Vai jūsu vietne šķērso Eiropas datu robežas?

Uzziniet, ar kurām valstīm savienojas jūsu vietne — serveri un trešo pušu pakalpojumi.

https://

Kā darbojas skenēšana

Ielādējam jūsu sākumlapu, uzskaitām katru pakalpojumu, ar kuru tā savienojas, un saistām to ar valsti.

  1. Atvērt

    Ielādēt sākumlapu kā apmeklētājs

  2. Vākt

    Uzskaitīt katru skriptu un pakalpojumu, ko lapa ielādē

  3. Saistīt

    Saistīt IP ar valstīm un domēnus ar uzņēmumiem

  4. Rādīt

    Atzīmēt savienojumus ārpus ES/EEZ

Kas ir Eiropas datu robežas?

Kad kāds atver jūsu vietni, viņa pārlūkprogramma runā ar katru trešo pusi, ko esat ielādējis. Analītika, reklāmas, tērzēšanas logrīki un tagu pārvaldnieki parasti saņem IP adresi, sīkfailus un citus identifikatorus. Saskaņā ar ES tiesībām tie ir personas dati — un to nosūtīšana ārpus EEZ ir ierobežota pārsūtīšana.

  • Tie ir apmeklētāja dati

    GDPR aizsargā cilvēkus ES, nevis serverus. IP adrese, sīkfaila ID vai ierīces nospiedums jau ir personas dati. Nav nepieciešams vārds vai konts.

  • Trešās puses tos saņem automātiski

    Skripti, ko neesat rakstījis, joprojām vāc. Analītika, reklāma, session replay un atbalsta rīki sūta apmeklētāja datus tam, kas tos mitina — bieži uzņēmumam ārpus EEZ.

  • EEZ pamešanai nepieciešams juridisks pamats

    Pārsūtīšanai ārpus EEZ nepieciešamas garantijas: lēmums par aizsardzības līmeņa pietiekamību, standarta līguma klauzulas vai cits atzīts pamats. Bez tā pārsūtīšana var būt nelikumīga — un jūs paliekat atbildīgs kā vietnes operators.

Oficiāli avoti

Bieži uzdotie jautājumi

Īsas atbildes par to, ko rāda skenēšana un kāpēc tas ir svarīgi.

Ko nozīmē „Eiropas datu robežu šķēršana“?

Kad tiek ielādēta tīmekļa vietne, tā savienojas ar serveriem un trešo pušu pakalpojumiem visā pasaulē. Kad kāds no šiem serveriem vai pakalpojumiem atrodas ārpus ES/EEZ, jūsu vietne — un dati, ko tā apstrādā — šķērso Eiropas datu robežu. DataBoundary.eu ielādē jūsu sākumlapu un saista katru savienojumu ar valsti, lai jūs redzētu, kur patiesībā nonąk jūsu dati.

Kāpēc tas ir svarīgi manai vietnei?

Saskaņā ar VDAR (Regula (ES) 2016/679, V nodaļa) un Tiesas spriedumu Schrems II, personas datu nosūtīšana ārpus ES/EEZ rada juridiskus pienākumus — atbilstošas garantijas, derīgus pārsūtīšanas mehānismus un riska novērtējumu. Lielākā daļa vietņu īpašnieku nezina, ar kurām valstīm savienojas viņu hosting, CDN, fonti un analītika. Skenēšana ir ātrs pirmais solis, lai to noskaidrotu.

Vai tiek skaitīti CDN, piemēram, Cloudflare vai AWS CloudFront?

Jā. CDN apkalpo jūsu vietni no malu serveriem daudzās valstīs un var glabāt saturu ārpus ES/EEZ. DataBoundary.eu uzskaita CDN kā savienojumu un kartē, kur tiek novēroti tā serveri, tāpēc CDN jūsu kaudzē neslēpj, ar ko jūsu apmeklētāji patiesībā savienojas.

Bet kā ar Google Fonts, analītiku vai tag pārvaldniekiem?

Arī tie tiek skaitīti. Tās ir trešo pušu pakalpojumi, uz kuriem atsaucas jūsu sākumlapa, un tie bieži savienojas ar serveriem ārpus Eiropas. Skenēšana uzskaita katru sākumlapā atklājamo trešās puses savienojumu — ne tikai jūsu pašu infrastruktūru — un saista to ar valsti.

Vai DataBoundary.eu ir drošības skeneris?

Nē. Tas lasa tikai publisko sākumlapu, ko iesniedzat, seko ierobežotai pārvirzīšanas ķēdei un veic publiskus DNS vaicājumus. Tas nekad nesūta veidlapas, nepiesakās, nepārbauda ievainojamības un nepiekļūst privātiem tīkliem. Vietņu īpašnieki var jebkurā brīdī bloķēt DataBoundaryBot, izmantojot robots.txt.

Cik precīzs ir rezultāts?

Skenēšana balstās uz publiskiem signāliem — pašas lapas atsaucēm un publiskiem DNS ierakstiem — tāpēc tas ir spēcīgs pirmā posma rādītājs, nevis juridisks atzinums vai pierādījums par to, kur dati tiek glabāti. Izmantojiet to kā sākumpunktu, lai pārskatītu savu infrastruktūru un trešo pušu pakalpojumu sniedzējus.