يوضح دليل الواجهة الخلفية المتوافق مع القانون العام لحماية البيانات (GDPR) وسيادة الاتحاد الأوروبي الإطار القانوني الكامل: القانون العام لحماية البيانات (GDPR)، وقانون CLOUD، ولماذا لا يكفي التحقق من منطقة الاستضافة وحدها على الإطلاق. توسع هذه المقالة قسمها الخاص بتحكيم الشركات الصغيرة والمتوسطة مع العبء التشغيلي الفعلي لكل خيار، بدلاً من إعادة النظر في النظرية القانونية. إذا كان سؤالك يتعلق بواجهات Rust الخلفية ذاتية الاستضافة، فإن sh0.dev وTrailBase وAurabase، فإن مقارنتنا المخصصة Aurabase مقابل BaaS الأصلية لـ Rust تتناول هذه الزاوية المعمارية المتميزة. ويظل هذا يركز على قرار اللائحة العامة لحماية البيانات (GDPR) للشركات الصغيرة والمتوسطة، بغض النظر عن لغة الواجهة الخلفية.
الأساسيات
- هناك خياران يتوافقان مع اللائحة العامة لحماية البيانات على الورق، والاستضافة الذاتية للاتحاد الأوروبي وBaaS السيادية للاتحاد الأوروبي: ما يميزهما هو العبء التشغيلي المنقول، وليس الامتثال نفسه.
- تتطلب الاستضافة الذاتية فريقًا قادرًا على التصحيح المستمر والنسخ الاحتياطي والمراقبة والتوثيق لـ Postgres. لا تختفي هذه الرسوم أبدًا: فهي ببساطة تنتقل إلى مورد خارجي.
- إن BaaS الأمريكية مع خيار منطقة الاتحاد الأوروبي لا تحل سوى نصف المشكلة: تظل جنسية الشركة التي تديرها خاضعة لقانون CLOUD، بغض النظر عن المنطقة المختارة.
- يقرر المدير التنفيذي للتكنولوجيا في الشركات الصغيرة والمتوسطة بشكل عام بين البناء الداخلي وSupabase Cloud وAWS Amplify والحل السيادي للاتحاد الأوروبي: يعتمد الاختيار الصحيح قبل كل شيء على قدرة الفريق المتاحة.
- تغطي Aurabase كلا النموذجين: BaaS المُدار من قبل الاتحاد الأوروبي (Hetzner وألمانيا وفنلندا) أو الاستضافة الذاتية عبر Kubernetes (k3d محليًا) وHelm، بموجب ترخيص MIT.
ما الذي يميز الخيارين حقًا
يمكن للواجهة الخلفية ذاتية الاستضافة في مركز بيانات أوروبي وBaaS ذات السيادة في الاتحاد الأوروبي تحديد نفس مربعات اللائحة العامة لحماية البيانات: موقع الاتحاد الأوروبي، أو شركة التشغيل الأوروبية، أو DPA متاح (جانب المزود) أو سجل داخلي حديث (الجانب المستضاف ذاتيًا). ليس لدى اللائحة العامة لحماية البيانات (GDPR) أي تفضيل معماري بين الاثنين. ما يتغير حقًا هو من يستوعب العبء التشغيلي اليومي: التصحيح الأمني، والنسخ الاحتياطي الذي تم اختباره، وتحت الطلب، والإشراف المستمر.
تم تفصيل الإطار القانوني الكامل، القانون العام لحماية البيانات وقانون CLOUD، في دليل الواجهة الخلفية المتوافق مع القانون العام لحماية البيانات وسيادة الاتحاد الأوروبي. ما لم يتعمق فيه هذا الدليل هو التكلفة التشغيلية الحقيقية لكل خيار لفريق ليس لديه بالضرورة SRE مخصص. هذه هي زاوية هذا المقال.
الاستضافة الذاتية: ما يجب أن تتحمله الشركات الصغيرة والمتوسطة حقًا
تؤدي الاستضافة الذاتية لواجهة Postgres الخلفية إلى نقل المسؤولية التشغيلية الكاملة إلى فريقك، وليس فقط الخادم. وبشكل ملموس، تظهر أربع مهام بشكل متكرر: تطبيق تصحيحات Postgres الأمنية بمجرد نشرها، واختبار استعادة النسخة الاحتياطية بانتظام، وليس فقط جدولتها. ومن الضروري أيضًا مراقبة التوفر بشكل مستمر، أو قبول وقت استجابة أطول، وتدوير الأسرار ومفاتيح الوصول وفقًا لجدول زمني موثق.
هذه المهام لا تختفي أبدًا، حتى في الاستضافة الذاتية. ستظل أيضًا المقاول من الباطن الفني الخاص بك تجاه مضيفك (Hetzner، أو OVH، أو Scaleway أو غيرها). ويجب أن يتواجد معها ملحق DPA، ويجب أن يوثق سجل المعالجة الخاص بك (المادة 30 من اللائحة العامة لحماية البيانات) هذه السلسلة. غالبًا ما تقلل الشركات الصغيرة والمتوسطة التي ليس لديها فريق متخصص للبنية التحتية من أهمية هذه النقطة الأخيرة.
