Вашият сайт пресича ли европейските граници на данните?

Разберете с кои държави е свързан вашият сайт — сървъри и услуги на трети страни.

https://

Как работи сканирането

Зареждаме началната ви страница, изброяваме всяка услуга, с която се свързва, и я свързваме с държава.

  1. Отваряне

    Зареждаме началната страница като посетител

  2. Събиране

    Изброяваме всеки скрипт и услуга, които страницата зарежда

  3. Свързване

    Свързваме IP адреси с държави и домейни с компании

  4. Показване

    Отбелязваме връзки извън ЕС/ЕИП

Какво представляват европейските граници на данните?

Когато някой отвори вашия сайт, браузърът му говори с всяка трета страна, която сте заредили. Аналитика, реклами, чат джаджи и мениджъри на тагове обикновено получават IP адрес, бисквитки и други идентификатори. Според правото на ЕС това са лични данни — и изпращането им извън ЕИП е ограничен трансфер.

  • Това са данни на посетителя

    GDPR защитава хората в ЕС, не сървърите. IP адрес, ID на бисквитка или цифров отпечатък на устройството вече са лични данни. Не трябва име или акаунт.

  • Трети страни ги получават автоматично

    Скриптове, които не сте написали, все пак събират. Аналитика, реклама, session replay и инструменти за поддръжка изпращат данни на посетителя до който ги хоства — често компания извън ЕИП.

  • Напускането на ЕИП изисква правно основание

    Трансфер извън ЕИП изисква гаранции: решение за адекватност, стандартни договорни клаузи или друго признато основание. Без него трансферът може да е незаконосъобразен — и вие оставате отговорен като оператор на сайта.

Официални източници

Често задавани въпроси

Кратки отговори за това какво показва скенирането и защо е важно.

Какво означава „пресичане на европейски граници на данните“?

Когато уебсайт се зарежда, той се свързва с сървъри и услуги на трети страни по цял свят. Когато някой от тези сървъри или услуги е извън ЕС/ЕИП, вашият сайт — и данните, които обработва — пресича европейска граница на данните. DataBoundary.eu зарежда вашата начална страница и свързва всяка връзка с държава, за да видите накъде всъщност отиват вашите данни.

Защо е важно за моя уебсайт?

Съгласно ОРЗД (Регламент (EС) 2016/679, глава V) и решението Schrems II на Съда на ЕС, предаването на лични данни извън ЕС/ЕИП носи правни задължения — адекватни гаранции, валидни механизми за предаване и оценка на риска. Повечето собственици на сайтове не знаят с кои държави се свързват хостингът, CDN им, шрифтовете и аналитиката им. Скенирането е бърз първи кръкка, за да разберете.

Броят ли се CDN като Cloudflare или AWS CloudFront?

Да. CDN обслужва сайта ви от периферийни сървъри в много държави и може да пази съдържание извън ЕС/ЕИП. DataBoundary.eu посочва CDN като връзка и определя къде са наблюдавани сървърите му, така че CDN в стека ви не скрива с какво всъщност се свързват посетителите ви.

А Google Fonts, аналитиката или менеджърите на етикети?

Те също се броят. Това са услуги на трети страни, към които се обръща началната ви страница, и те често се свързват с сървъри извън Европа. Скенирането посочва всяка открита връзка към трети страни на началната страница — не само вашата инфраструктура — и ги свързва с държава.

DataBoundary.eu скенер за сигурност ли е?

Не. Той чете само публичната начална страница, която подавате, следва ограничена верига от пренасочвания и извършва публични DNS запитвания. Той никога не подава формуляри, не влиза в системи, не тества уязвимости и не достъпва до частни мрежи. Собствениците могат да блокират DataBoundaryBot по всяко време чрез robots.txt.

Колко точен е резултатът?

Скенирането се базира на публични сигнали — препратките на самата страница и публични DNS записи — така че е силен първ индикатор, а не юридическо становище или доказателство къде се съхраняват данни. Използвайте го като изходна точка за преглед на инфраструктурата и доставчиците ви.