Gjeldende jurisdiksjoner og tiltak iverksatt av Dropbox for å forhindre myndigheter utenfor EU i å få tilgang til eller overføre data som oppbevares i unionen
Hvis du er bosatt utenfor USA, Canada og Mexico («Nord-Amerika»), leveres tjenestene av Dropbox International Unlimited Company, hvis infrastruktur er underlagt irsk jurisdiksjon. Hvis du er bosatt i Nord-Amerika, leveres tjenestene av Dropbox, Inc., hvis infrastruktur er underlagt amerikansk jurisdiksjon.
Når du overfører data fra EU, EØS, Storbritannia og Sveits, har Dropbox en rekke tekniske, organisatoriske og kontraktsmessige tiltak på plass for å forhindre internasjonal myndighetstilgang til Dropbox-brukerdata, der slik tilgang ville skape en konflikt med unionsretten eller den nasjonale lovgivningen i den aktuelle medlemsstaten.
Tekniske tiltak
Dropbox er nøye med å opprettholde sikkerheten til det underliggende nettverket vårt. Våre metoder for nettverkssikkerhet og overvåking er utviklet for å gi flere lag med beskyttelse og forsvar. Vi benytter standardiserte beskyttelsesteknikker, inkludert brannmurer, overvåking av nettverkssikkerhet og systemer for oppdagelse av inntrenging, for å sikre at bare kvalifisert trafikk er i stand til å nå infrastrukturen vår.
Dropbox' interne privatnettverk er segmentert i henhold til bruk og risikonivå. De primære nettverkene er:
- Internett-vendt DMZ
- Prioritert infrastruktur-DMZ
- Produksjonsnettverk
- Bedriftsnettverk
- Dropbox-tjenester og -programmer isoleres via containere når det er mulig
Tilgang til produksjonsmiljøet er begrenset til autoriserte IP-adresser, og krever multifaktorautentisering på alle endepunkter. IP-adresser med tilgang er knyttet til bedriftens nettverk eller godkjent Dropbox-personell. Autoriserte IP-adresser blir inspisert hvert kvartal for å sikre et trygt produksjonsmiljø. Tilgang til endring av IP-adresselisten er begrenset til autoriserte personer.
Trafikk fra internett som er ment for produksjonsnettverket vårt, er beskyttet ved hjelp av flere lag av brannmurer og proxyer.
Streng begrensning opprettholdes mellom Dropbox' interne nettverk og det offentlige nettet. All trafikk som skal via nettet som kommer til og fra produksjonsnettverket, er nøye kontrollert gjennom en egen proxy-tjeneste, som på sin side er beskyttet av restriktive brannmurregler.
Organisasjon og kontraktsmessige tiltak
Dropbox overholder rammeverkene for personvern og databeskyttelse mellom EU og USA og mellom Sveits og USA, samt Storbritannias utvidelse til rammeverket for personvern og databeskyttelse mellom EU og USA, angående behandling av personopplysninger overført fra EU, Det europeiske økonomiske samarbeidsområdet, Storbritannia og Sveits til USA, som fastsatt av det amerikanske handelsdepartementet. Dropbox har sertifisert overfor det amerikanske handelsdepartementet at det overholder disse rammeverkene for personvern og databeskyttelse med hensyn til slike opplysninger, men dette inkluderer ikke FormSwift-delen av tjenestene. Hvis det er noen konflikt mellom Dropbox' personvernerklæring og rammeprinsippene for personvern, skal prinsippene være styrende. I samsvar med prinsippene skal Dropbox være ansvarlig for videreoverføringer dersom en databehandler behandler personopplysninger på en måte som er uforenlig med prinsippene.
For å finne ut mer om rammeverket for personvern og databeskyttelse, og for å se Dropbox' sertifisering, kan du gå til https://www.dataprivacyframework.gov/.