Yurisdiksi yang Berlaku dan Tindakan yang diambil oleh Dropbox untuk mencegah akses pemerintah non-UE ke atau transfer data yang disimpan di Uni
Jika Anda bertempat tinggal di luar Amerika Serikat, Kanada, dan Meksiko (“Amerika Utara”), Layanan disediakan oleh Dropbox International Unlimited Company, yang infrastrukturnya tunduk pada yurisdiksi Republik Irlandia. Jika Anda bertempat tinggal di Amerika Utara, Layanan disediakan oleh Dropbox, Inc., yang infrastrukturnya tunduk pada yurisdiksi Amerika Serikat.
Saat mentransfer data dari Uni Eropa, Wilayah Ekonomi Eropa, Inggris, dan Swiss, Dropbox memiliki sejumlah langkah teknis, organisasi, dan kontraktual untuk mencegah akses pemerintah internasional ke data pengguna Dropbox, di mana akses tersebut akan menimbulkan konflik dengan hukum Uni atau hukum nasional Negara Anggota yang relevan.
Langkah-Langkah Teknis
Dropbox secara cermat menjaga keamanan jaringan back-end kami. Keamanan jaringan dan teknik pemantauan kami dirancang untuk menyediakan berlapis-lapis perlindungan dan pertahanan. Kami menggunakan teknik perlindungan standar industri, termasuk firewall, pemindaian kerentanan jaringan, pemantauan keamanan jaringan, dan sistem deteksi intrusi untuk memastikan hanya lalu lintas yang memenuhi syarat dan tidak berbahaya yang dapat menjangkau infrastruktur kami.
Jaringan pribadi internal kami dibagi sesuai dengan penggunaan dan tingkat risiko. Jaringan utama adalah:
- DMZ yang menghadap ke internet
- DMZ infrastruktur prioritas
- Jaringan produksi
- Jaringan perusahaan
- Layanan dan aplikasi Dropbox diisolasi melalui wadah jika memungkinkan
Akses ke lingkungan produksi dibatasi untuk alamat IP yang diotorisasi dan memerlukan autentikasi multifaktor di semua endpoint. Alamat IP dengan akses dikaitkan dengan jaringan perusahaan atau personel Dropbox yang disetujui. Alamat IP yang diotorisasi ditinjau setiap tiga bulan untuk memastikan lingkungan produksi yang aman. Akses untuk mengubah daftar alamat IP dibatasi untuk individu yang diotorisasi.
Lalu lintas dari internet yang ditujukan ke jaringan produksi kami dilindungi menggunakan firewall dan proxy berlapis.
Pembatasan ketat diterapkan antara jaringan internal Dropbox dan internet publik. Lalu lintas yang terikat internet ke dan dari jaringan produksi dikontrol dengan cermat melalui layanan proxy khusus dan layanan ini dilindungi oleh aturan firewall yang ketat.
Organisasi dan Langkah-Langkah Kontrak
Dropbox mematuhi Kerangka Kerja Privasi Data UE-AS dan Swiss-AS, serta Perjanjian Tambahan Inggris untuk Kerangka Kerja Privasi Data UE-AS, sebagaimana ditetapkan oleh Departemen Perdagangan AS mengenai pemrosesan data pribadi yang ditransfer dari Uni Eropa, Wilayah Ekonomi Eropa, Inggris, dan Swiss ke Amerika Serikat. Dropbox telah menyatakan kepada Departemen Perdagangan AS bahwa Dropbox mematuhi Kerangka Kerja Privasi Data ini sehubungan dengan data tersebut, tetapi ini tidak termasuk bagian Layanan FormSwift. Jika ada pertentangan antara Kebijakan Privasi Dropbox dan Prinsip Kerangka Kerja Privasi Data, Prinsip yang akan mengatur. Sesuai dengan Prinsip, Dropbox akan tetap bertanggung jawab atas transfer selanjutnya jika pemroses memproses data pribadi dengan cara yang tidak sesuai dengan Prinsip.
Untuk mengetahui lebih lanjut tentang Kerangka Kerja Privasi Data, dan untuk melihat sertifikasi Dropbox, buka https://www.dataprivacyframework.gov/.