Kas teie veebisait ületab Euroopa andmepiire?
Saage teada, milliste riikidega teie veebisait ühendub — serverid ja kolmanda osapoole teenused.
Kuidas skannimine töötab
Laadime teie avalehe, loetleme kõik teenused, millega see ühendub, ja seostame igaühe riigiga.
Ava
Laadi avaleht nagu külastaja
Kogu
Loetle kõik skriptid ja teenused, mida leht laadib
Seosta
Seosta IP-aadressid riikidega ja domeenid ettevõtetega
Näita
Märgi ühendused väljaspool EL/EMP
Mis on Euroopa andmepiirid?
Kui keegi avab teie saidi, räägib tema brauser iga kolmanda osapoolega, mille te laadisite. Analüütika, reklaamid, vestluse vidinad ja sildihaldurid saavad tavaliselt IP-aadressi, küpsised ja muud identifikaatorid. EL-i õiguse järgi on need isikuandmed — ja nende saatmine väljapoole EMP-d on piiratud edastus.
Need on külastaja andmed
GDPR kaitseb inimesi EL-is, mitte servereid. IP-aadress, küpsise-ID või seadme sõrmejälg on juba isikuandmed. Nime ega kontot pole vaja.
Kolmandad osapooled saavad need automaatselt
Skriptid, mida te ei kirjutanud, koguvad ikkagi. Analüütika, reklaam, session replay ja tugitööriistad saadavad külastaja andmed sellele, kes neid majutab — sageli ettevõttele väljaspool EMP-d.
EMP-st lahkumine nõuab õiguslikku alust
Ülekanne väljapoole EMP-d nõuab tagatisi: otsus piisava kaitse kohta, standardsed lepinguklauslid või muu tunnustatud alus. Ilma selleta võib ülekanne olla õigusvastane — ja te jääte saidi haldajana vastutavaks.
Ametlikud allikad
Korduma kippuvad küsimused
Lühikesed vastused selle kohta, mida skaneerimine näitab ja miks see oluline on.
Mida tähendab „Euroopa andmepiiride üleminek“?
Kui veebisait laaditakse, ühendub see serverite ja kolmandate osapoolte teenustega üle maailma. Kui mõni neist serveritest või teenustest asub väljaspool ELi/EMPd, ületab teie sait — ja andmed, mida see töötleb — Euroopa andmepiiri. DataBoundary.eu laadib teie avalehe ja seob iga ühenduse riigiga, et näeksite, kuhu teie andmed tegelikult lähevad.
Miks on see minu veebisaidi jaoks oluline?
Vastavalt GDPR-ile (määrus (EL) 2016/679, V peatükk) ja Euroopa Kohtu Schrems II otsusele toob isikuandmete saatmine väljapoole ELi/EMPd kaasa juriidilised kohustused — asjakohased tagatised, kehtivad edastusmehhanismid ja riskihindamise. Enamik saidiomanikke ei tea, milliste riikidega ühenduvad nende hosting, CDN, fondid ja analüütika. Skaneerimine on kiire esimene samm selle väljaselgitamiseks.
Kas CDN-id nagu Cloudflare või AWS CloudFront loevad?
Jah. CDN teenindab teie saiti paljude riikide edge-serveritest ja võib hoida sisu väljaspool ELi/EMPd. DataBoundary.eu loetleb CDN-i ühendusena ja kaardistab, kus selle servereid nähakse, nii et CDN teie stackis ei varja seda, millega teie külastajad tegelikult ühenduvad.
Aga Google Fonts, analüütika või sildihaldurid?
Ka need loevad. Need on kolmandate osapoolte teenused, millele teie avaleht viitab, ja need ühenduvad sageli väljaspool Euroopat asuvate serveritega. Skaneerimine loetleb kõik avalehel tuvastatavad kolmanda osapoole ühendused — mitte ainult teie enda infrastruktuuri — ja seob igaühe riigiga.
Kas DataBoundary.eu on turvaskanner?
Ei. See loeb ainult avalikku avalehte, mille esitate, järgib piiratud ümbersuunamiste ahelat ja teeb avalikke DNS-päringuid. See ei saada kunagi vorme, ei logi sisse, ei testi haavatavusi ega pääse eravõrkudesse. Saidiomanikud saavad DataBoundaryBoti igal ajal robots.txt kaudu blokeerida.
Kui täpne on tulemus?
Skaneerimine põhineb avalikel signaalidel — lehe enda viidetel ja avalikel DNS-kirjetel — seega on see tugev esmane näitaja, mitte õiguslik arvamus ega tõend selle kohta, kus andmeid hoitakse. Kasutage seda lähtepunktina oma infrastruktuuri ja teenusepakkujate ülevaatamiseks.