Prekračuje váš web európske hranice údajov?

Zistite, ku ktorým krajinám sa váš web pripája — servery a služby tretích strán.

https://

Ako sken funguje

Načítame vašu hlavnú stránku, vypíšeme každú službu, ku ktorej sa pripája, a priradíme ju ku krajine.

  1. Otvoriť

    Načítať hlavnú stránku ako návštevník

  2. Zhromaždiť

    Vypísať každý skript a službu, ktoré stránka načítava

  3. Priradiť

    Priradiť IP ku krajinám a domény k firmám

  4. Ukázať

    Označiť pripojenia mimo EÚ/EHP

Čo sú európske hranice údajov?

Keď niekto otvorí váš web, jeho prehliadač hovorí s každou treťou stranou, ktorú ste načítali. Analytika, reklamy, chatové widgety a správcovia značiek zvyčajne dostávajú IP adresu, cookies a ďalšie identifikátory. Podľa práva EÚ sú to osobné údaje — a ich odoslanie mimo EHP je obmedzený prenos.

  • Sú to údaje návštevníka

    GDPR chráni ľudí v EÚ, nie servery. IP adresa, ID cookie alebo odtlačok zariadenia sú už osobné údaje. Netreba meno ani účet.

  • Tretie strany ich dostávajú automaticky

    Skripty, ktoré ste nenapísali, aj tak zbierajú. Analytika, reklama, session replay a podporné nástroje posielajú údaje návštevníka tomu, kto ich hostuje — často firme mimo EHP.

  • Opustiť EHP si vyžaduje právny základ

    Prenos mimo EHP si vyžaduje záruky: rozhodnutie o primeranosti, štandardné zmluvné doložky alebo iný uznaný základ. Bez neho môže byť prenos nezákonný — a vy zostávate zodpovedný ako prevádzkovateľ webu.

Oficiálne zdroje

Často kladené otázky

Rýchle odpovede na to, čo sken ukazuje a prečo na tom záleží.

Čo znamená „prekračovanie európskych hraníc údajov“?

Keď sa webová stránka načíta, pripája sa k serverom a službám tretích strán po celom svete. Keď sa niektorý z týchto serverov alebo služieb nachádza mimo EÚ/EHP, vaša stránka — a údaje, ktoré spracúva — prekračuje európsku hranicu údajov. DataBoundary.eu načíta vašu hlavnú stránku a priradí každé pripojenie ku krajine, aby ste videli, kam vaše údaje skutočne smerujú.

Prečo je to dôležité pre moju stránku?

Podľa GDPR (nariadenie (EÚ) 2016/679, kapitola V) a rozsudku Schrems II Súdneho dvora so sebou zasielanie osobných údajov mimo EÚ/EHP nesie zákonné povinnosti — primerané záruky, platné mechanizmy prenosu a posúdenie rizika. Väčšina vlastníkov webov netuší, do ktorých krajín sa pripája ich hosting, CDN, písma a analytika. Sken je rýchlym prvým krokom, ako to zistiť.

Počítajú sa CDN ako Cloudflare alebo AWS CloudFront?

Áno. CDN obsluhuje vašu stránku z okrajových serverov v mnohých krajinách a môže uchovávať obsah mimo EÚ/EHP. DataBoundary.eu uvádza CDN ako pripojenie a mapuje, kde sú jeho servery pozorované, takže CDN vo vašom stacku neskrýva, k čomu sa vaši návštevníci skutočne pripájajú.

A Google Fonts, analytika alebo správca značiek?

Aj tie sa počítajú. Sú to služby tretích strán, na ktoré vaša hlavná stránka odkazuje, a často sa pripájajú k serverom mimo Európy. Sken uvádza každé zistiteľné pripojenie tretej strany na hlavnej stránke — nielen vašu vlastnú infraštruktúru — a priradí ho ku krajine.

Je DataBoundary.eu bezpečnostný skener?

Nie. Číta iba verejnú hlavnú stránku, ktorú odošlete, nasleduje obmedzený reťazec presmerovaní a vykonáva verejné DNS dopytovania. Nikdy neodosiela formuláre, neprihlasuje sa, netestuje zraniteľnosti a nepristupuje k súkromným sieťam. Vlastníci webov môžu DataBoundaryBot kedykoľvek zablokovať cez robots.txt.

Aký presný je výsledok?

Sken je založený na verejných signáloch — odkazoch samotnej stránky a verejných DNS záznamoch — takže je silným prvým indikátorom, nie právnym posudkom ani dôkazom o tom, kde sú údaje uložené. Použite ho ako východiskový bod na kontrolu svojej infraštruktúry a poskytovateľov.