Korsar din webbplats europeiska datagränser?

Ta reda på vilka länder din webbplats ansluter till — servrar och tredjepartstjänster.

https://

Så fungerar skanningen

Vi läser in din startsida, listar varje tjänst den ansluter till och kopplar varje tjänst till ett land.

  1. Öppna

    Läs in startsidan som en besökare

  2. Samla

    Lista varje skript och tjänst som sidan läser in

  3. Koppla

    Matcha IP-adresser mot länder och domäner mot företag

  4. Visa

    Markera anslutningar utanför EU/EES

Vad är europeiska datagränser?

När någon öppnar din webbplats pratar deras webbläsare med varje tredje part du har laddat. Analys, annonser, chattwidgetar och tagghanterare får vanligtvis en IP-adress, cookies och andra identifierare. Enligt EU-lag är det personuppgifter — och att skicka dem utanför EES är en begränsad överföring.

  • Det är besökarens data

    GDPR skyddar människor i EU, inte servrar. En IP-adress, ett cookie-ID eller ett enhetsavtryck är redan personuppgifter. Du behöver inte ett namn eller ett konto.

  • Tredje parter får dem automatiskt

    Skript som du inte skrev samlar ändå in. Analys, reklam, session replay och supportverktyg skickar besöksdata till den som är värd — ofta ett företag utanför EES.

  • Att lämna EES kräver en rättslig grund

    En överföring utanför EES kräver skyddsåtgärder: ett beslut om adekvat skyddsnivå, standardavtalsklausuler eller en annan erkänd grund. Utan en sådan kan överföringen vara olaglig — och du förblir ansvarig som webbplatsoperatör.

Officiella källor

Vanliga frågor

Snabba svar om vad skanningen visar och varför det spelar roll.

Vad betyder „att korsa europeiska datagränser“?

När en webbplats laddas ansluter den till servrar och tredjepartstjänster över hela världen. När någon av dessa servrar eller tjänster ligger utanför EU/EES korsar din webbplats — och de data den hanterar — en europeisk datagräns. DataBoundary.eu laddar din startsida och kopplar varje anslutning till ett land, så att du ser var dina data faktiskt hamnar.

Varför spelar det roll för min webbplats?

Enligt GDPR (förordning (EU) 2016/679, kapitel V) och domstolens Schrems II-avgörande innebär överföring av personuppgifter utanför EU/EES rättsliga skyldigheter — lämpliga garantier, giltiga överföringsmekanismer och en riskbedömning. De flesta webbplatsägare har ingen aning om vilka länder deras webbhotell, CDN, typsnitt och analys kopplar till. En skanning är ett snabbt första steg för att ta reda på det.

Räknas CDN som Cloudflare eller AWS CloudFront?

Ja. Ett CDN betjänar din webbplats från edge-servrar i många länder och kan hålla innehåll utanför EU/EES. DataBoundary.eu listar CDN:et som en anslutning och kartlägger var dess servrar observeras, så ett CDN i din stack döljer inte vad dina besökare faktiskt ansluter till.

Och Google Fonts, analys eller tag-hanterare?

De räknas också. Det är tredjepartstjänster som din startsida refererar till, och de ansluter ofta till servrar utanför Europa. Skanningen listar varje registrerbar tredjepartsanslutning på startsidan — inte bara din egen infrastruktur — och kopplar var och en till ett land.

Är DataBoundary.eu en säkerhetsskanner?

Nej. Den läser bara den offentliga startsida du skickar in, följer en begränsad omdirigeringskedja och utför offentliga DNS-uppslagningar. Den skickar aldrig formulär, loggar inte in, testar inte sårbarheter och når inte privata nätverk. Webbplatsägare kan blockera DataBoundaryBot när som helst via robots.txt.

Hur exakt är resultatet?

Skanningen bygger på offentliga signaler — sidans egna referenser och offentliga DNS-poster — så den är en stark första indikator, inte en juridisk bedömning eller ett bevis på var data lagras. Använd den som utgångspunkt för att gå igenom din infrastruktur och dina tredjepartsleverantörer.