Confidentialité de l’hôte
Lorsqu’une personne consulte une page, son navigateur contacte tous les serveurs à partir desquels la page charge du contenu, pas seulement le vôtre. Silktide dresse la liste de ces serveurs et indique où dans le monde ils se trouvent, afin que vous puissiez vérifier que votre politique de confidentialité reflète qui reçoit les renseignements personnels de vos visiteurs.
Pourquoi c’est important
Chaque requête émise par le navigateur d’un visiteur partage des données avec le serveur destinataire — au minimum son adresse IP, qui est considérée comme des en vertu de lois comme le . Les polices, les outils d’analyse, les vidéos intégrées et les signifient que des renseignements sur les visiteurs circulent vers des entreprises et des pays dont vos visiteurs n’ont jamais entendu parler.
L’emplacement de ces serveurs a des conséquences juridiques : le RGPD restreint les transferts de renseignements personnels à l’extérieur de l’UE, sauf si le pays de destination offre une protection adéquate ou si d’autres garanties sont en place. De nombreuses organisations sont surprises d’apprendre à combien de pays leur site Web envoie discrètement des renseignements sur les visiteurs.
Comment y remédier
Ce contrôle recueille des informations à examiner; Silktide ne peut pas déterminer si un transfert donné est licite pour vous.
- Passez en revue chaque hôte : reconnaissez-vous le service et l’utilisez-vous encore? Supprimez le contenu tiers dont vous n’avez plus besoin — chaque hôte supprimé est un tiers de moins recevant des renseignements personnels sur les visiteurs.
- Vérifiez l’emplacement indiqué par rapport à votre politique de confidentialité. Les transferts hors de l’UE vers des pays sans décision d’adéquation de l’UE peuvent nécessiter des garanties supplémentaires, comme des clauses contractuelles types avec le fournisseur.
- Assurez-vous que votre politique de confidentialité indique les types de tiers qui reçoivent les renseignements personnels des visiteurs et l’endroit où ceux-ci les traitent.
- l’hôte lorsqu’il est attendu et couvert par votre politique, afin qu’il ne soit plus signalé.
Comment Silktide teste cela
- Charger chaque page dans un véritable navigateur et consigner chaque hôte depuis lequel la page demande du contenu — scripts, styles, images, polices, médias intégrés — y compris le vôtre.
- Rechercher l’emplacement géographique du serveur de chaque hôte : ville, région et pays, le cas échéant.
- Classer chaque emplacement au regard des règles de transfert de données de l’UE : à l’intérieur de l’UE; couvert par une décision d’adéquation de l’UE; un fournisseur des États‑Unis qui semble participer à un cadre de transfert de données UE–États‑Unis; ou aucun de ces cas.
- Mettre en évidence l’endroit où chaque hôte est utilisé sur la page, afin que vous puissiez repérer ce qui est chargé depuis celui‑ci.
Dépannage
L’emplacement semble erroné
Les grands fournisseurs diffusent du contenu à partir de centres de données partout dans le monde, et l’emplacement trouvé correspond à l’endroit où le test de Silktide s’est connecté. Vos visiteurs peuvent être servis à partir d’un autre endroit, et l’entreprise propriétaire du serveur peut être soumise à des lois différentes de ce que l’emplacement du serveur laisse entendre. Considérez l’emplacement comme un point de départ pour votre enquête, pas comme un verdict.
Je ne reconnais pas un nom d’hôte
Les scripts tiers chargent souvent d’autres contenus à partir de leurs propres hôtes — un gestionnaire de balises peut intégrer une douzaine de services. Utilisez les éléments mis en évidence pour retracer quelle partie de votre page est chargée depuis cet hôte.