Стратегическите GDPR текстове обясняват защо ЕС хостингът помага. Тази статия е оперативният аналог: практически checklist за София (България) преди и след cutover. Инфраструктурата на EuroVDC е в София—ЕС територия—полезна за резидентност, безполезна ако достъпът, бекъпите и договорите останат мъгляви.
Приложете checklist-а върху уеб хостинг или изолиран облачен сървър.
Обхват: какво е (и не е) този списък
Не е правен съвет и не е твърдение „GDPR сертифициран хостинг“. Практическа последователност за екипи, които слагат лични данни на Sofia хостове: карта на данните, договор с обработващ, hardening на достъпа, доказани restores и точна локация в уведомленията. Юристът остава за правно основание и дълбочина на DPIA.
Практически checklist за София
- Карта на данните: Списък на app DB, логове, бекъпи, тикети и имейл с лични данни.
- Роли: Вие сте администратор; хостът е обработващ за инфраструктурни лични данни от ваше име.
- DPA / AVV: Изпълнете договора по чл. 28 преди production go-live.
- Достъп: SSH ключове, MFA на панелите, least-privilege DB потребители, без root пароли в чат.
- Криптиране в транзит: HTTPS на всеки публичен endpoint; TLS за админ и mail submission.
- Бекъпи: Криптирани където е възможно, дефиниран retention, restore тест на тримесечие—не само „backup включен“.
- Подизпълнители: Кой пипа тикети, DNS или anti-abuse; разкрийте където уведомленията го изискват.
- Incident път: Кой вижда сигнали за breach, кой решава уведомление, колко бързо ротирате secrets.
- Privacy текст: Запишете София/ЕС локация на обработката вярно—без „германски DC“, ако rack-ът е София.
- Exit: Формати за експорт и процес delete/return при смяна на доставчик.
Избор на продукт под checklist-а
| Натоварване | Fit за София | Бележка |
|---|---|---|
| Брошура / малък CMS | Уеб хостинг | По-малко ops; пак HTTPS + бекъпи |
| App с много лични данни | Cloud (KVM) | По-силна изолация, root, custom контроли |
| Строга single-tenancy | Оценка dedicated | Когато виртуалният multi-tenant не стига |
ЕС локацията е обща за продуктите. Изолацията и вашата конфигурация определят остатъчния риск.
Чести грешки при миграция към София
- Преместване на production преди подписан DPA.
- HTTP админ панели „временно“.
- Бекъпи в недокументирана трета страна „за удобство“.
- Копиране на privacy текст с грешен град.
- Пропускане на restore drills до първия ransomware страх.
Подходът на EuroVDC
Използвайте София като географски default за ЕС ориентирани стекове. Простото—на уеб хостинг; чувствителните/custom приложения—на cloud. Завършете checklist-а, за да е „хостваме в ЕС“ подкрепено с договори и контроли—не със слогани.
Често задавани въпроси
Хостингът в София прави ли ме GDPR compliant?
Не. Подкрепя разкази за ЕС резидентност. Compliance все още иска законна обработка, DPA, мерки за сигурност и дисциплина за retention.
България / София ЕС ли е за GDPR?
Да. България е член на ЕС; локацията на datacenter в София е в ЕС за географски цели.
Какво да е готово преди DNS cutover?
Подписан DPA, работещ HTTPS, hardening на достъпа, тестван backup restore и актуален privacy текст за локацията.
Споделен или cloud за приложения с лични данни?
И двете могат да са в София. Предпочитайте cloud при по-силна изолация, custom hardening или по-голям обем данни.
Нужен ли е германски хостинг за германски клиенти?
Обикновено ЕС хостинг стига, освен ако договор или секторно правило изисква Германия специално—питайте юрист за гранични случаи.
Как да започна с EuroVDC?
Изберете Sofia уеб хостинг или cloud, завършете checklist-а, мигрирайте с контролиран TTL и проверен restore.