kopplad till de viktigaste GDPR-principerna. Här är hur varje princip hanteras:

Art. 5(1)(c) - Minimering av uppgifter

Endast hemliga och minimala metadata lagras. Ingen beteendespårning, ingen onödig datainsamling.

Art. 5(1)(e) - Begränsning av lagring

Automatisk utgångsdatum säkerställer att data inte sparas längre än nödvändigt. Konfigurerbar per antal visningar eller tidsperiod.

Art. 5(1)(f) - Integritet och konfidentialitet

AES-256-GCM-kryptering i vila, TLS i transit, nycklar som härleds per fält och granskningsloggning för varje åtkomsthändelse.

Art. 25 - Dataskydd genom design

Kortvarig delning är kärnprodukten - datadestruktion är en funktion, inte en eftertanke.

Art. 28 - Personuppgiftsbiträdets skyldigheter

Databehandlingsavtal tillgängligt på begäran. Endast 5 underbiträden, fullt dokumenterade. EU SCCs på plats för överföringar utanför EES.

Art. 44-49 - Internationella överföringar

Nyttolastdata för EU-regionen stannar i EES (Nederländerna). För USA-regionen styr EU:s standardavtalsklausuler alla gränsöverskridande dataflöden.

06

Självhosting för full kontroll

Maximal datasuveränitet

Var själv värd för Password Pusher i din egen infrastruktur. Dina servrar, dina krypteringsnycklar, dina regler. Apnotic ser aldrig dina data.

När du själv är värd för Password Pusher är Apnotic en mjukvaruleverantör - inte en databehandlare. Dina data kommer aldrig i kontakt med vår infrastruktur. Du kontrollerar kryptering, åtkomst, lagring och efterlevnadscertifiering helt och hållet i din egen miljö.

Din infrastruktur

Distribuera via Docker, Kubernetes (officiella Helm-diagram) eller bare metal. Kör det på AWS, Azure, GCP, lokalt - var du än väljer.

Dina krypteringsnycklar

Du kontrollerar huvudkrypteringsnyckeln. Apnotic har ingen tillgång till dina data - vi är en mjukvaruleverantör, inte en databehandlare.

SSO för företag

Self-Hosted Pro Advanced och Enterprise inkluderar verklig SSO för företag - konfigurera din egen Entra-, Okta-, Auth0- eller anpassad OAuth2/OIDC-leverantör.

07

Avtal om databehandling

Ett databehandlingsavtal (DPA) gäller automatiskt för alla organisationer som använder den EU-hostade tjänsten på eu.pwpush.com. Vårt standardavtal om databehandling finns offentligt tillgängligt på eu.pwpush.com/dpa och gäller genom godkännande av våra användarvillkor - inget separat undertecknat dokument krävs. Den täcker:

  • GDPR artikel 28 anpassade villkor för behandling
  • Explicit dataomfattning - kontodata (namn, e-post, företag) och applikationsdata (push/request payloads), med lagringsvillkor
  • 72 timmars anmälan om intrång, rätt till årlig revision och begränsat ansvar

Har du frågor om GDPR eller efterlevnad?

Kontakta support@pwpush.com - vi svarar på förfrågningar om efterlevnad inom 2 arbetsdagar.

Senast uppdaterad: Maj 2026 - Apnotic, LLC