EU ڈیٹا پروٹیکشن

جی ڈی پی آر کی تعمیل

پاس ورڈز، اسناد، اور حساس ڈیٹا کو مکمل EU ڈیٹا ریزیڈنسی کے ساتھ شیئر کریں۔ آپ کا ڈیٹا اس علاقے میں رہتا ہے جسے آپ منتخب کرتے ہیں — اس کی ضمانت ہے۔

خودکار میعاد ختم ہونا، آخر سے آخر تک آڈٹ لاگنگ، اور اوپن سورس سیکیورٹی آرکیٹیکچر — جو کہ GDPR کی تعمیل کے لیے بنایا گیا ہے۔

01

GDPR تعمیل کا جائزہ

پاس ورڈ پشر زمین سے جی ڈی پی آر کی تعمیل کے لیے بنایا گیا ہے۔ 15+ سال کی پیداوار اور 100+ ملین رازوں کا اشتراک کے ساتھ، ہم ان تنظیموں کے لیے EU ڈیٹا ریزیڈنسی، خودکار ڈیٹا کی میعاد، اور مکمل آڈٹ لاگنگ فراہم کرتے ہیں جنہیں GDPR کی ضروریات کو پورا کرنے کی ضرورت ہے۔

15+
پیداوار میں سال
100M+
راز مشترکہ
2
ڈیٹا ریجنز
5
سب پروسیسرز

ہم دو مکمل طور پر آزاد مثالوں کو چلاتے ہیں۔ پے لوڈ ڈیٹا کو مکمل طور پر آپ کے منتخب کردہ علاقے میں پروسیس کیا جاتا ہے اور کبھی بھی اس سے باہر منتقل نہیں کیا جاتا ہے۔ ڈیٹا پروسیسنگ ایگریمنٹ (DPA) خودکار طور پر EU کی میزبانی کے تمام صارفین کے لیے لاگو ہوتا ہے اور عوامی طور پر eu.pwpush.com/dpa پر دستیاب ہوتا ہے۔

02

ڈیٹا ریجنز

پاس ورڈ پشر دو الگ الگ ڈیٹا ریجن چلاتا ہے۔ پشز اور درخواستوں میں فراہم کردہ حساس ڈیٹا کو مکمل طور پر منتخب کردہ ڈیٹا ریجن میں پروسیس کیا جاتا ہے اور اسے کبھی بھی اس علاقے سے باہر منتقل نہیں کیا جاتا ہے۔

🇪🇺

یورپی یونین کا علاقہ (eu.pwpush.com)

یورپی یونین کی تنظیموں کے لیے تجویز کردہ

نیدرلینڈز (EEA) میں DigitalOcean پر میزبانی کی۔ پش پے لوڈ ڈیٹا کو مکمل طور پر یورپی اکنامک ایریا میں پروسیس اور اسٹور کیا جاتا ہے۔

ڈیٹا سینٹر
نیدرلینڈز (EEA)
پے لوڈ ڈیٹا ٹرانسفر
EEA کبھی نہیں چھوڑتا
ٹرانزیکشنل ای میل
بریوو (فرانس، ای ای اے)
تجزیات
قابل فہم (EU پر مبنی، گمنام)
🇺🇸

امریکی علاقہ (us.pwpush.com)

امریکہ اور باقی دنیا

ریاستہائے متحدہ میں DigitalOcean پر میزبانی کی۔ شمالی امریکہ کی تنظیموں یا ٹیموں کے لیے مثالی جو EU ڈیٹا کی رہائش کے تقاضوں کے بغیر ہے۔ EU معیاری معاہدے کی شقیں کسی بھی سرحد پار ڈیٹا کے بہاؤ کے لیے موجود ہیں۔ جن تنظیموں کو EU ڈیٹا ریزیڈنسی کی ضرورت ہوتی ہے وہ eu.pwpush.com استعمال کریں۔

03

ڈیزائن کے لحاظ سے ڈیٹا کا تحفظ

پاس ورڈ پشر میں ہر فیچر کو ڈیٹا مائنسائزیشن، مقصد کی حد، اور اسٹوریج کی حد کے ساتھ ڈیزائن کیا گیا ہے۔

خودکار ڈیٹا ختم ہونا

ہر دھکا خود بخود قابل ترتیب تعداد یا وقت کی مدت کے بعد ختم ہو جاتا ہے۔ ڈیٹا مستقل طور پر حذف ہو جاتا ہے — محفوظ شدہ دستاویزات نہیں، نرم سے حذف نہیں کیا جاتا۔ چلا گیا

