Ali vaše spletišče prečka evropske podatkovne meje?

Ugotovite, s katerimi državami se povezuje vaše spletišče — strežniki in storitve tretjih oseb.

https://

Kako deluje skeniranje

Naložimo vašo domačo stran, navedemo vsako storitev, s katero se povezuje, in jo povežemo z državo.

  1. Odpri

    Naloži domačo stran kot obiskovalec

  2. Zberi

    Naštej vsak skript in storitev, ki jih stran naloži

  3. Poveži

    Poveži IP-je z državami in domene s podjetji

  4. Pokaži

    Označi povezave izven EU/EGP

Kaj so evropske podatkovne meje?

Ko nekdo odpre vaše spletišče, njegov brskalnik govori z vsako tretjo osebo, ki ste jo naložili. Analitika, oglasi, chat pripomočki in upravitelji oznak običajno prejmejo IP naslov, piškotke in druge identifikatorje. Po pravu EU so to osebni podatki — in njihovo pošiljanje izven EGP je omejen prenos.

  • To so podatki obiskovalca

    GDPR varuje ljudi v EU, ne strežnikov. IP naslov, ID piškotka ali prstni odtis naprave so že osebni podatki. Ime ali račun ni potreben.

  • Tretje osebe jih prejmejo samodejno

    Skripti, ki jih niste napisali, vseeno zbirajo. Analitika, oglaševanje, session replay in orodja za podporo pošiljajo podatke obiskovalca tistemu, ki jih gosti — pogosto podjetju izven EGP.

  • Zapustiti EGP zahteva pravno podlago

    Prenos izven EGP zahteva zaščito: sklep o ustreznosti, standardne pogodbene klavzule ali drug priznan temelj. Brez njega je lahko prenos nezakonit — in vi ostanete odgovorni kot upravljavec spletišča.

Uradni viri

Pogosta vprašanja

Hitri odgovori o tem, kaj prikazuje skeniranje in zakaj je pomembno.

Kaj pomeni „prečkanje evropskih podatkovnih meja“?

Ko se spletišče naloži, se poveže s strežniki in storitvami tretjih oseb po vsem svetu. Ko se kateri od teh strežnikov ali storitev nahaja zunaj EU/EGP, vaše spletišče — in podatki, ki jih obdeluje — prečka evropsko podatkovno mejo. DataBoundary.eu naloži vašo domačo stran in vsako povezavo poveže z državo, da vidite, kam vaši podatki dejansko gredo.

Zakaj je to pomembno za moje spletišče?

V skladu z GDPR (Uredba (EU) 2016/679, poglavje V) in sodbo Sodišča Schrems II pošiljanje osebnih podatkov zunaj EU/EGP prinaša pravne obveznosti — ustrezna jamstva, veljavne mehanizme prenosa in oceno tveganja. Večina lastnikov spletišč ne ve, s katerimi državami se povezujejo njihovo gostovanje, CDN, pisave in analitika. Skeniranje je hiter prvi korak, da to ugotovite.

Ali se štejejo CDN-ji, kot sta Cloudflare ali AWS CloudFront?

Da. CDN servira vaše spletišče z robnih strežnikov v številnih državah in lahko hrani vsebino zunaj EU/EGP. DataBoundary.eu navaja CDN kot povezavo in preslika, kje so njegovi strežniki opaženi, tako da CDN v vašem skladu ne skrije, s čimer se vaši obiskovalci dejansko povezujejo.

Kaj pa Google Fonts, analitika ali upravitelji oznak?

Tudi ti se štejejo. To so storitve tretjih oseb, na katere se sklicuje vaša domača stran, in pogosto se povezujejo s strežniki zunaj Evrope. Skeniranje navaja vsako zaznavno povezavo tretje osebe na domači strani — ne le vašo lastno infrastrukturo — in jo poveže z državo.

Je DataBoundary.eu varnostni skener?

Ne. Prebere samo javno domačo stran, ki jo oddate, sledi omejeni verigi preusmeritev in izvaja javne poizvedbe DNS. Nikoli ne pošilja obrazcev, se ne prijavi, ne testira ranljivosti in ne dostopa do zasebnih omrežij. Lastniki spletišč lahko DataBoundaryBot kadar koli blokirajo prek robots.txt.

Kako natančen je rezultat?

Skeniranje temelji na javnih signalih — sklicih same strani in javnih zapisih DNS — zato je močan pokazatelj prvega prehoda, ne pravno mnenje ali dokaz o tem, kje so podatki shranjeni. Uporabite ga kot izhodišče za pregled svoje infrastrukture in zunanjih ponudnikov.