Gældende jurisdiktioner og foranstaltninger, der træffes af Dropbox for at forhindre regeringer uden for EU adgang til eller overførsel af data, der opbevares i Unionen
Hvis du er bosiddende uden for USA, Canada og Mexico ("Nordamerika"), leveres tjenesterne af Dropbox International Unlimited Company, hvis infrastruktur er underlagt Republikken Irlands jurisdiktion. Hvis du er bosiddende i Nordamerika, leveres tjenesterne af Dropbox, Inc., hvis infrastruktur er underlagt USA's jurisdiktion.
Når Dropbox overfører data fra EU, Det Europæiske Økonomiske Samarbejdsområde, Storbritannien og Schweiz, har Dropbox en række tekniske, organisatoriske og kontraktlige foranstaltninger på plads for at forhindre internationale myndigheders adgang til Dropbox-brugerdata, hvor en sådan adgang ville skabe en konflikt med EU-lovgivningen eller den nationale lovgivning i den relevante medlemsstat.
Tekniske foranstaltninger
Dropbox opretholder sikkerheden i vores underliggende netværk særdeles omhyggeligt. Vores teknikker til netværkssikkerhed og -overvågning er beregnet til at give adskillige lag af beskyttelse og forsvar. Vi bruger branchens standardbeskyttelsesteknikker, herunder firewalls, scanning af netværkssårbarhed, overvågning af netværkssikkerhed og systemer til opdagelse af indtrængen, for at sikre, at kun berettiget og ikke-skadelig trafik er i stand til at nå vores infrastruktur.
Vores interne private netværk er segmenteret efter brug og risikoniveau. De primære netværk er:
- Internet-DMZ
- Prioriteret infrastruktur-DMZ
- Produktionsnetværk
- Virksomhedsnetværk
- Dropbox-tjenester og -applikationer isoleres via containere, når det er muligt
Adgang til produktionsmiljøet er begrænset til autoriserede IP-adresser og kræver flerfaktorgodkendelse på alle slutpunkter. IP-adresser med adgang er tilknyttet erhvervsnetværket eller godkendt Dropbox-personale. Autoriserede IP-adresser gennemgås hvert kvartal for at sikre et sikkert produktionsmiljø. Adgang til ændring af listen over IP-adresser er begrænset til autoriserede personer.
Trafik fra internettet, der er beregnet til vores produktionsnetværk, beskyttes ved hjælp af flere lag af firewalls og proxyer.
Der opretholdes en streng afgrænsning mellem Dropbox' interne netværk og det offentlige internet. Internetrelateret trafik til og fra produktionsnetværket bliver nøje kontrolleret gennem en særlig proxytjeneste, som endvidere beskyttes af restriktive firewallregler.
Organisation og kontraktlige foranstaltninger
Dropbox overholder programmerne til værn om privatlivets fred mellem EU og USA samt mellem Schweiz og USA og den britiske udvidelse af programmet til værn om privatlivets fred mellem EU og USA som fastsat af det amerikanske handelsministerium vedrørende behandling af persondata, der overføres fra EU, det Europæiske Økonomiske Samarbejdsområde, Storbritannien og Schweiz til USA. Dropbox har bekræftet over for det amerikanske handelsministerium, at de overholder disse programmer til værn om privatlivets fred mht. sådanne data, men dette omfatter ikke FormSwift-delen af tjenesterne. Hvis der er nogen konflikt mellem Dropbox' persondatapolitik og principperne i programmerne til værn om privatlivets fred, skal principperne gælde. I overensstemmelse med principperne skal Dropbox forblive ansvarlig for videre overførsel, hvis en databehandler behandler personlige data på en måde, der er uforenelig med principperne.
Hvis du vil vide mere om programmerne til værn om privatlivets fred og se Dropbox' certificering, kan du besøge https://www.dataprivacyframework.gov/.