Překračuje váš web evropské hranice dat?
Zjistěte, ke kterým zemím se váš web připojuje — servery a služby třetích stran.
Jak sken funguje
Načteme vaši hlavní stránku, vypíšeme každou službu, ke které se připojuje, a přiřadíme ji k zemi.
Otevřít
Načíst hlavní stránku jako návštěvník
Shromáždit
Vyp sat každý skript a službu, které stránka načítá
Přiřadit
Přiřadit IP k zemím a domény k firmám
Ukázat
Označit připojení mimo EU/EHP
Co jsou evropské hranice dat?
Když někdo otevře váš web, jeho prohlížeč mluví s každou třetí stranou, kterou jste načetli. Analytika, reklamy, chatové widgety a správci tagů obvykle dostávají IP adresu, cookies a další identifikátory. Podle práva EU to jsou osobní údaje — a jejich odeslání mimo EHP je omezený přenos.
Jsou to data návštěvníka
GDPR chrání lidi v EU, ne servery. IP adresa, ID cookie nebo otisk zařízení jsou už osobní údaje. Není potřeba jméno ani účet.
Třetí strany je dostávají automaticky
Skripty, které jste nenapsali, stejně sbírají. Analytika, reklama, session replay a podpůrné nástroje posílají data návštěvníka tomu, kdo je hostuje — často firmě mimo EHP.
Opustit EHP vyžaduje právní základ
Přenos mimo EHP vyžaduje záruky: rozhodnutí o odpovídající ochraně, standardní smluvní doložky nebo jiný uznaný základ. Bez něj může být přenos protiprávní — a jako provozovatel webu zůstáváte odpovědný.
Oficiální zdroje
Často kladené dotazy
Rychlé odpovědi na to, co sken ukazuje a proč na tom záleží.
Co znamená „překračování evropských hranic dat“?
Když se webová stránka načítá, připojuje se k serverům a službám třetích stran po celém světě. Když některý z těchto serverů nebo služeb stojí mimo EU/EHP, vaše stránka — a data, která zpracovává — překračuje evropskou hranici dat. DataBoundary.eu načte vaši hlavní stránku a přiřadí každé připojení ke konkrétní zemi, abyste viděli, kam vaše data skutečně směřují.
Proč na tom záleží u mého webu?
Podle GDPR (nařízení (EU) 2016/679, kapitola V) a rozsudku Schrems II Soudního dvora s sebou předávání osobních údajů mimo EU/EHP nese zákonné povinnosti — odpovídající záruky, platné mechanismy předávání a posouzení rizik. Většina vlastníků webů netuší, do kterých zemí se připojuje jejich hosting, CDN, písma a analytika. Sken je rychlým prvním krokem, jak to zjistit.
Počítají se CDN jako Cloudflare nebo AWS CloudFront?
Ano. CDN obsluhuje vaši stránku z okrajových serverů v mnoha zemích a může uchovávat obsah mimo EU/EHP. DataBoundary.eu uvádí CDN jako připojení a mapuje, kde jsou jeho servery pozorovány, takže CDN ve vašem stacku neskrývá, k čemu se vaši návštěvníci skutečně připojují.
A Google Fonts, analytika nebo správci značek?
I ty se počítají. Jsou to služby třetích stran, na které vaše hlavní stránka odkazuje, a často se připojují k serverům mimo Evropu. Sken uvádí každé zjistitelné připojení třetí strany na hlavní stránce — nejen vaši vlastní infrastrukturu — a přiřazuje je k zemi.
Je DataBoundary.eu bezpečnostní skener?
Ne. Čte pouze veřejnou hlavní stránku, kterou odevzdáte, následuje omezený řetězec přesměrování a provádí veřejné DNS dotazy. Nikdy neodesílá formuláře, nepřihlašuje se, netestuje zranitelnosti a nepřistupuje k soukromým sítím. Vlastníci webů mohou DataBoundaryBot kdykoli zablokovat pomocí robots.txt.
Jak přesný je výsledek?
Sken je založen na veřejných signálech — odkazech samotné stránky a veřejných DNS záznamech — takže je silným prvním indikátorem, nikoli právním posudkem ani důkazem o tom, kde jsou data uložena. Použijte jej jako výchozí bod pro kontrolu své infrastruktury a poskytovatelů.