BaaS ذات السيادة في الاتحاد الأوروبي: ما يتم نقله، ما يبقى لك
تقوم اتفاقية BaaS ذات السيادة في الاتحاد الأوروبي بنقل التصحيح والبنية التحتية الاحتياطية ومراقبة التوفر إلى المزود، تحت غطاء DPA مؤرخ وقابل للتحقق (المادة 28 من اللائحة العامة لحماية البيانات). إن العبء التشغيلي الموصوف في النقطة السابقة هو الذي يتغير، وليس المسؤولية القانونية.
يظل مراقب البيانات هو أنت، بغض النظر عن المورد الذي تم اختياره (المادة 24 من اللائحة العامة لحماية البيانات). الأساس القانوني للمعالجة وتقليل البيانات المجمعة وإخطار السلطة الإشرافية بالانتهاك في غضون 72 ساعة (المادة 33 من القانون العام لحماية البيانات): تظل هذه القرارات مسؤوليتك. تعمل اتفاقية BaaS السيادية للاتحاد الأوروبي على تقليل الوقت اللازم لتقديم دليل على الامتثال إلى DPO أو العميل. لا يلغي التزامك بالحصول على واحدة.
الخيار الثالث الذي غالبًا ما ننساه: نظام BaaS الأمريكي، ومنطقة الاتحاد الأوروبي
تقارن العديد من الفرق بين خيارين فقط بينما يأخذ الخيار الثالث في قرارها الحقيقي: جهاز Hyperscaler أو BaaS بموجب القانون الأمريكي، والذي تم تكوينه في منطقة أوروبية. تعمل AWS Amplify بمنطقة eu-west-1، أو خدمة مكافئة، على تقليل زمن الوصول وتلبية متطلبات موقع البيانات. لكن هذا لا يغير جنسية الشركة التي تديرها.
تظل الشركة المؤسسة بموجب القانون الأمريكي خاضعة لقانون CLOUD، بغض النظر عن المنطقة التي يختارها عملاؤها. تم تطوير هذه النقطة بالتفصيل في دليلنا المتوافق مع القانون العام لحماية البيانات (GDPR) والواجهة الخلفية السيادية للاتحاد الأوروبي وفي مقالتنا المخصصة لماذا يغير قانون CLOUD اختيار BaaS. وهو مهم في تحكيم الشركات الصغيرة والمتوسطة، حتى عندما يبدو هذا الخيار هو الأبسط على المدى القصير.
الاستضافة الذاتية، BaaS الأمريكية في منطقة الاتحاد الأوروبي، BaaS السيادية للاتحاد الأوروبي: مقارنة
فيما يلي الخيارات الثلاثة المتاحة فعليًا للشركات الصغيرة والمتوسطة اليوم، مقارنة بالمعايير الأكثر أهمية في القرار المعماري، وليس فقط في مربع المنطقة المحدد.
| المعيار | الإقامة الذاتية في الاتحاد الأوروبي | الولايات المتحدة BaaS، منطقة الاتحاد الأوروبي | BaaS السيادية للاتحاد الأوروبي |
|---|---|---|---|
| الامتثال للائحة العامة لحماية البيانات (GDPR) على الورق | نعم، إذا تم توثيقه داخليًا | نعم إذا تم توثيقه | نعم إذا تم توثيقه |
| معرض قانون السحابة | باطل (لا توجد شركة أمريكية تابعة لجهة خارجية) | فعلي (الشركة الأم الأمريكية) | باطلة (الشركة الأم في الاتحاد الأوروبي) |
| الترقيع وواجب عند الطلب | متكاملة، محمولة داخليا | تم النقل للمورد | تم النقل للمورد |
| دليل على الامتثال المتاحة | سجل داخلي للحفاظ على نفسك | مورد DPA، الإطار الأمريكي | DPA للمورد، مؤرخة وقابلة للتحقق |
| مطلوب فريق البنية التحتية | يوصى باستخدام SRE/ops مخصص | مطور واحد، عادة ما يكون كافيا | مطور واحد، عادة ما يكون كافيا |
| السرعة في الإنتاج | أبطأ، البنية التحتية للبناء | سريع | سريع |
التكلفة التي لا تضعها الاستضافة الذاتية على الفاتورة أبدًا
لا يمكن قراءة التكلفة الحقيقية للاستضافة الذاتية على فاتورة الخادم. ويمكن قراءتها في الوقت المهندس المحول من المنتج، وفي التعرض القانوني المباشر في حالة وقوع حادث.