ڈیٹا مائنسائزیشن

ہم صرف وہی جمع کرتے ہیں جو خدمت کی فراہمی کے لیے ضروری ہے۔ کوئی ٹریکنگ کوکیز نہیں، کوئی رویے کے تجزیات نہیں، کوئی فریق ثالث اشتہاری نیٹ ورک نہیں۔ ممکنہ تجزیات گمنام اور EU پر مبنی ہے۔

AES-256-GCM خفیہ کاری

تمام حساس ڈیٹا کو AES-256-GCM کا استعمال کرتے ہوئے فی فیلڈ ڈیریویڈ کیز کے ساتھ انکرپٹ کیا جاتا ہے۔ انکرپشن لیئر مکمل طور پر اوپن سورس ہے اور GitHub پر آڈیٹ کے قابل ہے۔

مکمل آڈٹ لاگنگ

ہر دھکے کے لیے مکمل لائف سائیکل آڈٹ ٹریل: تخلیق، آراء، میعاد ختم۔ بالکل جانیں کہ کس نے کیا اور کب تک رسائی حاصل کی — GDPR احتساب کے تقاضوں کے لیے ضروری ہے۔

اوپن سورس سیکیورٹی کور

تمام حفاظتی اہم کوڈ — انکرپشن، ڈیٹا ہینڈلنگ، ایکسپائری لاجک، آڈٹ لاگنگ — مکمل طور پر اوپن سورس ہے اور GitHub پر قابل آڈٹ ہے۔ کلوز سورس کوڈ صرف پروڈکٹ کی خصوصیات کا احاطہ کرتا ہے، سیکیورٹی کبھی نہیں۔

ڈیٹا پروسیسنگ کا معاہدہ

eu.pwpush.com پر EU کی میزبانی کی سروس استعمال کرنے والی تمام تنظیموں کے لیے ڈیٹا پروسیسنگ کا معاہدہ (DPA) خود بخود لاگو ہوتا ہے۔ مکمل DPA eu.pwpush.com/dpa پر دیکھیں — علیحدہ دستخط شدہ دستاویز کی ضرورت نہیں ہے۔

04

سب پروسیسرز

ہم صرف 5 سب پروسیسرز استعمال کرتے ہیں — اور صرف ایک (DigitalOcean) آپ کے پش پے لوڈ ڈیٹا کو ہینڈل کرتا ہے۔

سب پروسیسر مقصد مقام پے لوڈ ڈیٹا کو ہینڈل کرتا ہے؟ حفاظتی تدابیر
DigitalOcean ہوسٹنگ، ڈیٹا بیس، بیک اپ نیدرلینڈز (EU) یا US جی ہاں EU SCCs، SOC 2
Stripe ادائیگی کی کارروائی ریاستہائے متحدہ نہیں EU SCCs، PCI DSS
Brevo لین دین کا ای میل فرانس (EU) نہیں EEA کافییت
Buttondown ای میل نیوز لیٹر ریاستہائے متحدہ نہیں EU SCCs
Plausible Analytics ویب تجزیات یورپی یونین نہیں EEA کافی مقدار، کوئی کوکیز نہیں۔

EU صارفین کے لیے اہم نکتہ: امریکہ میں مقیم کسی بھی ذیلی پروسیسر کے ذریعہ کسی پے لوڈ ڈیٹا پر کارروائی نہیں کی جاتی ہے۔

05

جی ڈی پی آر آرٹیکل سیدھ

پاس ورڈ پشر کے فن تعمیر کے نقشے براہ راست بنیادی GDPR اصولوں کے مطابق ہیں۔ یہاں یہ ہے کہ ہر اصول کو کیسے حل کیا جاتا ہے:

فن 5(1)(c) — ڈیٹا کو کم سے کم کرنا

صرف خفیہ اور کم سے کم میٹا ڈیٹا محفوظ کیا جاتا ہے۔ کوئی طرز عمل سے باخبر رہنا، کوئی غیر ضروری ڈیٹا اکٹھا نہیں کرنا۔

فن 5(1)(e) — ذخیرہ کرنے کی حد

خودکار میعاد ختم ہونا یقینی بناتا ہے کہ ڈیٹا کو ضرورت سے زیادہ دیر تک برقرار نہیں رکھا جاتا ہے۔ دیکھنے کی گنتی یا وقت کی مدت کے لحاظ سے قابل ترتیب۔

فن 5(1)(f) — دیانتداری اور رازداری

آرام میں AES-256-GCM خفیہ کاری، ٹرانزٹ میں TLS، فی فیلڈ ڈیریویڈ کیز، اور رسائی کے ہر ایونٹ کے لیے آڈٹ لاگنگ۔

