Súlad s nariadením GDPR
Zdieľajte heslá, poverenia a citlivé údaje s úplným pobytom v EÚ. Vaše údaje zostanú v regióne, ktorý si vyberiete - so zárukou.
Automatické vypršanie platnosti, protokolovanie auditov od konca do konca a bezpečnostná architektúra s otvoreným zdrojovým kódom - od základu vytvorená pre súlad s GDPR.
Na tejto stránke
Prehľad dodržiavania nariadenia GDPR
Password Pusher je od základu vytvorený pre súlad s GDPR. S viac ako 15 rokmi v produkcii a viac ako 100 miliónmi zdieľaných tajomstiev poskytujeme rezidenciu údajov v EÚ, automatické vypršanie platnosti údajov a úplné protokolovanie auditu pre organizácie, ktoré musia spĺňať požiadavky GDPR.
Prevádzkujeme dve úplne nezávislé inštancie. Údaje o nákladoch sa spracúvajú výlučne v rámci zvoleného regiónu a nikdy sa neprenášajú mimo neho. Pre všetkých používateľov služieb hostovaných v EÚ je automaticky platná zmluva o spracovaní údajov (DPA), ktorá je verejne dostupná na adrese eu.pwpush.com/dpa.
Dátové oblasti
Aplikácia Password Pusher pracuje s dvoma rôznymi dátovými oblasťami. Citlivé údaje poskytované v tlačeniach a požiadavkách sa spracúvajú výlučne vo zvolenej oblasti údajov a nikdy sa neprenášajú mimo tejto oblasti.
Región EÚ (eu.pwpush.com)
Odporúčanie pre organizácie EÚHosťovanie na DigitalOcean v Holandsku (EEA). Údaje o užitočnom zaťažení Push sa spracúvajú a ukladajú výhradne v rámci Európskeho hospodárskeho priestoru.
Región USA (us.pwpush.com)
Amerika a zvyšok svetaHosťuje na DigitalOcean v Spojených štátoch. Ideálne pre severoamerické organizácie alebo tímy bez požiadaviek na pobyt v EÚ. V prípade akýchkoľvek cezhraničných tokov údajov sú k dispozícii štandardné zmluvné doložky EÚ. Organizácie, ktoré vyžadujú rezidenciu údajov v EÚ, by mali používať eu.pwpush.com.
Ochrana údajov podľa návrhu
Každá funkcia v aplikácii Password Pusher je navrhnutá s ohľadom na minimalizáciu údajov, obmedzenie účelu a obmedzenie úložiska.
Automatické vypršanie platnosti údajov
Každý push automaticky vyprší po konfigurovateľnom počte zobrazení alebo časovom období. Údaje sa natrvalo vymažú - nearchivujú sa, nevymazávajú sa mäkko. Zmizli.
Minimalizácia údajov
Zhromažďujeme len to, čo je potrebné na poskytovanie služby. Žiadne sledovacie súbory cookie, žiadne behaviorálne analýzy, žiadne reklamné siete tretích strán. Služba Plausible Analytics je anonymná a sídli v EÚ.
Šifrovanie AES-256-GCM
Všetky citlivé údaje sa šifrujú v pokoji pomocou AES-256-GCM s kľúčmi odvodenými od jednotlivých polí. Šifrovacia vrstva je plne otvorená a auditovateľná na GitHube.
Úplné protokolovanie auditu
Kompletný auditný záznam životného cyklu pre každý push: vytvorenie, zobrazenie, vypršanie platnosti. Presne viete, kto a kedy k čomu pristupoval - nevyhnutné pre požiadavky na zodpovednosť podľa nariadenia GDPR.
Jadro zabezpečenia s otvoreným zdrojovým kódom
Všetok kód dôležitý pre bezpečnosť - šifrovanie, spracovanie údajov, logika vypršania platnosti, zaznamenávanie auditov - je plne otvorený a auditovateľný na GitHube. Kód s uzavretým zdrojovým kódom sa vzťahuje len na funkcie produktu, nikdy nie na bezpečnosť.
Dohoda o spracovaní údajov
Pre všetky organizácie, ktoré používajú službu hostovanú v EÚ na adrese eu.pwpush.com, automaticky platí dohoda o spracovaní údajov (DPA). Úplné znenie DPA si môžete pozrieť na adrese eu.pwpush.com/dpa - nie je potrebný žiadny samostatný podpísaný dokument.
