Czy Twoja strona przekracza europejskie granice danych?
Sprawdź, z którymi krajami łączy się Twoja strona — serwery i usługi zewnętrzne.
Jak działa skanowanie
Ładujemy Twoją stronę główną, wypisujemy każdą usługę, z którą się łączy, i przypisujemy ją do kraju.
Otwieramy
Ładujemy stronę jak odwiedzający
Zbieramy
Wypisać każdy skrypt i usługę ładowane przez stronę
Mapujemy
Przypisać IP do krajów, a domeny do firm
Pokazujemy
Oznaczyć połączenia poza EOG
Czym są europejskie granice danych?
Gdy ktoś otwiera Twoją stronę, przeglądarka łączy się z każdą stroną trzecią, którą wczytałeś. Analityka, reklamy, widżety czatu i tag managerzy zwykle dostają adres IP, pliki cookie i inne identyfikatory. W prawie UE to dane osobowe — a wysłanie ich poza EOG to ograniczony transfer.
To dane odwiedzającego
RODO chroni ludzi w UE, nie serwery. Adres IP, ID pliku cookie albo odcisk urządzenia to już dane osobowe. Imię ani konto nie są potrzebne.
Strony trzecie dostają je automatycznie
Skrypty, których nie napisałeś, i tak zbierają. Analityka, reklama, session replay i narzędzia wsparcia wysyłają dane odwiedzającego do tego, kto je hostuje — często firmy poza EOG.
Wyjście poza EOG wymaga podstawy prawnej
Transfer poza EOG wymaga zabezpieczeń: decyzji o adekwatności, standardowych klauzul umownych albo innej uznanej podstawy. Bez niej transfer może być niezgodny z prawem — a Ty pozostajesz odpowiedzialny jako operator strony.
Oficjalne źródła
Często zadawane pytania
Krótkie odpowiedzi na temat tego, co pokazuje skan i dlaczego to ważne.
Co oznacza „przekraczanie europejskich granic danych“?
Gdy ładuje się witryna, łączy się z serwerami i usługami zewnętrznymi na całym świecie. Gdy którykolwiek z tych serwerów lub usług znajduje się poza UE/EOG, Twoja witryna — i dane, które przetwarza — przekracza europejską granicę danych. DataBoundary.eu ładuje Twoją stronę główną i przypisuje każde połączenie do kraju, dzięki czemu widzisz, dokąd faktycznie trafiają Twoje dane.
Dlaczego to ważne dla mojej witryny?
Zgodnie z RODO (rozporządzenie (UE) 2016/679, rozdział V) i orzeczeniem Schrems II Trybunału Sprawiedliwości, wysyłanie danych osobowych poza UE/EOG wiąże się z obowiązkami prawnymi — odpowiednimi zabezpieczeniami, ważnymi mechanizmami przekazywania i oceną ryzyka. Większość właścicieli witryn nie wie, z jakimi krajami łączy się ich hosting, CDN, czcionki i analityka. Skan to szybki pierwszy krok, by się tego dowiedzieć.
Czy CDN-y takie jak Cloudflare czy AWS CloudFront się liczą?
Tak. CDN serwuje Twoją witrynę z serwerów brzegowych w wielu krajach i może przechowywać treści poza UE/EOG. DataBoundary.eu wymienia CDN jako połączenie i ustala, gdzie obserwowane są jego serwery, więc CDN w Twoim stosie nie ukrywa, z czym naprawdę łączą się Twoi odwiedzający.
A co z Google Fonts, analityką lub menedżerami tagów?
Te również się liczą. To usługi zewnętrzne, do których odwołuje się Twoja strona główna, i często łączą się z serwerami poza Europą. Skan wymienia każde wykrywalne połączenie zewnętrzne na stronie głównej — nie tylko Twoją infrastrukturę — i przypisuje każde do kraju.
Czy DataBoundary.eu jest skanerem bezpieczeństwa?
Nie. Czyta tylko publiczną stronę główną, którą przesyłasz, podąża za ograniczonym łańcuchem przekierowań i wykonuje publiczne zapytania DNS. Nigdy nie wysyła formularzy, nie loguje się, nie testuje luk i nie uzyskuje dostępu do sieci prywatnych. Właściciele witryn mogą zablokować DataBoundaryBot w dowolnym momencie za pomocą robots.txt.
Jak dokładny jest wynik?
Skan opiera się na publicznych sygnałach — odwołaniach strony i publicznych rekordach DNS — więc to mocny wskaźnik pierwszego przejścia, a nie opinia prawna ani dowód miejsca przechowywania danych. Potraktuj go jako punkt wyjścia do przeglądu swojej infrastruktury i dostawców zewnętrznych.