Bei der Beurteilung einer Website auf DSGVO-Konformität spielt das Land der Datenverarbeitung eine wichtige Rolle. Eine Verarbeitung außerhalb der EU ist nur zulässig, wenn ein ausreichendes Datenschutzniveau gewährleistet ist. Für eine Reihe von Ländern gibt es deshalb "Angemessenheitsbeschlüsse" der EU, im Falle der USA gibt es einen solchen für Unternehmen, die im "EU-US-Data Privacy Framework" zertifiziert sind.
Es ist deshalb mitunter notwendig, den Standort des Webservers zu ermitteln, oder welches Unternehmen das Hosting durchführt - woraus sich der Standort der Datenverarbeitung ableiten lässt.
Eine Lösung wie decareto Compliance Monitoring ermittelt dies automatisiert. Es gibt aber auch eine völlig kostenfreie Möglichkeit, die wir im folgenden demonstrieren.
Standort durch IP-Adresse ermitteln
Sobald die IP-Adresse bekannt ist, können diese Informationen kostenfrei ermittelt werden, denn der Standort und das Hosting-Unternehmen kann für eine IP-Adresse ist in öffentlich zugänglichen Datenbanken abgefragt werden. In unserem Beispiel prüfen wir die Website ambergroup.io.
Die IP-Adresse kann mit den Entwicklertools des Browsers ausgelesen werden:
Öffnen Sie den Chrome-Browser und klicken Sie mit der rechten Maustaste in den Inhaltsbereich. Klicken Sie den Menüpunkt "Untersuchen". Im unteren Bereich des Fensters öffnen sich die Entwickler-Tools.
Klicken Sie in den Entwicklertools den Reiter "Netzwerk" und öffnen Sie dann die Website. Sie sehen, wie eine ganze Reihe Netzwerkaufrufe gelistet werden: ganz oben in der Liste ist die HTML-Seite, es folgen Ressourcen (Bilder, Stylesheets, Javascript-Bibliotheken etc.) die von der Seite referenziert werden.
Scrollen Sie nach ganz oben und klicken Sie mit der rechten Maustaste in die Kopfzeile der Tabelle. Wählen Sie im Menü, das sich öffnet, den Punkt "Remote Address".
Es wird nun eine zusätzliche Spalte angezeigt, die für jeden Netzwerkaufruf in der Liste die IP-Adresse anzeigt (in diesem Fall 104.18.37.103)
Standortinformationen zur IP-Adresse abrufen
Es gibt eine große Zahl an Websites, die das kostenlose Auslesen der Standortdaten erlauben. Wir empfehlen die Seite ip-api.com. Geben Sie dort die IP-Adresse ein.
Im Suchergebnis kann abgelesen werden, dass der Serverstandort Toronto und das betreibende Unternehmen "Cloudflare Inc." ist. Dabei handelt es sich um den Betreiber eines "Content Delivery Networks", d.h, einer Infrastruktur die Websites zwischenspeichert und damit schneller und skalierbarer macht.Wenn statt Cloudflare ein Unternehmensname wie "IONOS SE" erscheinen würde, so wäre dies ein Beispiel für ein Hosting im Rechenzentrum.
Autor: Eckhard Schneider