Subprocesory
Používame len 5 podprocesorov - a len jeden (DigitalOcean) vždy spracúva vaše údaje o odosielaní.
| Subprocesor | Účel | Umiestnenie | Spracúva údaje o užitočnom zaťažení? | Ochranné opatrenia |
|---|---|---|---|---|
| DigitalOcean | Hosting, databáza, zálohovanie | Holandsko (EÚ) alebo USA | Áno | SCC EÚ, SOC 2 |
| Stripe | Spracovanie platieb | Spojené štáty americké | Nie | SCC EÚ, PCI DSS |
| Brevo | Transakčný e-mail | Francúzsko (EÚ) | Nie | Primeranosť EHP |
| Buttondown | E-mailový spravodajca | Spojené štáty americké | Nie | SCC EÚ |
| Plausible Analytics | Webová analytika | Európska únia | Nie | Primeranosť EHP, žiadne súbory cookie |
Kľúčový bod pre zákazníkov z EÚ: V regióne EÚ spracúva údaje o nákladoch push výhradne spoločnosť DigitalOcean v Holandsku. Žiadne údaje o užitočnom zaťažení nespracúva žiadny čiastkový spracovateľ so sídlom v USA.
Zosúladenie článkov GDPR
Architektúra aplikácie Password Pusher priamo zodpovedá základným zásadám GDPR. Tu sa dozviete, ako sú riešené jednotlivé zásady:
Ukladajú sa len tajné a minimálne metadáta. Žiadne sledovanie správania, žiadne zbytočné zhromažďovanie údajov.
Automatické vypršanie platnosti zabezpečuje, aby sa údaje neuchovávali dlhšie, ako je potrebné. Konfigurovateľné podľa počtu zobrazení alebo časového obdobia.
Šifrovanie AES-256-GCM v pokoji, TLS pri prenose, odvodené kľúče pre jednotlivé polia a zaznamenávanie auditov pre každú udalosť prístupu.
Efemérne zdieľanie je základným produktom - zničenie údajov je funkciou, nie dodatočným prvkom.
Zmluva o spracovaní údajov je k dispozícii na požiadanie. Iba 5 čiastkových spracovateľov, plne zdokumentovaných. V prípade prenosov mimo EHP sú zavedené SCC EÚ.
Údaje o užitočnom zaťažení v regióne EÚ zostávajú v EHP (Holandsko). V prípade regiónu USA sa všetky cezhraničné toky údajov riadia štandardnými zmluvnými doložkami EÚ.
Self-Hosting pre úplnú kontrolu
Maximálna suverenita údajov
Vlastný hosting služby Password Pusher vo vlastnej infraštruktúre. Vaše servery, vaše šifrovacie kľúče, vaše pravidlá. Apnotic nikdy neuvidí vaše údaje.
Keď si sami hostujete aplikáciu Password Pusher, Apnotic je dodávateľom softvéru - nie spracovateľom údajov. Vaše údaje sa nikdy nedotknú našej infraštruktúry. Šifrovanie, prístup, uchovávanie a certifikáciu zhody máte pod kontrolou výhradne vo svojom vlastnom prostredí.
Vaša infraštruktúra
Nasadenie cez Docker, Kubernetes (oficiálne grafy Helm) alebo holé železo. Spustite ho na AWS, Azure, GCP, on-premise - kdekoľvek si vyberiete.
Vaše šifrovacie kľúče
Hlavný šifrovací kľúč je pod vašou kontrolou. Apnotic nemá prístup k vašim údajom - sme dodávateľ softvéru, nie spracovateľ údajov.
Podnikové SSO
Self-Hosted Pro Advanced a Enterprise zahŕňajú skutočné podnikové SSO - nakonfigurujte si vlastného poskytovateľa Entra, Okta, Auth0 alebo vlastného poskytovateľa OAuth2/OIDC.
Dohoda o spracovaní údajov
Pre všetky organizácie, ktoré používajú službu hostovanú v EÚ na adrese eu.pwpush.com, je automaticky platná dohoda o spracovaní údajov (DPA). Naša štandardná DPA je verejne dostupná na adrese eu.pwpush.com/dpa a uplatňuje sa prostredníctvom akceptovania našich podmienok poskytovania služby - nie je potrebný žiadny samostatný podpísaný dokument. Vzťahuje sa na:
- Zosúladené podmienky spracovania podľa článku 28 GDPR
- Explicitný rozsah údajov - údaje o účte (meno, e-mail, spoločnosť) a údaje o aplikácii (užitočné zaťaženie push/žiadostí) s podmienkami uchovávania
- 72-hodinové oznámenie o porušení, právo na ročný audit a obmedzená zodpovednosť
Máte otázky týkajúce sa GDPR alebo dodržiavania predpisov?
Kontaktujte support@pwpush.com - na otázky týkajúce sa dodržiavania predpisov odpovedáme do 2 pracovných dní.
Posledná aktualizácia: Máj 2026 - Apnotic, LLC