Lokalizacja danych w UE: wymagania dla hostingu plików
Poznaj wymagania UE dotyczące lokalizacji danych w hostingu plików: gdzie dane muszą być przechowywane oraz jak zapewnić zgodność z lokalnymi przepisami.
Rezydencja danych w UE oznacza, że dane osobowe fizycznie pozostają na serwerach wewnątrz Europejskiego Obszaru Gospodarczego, wraz z kopiami zapasowymi, pamięciami podręcznymi i narzędziami wsparcia ograniczonymi do granic EOG. RODO nie wymaga rezydencji wprost — wymaga, aby każdy transfer poza EOG spełniał warunki Rozdziału V (decyzja o adekwatności, SKU, BCR). Jednak sektorowe przepisy nałożone na wierzch — orzecznictwo Schrems II, francuskie SecNumCloud, niemieckie C5 i zasady zamówień sektora publicznego — efektywnie wymuszają rezydencję dla plików medycznych, finansowych i rządowych. Jeśli hostujesz pliki klientów, pytanie nie brzmi, czy rezydencja ma znaczenie; brzmi, na której szafie serwerowej spoczywają bajty.
Co „rezydencja" oznacza na poziomie bajtów
Rezydencja to nie tylko region object storage. Obejmuje to, gdzie pamięci podręczne CDN przechowują plik, gdzie repliki bazy danych odtwarzają zapisy, gdzie kopie zapasowe spoczywają i gdzie laptop inżyniera wsparcia łączy się, gdy pobiera próbkę do debugowania. AWS Frankfurt (eu-central-1) przechowuje obiekty w Niemczech, ale lokalizacje edge CloudFront w Ashburn w Wirginii buforują je, jeśli nie ograniczysz dystrybucji do węzłów edge UE. Geograficznie redundantny storage Azure replikuje między sparowanymi regionami — dla West Europe oznacza Amsterdam plus Dublin, co jest w porządku. Błędna konfiguracja parowania może wylądować w Wielkiej Brytanii lub USA.
Efekt mnożnikowy Schrems II
Wyrok TSUE z lipca 2020 r. w sprawie Data Protection Commissioner v. Facebook Ireland i Schrems unieważnił Privacy Shield i wymusił, aby każdy transfer UE-USA przeszedł Ocenę Wpływu Transferu. Praktyczna konsekwencja: nabywcy korporacyjni zaczęli pytać „gdzie leżą moje dane?" zamiast „czy dostawca jest zgodny z RODO?". Ponieważ prawo USA (FISA 702, CLOUD Act) sięga dostawców z USA nawet dla danych przechowywanych za granicą, sama rezydencja nie chroni klientów UE przed wezwaniami sądowymi — chyba że dostawca jest własnością europejską i nie ma spółki zależnej w USA. Dlatego Gaia-X, OVH, Scaleway, Hetzner i Infomaniak wygrywają RFP, które Microsoft Azure i Google Cloud przegrywają pomimo identycznego zasięgu regionalnego.
Francuskie SecNumCloud i niemieckie C5
ANSSI Francji publikuje SecNumCloud, kwalifikację dla dostawców chmury obsługujących dane wrażliwe. Wersja 3.2 (marzec 2022) zawiera klauzulę immunitetową wymagającą, aby dostawcy byli wolni od prawa spoza UE (czytaj: CLOUD Act). OVH's Bleu i Outscale posiadają kwalifikację SecNumCloud; AWS nie. BSI Niemiec publikuje Katalog Kryteriów C5, mniej rygorystyczny co do własności, ale bardziej szczegółowy w kwestii kontroli technicznych — 125 kryteriów w 17 kategoriach. Nabywcy z sektora ochrony zdrowia i obrony w obu krajach rutynowo nakazują te certyfikacje w umowach. Dostawca usług transferu plików celujący w te sektory bez co najmniej atestacji C5 Type 2 jest niesprzedawalny.
Klasy przechowywania i ich footprint rezydencji
Przechowywanie gorące — S3 Standard, Azure Hot Blob, GCS Standard — zazwyczaj respektuje skonfigurowany region. Przechowywanie zimne może Cię zaskoczyć. AWS Glacier Deep Archive obiecuje wybrany region, ale proces pobierania tymczasowo etapuje dane w regionalnych lokalizacjach edge; dla wrażliwych plików zweryfikuj, czy region pobierania odpowiada. Backblaze B2 oferuje EU Central (Amsterdam); Cloudflare R2 oferuje jurysdykcyjne regiony UE z przypinaniem metadanych, które utrzymuje zarówno bajty, jak i metadane w UE. OVH Object Storage w Gravelines lub Strasburgu daje gwarancje gruntów francuskich z umownymi zębami.
