Prelazi li vaša stranica europske granice podataka?

Saznajte s kojim se zemljama povezuje vaša stranica — poslužitelji i usluge trećih strana.

https://

Kako funkcionira skeniranje

Učitavamo vašu početnu stranicu, popisujemo svaku uslugu s kojom se povezuje i pridružujemo je zemlji.

  1. Otvori

    Učitaj početnu stranicu kao posjetitelj

  2. Prikupi

    Popiši svaku skriptu i uslugu koju stranica učitava

  3. Poveži

    Poveži IP adrese sa zemljama i domene s tvrtkama

  4. Prikaži

    Označi veze izvan EU/EGP-a

Što su europske granice podataka?

Kad netko otvori vašu stranicu, njegov preglednik razgovara sa svakom trećom stranom koju ste učitali. Analitika, oglasi, chat widgeti i upravitelji oznaka obično dobivaju IP adresu, kolačiće i druge identifikatore. Prema pravu EU to su osobni podaci — a njihovo slanje izvan EGP-a ograničen je prijenos.

  • To su podaci posjetitelja

    GDPR štiti ljude u EU, ne poslužitelje. IP adresa, ID kolačića ili otisak uređaja već su osobni podaci. Nisu potrebni ime ni račun.

  • Treće strane ih primaju automatski

    Skripte koje niste napisali svejedno prikupljaju. Analitika, oglašavanje, session replay i alati za podršku šalju podatke posjetitelja onome tko ih hosta — često tvrtki izvan EGP-a.

  • Napuštanje EGP-a zahtijeva pravnu osnovu

    Prijenos izvan EGP-a zahtijeva zaštitne mjere: odluku o primjerenosti, standardne ugovorne klauzule ili drugu priznatu osnovu. Bez nje prijenos može biti nezakonit — a vi ostajete odgovorni kao operater stranice.

Službeni izvori

Često postavljana pitanja

Kratki odgovori o tome što skeniranje prikazuje i zašto je to važno.

Što znači „prelaženje europskih granica podataka“?

Kada se web stranica učita, povezuje se s poslužiteljima i uslugama trećih strana diljem svijeta. Kada se bilo koji od tih poslužitelja ili usluga nalazi izvan EU/EGP-a, vaša stranica — i podaci koje obrađuje — prelazi europsku granicu podataka. DataBoundary.eu učitava vašu početnu stranicu i svaku vezu povezuje sa zemljom kako biste vidjeli kamo vaši podaci zapravo idu.

Zašto je to važno za moju web stranicu?

Prema GDPR-u (Uredba (EU) 2016/679, poglavlje V) i presudi Schrems II Suda Europske unije, slanje osobnih podataka izvan EU/EGP-a nosi pravne obveze — odgovarajuća jamstva, važeće mehanizme prijenosa i procjenu rizika. Većina vlasnika stranica ne zna s kojim se zemljama povezuju njihov hosting, CDN, fontovi i analitika. Skeniranje je brz prvi korak da to saznate.

Ubrajaju li se CDN-ovi poput Cloudflarea ili AWS CloudFronta?

Da. CDN poslužuje vašu stranicu s rubnih poslužitelja u mnogim zemljama i može držati sadržaj izvan EU/EGP-a. DataBoundary.eu navodi CDN kao vezu i mapira gdje se njegovi poslužitelji promatraju, tako da CDN u vašem stacku ne skriva s čime se vaši posjetitelji stvarno povezuju.

Što je s Google Fontsima, analitikom ili upraviteljima oznaka?

I oni se ubrajaju. To su usluge trećih strana na koje se vaša početna stranica poziva, a često se povezuju s poslužiteljima izvan Europe. Skeniranje navodi svaku vidljivu vezu treće strane na početnoj stranici — ne samo vašu vlastitu infrastrukturu — i povezuje je sa zemljom.

Je li DataBoundary.eu sigurnosni skener?

Ne. Čita samo javnu početnu stranicu koju pošaljete, prati ograničeni lanac preusmjeravanja i obavlja javne DNS upite. Nikada ne šalje obrasce, ne prijavljuje se, ne testira ranjivosti i ne pristupa privatnim mrežama. Vlasnici stranica mogu blokirati DataBoundaryBot u bilo kojem trenutku putem robots.txt.

Koliko je točan rezultat?

Skeniranje se temelji na javnim signalima — referencama same stranice i javnim DNS zapisima — pa je snažan pokazatelj prvog prolaza, a ne pravno mišljenje niti dokaz o tome gdje su podaci pohranjeni. Koristite ga kao polazište za pregled svoje infrastrukture i vanjskih pružatelja usluga.