Samræmi við GDPR
Deildu lykilorðum, innskráningum og viðkvæmum gögnum með fullri gagnageymslu innan ESB. Gögnin þín eru áfram á því svæði sem þú velur — tryggt.
Sjálfvirk gildistími, heildstæð endurskoðunarskráning og opinn öryggisarkitektúr — smíðað frá grunni til að uppfylla GDPR.
Á þessari síðu
Yfirlit yfir GDPR-samræmi
Password Pusher er hannað til að uppfylla kröfur GDPR frá grunni. Með 15+ ára framleiðslu og 100+ milljón leyndarmálum deilt bjóðum við upp á gagnageymslu innan ESB, sjálfvirka fyrningu gagna og fulla endurskoðunarskráningu fyrir stofnanir sem þurfa að uppfylla kröfur GDPR.
Við rekum tvær fullkomlega óháðar einingar. Gögn um farm eru eingöngu unnin innan valins svæðis og aldrei flutt út fyrir það. Gagnavinnslusamningur (DPA) tekur sjálfkrafa gildi fyrir alla notendur þjónustu í ESB og er aðgengilegur almenningi á eu.pwpush.com/dpa.
Gagnasvæði
Password Pusher notar tvö aðskilin gagnasvæði. Viðkvæm gögn sem veitt eru í tilkynningum og beiðnum eru eingöngu unnin innan valins gagnasvæðis og eru aldrei flutt út fyrir það svæði.
ESB-svæði (eu.pwpush.com)
Mælt með fyrir stofnanir ESBHýst á DigitalOcean í Hollandi (EES). Gögn um gagnaflutning eru unnin og geymd að öllu leyti innan Evrópska efnahagssvæðisins.
Bandaríkin (us.pwpush.com)
Ameríka og restin af heiminumHýst á DigitalOcean í Bandaríkjunum. Tilvalið fyrir stofnanir eða teymi í Norður-Ameríku án krafna um gagnageymslu innan ESB. Staðlaðar samningsákvæði ESB eru til staðar fyrir allan gagnaflæði yfir landamæri. Stofnanir sem þurfa gagnageymslu innan ESB ættu að nota eu.pwpush.com.
Gagnavernd með hönnun
Allir eiginleikar í Password Pusher eru hannaðir með gagnalágmörkun, tilgangstakmörkun og geymslurými að leiðarljósi.
Sjálfvirk gagnagilding
Hver tilkynning rennur sjálfkrafa út eftir stillanlegt fjölda skoðana eða tímabil. Gögnum er eytt varanlega — ekki geymt, ekki sjálfkrafa eytt. Farið.
Gagnalágmörkun
Við söfnum aðeins því sem nauðsynlegt er til að veita þjónustuna. Engar rakningarkökur, engar hegðunargreiningar, engin auglýsinganet frá þriðja aðila. Plausible Analytics er nafnlaust og byggir á lögum ESB.
AES-256-GCM dulkóðun
Öll viðkvæm gögn eru dulkóðuð í kyrrstöðu með AES-256-GCM með lyklum sem eru afleiddir fyrir hvern reit. Dulkóðunarlagið er að fullu opið og hægt að endurskoða á GitHub.
Full endurskoðunarskráning
Heildar endurskoðunarslóð fyrir líftíma hverrar afhendingar: stofnun, skoðanir, gildistími. Vitaðu nákvæmlega hverjir fengu aðgang að hvað og hvenær — nauðsynlegt fyrir ábyrgðarkröfur GDPR.
Öryggiskjarni með opnum hugbúnaði
Allur öryggismikill kóði — dulkóðun, gagnameðhöndlun, fyrningarrökfræði, endurskoðunarskráning — er að fullu opinn hugbúnaður og endurskoðanlegur á GitHub. Lokaður kóði nær aðeins yfir eiginleika vörunnar, aldrei öryggi.
Samningur um gagnavinnslu
Gagnavinnslusamningur (DPA) tekur sjálfkrafa gildi fyrir allar stofnanir sem nota þjónustu ESB á eu.pwpush.com. Sjá nánari upplýsingar um gagnavinnslusamninginn á eu.pwpush.com/dpa — ekki er þörf á sérstöku undirrituðu skjali.