تصبح الشركات الصغيرة والمتوسطة التي تستضيف نفسها ذاتيًا مراقبًا للبيانات ومقاولًا تقنيًا من الباطن خاصًا بها. يُنسب تصحيح Postgres المفقود أو النسخة الاحتياطية التي لم يتم اختبارها مطلقًا بشكل مباشر إلى مراقب البيانات نفسه (المادة 83 من اللائحة العامة لحماية البيانات)، بدون سلسلة تعاقدية لملحق DPA لمعارضة العناية بالمستندات. وفي مقدم خدمات BaaS السيادية في الاتحاد الأوروبي، يظل نفس الفشل بمثابة تعرض حقيقي. ولكنه جزء من عقد قديم يمكن لمسؤول حماية البيانات أو المدقق التحقق منه في بضع دقائق، وليس في سجل داخلي يجب إعادة بنائه.
عندما تظل الاستضافة الذاتية هي الاختيار الصحيح
تظل الاستضافة الذاتية ذات صلة بـ ETI أو حساب كبير لديه بالفعل فريق SRE/ops ويعمل عند الطلب. وينطبق ذلك أيضًا على قطاع لا تتسامح فيه السيادة مع أي سلسلة من التعاقدات الخارجية: القطاع العام، والدفاع، وبعض المؤسسات الصحية. السيطرة المباشرة على الخادم الفعلي لها الأسبقية على سرعة الإنتاج.
الشركة التي استثمرت بالفعل في البنية التحتية الداخلية لـ Kubernetes أو Postgres، مع المهارات اللازمة لصيانتها، تستهلك هذا الاختيار بسهولة أكبر من الشركات الصغيرة والمتوسطة التي تبدأ من الصفر.
عندما يكون BaaS السيادي للاتحاد الأوروبي هو الخيار الصحيح
إن BaaS السيادية للاتحاد الأوروبي هي الخيار الصحيح للشركات الصغيرة والمتوسطة التي ليس لديها فريق بنية تحتية مخصص، والذي يحتاج إلى إثبات الامتثال بسرعة للعميل أو DPO. ولذلك فهي تفضل تكريس وقتها الهندسي للمنتج بدلاً من ترقيع Postgres. وهو أيضًا الاختيار المناسب للفريق الذي يعطي الأولوية لسرعة الإصدار على التحكم الكامل في المكدس.
أنت تعتمد على المورد من حيث التوفر، وتعتمد غرفة التفاوض التعاقدية الخاصة بك على حجمه ونضجه. تحقق من قائمة التحقق من الامتثال قبل التوقيع، وليس فقط وعد المبيعات الخاص بها.
Aurabase: كلا النموذجين تحت نفس جوهر Postgres
لا تقوم Aurabase بإصلاح هذا الاختيار في اتجاه واحد. توجد المنصة في BaaS المُدارة سياديًا في الاتحاد الأوروبي، والبنية التحتية للإنتاج تم التحقق منها في ألمانيا (نورمبرج، فالكنشتاين) وفي فنلندا (هلسنكي) عبر Hetzner، والتي تديرها Aurabase SAS، وهي شركة تأسست بموجب القانون الفرنسي. وهو موجود أيضًا في الاستضافة الذاتية: يوفر المستودع مجموعة Kubernetes محلية (k3d) تم إطلاقها عبر ./start.shومخطط Helm كامل لـ Kubernetes، كل ذلك بموجب ترخيص MIT.
يتم تطبيق نفس محرك PostgreSQL 16 ونفس سياسات RLS ونفس SDK على كلا الجانبين: لا يتطلب الترحيل من نموذج إلى آخر إعادة كتابة مخططك. لمقارنة هذا الوضع ذاتي الاستضافة مع الواجهات الخلفية أحادية ثنائية الصدأ الأصلية (sh0.dev، TrailBase)، مقالتنا الاستضافة الذاتية السيادية: Aurabase ضد Rust-native BaaS تستكشف هذه الزاوية المعمارية بالتفصيل. ويظل هذا يركز على قرار اللائحة العامة لحماية البيانات.
قائمة مرجعية سريعة قبل اتخاذ القرار
أربعة أسئلة تشغيلية يجب أن تطرحها على نفسك قبل الاختيار، بالإضافة إلى القائمة المرجعية للتحقق من الموردين في دليل اللائحة العامة لحماية البيانات (GDPR).
| 01 | هل لديك شخص تحت الطلب قادر على تصحيح مشكلة Postgres CVE الهامة خلال عطلة نهاية الأسبوع؟ |
|---|---|
| 02 | هل تم اختبار عملية استعادة النسخة الاحتياطية الأخيرة، ولم يتم تحديد موعد لها فقط؟ |
| 03 | هل يمكنك إنتاج DPA محدث لكل مقاول فني من الباطن تستخدمه بنفسك؟ |
| 04 | هل يمكن لمسؤول حماية البيانات أو العميل الحصول على دليل على الامتثال في أقل من أسبوع؟ |
للحصول على قائمة التحقق الكاملة من البائع، بما في ذلك المسائل القانونية، راجع قائمة التحقق من الامتثال للقانون العام لحماية البيانات (GDPR) للحصول على BaaS. للتعرف على وضع الأمان الفني المرتبط، راجع صفحة أمان Aurabase.