Prelazi li vaša stranica europske granice podataka?
Saznajte s kojim se zemljama povezuje vaša stranica — poslužitelji i usluge trećih strana.
Kako funkcionira skeniranje
Učitavamo vašu početnu stranicu, popisujemo svaku uslugu s kojom se povezuje i pridružujemo je zemlji.
Otvori
Učitaj početnu stranicu kao posjetitelj
Prikupi
Popiši svaku skriptu i uslugu koju stranica učitava
Poveži
Poveži IP adrese sa zemljama i domene s tvrtkama
Prikaži
Označi veze izvan EU/EGP-a
Što su europske granice podataka?
Kad netko otvori vašu stranicu, njegov preglednik razgovara sa svakom trećom stranom koju ste učitali. Analitika, oglasi, chat widgeti i upravitelji oznaka obično dobivaju IP adresu, kolačiće i druge identifikatore. Prema pravu EU to su osobni podaci — a njihovo slanje izvan EGP-a ograničen je prijenos.
To su podaci posjetitelja
GDPR štiti ljude u EU, ne poslužitelje. IP adresa, ID kolačića ili otisak uređaja već su osobni podaci. Nisu potrebni ime ni račun.
Treće strane ih primaju automatski
Skripte koje niste napisali svejedno prikupljaju. Analitika, oglašavanje, session replay i alati za podršku šalju podatke posjetitelja onome tko ih hosta — često tvrtki izvan EGP-a.
Napuštanje EGP-a zahtijeva pravnu osnovu
Prijenos izvan EGP-a zahtijeva zaštitne mjere: odluku o primjerenosti, standardne ugovorne klauzule ili drugu priznatu osnovu. Bez nje prijenos može biti nezakonit — a vi ostajete odgovorni kao operater stranice.
Službeni izvori
Često postavljana pitanja
Kratki odgovori o tome što skeniranje prikazuje i zašto je to važno.
Što znači „prelaženje europskih granica podataka“?
Kada se web stranica učita, povezuje se s poslužiteljima i uslugama trećih strana diljem svijeta. Kada se bilo koji od tih poslužitelja ili usluga nalazi izvan EU/EGP-a, vaša stranica — i podaci koje obrađuje — prelazi europsku granicu podataka. DataBoundary.eu učitava vašu početnu stranicu i svaku vezu povezuje sa zemljom kako biste vidjeli kamo vaši podaci zapravo idu.
Zašto je to važno za moju web stranicu?
Prema GDPR-u (Uredba (EU) 2016/679, poglavlje V) i presudi Schrems II Suda Europske unije, slanje osobnih podataka izvan EU/EGP-a nosi pravne obveze — odgovarajuća jamstva, važeće mehanizme prijenosa i procjenu rizika. Većina vlasnika stranica ne zna s kojim se zemljama povezuju njihov hosting, CDN, fontovi i analitika. Skeniranje je brz prvi korak da to saznate.
Ubrajaju li se CDN-ovi poput Cloudflarea ili AWS CloudFronta?
Da. CDN poslužuje vašu stranicu s rubnih poslužitelja u mnogim zemljama i može držati sadržaj izvan EU/EGP-a. DataBoundary.eu navodi CDN kao vezu i mapira gdje se njegovi poslužitelji promatraju, tako da CDN u vašem stacku ne skriva s čime se vaši posjetitelji stvarno povezuju.
Što je s Google Fontsima, analitikom ili upraviteljima oznaka?
I oni se ubrajaju. To su usluge trećih strana na koje se vaša početna stranica poziva, a često se povezuju s poslužiteljima izvan Europe. Skeniranje navodi svaku vidljivu vezu treće strane na početnoj stranici — ne samo vašu vlastitu infrastrukturu — i povezuje je sa zemljom.
Je li DataBoundary.eu sigurnosni skener?
Ne. Čita samo javnu početnu stranicu koju pošaljete, prati ograničeni lanac preusmjeravanja i obavlja javne DNS upite. Nikada ne šalje obrasce, ne prijavljuje se, ne testira ranjivosti i ne pristupa privatnim mrežama. Vlasnici stranica mogu blokirati DataBoundaryBot u bilo kojem trenutku putem robots.txt.
Koliko je točan rezultat?
Skeniranje se temelji na javnim signalima — referencama same stranice i javnim DNS zapisima — pa je snažan pokazatelj prvog prolaza, a ne pravno mišljenje niti dokaz o tome gdje su podaci pohranjeni. Koristite ga kao polazište za pregled svoje infrastrukture i vanjskih pružatelja usluga.