Undirvinnsluaðilar
Við notum aðeins 5 undirvinnsluaðila — og aðeins einn (DigitalOcean) sér nokkurn tímann um gagnaflutningsgögnin þín.
| Undirvinnsluaðili | Tilgangur | Staðsetning | Meðhöndlar farmgögn? | Öryggisráðstafanir |
|---|---|---|---|---|
| DigitalOcean | Hýsing, gagnagrunnur, afrit | Holland (ESB) eða Bandaríkin | Já | Stöðugildisstaðlar ESB, SOC 2 |
| Stripe | Greiðsluvinnsla | Bandaríkin | Nei | Stöðugildiskröfur ESB, PCI DSS |
| Brevo | Færslupóstur | Frakkland (ESB) | Nei | EES-fullnægjandi |
| Buttondown | Fréttabréf með tölvupósti | Bandaríkin | Nei | Staðfestingarviðurkenningar ESB |
| Plausible Analytics | Vefgreiningar | Evrópusambandið | Nei | Fullnægjandi EES-reglur, engar vafrakökur |
Lykilatriði fyrir viðskiptavini innan ESB: Fyrir ESB-svæðið er gagnaflutningsgögn eingöngu meðhöndluð af DigitalOcean í Hollandi. Engin gagnaflutningsgögn eru unnin af neinum undirvinnsluaðila í Bandaríkjunum.
Samræmingu GDPR-greina
Arkitektúr Password Pusher er í beinni útlínu tengdur kjarnareglum GDPR. Svona er fjallað um hverja meginreglu:
Aðeins leynileg gögn og lágmarks lýsigögn eru geymd. Engin hegðunarrakning, engin óþarfa gagnasöfnun.
Sjálfvirk fyrningartími tryggir að gögn séu ekki geymd lengur en nauðsyn krefur. Hægt að stilla eftir fjölda áhorfa eða tímabili.
AES-256-GCM dulkóðun í hvíld, TLS í flutningi, lyklar afleiddir fyrir hvern reit og endurskoðunarskráning fyrir hvert aðgangstilvik.
Skammvinn miðlun er kjarnaafurðin — gagnaeyðing er eiginleiki, ekki eftiráhugsun.
Vinnslusamningur er fáanlegur ef óskað er. Aðeins 5 undirvinnsluaðilar, fullkomlega skjalfestir. Staðfestingarreglur ESB í gildi fyrir millifærslur utan EES.
Gögn um gagnaflutning frá ESB-svæðinu eru áfram innan EES-svæðisins (Hollands). Fyrir Bandaríkin gilda staðlaðar samningsákvæði ESB um allan gagnaflutning yfir landamæri.
Sjálfhýsing fyrir fulla stjórn
Hámarks gagnayfirráð
Sjálfhýsið lykilorðsþjón í ykkar eigin innviði. Þínir netþjónar, dulkóðunarlyklar, reglur. Apnotic sér aldrei gögnin þín.
Þegar þú hýsir Password Pusher sjálfur, þá er Apnotic hugbúnaðarframleiðandi — ekki gagnavinnsluaðili. Gögnin þín snerta aldrei innviði okkar. Þú stjórnar dulkóðun, aðgangi, varðveislu og samræmisvottun alfarið innan þíns eigin umhverfis.
Innviðir þínir
Settu upp í gegnum Docker, Kubernetes (opinber Helm töflur) eða án kerfisbundins hugbúnaðar. Keyrðu það á AWS, Azure, GCP, á staðnum — hvar sem þú vilt.
Dulkóðunarlyklarnir þínir
Þú stjórnar aðaldulkóðunarlyklinum. Apnotic hefur ekki aðgang að gögnunum þínum — við erum hugbúnaðarframleiðandi, ekki gagnavinnsluaðili.
Einkaskilgreining fyrirtækja
Sjálfhýst Pro Advanced og Enterprise kerfi innihalda raunverulega SSO fyrir fyrirtæki — stilltu þinn eigin Entra, Okta, Auth0 eða sérsniðinn OAuth2/OIDC veitu.
Samningur um gagnavinnslu
Gagnavinnslusamningur (DPA) tekur sjálfkrafa gildi fyrir allar stofnanir sem nota þjónustuna sem hýst er innan ESB á eu.pwpush.com. Staðlað gagnavinnslusamningur okkar er aðgengilegur almenningi á eu.pwpush.com/dpa og gildir með samþykki þjónustuskilmála okkar — ekki er þörf á sérstöku undirriti. Hann nær yfir:
- Samræmd vinnsluskilmálar samkvæmt 28. grein GDPR
- Umfang skýrra gagna — Reikningsgögn (nafn, netfang, fyrirtæki) og forritsgögn (sendingar/beiðnir), með varðveisluskilmálum
- 72 klukkustunda tilkynning um brot, réttur til árlegrar endurskoðunar og hámarksábyrgð
Hefur þú spurningar um GDPR eða reglufylgni?
Hafðu samband við support@pwpush.com — við svörum fyrirspurnum um reglufylgni innan tveggja virkra daga.
Síðast uppfært: Maí 2026 · Apnotic, LLC