Efterlevnad av GDPR
Dela lösenord, inloggningsuppgifter och känslig data med full dataresidens i EU. Dina uppgifter stannar i den region du väljer - garanterat.
Automatisk utgångsdatum, genomgående revisionsloggning och säkerhetsarkitektur med öppen källkod - byggd för GDPR-efterlevnad från grunden.
På denna sida
Översikt över efterlevnad av GDPR
Password Pusher är byggt för GDPR-efterlevnad från grunden. Med 15+ år i produktion och 100+ miljoner hemligheter delade, tillhandahåller vi EU-dataresidens, automatisk datautgång och fullständig granskningsloggning för organisationer som behöver uppfylla GDPR-krav.
Vi driver två helt oberoende instanser. Nyttolastdata behandlas enbart inom din valda region och överförs aldrig utanför den. Ett databehandlingsavtal (DPA) gäller automatiskt för alla användare av EU-hostade tjänster och är offentligt tillgängligt på eu.pwpush.com/dpa.
Data Regioner
Password Pusher driver två distinkta dataregioner. Känsliga uppgifter som tillhandahålls i pushar och förfrågningar behandlas endast inom den valda dataregionen och överförs aldrig utanför den regionen.
EU-regionen (eu.pwpush.com)
Rekommenderas för EU-organisationerHostas på DigitalOcean i Nederländerna (EES). Push-nyttolastdata behandlas och lagras helt och hållet inom Europeiska ekonomiska samarbetsområdet.
Region USA (us.pwpush.com)
Nord- och Sydamerika & Övriga världenHostas på DigitalOcean i USA. Perfekt för nordamerikanska organisationer eller team utan EU-krav på dataresidens. EU:s standardavtalsklausuler finns på plats för alla gränsöverskridande dataflöden. Organisationer som kräver dataresidens i EU bör använda eu.pwpush.com.
Dataskydd genom design
Varje funktion i Password Pusher är utformad med dataminimering, ändamålsbegränsning och lagringsbegränsning i centrum.
Automatisk utgång av data
Varje push upphör automatiskt att gälla efter ett konfigurerbart antal visningar eller en konfigurerbar tidsperiod. Data raderas permanent - inte arkiverad, inte soft-deleted. Borta.
Minimering av data
Vi samlar endast in det som är nödvändigt för att leverera tjänsten. Inga spårningscookies, ingen beteendeanalys, inga annonsnätverk från tredje part. Plausible Analytics är anonymt och EU-baserat.
AES-256-GCM-kryptering
Alla känsliga data krypteras i vila med AES-256-GCM med nycklar som härleds per fält. Krypteringslagret är helt öppen källkod och granskningsbart på GitHub.
Fullständig granskningsloggning
Fullständig livscykelgranskning för varje push: skapande, visningar, upphörande. Vet exakt vem som har tillgång till vad och när - avgörande för GDPR:s krav på ansvarsskyldighet.
Open Source Security Core
All säkerhetskritisk kod - kryptering, datahantering, utgångslogik, granskningsloggning - är helt öppen källkod och granskningsbar på GitHub. Kod med sluten källkod täcker endast produktfunktioner, aldrig säkerhet.
Avtal om databehandling
Ett databehandlingsavtal (DPA) gäller automatiskt för alla organisationer som använder den EU-hostade tjänsten på eu.pwpush.com. Se hela DPA på eu.pwpush.com/dpa - inget separat undertecknat dokument krävs.
Underprocessorer
Vi använder endast 5 underprocessorer - och endast en (DigitalOcean) hanterar någonsin din push-nyttolastdata.
| Underprocessor | Syfte | Plats | Hanterar Payload-data? | Skyddsåtgärder |
|---|---|---|---|---|
| DigitalOcean | Hosting, databas, säkerhetskopior | Nederländerna (EU) eller USA | Ja | EU SCCs, SOC 2 |
| Stripe | Hantering av betalningar | Förenta staterna | Nej | EU:s SCC, PCI DSS |
| Brevo | Transaktionsbaserad e-post | Frankrike (EU) | Nej | EES tillräcklighet |
| Buttondown | Nyhetsbrev via e-post | Förenta staterna | Nej | EU SCCs |
| Plausible Analytics | Webbanalys | Europeiska unionen | Nej | EES-anpassning, inga cookies |
Nyckelpunkt för EU-kunder: För EU-regionen hanteras push-nyttolastdata uteslutande av DigitalOcean i Nederländerna. Inga nyttolastdata behandlas av någon USA-baserad underprocessor.
Anpassning av GDPR-artiklar
Password Pushers arkitektur är direkt kopplad till de viktigaste GDPR-principerna. Här är hur varje princip hanteras:
Endast hemliga och minimala metadata lagras. Ingen beteendespårning, ingen onödig datainsamling.
Automatisk utgångsdatum säkerställer att data inte sparas längre än nödvändigt. Konfigurerbar per antal visningar eller tidsperiod.
AES-256-GCM-kryptering i vila, TLS i transit, nycklar som härleds per fält och granskningsloggning för varje åtkomsthändelse.
Kortvarig delning är kärnprodukten - datadestruktion är en funktion, inte en eftertanke.
Databehandlingsavtal tillgängligt på begäran. Endast 5 underbiträden, fullt dokumenterade. EU SCCs på plats för överföringar utanför EES.
Nyttolastdata för EU-regionen stannar i EES (Nederländerna). För USA-regionen styr EU:s standardavtalsklausuler alla gränsöverskridande dataflöden.
Självhosting för full kontroll
Maximal datasuveränitet
Var själv värd för Password Pusher i din egen infrastruktur. Dina servrar, dina krypteringsnycklar, dina regler. Apnotic ser aldrig dina data.
När du själv är värd för Password Pusher är Apnotic en mjukvaruleverantör - inte en databehandlare. Dina data kommer aldrig i kontakt med vår infrastruktur. Du kontrollerar kryptering, åtkomst, lagring och efterlevnadscertifiering helt och hållet i din egen miljö.
Din infrastruktur
Distribuera via Docker, Kubernetes (officiella Helm-diagram) eller bare metal. Kör det på AWS, Azure, GCP, lokalt - var du än väljer.
Dina krypteringsnycklar
Du kontrollerar huvudkrypteringsnyckeln. Apnotic har ingen tillgång till dina data - vi är en mjukvaruleverantör, inte en databehandlare.
SSO för företag
Self-Hosted Pro Advanced och Enterprise inkluderar verklig SSO för företag - konfigurera din egen Entra-, Okta-, Auth0- eller anpassad OAuth2/OIDC-leverantör.
Avtal om databehandling
Ett databehandlingsavtal (DPA) gäller automatiskt för alla organisationer som använder den EU-hostade tjänsten på eu.pwpush.com. Vårt standardavtal om databehandling finns offentligt tillgängligt på eu.pwpush.com/dpa och gäller genom godkännande av våra användarvillkor - inget separat undertecknat dokument krävs. Den täcker:
- GDPR artikel 28 anpassade villkor för behandling
- Explicit dataomfattning - kontodata (namn, e-post, företag) och applikationsdata (push/request payloads), med lagringsvillkor
- 72 timmars anmälan om intrång, rätt till årlig revision och begränsat ansvar
Har du frågor om GDPR eller efterlevnad?
Kontakta support@pwpush.com - vi svarar på förfrågningar om efterlevnad inom 2 arbetsdagar.
Senast uppdaterad: Maj 2026 - Apnotic, LLC