Ali vaše spletišče prečka evropske podatkovne meje?
Ugotovite, s katerimi državami se povezuje vaše spletišče — strežniki in storitve tretjih oseb.
Kako deluje skeniranje
Naložimo vašo domačo stran, navedemo vsako storitev, s katero se povezuje, in jo povežemo z državo.
Odpri
Naloži domačo stran kot obiskovalec
Zberi
Naštej vsak skript in storitev, ki jih stran naloži
Poveži
Poveži IP-je z državami in domene s podjetji
Pokaži
Označi povezave izven EU/EGP
Kaj so evropske podatkovne meje?
Ko nekdo odpre vaše spletišče, njegov brskalnik govori z vsako tretjo osebo, ki ste jo naložili. Analitika, oglasi, chat pripomočki in upravitelji oznak običajno prejmejo IP naslov, piškotke in druge identifikatorje. Po pravu EU so to osebni podatki — in njihovo pošiljanje izven EGP je omejen prenos.
To so podatki obiskovalca
GDPR varuje ljudi v EU, ne strežnikov. IP naslov, ID piškotka ali prstni odtis naprave so že osebni podatki. Ime ali račun ni potreben.
Tretje osebe jih prejmejo samodejno
Skripti, ki jih niste napisali, vseeno zbirajo. Analitika, oglaševanje, session replay in orodja za podporo pošiljajo podatke obiskovalca tistemu, ki jih gosti — pogosto podjetju izven EGP.
Zapustiti EGP zahteva pravno podlago
Prenos izven EGP zahteva zaščito: sklep o ustreznosti, standardne pogodbene klavzule ali drug priznan temelj. Brez njega je lahko prenos nezakonit — in vi ostanete odgovorni kot upravljavec spletišča.
Uradni viri
Pogosta vprašanja
Hitri odgovori o tem, kaj prikazuje skeniranje in zakaj je pomembno.
Kaj pomeni „prečkanje evropskih podatkovnih meja“?
Ko se spletišče naloži, se poveže s strežniki in storitvami tretjih oseb po vsem svetu. Ko se kateri od teh strežnikov ali storitev nahaja zunaj EU/EGP, vaše spletišče — in podatki, ki jih obdeluje — prečka evropsko podatkovno mejo. DataBoundary.eu naloži vašo domačo stran in vsako povezavo poveže z državo, da vidite, kam vaši podatki dejansko gredo.
Zakaj je to pomembno za moje spletišče?
V skladu z GDPR (Uredba (EU) 2016/679, poglavje V) in sodbo Sodišča Schrems II pošiljanje osebnih podatkov zunaj EU/EGP prinaša pravne obveznosti — ustrezna jamstva, veljavne mehanizme prenosa in oceno tveganja. Večina lastnikov spletišč ne ve, s katerimi državami se povezujejo njihovo gostovanje, CDN, pisave in analitika. Skeniranje je hiter prvi korak, da to ugotovite.
Ali se štejejo CDN-ji, kot sta Cloudflare ali AWS CloudFront?
Da. CDN servira vaše spletišče z robnih strežnikov v številnih državah in lahko hrani vsebino zunaj EU/EGP. DataBoundary.eu navaja CDN kot povezavo in preslika, kje so njegovi strežniki opaženi, tako da CDN v vašem skladu ne skrije, s čimer se vaši obiskovalci dejansko povezujejo.
Kaj pa Google Fonts, analitika ali upravitelji oznak?
Tudi ti se štejejo. To so storitve tretjih oseb, na katere se sklicuje vaša domača stran, in pogosto se povezujejo s strežniki zunaj Evrope. Skeniranje navaja vsako zaznavno povezavo tretje osebe na domači strani — ne le vašo lastno infrastrukturo — in jo poveže z državo.
Je DataBoundary.eu varnostni skener?
Ne. Prebere samo javno domačo stran, ki jo oddate, sledi omejeni verigi preusmeritev in izvaja javne poizvedbe DNS. Nikoli ne pošilja obrazcev, se ne prijavi, ne testira ranljivosti in ne dostopa do zasebnih omrežij. Lastniki spletišč lahko DataBoundaryBot kadar koli blokirajo prek robots.txt.
Kako natančen je rezultat?
Skeniranje temelji na javnih signalih — sklicih same strani in javnih zapisih DNS — zato je močan pokazatelj prvega prehoda, ne pravno mnenje ali dokaz o tem, kje so podatki shranjeni. Uporabite ga kot izhodišče za pregled svoje infrastrukture in zunanjih ponudnikov.