Применимые юрисдикции и меры, принимаемые Dropbox для предотвращения доступа правительств стран, не входящих в ЕС, к данным, хранящимся в ЕС, или их передачи
Если вы проживаете не в США, Канаде или Мексике (далее именуются «Северная Америка»), то Услуги предоставляются компанией Dropbox International Unlimited Company, чья инфраструктура подпадает под юрисдикцию Республики Ирландия. Если вы проживаете в Северной Америке, то Услуги предоставляются компанией Dropbox, Inc., чья инфраструктура подпадает под юрисдикцию США.
При передаче данных из Европейского союза, Европейской экономической зоны, Великобритании и Швейцарии компания Dropbox принимает ряд технических, организационных и договорных мер для предотвращения доступа иностранных государственных органов к данным пользователей Dropbox, если такой доступ противоречит законодательству Европейского союза или национальному законодательству соответствующего государства-участника.
Технические меры
Компания Dropbox тщательно следит за безопасностью своей внутренней сети. Средства безопасности нашей сети и используемые нами технологии мониторинга обеспечивают несколько уровней защиты данных. Мы используем стандартные методы защиты, включая брандмауэры, сканирование уязвимостей сети, мониторинг сетевой безопасности и системы обнаружения вторжений, чтобы гарантировать, что только соответствующий требованиям и не вредоносный трафик может попасть в нашу инфраструктуру.
Наша внутренняя частная сеть сегментирована в зависимости от использования и уровня риска. Основные сети:
- Обособленный сегмент сети (DMZ) с выходом в Интернет
- Обособленный сегмент сети (DMZ) с приоритетной инфраструктурой
- Производственная сеть
- Корпоративная сеть
- Сервисы и приложения Dropbox изолированы с помощью контейнеров, когда это возможно.
Доступ к производственной среде ограничен авторизованными IP-адресами и требует многофакторной проверки подлинности на всех конечных точках. IP-адреса, с которых разрешен доступ, связаны с корпоративной сетью или утвержденным персоналом Dropbox. Чтобы обеспечить безопасность производственной среды, авторизованные IP-адреса проверяются ежеквартально. Доступ к изменению списка IP-адресов имеют только уполномоченные лица.
Трафик из Интернета, предназначенный для нашей производственной сети, защищен несколькими уровнями брандмауэров и прокси-серверов.
Между внутренней сетью Dropbox и общедоступным Интернетом действуют строгие ограничения. Интернет-трафик, поступающий в производственную сеть и исходящий из нее, тщательно контролируется с помощью специальной прокси-службы, которая, в свою очередь, защищена ограничительными правилами брандмауэра.
Организационные и договорные меры
Dropbox соблюдает требования Соглашений о конфиденциальности данных между ЕС и США, Швейцарией и США, а также Расширения Великобритании к Соглашению о конфиденциальности данных между ЕС и США, утвержденного Министерством торговли США в отношении обработки персональных данных, передаваемых из Европейского союза, Европейской экономической зоны, Великобритании и Швейцарии в США. Компания Dropbox подтвердила Министерству торговли США, что она соблюдает эти Соглашения о конфиденциальности в отношении таких данных, но это не распространяется на часть Услуг, связанную с FormSwift. В случае противоречий между Политикой конфиденциальности Dropbox и Принципами соглашений о конфиденциальности данных последние имеют преимущественную силу. В соответствии с этими Принципами компания Dropbox несет ответственность за дальнейшую передачу данных, если обработчик обрабатывает персональные данные способом, несовместимым с Принципами.
Чтобы узнать больше о Соглашении о конфиденциальности данных и просмотреть сертификацию Dropbox, перейдите на по адресу https://www.dataprivacyframework.gov/.