Bidang Kuasa dan Langkah-langkah yang berkenaan yang diambil oleh Dropbox untuk menghalang akses kerajaan bukan EU kepada atau pemindahan data yang dipegang dalam Kesatuan
Jika anda menetap di luar Amerika Syarikat, Kanada dan Mexico (“Amerika Utara”), Perkhidmatan disediakan oleh Dropbox International Unlimited Company, yang infrastrukturnya tertakluk kepada bidang kuasa Republik Ireland. Jika anda menetap di Amerika Utara, Perkhidmatan disediakan oleh Dropbox, Inc., yang infrastrukturnya tertakluk kepada bidang kuasa Amerika Syarikat.
Apabila memindahkan data dari Kesatuan Eropah, Kawasan Ekonomi Eropah, United Kingdom dan Switzerland, Dropbox mempunyai beberapa langkah teknikal, organisasi dan kontrak untuk menghalang akses kerajaan antarabangsa kepada data pengguna Dropbox, di mana akses tersebut akan menimbulkan konflik dengan undang-undang Kesatuan atau undang-undang negara Negara Anggota yang berkaitan.
Langkah-langkah Teknikal
Dropbox mengekalkan keselamatan rangkaian belakang kami dengan tekun. Rangkaian keselamatan dan teknik pemantauan kami direka untuk menyediakan pelbagai lapisan perlindungan dan pertahanan. Kami menggunakan teknik perlindungan standard industri, termasuk tembok api, pengimbasan kelemahan rangkaian, pemantauan keselamatan rangkaian, dan sistem pengesanan pencerobohan untuk memastikan hanya trafik yang layak dan tidak berniat jahat dapat mencapai infrastruktur kami.
Rangkaian peribadi dalaman kami dibahagikan mengikut penggunaan dan tahap risiko. Rangkaian utama adalah:
- DMZ menghadap Internet
- DMZ infrastruktur keutamaan
- Rangkaian pengeluaran
- Rangkaian korporat
- Perkhidmatan dan aplikasi Dropbox diasingkan melalui bekas jika boleh
Akses kepada persekitaran pengeluaran terhad kepada alamat IP yang dibenarkan dan memerlukan pengesahan pelbagai faktor pada semua titik akhir. Alamat IP dengan akses dikaitkan dengan rangkaian korporat atau kakitangan Dropbox yang diluluskan. Alamat IP yang dibenarkan disemak setiap suku tahun untuk memastikan persekitaran pengeluaran yang selamat. Akses untuk mengubah suai senarai alamat IP terhad kepada individu yang dibenarkan.
Trafik dari internet yang ditujukan ke rangkaian pengeluaran kami dilindungi menggunakan pelbagai lapisan tembok api dan proksi.
Had ketat dikekalkan antara rangkaian Dropbox dalaman dan internet awam. Trafik yang terikat dengan Internet ke dan dari rangkaian pengeluaran dikawal dengan teliti melalui perkhidmatan proksi khusus dan ini, seterusnya, dilindungi oleh peraturan tembok api yang ketat.
Langkah-langkah Organisasi dan Kontrak
Dropbox mematuhi Rangka Kerja Privasi Data EU-A.S. dan Swiss-A.S., serta Sambungan UK ke Rangka Kerja Privasi Data EU-A.S., seperti yang ditetapkan oleh Jabatan Perdagangan A.S. mengenai pemprosesan data peribadi yang dipindahkan dari Kesatuan Eropah, Kawasan Ekonomi Eropah, United Kingdom dan Switzerland ke Amerika Syarikat. Dropbox telah memperakui kepada Jabatan Perdagangan A.S. bahawa ia mematuhi Rangka Kerja Privasi Data ini berkenaan dengan data tersebut, tetapi ini tidak termasuk bahagian FormSwift Perkhidmatan. Jika terdapat sebarang percanggahan antara Dasar Privasi Dropbox dan Privasi Data Prinsip Rangka Kerja, Prinsip akan mengawal. Selaras dengan Prinsip, Dropbox akan kekal bertanggungjawab untuk pemindahan selanjutnya jika pemproses memproses data peribadi dengan cara yang tidak konsisten dengan Prinsip.
Untuk mengetahui lebih lanjut tentang Rangka Kerja Privasi Data, dan untuk melihat pensijilan Dropbox, lawati https://www.dataprivacyframework.gov/.