Metadane kontra zawartość pliku
Ludzie obsesjonują na punkcie zawartości pliku i ignorują metadane, które ujawniają równie dużo. Nazwa pliku, e-mail nadawcy, e-mail odbiorcy, adres IP, znacznik czasu i rozmiar pliku razem ujawniają wystarczająco dużo, aby zrekonstruować relacje biznesowe. Usługa transferu szyfrująca treść po stronie klienta, ale wysyłająca nazwy plików i adresy e-mail do platformy analitycznej w USA, nie spełniła wymagań rezydencji. Sprawdź politykę prywatności każdego podwykonawcy zewnętrznego — logowanie błędów (Sentry, Datadog), analityka (Mixpanel, Amplitude), dostarczanie e-maili (SendGrid, Postmark). Jeśli którykolwiek z nich prowadzi ruch przez infrastrukturę USA, metadane opuszczają EOG, nawet gdy ładunek tego nie robi.
Sektorowe mandaty rezydencji
Dane medyczne na podstawie krajowych implementacji RODO plus lokalne przepisy: francuska certyfikacja HDS (Hébergeur de Données de Santé) nakazuje hosting we Francji lub UE dla dokumentacji pacjentów. Niemieckie §203 StGB i §75b SGB V wymagają równoważnej ochrony. Usługi finansowe na podstawie DORA (Rozporządzenie 2022/2554, obowiązujące od stycznia 2025) nakładają zarządzanie ryzykiem ICT z wyraźnymi wymaganiami koncentracji stron trzecich i mapowaniem podwykonawców. Zamówienia sektora publicznego w krajowych ramach — francuska Doctrine Cloud au Centre, ACN Cloud Włoch — wymagają dostawców EUCS High-level kwalifikowanych przez ENISA dla wrażliwych klasyfikacji.
Łańcuchy podwykonawców i przejrzystość
Twój dostawca może siedzieć we Frankfurcie, ale używać dostawcy CDN prowadzącego ruch przez Cloudflare (globalny anycast), platformy wsparcia na Zendesk (USA) i indeksu wyszukiwania na Algolia (Francja/USA). Każde ogniwo tego łańcucha to potencjalne naruszenie rezydencji. Artykuł 28(4) czyni administratora odpowiedzialnym za zgodność podwykonawców. Żądaj kompletnej listy z powiadomieniami o aktualizacjach — 30-dniowe wyprzedzające powiadomienie jest standardem rynkowym dla istotnych zmian. Renomowani dostawcy skupieni na UE publikują to na stronach zaufania: Tresorit, Proton, Infomaniak i HexaTransfer utrzymują publiczne rejestry podwykonawców.
Weryfikacja twierdzeń o rezydencji
Strony marketingowe mówią „hostowane w UE". Umowy mówią mniej. Strony zaufania mówią najwięcej. Przed podpisaniem poproś o trzy artefakty: (1) umowę o przetwarzaniu danych wymieniającą konkretne miasto centrum danych, nie tylko kraj lub region; (2) stwierdzenie zakresu ISO 27001 lub SOC 2 Type 2 wymieniające objęte lokalizacje; (3) rejestr podwykonawców z jurysdykcjami i celami. Przeprowadź własne wyszukiwania DNS na endpointach przesyłania i pobierania — jeśli rekord A rozwiązuje się do anycastu Cloudflare lub Fastly, zapytaj, która lokalizacja edge obsługuje Twoich użytkowników. Przetestuj przesyłania z przeglądarki z europejskim IP i sprawdź nagłówki odpowiedzi; większość CDN ujawnia POP w x-amz-cf-pop lub cf-ray.
Kompromisy kosztów i wydajności
Hosting wyłącznie w UE kosztuje 10–20% więcej niż odpowiedniki wieloregionalne, ponieważ skala jest mniejsza, a ceny energii wyższe. Latencja poprawia się dla użytkowników UE (Paryż do Frankfurtu to ~20 ms) i pogarsza dla użytkowników USA (Paryż do Nowego Jorku to ~75 ms). Jeśli Twoja baza użytkowników to 80% Europejczycy, kompromis jest oczywisty. Jeśli obsługujesz globalnych podwykonawców, hybrydowa konfiguracja — rezydencja UE dla klientów UE z jasnymi regułami routingu — bije wymuszanie wszystkich na jeden region. Dostawcy tacy jak HexaTransfer utrzymują wszystkie pliki w infrastrukturze UE, podczas gdy szyfrowanie po stronie klienta oznacza, że odbiorcy transgraniczni nigdy nie ujawniają zwykłego tekstu obcym serwerom.
Wybierz rezydencję jak ubezpieczenie: precyzyjnie dopasowane do ryzyka. Wypróbuj na hexatransfer.com — bezpłatnie, bez konta, do 10 GB.
Wysyłaj duże pliki bezpiecznie z szyfrowaniem end-to-end
Przesyłaj pliki do 10 GB za darmo z szyfrowaniem end-to-end. Bez rejestracji. Twoje pliki są szyfrowane w przeglądarce przed przesłaniem — nikt inny nie może ich odczytać.
Wyślij plik