Votre site franchit-il les frontières européennes des données ?
Découvrez à quels pays votre site est connecté — serveurs et services tiers.
Comment fonctionne le scan
Nous chargeons votre page d'accueil, listons chaque service auquel elle se connecte et l'associons à un pays.
Ouvrir
Charger la page d’accueil comme un visiteur
Collecter
Lister chaque script et service chargé par la page
Cartographier
Associer les IP aux pays et les domaines aux entreprises
Montrer
Signaler les connexions hors EEE
Que sont les frontières européennes des données ?
Quand quelqu'un ouvre votre site, son navigateur parle à chaque tiers que vous avez chargé. Analytics, publicité, widgets de chat et gestionnaires de tags reçoivent en général une adresse IP, des cookies et d'autres identifiants. En droit de l'UE, ce sont des données personnelles — et les envoyer hors de l'EEE est un transfert encadré.
Ce sont les données du visiteur
Le RGPD protège les personnes dans l'UE, pas les serveurs. Une adresse IP, un identifiant de cookie ou une empreinte d'appareil sont déjà des données personnelles. Un nom ou un compte n'est pas nécessaire.
Les tiers les reçoivent automatiquement
Des scripts que vous n'avez pas écrits collectent quand même. Analytics, publicité, rejeu de session et outils de support envoient les données du visiteur à qui les héberge — souvent une entreprise hors EEE.
Sortir de l'EEE exige une base légale
Un transfert hors EEE exige des garanties : décision d'adéquation, clauses contractuelles types ou autre fondement reconnu. Sans cela, le transfert peut être illicite — et vous restez responsable en tant qu'exploitant du site.
Sources officielles
Questions fréquentes
Réponses rapides sur ce que montre l’analyse et pourquoi c’est important.
Que signifie « franchir les frontières européennes de données » ?
Lorsqu’un site se charge, il se connecte à des serveurs et à des services tiers dans le monde entier. Dès que l’un de ces serveurs ou services se trouve hors de l’UE/de l’EEE, votre site — et les données qu’il traite — franchit une frontière européenne de données. DataBoundary.eu charge votre page d’accueil et associe chaque connexion à un pays afin que vous voyiez où vos données vont réellement.
Pourquoi est-ce important pour mon site ?
En vertu du RGPD (règlement (UE) 2016/679, chapitre V) et de l’arrêt Schrems II de la Cour de justice, transférer des données à caractère personnel hors de l’UE/de l’EEE implique des obligations légales — garanties appropriées, mécanismes de transfert valides et analyse des risques. La plupart des propriétaires de sites ignorent vers quels pays leur hébergement, leur CDN, leurs polices et leurs outils d’analyse se connectent. Une analyse est un premier pas rapide pour le découvrir.
Les CDN comme Cloudflare ou AWS CloudFront comptent-ils ?
Oui. Un CDN sert votre site depuis des serveurs périphériques dans de nombreux pays et peut conserver du contenu hors de l’UE/de l’EEE. DataBoundary.eu liste le CDN comme connexion et localise où ses serveurs sont observés, de sorte qu’un CDN dans votre stack ne masque pas à quoi vos visiteurs se connectent réellement.
Et Google Fonts, les outils d’analyse ou les gestionnaires de balises ?
Ils comptent aussi. Ce sont des services tiers que votre page d’accueil référence, et ils se connectent souvent à des serveurs hors d’Europe. L’analyse liste chaque connexion tierce détectable sur la page d’accueil — pas seulement votre propre infrastructure — et la localise par pays.
DataBoundary.eu est-il un scanneur de sécurité ?
Non. Il lit uniquement la page publique que vous soumettez, suit une chaîne de redirections limitée et effectue des requêtes DNS publiques. Il n’envoie jamais de formulaires, ne se connecte pas, ne teste pas de vulnérabilités et n’accède pas aux réseaux privés. Les propriétaires de sites peuvent bloquer DataBoundaryBot à tout moment via robots.txt.
Quelle est la précision du résultat ?
L’analyse repose sur des signaux publics — les références de la page et les enregistrements DNS publics — elle constitue donc un bon indicateur de première passe, pas un avis juridique ni une preuve du lieu de stockage des données. Utilisez-la comme point de départ pour examiner votre infrastructure et vos prestataires tiers.