Ochrana údajů v EU

Soulad s nařízením GDPR

Sdílejte hesla, pověření a citlivé údaje s plnou rezidencí v EU. Vaše data zůstanou v regionu, který si vyberete - zaručeně.

Automatické vypršení platnosti, protokolování auditů end-to-end a bezpečnostní architektura s otevřeným zdrojovým kódem - od základu vytvořená pro soulad s GDPR.

01

Přehled dodržování GDPR

Aplikace Password Pusher je od základu vytvořena tak, aby splňovala požadavky GDPR. S více než 15 lety ve výrobě a více než 100 miliony sdílených tajemství poskytujeme rezidenci dat v EU, automatickou expiraci dat a úplné protokolování auditu pro organizace, které potřebují splnit požadavky GDPR.

15+
Roky ve výrobě
100M+
Sdílená tajemství
2
Datové oblasti
5
Subprocesory

Provozujeme dvě zcela nezávislé instance. Údaje o nákladech jsou zpracovávány výhradně v rámci zvoleného regionu a nikdy nejsou přenášeny mimo něj. Pro všechny uživatele služeb hostovaných v EU je automaticky platná smlouva o zpracování údajů (DPA), která je veřejně dostupná na adrese eu.pwpush.com/dpa.

02

Datové oblasti

Nástroj Password Pusher pracuje se dvěma různými oblastmi dat. Citlivé údaje zadané v požadavcích na odeslání hesla jsou zpracovávány výhradně v rámci zvolené datové oblasti a nikdy nejsou přenášeny mimo tuto oblast.

🇪🇺

Region EU (eu.pwpush.com)

Doporučeno pro organizace EU

Hostování na DigitalOcean v Nizozemsku (EHP). Údaje o užitečném zatížení Push jsou zpracovávány a ukládány výhradně v Evropském hospodářském prostoru.

Datové centrum
Nizozemsko (EHP)
Přenos dat užitečného zatížení
Nikdy neopustí EHP
Transakční e-mail
Brevo (Francie, EHP)
Analytika
Věrohodný (z EU, anonymní)
🇺🇸

Oblast USA (us.pwpush.com)

Amerika a zbytek světa

Hostování na DigitalOcean ve Spojených státech. Ideální pro severoamerické organizace nebo týmy, které nemají požadavky na rezidentství v EU. Pro případné přeshraniční datové toky jsou k dispozici standardní smluvní doložky EU. Organizace, které vyžadují datovou rezidenci v EU, by měly používat eu.pwpush.com.

03

Ochrana údajů již od návrhu

Každá funkce aplikace Password Pusher je navržena s ohledem na minimalizaci dat, omezení účelu a omezení úložiště.

Automatické vypršení platnosti dat

Každý push automaticky vyprší po nastavitelném počtu zobrazení nebo časovém období. Data jsou trvale smazána - nejsou archivována, ani měkce odstraněna. Zmizelo.

Minimalizace dat

Shromažďujeme pouze údaje nezbytné pro poskytování služby. Žádné sledovací soubory cookie, žádná behaviorální analýza, žádné reklamní sítě třetích stran. Služba Plausible Analytics je anonymní a sídlí v EU.

Šifrování AES-256-GCM

Všechna citlivá data jsou v klidovém stavu šifrována pomocí AES-256-GCM s klíči odvozenými pro jednotlivá pole. Šifrovací vrstva je plně otevřená a auditovatelná na GitHubu.

Úplné protokolování auditu

Kompletní auditní stopa životního cyklu pro každý push: vytvoření, zobrazení, vypršení platnosti. Přesně víte, kdo a kdy k čemu přistupoval - nezbytné pro požadavky GDPR na odpovědnost.

Jádro zabezpečení s otevřeným zdrojovým kódem

Veškerý kód důležitý pro zabezpečení - šifrování, zpracování dat, logika vypršení platnosti, protokolování auditů - je plně otevřený a auditovatelný na serveru GitHub. Kód s uzavřeným zdrojovým kódem se vztahuje pouze na funkce produktu, nikdy ne na zabezpečení.

Smlouva o zpracování dat

Pro všechny organizace, které používají službu hostovanou v EU na adrese eu.pwpush.com, je automaticky platná dohoda o zpracování údajů (DPA). Úplné znění DPA si můžete prohlédnout na adrese eu.pwpush.com/dpa - žádný samostatný podepsaný dokument není vyžadován.

04

Subprocesory

Používáme pouze 5 dílčích procesorů - a pouze jeden (DigitalOcean) zpracovává vaše data push payloadu.

