Почему хостинг в Европейском Союзе
Решение о том, где находится сервер, кажется техническим. Для вас как для пользователя это означает конкретно то, кто может читать ваши данные и на каком основании работает используемый вами инструмент.
Инспектор по защите данных в компании получает от вас список инструментов на утверждение. При каждом пункте он спрашивает одно и то же: куда уходят данные. Оказывается, что сервер сокращателя ссылок, который вы добавили не задумываясь, находится где-то в Огайо. И вдруг простая услуга за 9 долларов в месяц требует приложения о передаче данных в третьи страны, включения стандартных договорных условий (SCC) и получасового разговора, который никто не планировал.
Тебе это знакомо. Большинство популярных сетевых инструментов, включая сокращатели ссылок, перемалывали твои данные на серверах в США. Технически в этом нет ничего плохого. Проблема начинается только при вопросе «что дальше».
cutty.dev отвечает на это иначе, так как полностью находится в ЕС.
Где физически находятся ваши ссылки
Аккаунт. Ссылки. Статистика кликов. Зашифрованные пароли к защищенным адресам. Все это находится на серверах в ЕС и никуда оттуда не перемещается. Нет реплики в США «на всякий случай», нет копии в Азии. Бэкапы также остаются в том же регионе, они не перемещаются.
Что ты с этого получишь?
Если кто-то из отдела комплаенса спрашивает вас о передаче данных за пределы Европы, ответ умещается в одном слове. Их нет. Вы не добавляете дополнительные слои соглашений для американского поставщика, потому что американского поставщика не существует. Стандартных правил просто достаточно. Мы работаем под тем же законом, что и вы, с теми же обязательствами и тем же правом требовать удаления данных.
Страница, на которой никто за вами не подглядывает
Зайдите в инструменты конкурентов и загляните в код страницы. Обычно вы найдете там массу сторонних скриптов. Аналитика, автоматизация маркетинга, тепловая карта, еще один пиксель от кого-то, о ком вы никогда не слышали. Каждый из них видит, что вы делаете, и имеет свои планы на эти знания.
У нас этого нет. Только собственные скрипты, точка.
Мы сами собираем статистику кликов в нашу собственную базу и никому её не продаем. Это выглядит так: кто-то кликает по вашей ссылке, в базе появляется запись с захешированным IP-адресом, страной, типом устройства и источником. Ни единого байта не выходит наружу. Вы просматриваете это в панели, мы смотрим на суммарные показатели, чтобы следить, работает ли сервер. На этом список заинтересованных лиц заканчивается.
А эти 25 языков? Ведь их переводит ИИ
Хороший вопрос, и я сам его себе задавал. Интерфейс cutty говорит на арабском, китайском, немецком, японском, иврите и еще десятке других языков, и переводит это модель AI. Это звучит как брешь во всей этой истории с конфиденциальностью, ведь AI — это, как правило, чей-то API где-то далеко.
Проблема лишь в том, что переводы мы делаем у себя. Модель работает на нашей собственной инфраструктуре, локально, и текст из интерфейса никогда не покидает нашу сеть. Открытые модели достигли уровня, которого еще два года назад не было (я сам удивлялся, насколько это хорошо), поэтому нет причин платить кому-либо за API или выпускать данные наружу.
Что это значит на практике
Вы ведете бизнес в Польше, Германии или где угодно в ЕС, и GDPR реально вас касается? Он касается каждого, кто обрабатывает данные клиентов. В таком случае cutty подходит без всяких звездочек и приписок "EU only", втиснутых мелким шрифтом в прайс-лист.
Вы фрилансер или у вас небольшой сторонний бизнес, и все это GDPR звучит как что-то для корпораций с юридическим отделом? Отлично, потому что вам не нужно ничего делать. Никакой дополнительной документации, никаких дополнений. Инструмент просто работает в соответствии с законом, который и так на вас распространяется.
Стоит добавить, что хостинг в Европе здесь НЕ означает. Это не означает медленную загрузку. Сайт из Варшавы загружается за полсекунды, из Берлина, Праги или Мадрида — так же. Это также не означает урезанный функционал. Ссылки, пароли, QR-коды, статистика, эти 25 языков, четыре способа входа — всё на месте. Только более приватно.
У вас есть сложные вопросы? Пишите
Если вы являетесь инспектором по защите данных, аудитором или занимаетесь вопросами комплаенса и вам нужна конкретная информация о регионе сервера, резервных копиях или административном доступе, напишите на [email protected]. Я отвечаю в тот же день, письменно и без уклонений от ответов.
А если вы принадлежите к остальным — то есть к людям, которые просто хотят сократить ссылку и не иметь лишних хлопот? Сокращайте первую без регистрации и посмотрите, как это работает. Остальное прояснится в процессе.