Compliance

Was ist Datenresidenz, und wo werden meine Nachrichtendaten gespeichert?

Datenresidenz ist die Frage, in welcher Jurisdiktion Ihre Daten gespeichert und verarbeitet werden.

Die von Ihnen gewählte Region bestimmt, wo Bird die Daten Ihrer Organisation speichert und verarbeitet. Sie beeinflusst auch, welche grenzüberschreitenden Datenschutzregeln gelten.

Wo liegen meine Daten?

In einer einzigen Region, die bei der Erstellung der Organisation festgelegt wird.

Jeder Bird-Organisation wird bei der Registrierung eine Region zugewiesen. us1 sind die Vereinigten Staaten und eu1 ist die Europäische Union, und die Regionsdokumentation beschreibt, was diese Zuweisung umfasst:

Every organization is assigned a region at signup. The region is detected from your location, can be changed before you confirm, and is immutable in v1. The workspace, API keys, messages, recipient data, and event logs remain in that region. They are never replicated across regions.

Die entscheidende Formulierung ist "never replicated". Eine Residenzzusage, die eine Kopie an anderer Stelle für Redundanz oder Analysen erlauben würde, wäre keine. Hier ist die Datenebene tatsächlich pro Region getrennt, und deshalb ist die Wahl auch unveränderlich: Eine Organisation zwischen Regionen zu verschieben ist keine Einstellung, sondern eine Migration, die die aktuelle API-Version nicht anbietet.

Wie wird das durchgesetzt?

Über die Zugangsdaten und das Routing, sodass ein Fehler laut fehlschlägt.

Es gibt keinen einzelnen globalen Endpunkt für die Datenebene. Jede Region hat ihren eigenen Host, und ein API-Schlüssel enthält seine Region im Präfix: Ein bk_eu1_-Schlüssel gehört zu eu1. Die SDKs und die CLI lesen das Präfix und wählen den Host ohne Konfiguration.

Was passiert, wenn eine Anfrage an die falsche Stelle geht, ist der entscheidende Punkt:

A request that reaches the wrong region is rejected with 421 Misdirected Request instead of being forwarded. The error message names the correct host

Ablehnen statt Weiterleiten ist die Designentscheidung, die Residenz überprüfbar macht. Eine Plattform, die eine fehlgeleitete Anfrage stillschweigend weiterleiten würde, wäre bequem, würde aber auch bedeuten, dass eine Anfrage mit personenbezogenen Daten eine Grenze überschritten hätte, bevor es jemand bemerkt. Hier ist das unmöglich: Die Anfrage schlägt fehl, und der Fehler nennt den zu verwendenden Host.

Jede Antwort enthält außerdem einen X-Bird-Region-Header mit der Region, die sie bedient hat, sodass Sie überprüfen können, wo ein Aufruf tatsächlich gelandet ist, statt der Konfiguration zu vertrauen.

Was ist nicht regionsgebunden?

Authentifizierung und Kontoverwaltung, und die Dokumentation sagt das ausdrücklich, statt es implizit zu lassen:

Only authentication and account administration (/v1/auth, /v1/admin) operate on globally replicated data, which is why they are served from the non-region host platform.bird.com.

Das ist wissenswert und sollte nicht übergangen werden. Anmeldung und Kontoverwaltung betreffen Identitätsdaten, die von überall aus funktionieren müssen, daher sind diese beiden Oberflächen bewusst global, während alles rund um Nachrichten und Empfänger es nicht ist. Wenn Sie Ihre eigenen Datenflüsse dokumentieren, ist diese Trennung die richtige Grenze.

Bestimmt die Residenz, wohin meine Nachrichten gehen?

Nein, und beides zu verwechseln führt in beide Richtungen zum falschen Schluss.

Residenz betrifft, wo Ihre Daten gespeichert und verarbeitet werden. Zustellung betrifft, wo Ihre Empfänger sind, und wird durch Abdeckung, lokale Vorschriften und Sanktionen bestimmt. Eine eu1-Organisation kann Empfänger überall erreichen, wo Bird zustellt, und eine us1-Organisation kann an europäische Empfänger senden. Unterstützte Länder und Einschränkungen behandelt die Zustellungsseite.

Was die Residenz bestimmt, ist, wo der Datensatz dieser Nachricht danach liegt: die Nachricht selbst, die Empfängerdaten, das Ereignisprotokoll. Dieser Datensatz ist in der Regel das, worum es bei einer Datenschutzfrage tatsächlich geht.

Was sollte ich vorab entscheiden?

Die Region, denn sie ist der einzige Teil, den Sie nicht nachträglich ändern können.

Da die Zuweisung nach der Bestätigung unveränderlich ist, gehört die Regionswahl in den Prozess, der Ihre Produktionsorganisation erstellt, zusammen mit allem anderen, was nur einmal entschieden wird. Eine Testorganisation in der falschen Region ist ein kleines Ärgernis; eine Produktionsorganisation ist eine Migration.

Zwei zusammenhängende Punkte, die Sie gleichzeitig klären sollten, da sie in den meisten Prüfungen gemeinsam auftauchen: der Auftragsverarbeitungsvertrag, der die Beziehung regelt, und wo der Anbieter seine Unterauftragnehmer-Liste veröffentlicht, denn ein Unterauftragnehmer in einer anderen Jurisdiktion ist eine Übermittlungsfrage, die Residenz allein nicht beantwortet.

Kurz gesagt

  1. Residenz ist eine Eigenschaft der Organisation, nicht einer Anfrage.

    Die Region wird bei der Registrierung zugewiesen, kann vor der Bestätigung geändert werden und ist danach in der aktuellen API-Version unveränderlich.

  2. Nichts wird regionsübergreifend repliziert.

    Workspaces, Schlüssel, Nachrichten, Empfängerdaten und Ereignisprotokolle verbleiben in einer Region, und genau das macht eine Residenzzusage belastbar.

  3. Der API-Schlüssel enthält seine Region, und ein falscher Host wird abgelehnt.

    Eine Anfrage, die die falsche Region erreicht, erhält 421 Misdirected Request mit dem richtigen Host, statt stillschweigend weitergeleitet zu werden.

  4. Zwei Oberflächen sind bewusst global.

    Authentifizierung und Kontoverwaltung nutzen replizierte Daten, weshalb sie über einen regionsunabhängigen Host antworten.

In die Praxis umsetzen.

Weiter mit der Dokumentation, Anleitungen und Beispielen zu diesem Thema. Die Ressourcen sind auf Englisch.

Implementierungs-Briefing erhalten

Bauen Sie auf demselben Netzwerk auf.

Ein Test-API-Schlüssel steht Ihnen sofort zur Verfügung. Der Produktivbetrieb wird freigeschaltet, sobald Sie eine Zahlungsmethode hinzufügen und einen Absender verifizieren.

Ihre nächste Idee.
Bereit zur Verbindung.