Kanada VPS veri yerleşimi ve yasal sorumluluklar
Kanada merkezli bir VPS kullanırken verilerinizin fiziksel konumu ve yasal egemenlik hakları hakkında bilmeniz gerekenler. Sunucu lokasyonunu doğrulama yöntemleri.
Kanada merkezli bir VPS için veri yerleşimi gerçekte ne anlama gelir
Kanada merkezli bir VPS için veri yerleşimi, tek bir isim altında toplanan iki farklı sorudur. Baytlar fiziksel olarak nerede duruyor ve hangi hükümet birini onları teslim etmeye zorlayabilir? Toronto'daki bir tesiste bulunan sunucu, ilk soruyu yanıtlar. İkinci soruyu ise yalnızca kısmen yanıtlar; çünkü makineyi işleten ve yedeklerinizi tutan şirket, başka bir ülkenin yasalarına tabi olabilir.
Bu kılavuz, teknik bir karar için arka plan bilgisi niteliğindedir. Hukuki tavsiye değildir. Burada bir kural önemliyse, ilgili yasa veya düzenleyici kurum belirtilmiştir; böylece kaynağı okuyabilir ve kendi durumunuzla karşılaştırabilirsiniz.
Fiyat ve ağ performansına göre bir Kanadalı sağlayıcı seçmek ayrı bir süreçtir ve Kanada VPS barındırma hizmeti satın alırken gerçekten önemli olanlar konusu bunu ele almaktadır. Bu yazı ise diğer yarısını, yani verinin yasal olarak nerede yaşadığını ve ona kimin erişebileceğini konu almaktadır.
Veri yerleşimi, egemenlik ve yerelleştirme birbirinin yerine kullanılamaz
Bu terimler eş anlamlı olarak kullanılmaktadır. Her biri farklı bir karara yol açtığından, bunları birbirinden ayırmak gerekir.
Veri yerleşimi (Data residency), coğrafya ile ilgili bir iddiadır. Veritabanınızı barındıran disk, Ontario'daki bir binadadır. Bu ilkesel olarak bir gerçektir ve binanın dışından kanıtlanması zordur; bu kılavuzun son iki bölümünün var olma nedeni de budur.
Veri egemenliği (Data sovereignty), hukuk ile ilgili bir iddiadır. Verinin hangi devletin mahkemeleri ve polisi tarafından yasal olarak talep edilebileceğini sorgular. Bu durum, veriyi kontrol eden kişi ve şirketleri, en az donanımı takip ettiği kadar yakından takip eder.
Veri yerelleştirme (Data localisation), bir kuraldır. Belirli verilerin bir ülke sınırları içerisinde tutulmasını zorunlu kılan yasal bir gerekliliktir. Kanada'da özel şirketler için genel bir yerelleştirme kuralı bulunmamakla birlikte, belirli sektörleri kapsayan daha dar kapsamlı kurallar mevcuttur.
"Egemen bulut" (Sovereign cloud) ifadesi satıcı metinlerinde yer almaktadır ve Kanada hukukunda yasal bir tanımı yoktur. Satıcı, altyapıyı işleten kuruluşu ve bu kuruluşun tabi olduğu yasayı belirtmediği sürece bu ifadeyi pazarlama söylemi olarak değerlendirin.
Kanada gizlilik yasasının verilerin Kanada'da tutulmasıyla ilgili gereklilikleri
Özel sektöre yönelik federal yasa PIPEDA'dır (Kişisel Bilgilerin Korunması ve Elektronik Belgeler Yasası). Bu yasa, kişisel bilgilerin Kanada sınırları içerisinde kalmasını zorunlu kılmaz. Kanada Gizlilik Komiserliği Ofisi (OPC), Ocak 2009'da yayımlanan "Kişisel verilerin sınırlar ötesinde işlenmesine ilişkin kılavuz" belgesinde bunu açıkça belirtmektedir: "PIPEDA, Kanada'daki kuruluşların kişisel bilgileri işlenmek üzere başka bir yargı bölgesindeki bir kuruluşa aktarmasını yasaklamaz."
Yasanın bunun yerine gerektirdiği şey, verilerle birlikte taşınan hesap verebilirliktir. PIPEDA'nın hesap verebilirlik ilkesi uyarınca bir kuruluş, işlenmek üzere üçüncü bir tarafa aktardığı kişisel bilgilerden sorumlu kalmaya devam eder ve üçüncü tarafın elinde bulunduğu süre boyunca bu bilgilere "kıyaslanabilir bir koruma düzeyi" sağlamak için "sözleşmesel veya diğer araçları" kullanmak zorundadır. Aynı OPC kılavuzları bir şeffaflık yükümlülüğü de ekler. Bir kuruluş, kişilere açık bir dille ve ideal olarak verilerin toplandığı sırada, bilgilerinin yabancı bir ülkede işlenebileceğini ve o ülkenin kolluk kuvvetleri ile ulusal güvenlik makamlarının erişimine açık olabileceğini net bir şekilde bildirmelidir.
