Ylittääkö verkkosivustosi eurooppalaiset datarajat?
Selvitä, mihin maihin verkkosivustosi yhdistää — palvelimet ja kolmannen osapuolen palvelut.
Näin skannaus toimii
Lataamme etusivusi, luettelemme jokaisen palvelun, johon se yhdistää, ja liitämme jokaisen maahan.
Avaa
Lataa etusivu kuten vierailija
Kerää
Luettele jokainen sivun lataama skripti ja palvelu
Yhdistä
Yhdistä IP-osoitteet maihin ja verkkotunnukset yrityksiin
Näytä
Merkitse EU/ETA:n ulkopuoliset yhteydet
Mitä ovat eurooppalaiset datarajat?
Kun joku avaa sivustosi, hänen selaimensa puhuu jokaiselle lataamallesi kolmannelle osapuolelle. Analytiikka, mainokset, chat-vidgetit ja tag-hallinnat saavat tyypillisesti IP-osoitteen, evästeitä ja muita tunnisteita. EU-lain mukaan ne ovat henkilötietoja — ja niiden lähettäminen ETA:n ulkopuolelle on rajoitettu siirto.
Se on vierailijan dataa
GDPR suojaa EU:n ihmisiä, ei palvelimia. IP-osoite, eväste-ID tai laitteen sormenjälki ovat jo henkilötietoja. Nimeä tai tiliä ei tarvita.
Kolmannet osapuolet saavat ne automaattisesti
Skriptit, joita et kirjoittanut, keräävät silti. Analytiikka, mainonta, session replay ja tukityökalut lähettävät vierailijan tiedot sille, joka niitä isännöi — usein ETA:n ulkopuoliselle yritykselle.
ETA:sta poistuminen vaatii oikeusperustan
Siirto ETA:n ulkopuolelle vaatii suojatoimia: riittävyyspäätös, vakiolausekkeet tai muu tunnustettu perusta. Ilman sitä siirto voi olla lainvastainen — ja vastuussa pysyt sivuston ylläpitäjänä.
Viralliset lähteet
Usein kysytyt kysymykset
Nopeita vastauksia siitä, mitä skannaus näyttää ja miksi sillä on väliä.
Mitä tarkoittaa „eurooppalaisten datarajojen ylittäminen“?
Kun verkkosivusto latautuu, se yhdistää palvelimiin ja kolmansien osapuolten palveluihin ympäri maailmaa. Kun jokin näistä palvelimista tai palveluista sijaitsee EU/ETA-alueen ulkopuolella, sivustosi — ja sen käsittelemät tiedot — ylittää eurooppalaisen datarajan. DataBoundary.eu lataa etusivusi ja yhdistää jokaisen yhteyden maahan, jotta näet, minne tietosi todella menevät.
Miksi tämä on tärkeää verkkosivustolleni?
GDPR:n (asetus (EU) 2016/679, V luku) ja unionin tuomioistuimen Schrems II -ratkaisun mukaan henkilötietojen lähettäminen EU/ETA-alueen ulkopuolelle tuo mukanaan lakisääteisiä velvoitteita — asianmukaiset takeet, pätevät siirtomekanismit ja riskinarvioinnin. Useimmat sivustojen omistajat eivät tiedä, mihin maihin heidän hosting, CDN, fontit ja analytiikka yhdistävät. Skannaus on nopea ensimmäinen askel selvittää tämä.
Laskevatko CDN:t kuten Cloudflare tai AWS CloudFront?
Kyllä. CDN palvelee sivustoasi reunapalvelimista monissa maissa ja voi säilyttää sisältöä EU/ETA-alueen ulkopuolella. DataBoundary.eu luettelee CDN:n yhteytenä ja kartoittaa, missä sen palvelimia havaitaan, joten CDN pinossasi ei piilota sitä, mihin kävijösi todella yhdistävät.
Entä Google Fonts, analytiikka tai tag-hallintajärjestelmät?
Nekin lasketaan. Ne ovat kolmannen osapuolen palveluita, joihin etusivusi viittaa, ja ne yhdistävät usein Euroopan ulkopuolisiin palvelimiin. Skannaus luettelee kaikki etusivulta havaittavat kolmannen osapuolen yhteydet — ei vain omaa infrastruktuuriasi — ja yhdistää jokaisen maahan.
Onko DataBoundary.eu turvallisuusskanneri?
Ei. Se lukee vain lähettämäsi julkisen etusivun, seuraa rajoitettua uudelleenohjausketjua ja tekee julkisia DNS-kyselyitä. Se ei koskaan lähetä lomakkeita, kirjaudu sisään, testaa haavoittuvuuksia eikä pääse yksityisiin verkkoihin. Sivustojen omistajat voivat estää DataBoundaryBotin milloin tahansa robots.txt-tiedoston kautta.
Kuinka tarkka tulos on?
Skannaus perustuu julkisiin signaaleihin — sivun omiin viittauksiin ja julkisiin DNS-tietueisiin — joten se on vahva ensimmäisen läpikäynnin indikaattori, ei juridinen lausunto eikä todiste tietojen säilytyspaikasta. Käytä sitä lähtökohtana infrastruktuurisi ja kolmansien osapuolten palveluntarjoajien arviointiin.