فن 25 — ڈیزائن کے لحاظ سے ڈیٹا کا تحفظ

وقتی اشتراک بنیادی پروڈکٹ ہے — ڈیٹا کی تباہی ایک خصوصیت ہے، سوچنے کے بعد نہیں۔

فن 28 - پروسیسر کی ذمہ داریاں

درخواست پر ڈیٹا پروسیسنگ کا معاہدہ دستیاب ہے۔ صرف 5 سب پروسیسرز، مکمل طور پر دستاویزی۔ EU SCCs غیر EEA منتقلی کے لیے موجود ہیں۔

فن 44-49 - بین الاقوامی منتقلی۔

EU ریجن پے لوڈ ڈیٹا EEA (ہالینڈ) میں رہتا ہے۔ امریکی خطے کے لیے، یورپی یونین کے معیاری معاہدے کی شقیں کسی بھی سرحد پار ڈیٹا کے بہاؤ کو کنٹرول کرتی ہیں۔

06

مکمل کنٹرول کے لیے سیلف ہوسٹنگ

ڈیٹا کی زیادہ سے زیادہ خودمختاری

آپ کے اپنے انفراسٹرکچر میں خود میزبان پاس ورڈ پشر۔ آپ کے سرورز، آپ کی انکرپشن کیز، آپ کے اصول۔ اپنوٹک کبھی بھی آپ کا ڈیٹا نہیں دیکھتا ہے۔

جب آپ پاس ورڈ پشر کی خود میزبانی کرتے ہیں، تو Apnotic ایک سافٹ ویئر فروش ہے — ڈیٹا پروسیسر نہیں۔ آپ کا ڈیٹا ہمارے بنیادی ڈھانچے کو کبھی نہیں چھوتا ہے۔ آپ خفیہ کاری، رسائی، برقرار رکھنے، اور تعمیل کے سرٹیفیکیشن کو مکمل طور پر اپنے ماحول میں کنٹرول کرتے ہیں۔

آپ کا انفراسٹرکچر

Docker، Kubernetes (آفیشل ہیلم چارٹس) یا ننگی دھات کے ذریعے تعینات کریں۔ اسے AWS، Azure، GCP، آن پریمیسس پر چلائیں — جہاں بھی آپ منتخب کریں۔

آپ کی انکرپشن کیز

آپ ماسٹر انکرپشن کلید کو کنٹرول کرتے ہیں۔ Apnotic کو آپ کے ڈیٹا تک رسائی نہیں ہے — ہم ایک سافٹ ویئر فروش ہیں، ڈیٹا پروسیسر نہیں۔

انٹرپرائز ایس ایس او

سیلف ہوسٹڈ پرو ایڈوانسڈ اور انٹرپرائز میں حقیقی انٹرپرائز SSO شامل ہیں — اپنا اپنا Entra, Okta, Auth0، یا حسب ضرورت OAuth2/OIDC فراہم کنندہ تشکیل دیں۔

07

ڈیٹا پروسیسنگ کا معاہدہ

ڈیٹا پروسیسنگ ایگریمنٹ (DPA) تمام تنظیموں کے لیے خود بخود لاگو ہوتا ہے جو eu.pwpush.com پر EU کی میزبانی کی سروس استعمال کرتی ہیں۔ ہمارا معیاری DPA عوامی طور پر eu.pwpush.com/dpa پر دستیاب ہے اور ہماری سروس کی شرائط کی منظوری کے ذریعے لاگو ہوتا ہے — کسی علیحدہ دستخط شدہ دستاویز کی ضرورت نہیں ہے۔ یہ احاطہ کرتا ہے:

  • GDPR آرٹیکل 28 پروسیسنگ کی شرائط سے منسلک ہے۔
  • واضح ڈیٹا کا دائرہ — اکاؤنٹ ڈیٹا (نام، ای میل، کمپنی) اور ایپلیکیشن ڈیٹا (پش/درخواست پے لوڈز)، برقرار رکھنے کی شرائط کے ساتھ
  • 72 گھنٹے کی خلاف ورزی کی اطلاع، سالانہ آڈٹ کے حقوق، اور محدود ذمہ داری

جی ڈی پی آر یا تعمیل کے سوالات ہیں؟

رابطہ کریں support@pwpush.com - ہم 2 کاروباری دنوں کے اندر تعمیل کی پوچھ گچھ کا جواب دیتے ہیں۔

آخری بار اپ ڈیٹ کیا گیا: مئی 2026 · Apnotic, LLC