Tillämpliga jurisdiktioner och åtgärder som vidtas av Dropbox för att förhindra myndigheter utanför EU från att få tillgång till eller överföra data som lagras i unionen
Om du bor utanför USA, Kanada och Mexiko ("Nordamerika") tillhandahålls tjänsterna av Dropbox International Unlimited Company, vars infrastruktur omfattas av Republiken Irlands jurisdiktion. Om du bor i Nordamerika tillhandahålls tjänsterna av Dropbox, Inc., vars infrastruktur omfattas av USA:s jurisdiktion.
Vid överföring av data från Europeiska unionen, Europeiska ekonomiska samarbetsområdet, Förenade kungariket och Schweiz har Dropbox ett antal tekniska, organisatoriska och avtalsmässiga åtgärder på plats för att förhindra internationell myndighetsåtkomst till Dropbox-användardata, där sådan åtkomst skulle skapa en konflikt med unionsrätten eller den nationella lagstiftningen i den berörda medlemsstaten.
Tekniska åtgärder
Dropbox upprätthåller omsorgsfullt säkerheten i våra backend-nätverk. Vår teknik för nätverkssäkerhet och övervakning är utformad för att ge ett skydd som består av flera lager. Vi använder skyddstekniker som är branschstandard, så som brandväggar, nätverkssårbarhetskontroll, nätverkssäkerhetsövervakning samt intrångsdetekteringssystem, för att säkerställa att endast behörig och icke skadlig trafik får tillgång till vår infrastruktur.
Vår interna privata nätverk delas upp efter användning och risknivå. De primära nätverken är:
- DMZ mot internet
- Prioriterad infrastruktur DMZ
- Produktionsnätverk
- Företagsnätverk
- Dropbox-tjänster och -program isoleras via behållare när det är möjligt
Åtkomst till produktionsmiljön begränsas till auktoriserade IP-adresser och kräver multifaktorautentisering på alla slutpunkter. IP-adresser med åtkomst associeras med företagsnätverket eller godkänd Dropbox-personal. Auktoriserade IP-adresser granskas kvartalsvis för att säkerställa en säker produktionsmiljö. Åtkomst till att modifiera listan med IP-adresser är begränsad till auktoriserade personer.
Trafik från internet som är avsedd för vårt produktionsnätverk skyddas med flera lager av brandväggar och proxyservrar.
Strikta begränsningar upprätthålls mellan Dropbox interna nätverk och det offentliga internet. Internetbunden trafik till och från produktionsnätverket kontrolleras noggrant genom en dedikerad proxytjänst. Den skyddas i sin tur av restriktiva brandväggsregler.
Organisation och avtalsmässiga åtgärder
Dropbox följer ramverken för dataskydd mellan EU och USA och mellan Schweiz och USA, samt det brittiska tillägget till ramverket för dataskydd mellan EU och USA, enligt vad som fastställts av amerikanska Department of Commerce gällande behandlingen av personuppgifter som överförs till USA från Europeiska unionen, Europeiska ekonomiska samarbetsområdet, Storbritannien och Schweiz. Dropbox har försäkrat för amerikanska Department of Commerce att företaget följer dessa ramverk för dataskydd med avseende på sådana uppgifter, men detta inkluderar inte FormSwift-delen av tjänsterna. Skulle det förekomma en konflikt mellan Dropbox integritetspolicy och principerna i ramverken för dataskydd ska principerna gälla. I enlighet med principerna ska Dropbox vara fortsatt ansvarig för vidare överföring om ett personuppgiftsbiträde behandlar personuppgifter på ett sätt som inte följer principerna.
Du kan läsa mer om ramverken för dataskydd och se Dropbox certifiering på https://www.dataprivacyframework.gov.