Privacy Ratings

관할권, 파이브 아이즈와 개인정보 보호

모든 회사는 소재한 나라의 법을 따릅니다. 그 법은 어떤 당국이 데이터를 요구할 수 있는지, 어떤 절차가 필요한지, 회사가 사용자에게 알릴 수 있는지를 결정합니다. Privacy Ratings는 각 회사의 관할권을 평가 페이지, 카테고리 표, 아래의 국가 페이지에 표시합니다.

아이즈 협정

파이브 아이즈는 신호 정보 공유에 관한 UKUSA 협정에서 시작되었습니다. 나인 아이즈와 포틴 아이즈는 더 넓은 공유 협정입니다. 이 나라들의 정보기관은 서로 데이터를 공유하며, 이를 통해 스스로는 합법적으로 수집할 수 없는 사람들에 대한 정보를 받을 수도 있습니다.

협정 국가
파이브 아이즈 미국, 영국, 캐나다, 오스트레일리아, 뉴질랜드
나인 아이즈 파이브 아이즈에 덴마크, 프랑스, 네덜란드, 노르웨이 추가
포틴 아이즈 나인 아이즈에 벨기에, 독일, 이탈리아, 스페인, 스웨덴 추가

출처: UKUSA 협정, Forward Email 기술 백서(9.5절).

Privacy Ratings의 처리 방식

관할권은 각 페이지에 표시되지만 점수에는 영향을 주지 않습니다. 위치만으로는 약한 신호입니다:

제공업체가 보관하는 데이터와 키를 보유한 주체가 무엇을 넘길 수 있는지를 결정합니다. 점수는 이러한 요소를 측정합니다: 암호화, 로깅, 감사, 투명성 보고서, 사용자 통지. 각 페이지에는 여전히 국가, 아이즈 가입 여부, EU 또는 GDPR 적용 여부, CLOUD Act 적용 여부가 표시되므로, 관할권을 직접 판단할 수 있습니다.

국가

평가된 회사의 소재 국가
국가아이즈데이터 보호CLOUD Act평가됨
미국파이브 아이즈–적용 대상532
독일포틴 아이즈EU–88
프랑스나인 아이즈EU–45
영국파이브 아이즈GDPR 수준의 법률미국과의 협정43
스위스아이즈 외부GDPR 수준의 법률–38
캐나다파이브 아이즈––28
네덜란드나인 아이즈EU–22
스웨덴포틴 아이즈EU–15
오스트레일리아파이브 아이즈–미국과의 협정14
체코아이즈 외부EU–11
오스트리아아이즈 외부EU–9
싱가포르아이즈 외부––9
아일랜드아이즈 외부EU–8
이탈리아포틴 아이즈EU–7
에스토니아아이즈 외부EU–6
핀란드아이즈 외부EU–6
인도아이즈 외부––6
노르웨이나인 아이즈EEA–6
폴란드아이즈 외부EU–6
키프로스아이즈 외부EU–5
스페인포틴 아이즈EU–5
벨기에포틴 아이즈EU–4
중국아이즈 외부––4
덴마크나인 아이즈EU–4
이스라엘아이즈 외부––4
일본아이즈 외부––4
루마니아아이즈 외부EU–4
대한민국아이즈 외부––4
불가리아아이즈 외부EU–3
룩셈부르크아이즈 외부EU–3
마셜 제도아이즈 외부––3
뉴질랜드파이브 아이즈––3
러시아아이즈 외부––3
슬로바키아아이즈 외부EU–3
영국령 버진아일랜드아이즈 외부––2
케이맨 제도아이즈 외부––2
코스타리카아이즈 외부––2
지브롤터아이즈 외부GDPR 수준의 법률–2
헝가리아이즈 외부EU–2
아이슬란드아이즈 외부EEA–2
라트비아아이즈 외부EU–2
리투아니아아이즈 외부EU–2
파나마아이즈 외부––2
슬로베니아아이즈 외부EU–2
우크라이나아이즈 외부––2
아랍에미리트아이즈 외부––2
아르헨티나아이즈 외부––1
버뮤다아이즈 외부––1
그리스아이즈 외부EU–1
홍콩아이즈 외부––1
말레이시아아이즈 외부––1
몰타아이즈 외부EU–1
파키스탄아이즈 외부––1
포르투갈아이즈 외부EU–1
튀르키예아이즈 외부––1

국가 데이터는 jurisdictions.yml에 있습니다. 모든 메모는 출처와 연결되어 있습니다.