Átlépi az Ön weboldala az európai adathatárokat?
Tudja meg, mely országokhoz csatlakozik weboldala — szerverek és harmadik féltől származó szolgáltatások.
Hogyan működik a szkennelés
Betöltjük a kezdőlapját, felsoroljuk minden szolgáltatást, amelyhez csatlakozik, és országhoz rendeljük.
Megnyitás
Kezdőlap betöltése látogatóként
Gyűjtés
Minden szkript és szolgáltatás felsorolása, amelyet az oldal betölt
Hozzárendelés
IP-címek országokhoz, domainek vállalatokhoz rendelése
Megjelenítés
Az EU/EGT-n kívüli kapcsolatok megjelölése
Mik az európai adathatárok?
Amikor valaki megnyitja oldalát, a böngészője minden betöltött harmadik féllel kommunikál. Az analitika, a hirdetések, a chat widgetek és a címke-kezelők általában IP-címet, cookie-kat és egyéb azonosítókat kapnak. Az uniós jog szerint ezek személyes adatok — és az EGT-n kívülre küldésük korlátozott továbbítás.
Ezek a látogató adatai
A GDPR az EU-ban élőket védi, nem a szervereket. Az IP-cím, a cookie-azonosító vagy az eszköz ujjlenyomata már személyes adat. Név vagy fiók nem szükséges.
A harmadik felek automatikusan megkapják őket
Azok a szkriptek, amelyeket Ön nem írt, akkor is gyűjtenek. Az analitika, a reklám, a session replay és a támogatási eszközök a látogató adatait annak küldik, aki azokat üzemelteti — gyakran az EGT-n kívüli vállalatnak.
Az EGT elhagyása jogalapot igényel
Az EGT-n kívüli továbbítás garanciákat igényel: megfelelőségi határozatot, általános szerződési feltételeket vagy más elismert alapot. Enélkül a továbbítás jogellenes lehet — és Ön továbbra is felelős marad oldalüzemeltetőként.
Hivatalos források
Gyakran ismételt kérdések
Gyors válaszok arra, hogy mit mutat a szkennelés, és miért fontos.
Mit jelent az „európai adathatárok átlépése“?
Amikor egy weboldal betöltődik, kapcsolódik szerverekhez és harmadik fél szolgáltatásaihoz szerte a világon. Amikor ezek közül bármelyik az EU/EGT-n kívül található, az Ön weboldala — és az általa kezelt adatok — átlép egy európai adathatárt. A DataBoundary.eu betölti az Ön főoldalát, és minden kapcsolatot országhoz rendel, hogy lássa, hová kerülnek valójában az adatai.
Miért fontos ez az én weboldalamnál?
A GDPR (az (EU) 2016/679 rendelet, V. fejezet) és a Bíróság Schrems II ítélete szerint a személyes adatok EU/EGT-n kívülre történő küldése jogi kötelezettségekkel jár — megfelelő garanciák, érvényes továbbítási mechanizmusok és kockázatértékelés. A legtöbb oldaltulajdonos nem tudja, mely országokhoz kapcsolódik a tárhelye, CDN-je, betűtípusai és analitikája. A szkennelés gyors első lépés ennek kiderítéséhez.
Számítanak a CDN-ek, mint a Cloudflare vagy az AWS CloudFront?
Igen. A CDN több ország éléséő szervereiről szolgálja ki az oldalát, és tartalmat tarthat az EU/EGT-n kívül. A DataBoundary.eu kapcsolatként sorolja fel a CDN-t, és feltérképezi, hol figyelhetők meg a szerverei, így a stack-ben lévő CDN nem rejti el, hogy látogatói valójában mihez kapcsolódnak.
Mi a helyzet a Google Fonts-szal, az analitikával vagy a címkeészközökkel?
Azok is számítanak. Ezek harmadik fél szolgáltatások, amelyekre a főoldal hivatkozik, és gyakran Európán kívüli szerverekhez kapcsolódnak. A szkennelés felsorol minden észlelhető harmadik fél kapcsolatot a főoldalon — nemcsak az Ön infrastruktúráját — és mindegyiket országhoz rendeli.
A DataBoundary.eu biztonsági szkennelő?
Nem. Csak azt a nyilvános főoldalt olvassa be, amelyet Ön beküld, korlátozott átirányítási láncot követ, és nyilvános DNS-lekérdezéseket végez. Soha nem küld űrlapokat, nem jelentkezik be, nem teszteli a sebezhetőségeket és nem fér hozzá magánhálózathoz. Az oldaltulajdonosok bármikor blokkolhatják a DataBoundaryBotot a robots.txt segítségével.
Mennyire pontos az eredmény?
A szkennelés nyilvános jeleken alapul — az oldal saját hivatkozásain és nyilvános DNS-rekordokon — így erős első átfutási mutató, nem jogi vélemény és nem bizonyíték arra vonatkozóan, hogy hol tárolják az adatokat. Használja kiindulópontként infrastruktúrája és külső szolgáltatói áttekintéséhez.