Subprocesor Účel Umístění Zpracovává data užitečného zatížení? Záruky
DigitalOcean Hosting, databáze, zálohování Nizozemsko (EU) nebo USA Ano SCC EU, SOC 2
Stripe Zpracování plateb Spojené státy americké Ne SCC EU, PCI DSS
Brevo Transakční e-mail Francie (EU) Ne Přiměřenost EHP
Buttondown E-mailový zpravodaj Spojené státy americké Ne SCC EU
Plausible Analytics Webová analytika Evropská unie Ne Přiměřenost EHP, žádné soubory cookie

Klíčový bod pro zákazníky z EU: V regionu EU zpracovává data push payload výhradně společnost DigitalOcean v Nizozemsku. Žádná data payloadu nejsou zpracovávána žádným dílčím zpracovatelem v USA.

05

Sladění článků GDPR

Architektura aplikace Password Pusher přímo odpovídá základním zásadám GDPR. Zde je uvedeno, jak jsou jednotlivé zásady řešeny:

Čl. 5 odst. 1 písm. c) - Minimalizace údajů

Ukládají se pouze tajná a minimální metadata. Žádné sledování chování, žádné zbytečné shromažďování dat.

Čl. 5 odst. 1 písm. e) - Omezení skladování

Automatická expirace zajišťuje, že data nejsou uchovávána déle, než je nutné. Konfigurovatelné podle počtu zobrazení nebo časového období.

Čl. 5 odst. 1 písm. f) - Integrita a důvěrnost

Šifrování AES-256-GCM v klidovém stavu, TLS při přenosu, odvozené klíče pro jednotlivá pole a protokolování auditu pro každou událost přístupu.

Čl. 25 - Ochrana údajů již od návrhu

Efemérní sdílení je základním produktem - ničení dat je funkcí, nikoliv dodatečným prvkem.

Čl. 28 - Povinnosti zpracovatele

Smlouva o zpracování údajů je k dispozici na vyžádání. Pouze 5 dílčích zpracovatelů, plně zdokumentováno. Pro předávání údajů mimo EHP jsou zavedeny SCC EU.

Čl. 44-49 - Mezinárodní převody

Údaje o užitečném zatížení v regionu EU zůstávají v EHP (Nizozemsko). Pro oblast USA platí standardní smluvní doložky EU, kterými se řídí veškeré přeshraniční datové toky.

06

Vlastní hostování pro plnou kontrolu

Maximální suverenita dat

Vlastní hostování služby Password Pusher ve vlastní infrastruktuře. Vaše servery, vaše šifrovací klíče, vaše pravidla. Apnotic vaše data nikdy neuvidí.

Při vlastním hostování služby Password Pusher je společnost Apnotic dodavatelem softwaru - nikoli zpracovatelem dat. Vaše data se nikdy nedotknou naší infrastruktury. Šifrování, přístup, uchovávání a certifikaci shody máte plně pod kontrolou ve svém vlastním prostředí.

Vaše infrastruktura

Nasazení pomocí Dockeru, Kubernetes (oficiální grafy Helm) nebo holého kovu. Provozujte jej na AWS, Azure, GCP, on-premises - kdekoli si vyberete.

Vaše šifrovací klíče

Hlavní šifrovací klíč je pod vaší kontrolou. Společnost Apnotic nemá přístup k vašim datům - jsme dodavatel softwaru, nikoli zpracovatel dat.

Podnikové SSO

Self-Hosted Pro Advanced a Enterprise zahrnují skutečné podnikové SSO - nakonfigurujte si vlastní poskytovatele Entra, Okta, Auth0 nebo OAuth2/OIDC.

07

Smlouva o zpracování dat

Pro všechny organizace, které používají službu hostovanou v EU na adrese eu.pwpush.com, je automaticky platná dohoda o zpracování údajů (DPA). Naše standardní DPA je veřejně dostupná na adrese eu.pwpush.com/dpa a platí na základě přijetí našich podmínek služby - není vyžadován žádný samostatný podepsaný dokument. Vztahuje se na:

  • Sladěné podmínky zpracování podle článku 28 GDPR
  • Explicitní rozsah dat - údaje o účtu (jméno, e-mail, společnost) a údaje o aplikaci (užitečné soubory push/požadavků) s podmínkami uchovávání
  • 72hodinové oznámení o narušení, právo na roční audit a omezená odpovědnost

Máte dotazy týkající se GDPR nebo dodržování předpisů?

Kontaktujte support@pwpush.com - na dotazy týkající se dodržování předpisů odpovídáme do 2 pracovních dnů.

Poslední aktualizace: Květen 2026 - Apnotic, LLC