Átlépi az Ön weboldala az európai adathatárokat?

Tudja meg, mely országokhoz csatlakozik weboldala — szerverek és harmadik féltől származó szolgáltatások.

https://

Hogyan működik a szkennelés

Betöltjük a kezdőlapját, felsoroljuk minden szolgáltatást, amelyhez csatlakozik, és országhoz rendeljük.

  1. Megnyitás

    Kezdőlap betöltése látogatóként

  2. Gyűjtés

    Minden szkript és szolgáltatás felsorolása, amelyet az oldal betölt

  3. Hozzárendelés

    IP-címek országokhoz, domainek vállalatokhoz rendelése

  4. Megjelenítés

    Az EU/EGT-n kívüli kapcsolatok megjelölése

Mik az európai adathatárok?

Amikor valaki megnyitja oldalát, a böngészője minden betöltött harmadik féllel kommunikál. Az analitika, a hirdetések, a chat widgetek és a címke-kezelők általában IP-címet, cookie-kat és egyéb azonosítókat kapnak. Az uniós jog szerint ezek személyes adatok — és az EGT-n kívülre küldésük korlátozott továbbítás.

  • Ezek a látogató adatai

    A GDPR az EU-ban élőket védi, nem a szervereket. Az IP-cím, a cookie-azonosító vagy az eszköz ujjlenyomata már személyes adat. Név vagy fiók nem szükséges.

  • A harmadik felek automatikusan megkapják őket

    Azok a szkriptek, amelyeket Ön nem írt, akkor is gyűjtenek. Az analitika, a reklám, a session replay és a támogatási eszközök a látogató adatait annak küldik, aki azokat üzemelteti — gyakran az EGT-n kívüli vállalatnak.

  • Az EGT elhagyása jogalapot igényel

    Az EGT-n kívüli továbbítás garanciákat igényel: megfelelőségi határozatot, általános szerződési feltételeket vagy más elismert alapot. Enélkül a továbbítás jogellenes lehet — és Ön továbbra is felelős marad oldalüzemeltetőként.

Hivatalos források

Gyakran ismételt kérdések

Gyors válaszok arra, hogy mit mutat a szkennelés, és miért fontos.

Mit jelent az „európai adathatárok átlépése“?

Amikor egy weboldal betöltődik, kapcsolódik szerverekhez és harmadik fél szolgáltatásaihoz szerte a világon. Amikor ezek közül bármelyik az EU/EGT-n kívül található, az Ön weboldala — és az általa kezelt adatok — átlép egy európai adathatárt. A DataBoundary.eu betölti az Ön főoldalát, és minden kapcsolatot országhoz rendel, hogy lássa, hová kerülnek valójában az adatai.

Miért fontos ez az én weboldalamnál?

A GDPR (az (EU) 2016/679 rendelet, V. fejezet) és a Bíróság Schrems II ítélete szerint a személyes adatok EU/EGT-n kívülre történő küldése jogi kötelezettségekkel jár — megfelelő garanciák, érvényes továbbítási mechanizmusok és kockázatértékelés. A legtöbb oldaltulajdonos nem tudja, mely országokhoz kapcsolódik a tárhelye, CDN-je, betűtípusai és analitikája. A szkennelés gyors első lépés ennek kiderítéséhez.

Számítanak a CDN-ek, mint a Cloudflare vagy az AWS CloudFront?

Igen. A CDN több ország éléséő szervereiről szolgálja ki az oldalát, és tartalmat tarthat az EU/EGT-n kívül. A DataBoundary.eu kapcsolatként sorolja fel a CDN-t, és feltérképezi, hol figyelhetők meg a szerverei, így a stack-ben lévő CDN nem rejti el, hogy látogatói valójában mihez kapcsolódnak.

Mi a helyzet a Google Fonts-szal, az analitikával vagy a címkeészközökkel?

Azok is számítanak. Ezek harmadik fél szolgáltatások, amelyekre a főoldal hivatkozik, és gyakran Európán kívüli szerverekhez kapcsolódnak. A szkennelés felsorol minden észlelhető harmadik fél kapcsolatot a főoldalon — nemcsak az Ön infrastruktúráját — és mindegyiket országhoz rendeli.

A DataBoundary.eu biztonsági szkennelő?

Nem. Csak azt a nyilvános főoldalt olvassa be, amelyet Ön beküld, korlátozott átirányítási láncot követ, és nyilvános DNS-lekérdezéseket végez. Soha nem küld űrlapokat, nem jelentkezik be, nem teszteli a sebezhetőségeket és nem fér hozzá magánhálózathoz. Az oldaltulajdonosok bármikor blokkolhatják a DataBoundaryBotot a robots.txt segítségével.

Mennyire pontos az eredmény?

A szkennelés nyilvános jeleken alapul — az oldal saját hivatkozásain és nyilvános DNS-rekordokon — így erős első átfutási mutató, nem jogi vélemény és nem bizonyíték arra vonatkozóan, hogy hol tárolják az adatokat. Használja kiindulópontként infrastruktúrája és külső szolgáltatói áttekintéséhez.