Prawo właściwe oraz środki podjęte przez Dropbox w celu uniemożliwienia dostępu do danych przechowywanych w Unii Europejskiej przez administrację rządową państw spoza UE lub ich transferu poza UE
Jeśli mieszkasz poza granicami Stanów Zjednoczonych Ameryki, Kanady i Meksyku (zwanymi dalej „Ameryką Północną”), Usługi są świadczone przez firmę Dropbox International Unlimited Company, której infrastruktura podlega prawu Republiki Irlandii. Jeśli mieszkasz w Ameryce Północnej, Usługi są świadczone przez firmę Dropbox, Inc., której infrastruktura podlega prawu Stanów Zjednoczonych Ameryki.
W przypadku przesyłania danych z Unii Europejskiej, Europejskiego Obszaru Gospodarczego, Wielkiej Brytanii i Szwajcarii Dropbox stosuje szereg środków technicznych, organizacyjnych i umownych, aby uniemożliwić dostęp administracji rządowej innych krajów do danych użytkowników Dropbox, w przypadku gdy taki dostęp byłby sprzeczny z prawem unijnym lub prawem krajowym danego państwa członkowskiego.
Środki techniczne
Dropbox dochowuje wszelkiej staranności, zapewniając bezpieczeństwo swojej sieci zaplecza systemowego. Nasze techniki zabezpieczeń sieciowych i monitoringu są zaprojektowane tak, aby zapewnić wiele warstw ochrony i obrony. Stosujemy techniki ochrony, które są branżowym standardem, takie jak zapory sieciowe, skanowanie pod kątem luk w zabezpieczeniach sieci, monitorowanie bezpieczeństwa sieci oraz systemy wykrywania nieautoryzowanego dostępu, aby zapewnić, że do naszej infrastruktury może dotrzeć wyłącznie taki ruch sieciowy, który jest uprawniony i nie stanowi zagrożenia.
Nasza wewnętrzna sieć prywatna jest podzielona na segmenty według sposobu użytkowania i poziomu ryzyka. Nasze podstawowe sieci to:
- strefa DMZ skierowana do Internetu,
- strefa DMZ dla infrastruktury krytycznej,
- sieć produkcyjna,
- sieć firmowa.
- Usługi i aplikacje Dropbox są w miarę możliwości izolowane przy wykorzystaniu kontenerów.
Dostęp do środowiska produkcyjnego jest ograniczony do autoryzowanych adresów IP i wymaga uwierzytelniania wieloskładnikowego na wszystkich punktach końcowych. Adresy IP z dostępem są powiązane z siecią firmową lub zatwierdzonymi pracownikami Dropbox. Autoryzowane adresy IP są sprawdzane co kwartał, aby zapewnić bezpieczeństwo środowiska produkcyjnego. Dostęp umożliwiający modyfikację listy adresów IP mają tylko upoważnione osoby.
Ruch z Internetu skierowany do naszej sieci produkcyjnej jest chroniony za pomocą wielu warstw zapór sieciowych i serwerów proxy.
Wewnętrzna sieć Dropbox i ogólnodostępny Internet są ściśle rozgraniczone. Ruch internetowy do i z sieci produkcyjnej jest dokładnie kontrolowany za pomocą specjalnej usługi proxy, która jest chroniona przez restrykcyjne reguły zapory sieciowej.
Środki organizacyjne i umowne
Dropbox zachowuje zgodność z opracowanymi przez Departament Handlu Stanów Zjednoczonych programami Ramy Ochrony Danych UE–USA i Szwajcaria–USA oraz z brytyjskim rozszerzeniem programu Ramy Ochrony Danych UE–USA dotyczącymi przetwarzania danych osobowych przesyłanych z Unii Europejskiej, Europejskiego Obszaru Gospodarczego, Wielkiej Brytanii i Szwajcarii do Stanów Zjednoczonych. Firma Dropbox złożyła w Departamencie Handlu Stanów Zjednoczonych oświadczenie, że w odniesieniu do tych danych przestrzega postanowień Ram Ochrony Danych, z wyłączeniem dotyczącym części Usług związanej z FormSwift. W przypadku sprzeczności między Polityką prywatności Dropbox a zasadami określonymi w Ramach Ochrony Danych obowiązywać będą postanowienia zawarte w Zasadach. Zgodnie z tymi Zasadami firma Dropbox pozostaje odpowiedzialna za dalsze przesyłanie danych, jeżeli podmiot przetwarzający przetwarza dane osobowe w sposób niezgodny z Zasadami.
Aby dowiedzieć się więcej o Ramach Ochrony Danych i wyświetlić oświadczenie złożone przez Dropbox, odwiedź stronę https://www.dataprivacyframework.gov.