Вашият сайт пресича ли европейските граници на данните?
Разберете с кои държави е свързан вашият сайт — сървъри и услуги на трети страни.
Как работи сканирането
Зареждаме началната ви страница, изброяваме всяка услуга, с която се свързва, и я свързваме с държава.
Отваряне
Зареждаме началната страница като посетител
Събиране
Изброяваме всеки скрипт и услуга, които страницата зарежда
Свързване
Свързваме IP адреси с държави и домейни с компании
Показване
Отбелязваме връзки извън ЕС/ЕИП
Какво представляват европейските граници на данните?
Когато някой отвори вашия сайт, браузърът му говори с всяка трета страна, която сте заредили. Аналитика, реклами, чат джаджи и мениджъри на тагове обикновено получават IP адрес, бисквитки и други идентификатори. Според правото на ЕС това са лични данни — и изпращането им извън ЕИП е ограничен трансфер.
Това са данни на посетителя
GDPR защитава хората в ЕС, не сървърите. IP адрес, ID на бисквитка или цифров отпечатък на устройството вече са лични данни. Не трябва име или акаунт.
Трети страни ги получават автоматично
Скриптове, които не сте написали, все пак събират. Аналитика, реклама, session replay и инструменти за поддръжка изпращат данни на посетителя до който ги хоства — често компания извън ЕИП.
Напускането на ЕИП изисква правно основание
Трансфер извън ЕИП изисква гаранции: решение за адекватност, стандартни договорни клаузи или друго признато основание. Без него трансферът може да е незаконосъобразен — и вие оставате отговорен като оператор на сайта.
Официални източници
Често задавани въпроси
Кратки отговори за това какво показва скенирането и защо е важно.
Какво означава „пресичане на европейски граници на данните“?
Когато уебсайт се зарежда, той се свързва с сървъри и услуги на трети страни по цял свят. Когато някой от тези сървъри или услуги е извън ЕС/ЕИП, вашият сайт — и данните, които обработва — пресича европейска граница на данните. DataBoundary.eu зарежда вашата начална страница и свързва всяка връзка с държава, за да видите накъде всъщност отиват вашите данни.
Защо е важно за моя уебсайт?
Съгласно ОРЗД (Регламент (EС) 2016/679, глава V) и решението Schrems II на Съда на ЕС, предаването на лични данни извън ЕС/ЕИП носи правни задължения — адекватни гаранции, валидни механизми за предаване и оценка на риска. Повечето собственици на сайтове не знаят с кои държави се свързват хостингът, CDN им, шрифтовете и аналитиката им. Скенирането е бърз първи кръкка, за да разберете.
Броят ли се CDN като Cloudflare или AWS CloudFront?
Да. CDN обслужва сайта ви от периферийни сървъри в много държави и може да пази съдържание извън ЕС/ЕИП. DataBoundary.eu посочва CDN като връзка и определя къде са наблюдавани сървърите му, така че CDN в стека ви не скрива с какво всъщност се свързват посетителите ви.
А Google Fonts, аналитиката или менеджърите на етикети?
Те също се броят. Това са услуги на трети страни, към които се обръща началната ви страница, и те често се свързват с сървъри извън Европа. Скенирането посочва всяка открита връзка към трети страни на началната страница — не само вашата инфраструктура — и ги свързва с държава.
DataBoundary.eu скенер за сигурност ли е?
Не. Той чете само публичната начална страница, която подавате, следва ограничена верига от пренасочвания и извършва публични DNS запитвания. Той никога не подава формуляри, не влиза в системи, не тества уязвимости и не достъпва до частни мрежи. Собствениците могат да блокират DataBoundaryBot по всяко време чрез robots.txt.
Колко точен е резултатът?
Скенирането се базира на публични сигнали — препратките на самата страница и публични DNS записи — така че е силен първ индикатор, а не юридическо становище или доказателство къде се съхраняват данни. Използвайте го като изходна точка за преглед на инфраструктурата и доставчиците ви.