Czy Twoja strona przekracza europejskie granice danych?

Sprawdź, z którymi krajami łączy się Twoja strona — serwery i usługi zewnętrzne.

https://

Jak działa skanowanie

Ładujemy Twoją stronę główną, wypisujemy każdą usługę, z którą się łączy, i przypisujemy ją do kraju.

  1. Otwieramy

    Ładujemy stronę jak odwiedzający

  2. Zbieramy

    Wypisać każdy skrypt i usługę ładowane przez stronę

  3. Mapujemy

    Przypisać IP do krajów, a domeny do firm

  4. Pokazujemy

    Oznaczyć połączenia poza EOG

Czym są europejskie granice danych?

Gdy ktoś otwiera Twoją stronę, przeglądarka łączy się z każdą stroną trzecią, którą wczytałeś. Analityka, reklamy, widżety czatu i tag managerzy zwykle dostają adres IP, pliki cookie i inne identyfikatory. W prawie UE to dane osobowe — a wysłanie ich poza EOG to ograniczony transfer.

  • To dane odwiedzającego

    RODO chroni ludzi w UE, nie serwery. Adres IP, ID pliku cookie albo odcisk urządzenia to już dane osobowe. Imię ani konto nie są potrzebne.

  • Strony trzecie dostają je automatycznie

    Skrypty, których nie napisałeś, i tak zbierają. Analityka, reklama, session replay i narzędzia wsparcia wysyłają dane odwiedzającego do tego, kto je hostuje — często firmy poza EOG.

  • Wyjście poza EOG wymaga podstawy prawnej

    Transfer poza EOG wymaga zabezpieczeń: decyzji o adekwatności, standardowych klauzul umownych albo innej uznanej podstawy. Bez niej transfer może być niezgodny z prawem — a Ty pozostajesz odpowiedzialny jako operator strony.

Oficjalne źródła

Często zadawane pytania

Krótkie odpowiedzi na temat tego, co pokazuje skan i dlaczego to ważne.

Co oznacza „przekraczanie europejskich granic danych“?

Gdy ładuje się witryna, łączy się z serwerami i usługami zewnętrznymi na całym świecie. Gdy którykolwiek z tych serwerów lub usług znajduje się poza UE/EOG, Twoja witryna — i dane, które przetwarza — przekracza europejską granicę danych. DataBoundary.eu ładuje Twoją stronę główną i przypisuje każde połączenie do kraju, dzięki czemu widzisz, dokąd faktycznie trafiają Twoje dane.

Dlaczego to ważne dla mojej witryny?

Zgodnie z RODO (rozporządzenie (UE) 2016/679, rozdział V) i orzeczeniem Schrems II Trybunału Sprawiedliwości, wysyłanie danych osobowych poza UE/EOG wiąże się z obowiązkami prawnymi — odpowiednimi zabezpieczeniami, ważnymi mechanizmami przekazywania i oceną ryzyka. Większość właścicieli witryn nie wie, z jakimi krajami łączy się ich hosting, CDN, czcionki i analityka. Skan to szybki pierwszy krok, by się tego dowiedzieć.

Czy CDN-y takie jak Cloudflare czy AWS CloudFront się liczą?

Tak. CDN serwuje Twoją witrynę z serwerów brzegowych w wielu krajach i może przechowywać treści poza UE/EOG. DataBoundary.eu wymienia CDN jako połączenie i ustala, gdzie obserwowane są jego serwery, więc CDN w Twoim stosie nie ukrywa, z czym naprawdę łączą się Twoi odwiedzający.

A co z Google Fonts, analityką lub menedżerami tagów?

Te również się liczą. To usługi zewnętrzne, do których odwołuje się Twoja strona główna, i często łączą się z serwerami poza Europą. Skan wymienia każde wykrywalne połączenie zewnętrzne na stronie głównej — nie tylko Twoją infrastrukturę — i przypisuje każde do kraju.

Czy DataBoundary.eu jest skanerem bezpieczeństwa?

Nie. Czyta tylko publiczną stronę główną, którą przesyłasz, podąża za ograniczonym łańcuchem przekierowań i wykonuje publiczne zapytania DNS. Nigdy nie wysyła formularzy, nie loguje się, nie testuje luk i nie uzyskuje dostępu do sieci prywatnych. Właściciele witryn mogą zablokować DataBoundaryBot w dowolnym momencie za pomocą robots.txt.

Jak dokładny jest wynik?

Skan opiera się na publicznych sygnałach — odwołaniach strony i publicznych rekordach DNS — więc to mocny wskaźnik pierwszego przejścia, a nie opinia prawna ani dowód miejsca przechowywania danych. Potraktuj go jako punkt wyjścia do przeglądu swojej infrastruktury i dostawców zewnętrznych.