Vai jūsu vietne šķērso Eiropas datu robežas?
Uzziniet, ar kurām valstīm savienojas jūsu vietne — serveri un trešo pušu pakalpojumi.
Kā darbojas skenēšana
Ielādējam jūsu sākumlapu, uzskaitām katru pakalpojumu, ar kuru tā savienojas, un saistām to ar valsti.
Atvērt
Ielādēt sākumlapu kā apmeklētājs
Vākt
Uzskaitīt katru skriptu un pakalpojumu, ko lapa ielādē
Saistīt
Saistīt IP ar valstīm un domēnus ar uzņēmumiem
Rādīt
Atzīmēt savienojumus ārpus ES/EEZ
Kas ir Eiropas datu robežas?
Kad kāds atver jūsu vietni, viņa pārlūkprogramma runā ar katru trešo pusi, ko esat ielādējis. Analītika, reklāmas, tērzēšanas logrīki un tagu pārvaldnieki parasti saņem IP adresi, sīkfailus un citus identifikatorus. Saskaņā ar ES tiesībām tie ir personas dati — un to nosūtīšana ārpus EEZ ir ierobežota pārsūtīšana.
Tie ir apmeklētāja dati
GDPR aizsargā cilvēkus ES, nevis serverus. IP adrese, sīkfaila ID vai ierīces nospiedums jau ir personas dati. Nav nepieciešams vārds vai konts.
Trešās puses tos saņem automātiski
Skripti, ko neesat rakstījis, joprojām vāc. Analītika, reklāma, session replay un atbalsta rīki sūta apmeklētāja datus tam, kas tos mitina — bieži uzņēmumam ārpus EEZ.
EEZ pamešanai nepieciešams juridisks pamats
Pārsūtīšanai ārpus EEZ nepieciešamas garantijas: lēmums par aizsardzības līmeņa pietiekamību, standarta līguma klauzulas vai cits atzīts pamats. Bez tā pārsūtīšana var būt nelikumīga — un jūs paliekat atbildīgs kā vietnes operators.
Oficiāli avoti
Bieži uzdotie jautājumi
Īsas atbildes par to, ko rāda skenēšana un kāpēc tas ir svarīgi.
Ko nozīmē „Eiropas datu robežu šķēršana“?
Kad tiek ielādēta tīmekļa vietne, tā savienojas ar serveriem un trešo pušu pakalpojumiem visā pasaulē. Kad kāds no šiem serveriem vai pakalpojumiem atrodas ārpus ES/EEZ, jūsu vietne — un dati, ko tā apstrādā — šķērso Eiropas datu robežu. DataBoundary.eu ielādē jūsu sākumlapu un saista katru savienojumu ar valsti, lai jūs redzētu, kur patiesībā nonąk jūsu dati.
Kāpēc tas ir svarīgi manai vietnei?
Saskaņā ar VDAR (Regula (ES) 2016/679, V nodaļa) un Tiesas spriedumu Schrems II, personas datu nosūtīšana ārpus ES/EEZ rada juridiskus pienākumus — atbilstošas garantijas, derīgus pārsūtīšanas mehānismus un riska novērtējumu. Lielākā daļa vietņu īpašnieku nezina, ar kurām valstīm savienojas viņu hosting, CDN, fonti un analītika. Skenēšana ir ātrs pirmais solis, lai to noskaidrotu.
Vai tiek skaitīti CDN, piemēram, Cloudflare vai AWS CloudFront?
Jā. CDN apkalpo jūsu vietni no malu serveriem daudzās valstīs un var glabāt saturu ārpus ES/EEZ. DataBoundary.eu uzskaita CDN kā savienojumu un kartē, kur tiek novēroti tā serveri, tāpēc CDN jūsu kaudzē neslēpj, ar ko jūsu apmeklētāji patiesībā savienojas.
Bet kā ar Google Fonts, analītiku vai tag pārvaldniekiem?
Arī tie tiek skaitīti. Tās ir trešo pušu pakalpojumi, uz kuriem atsaucas jūsu sākumlapa, un tie bieži savienojas ar serveriem ārpus Eiropas. Skenēšana uzskaita katru sākumlapā atklājamo trešās puses savienojumu — ne tikai jūsu pašu infrastruktūru — un saista to ar valsti.
Vai DataBoundary.eu ir drošības skeneris?
Nē. Tas lasa tikai publisko sākumlapu, ko iesniedzat, seko ierobežotai pārvirzīšanas ķēdei un veic publiskus DNS vaicājumus. Tas nekad nesūta veidlapas, nepiesakās, nepārbauda ievainojamības un nepiekļūst privātiem tīkliem. Vietņu īpašnieki var jebkurā brīdī bloķēt DataBoundaryBot, izmantojot robots.txt.
Cik precīzs ir rezultāts?
Skenēšana balstās uz publiskiem signāliem — pašas lapas atsaucēm un publiskiem DNS ierakstiem — tāpēc tas ir spēcīgs pirmā posma rādītājs, nevis juridisks atzinums vai pierādījums par to, kur dati tiek glabāti. Izmantojiet to kā sākumpunktu, lai pārskatītu savu infrastruktūru un trešo pušu pakalpojumu sniedzējus.