Eski bir kafa karışıklığını gidermekte fayda var. 2019 yılında OPC, işleme amaçlı bir aktarımı ifşa olarak değerlendirmeyi öneren bir istişare süreci başlatmıştı; bu durum, her aktarım için ayrı bir onay alınmasını gerektirecekti. OPC bu pozisyonu benimsemedi. İstişare sürecini, işleme amaçlı bir aktarımın ifşa değil bir kullanım olduğunu teyit ederek sonlandırdı; dolayısıyla aktarımın kendisi için ayrı bir onay gerekmemektedir.
Eyalet düzeyindeki özel sektör yasaları, sınır kısıtlaması getirmeksizin ek yükümlülükler ekler. Alberta'nın PIPA yasasının 13.1 bölümü, Kanada dışında bir hizmet sağlayıcı kullanan kuruluşların bireyleri bilgilendirmesini, hangi ülkelerin dahil olduğunu belirtmesini ve düzenleme hakkında soruları yanıtlayabilecek bir iletişim kişisi sağlamasını zorunlu kılar. Quebec'in 25 sayılı Yasası daha katıdır. Bir işletme, kişisel bilgileri Quebec dışına iletmeden önce bilgilerin hassasiyeti, kullanım amacı, alınan güvenlik önlemleri ve verilerin gideceği yerdeki yasal rejim konularını kapsayan bir gizlilik etki değerlendirmesi tamamlamalı ve ancak oradaki koruma düzeyi yeterliyse işleme devam etmelidir. Bu yükümlülük 22 Eylül 2023 tarihinde yürürlüğe girmiştir.
Ağustos 2026 itibarıyla federal yasa hala PIPEDA'dır. Bu yasayı Tüketici Gizliliğini Koruma Yasası ile değiştirmesi öngörülen Bill C-27, Ocak 2025'te Parlamento'nun yasama döneminin sona ermesiyle gündemden düşmüş ve o tarihten bu yana herhangi bir halefi kabul edilmemiştir. Tasarımlarınızı bugün yürürlükte olan yasaya göre yapın.
Yerelleştirme kuralının geçerli olduğu durumlar
Nova Scotia katı bir örnektir. PIIDPA (Kişisel Bilgilerin Uluslararası İfşasını Koruma Yasası), kamu kurumlarının, belediyelerin ve bunların hizmet sağlayıcılarının kişisel bilgileri Kanada sınırları içerisinde tutmasını ve bu bilgilere yalnızca Kanada içinden erişilmesine izin vermesini zorunlu kılar. Kamu kurumu başkanının yetkilendirmesi ve Adalet Bakanı'na raporlaması gereken dar kapsamlı istisnalar mevcuttur. 2025 yılında kabul edilen yeni Bilgi Edinme Özgürlüğü ve Gizliliğin Korunması Yasası, PIIDPA'yı yürürlükten kaldırmakta ve sınır ötesi kısıtlamayı, Nisan 2027'de yürürlüğe girecek yönetmeliklere tabi olacak şekilde bu yasanın kapsamına almaktadır. Ağustos 2026 itibarıyla söz konusu yönetmelikler henüz yayımlanmadığından, içerikleri hakkında tahminde bulunmak yanıltıcıdır.
British Columbia ise farklı bir yöne evrilmiştir. FIPPA, bir dönem kamu kurumlarının kişisel bilgileri Kanada'da saklamasını ve yalnızca Kanada içinden erişime izin vermesini zorunlu kılan 30.1 numaralı maddeyi içeriyordu. Bill 22, Kasım 2021'de bu maddeyi yürürlükten kaldırdı. 33.1 numaralı madde artık yönetmeliklere uygun olarak Kanada dışına veri ifşasına izin vermektedir; "Kanada Dışında Depolama İçin Kişisel Bilgi İfşası Yönetmeliği", hassas kişisel bilgilerin Kanada dışında saklanacağı durumlarda gizlilik etki değerlendirmesi yapılmasını zorunlu kılar. Böylece yasak, bir süreç yönetimine dönüşmüştür.
Federal kurumların kendi standartları mevcuttur. Hazine Kurulu'nun Elektronik Veri Yerleşimi Yönergesi, Protected B, Protected C ve Classified seviyesindeki bilgilerin Kanada içinde onaylı bir tesiste veya yurt dışındaki bir Kanada hükümet ofisi bünyesinde tutulmasını gerektirir. Bir federal departman için barındırma hizmeti veriyorsanız, gereksinimlerinizi PIPEDA değil, bu yönerge belirler.
Sağlık bilgileri ise kendi yasal düzenlemelerine tabidir. İl düzeyindeki sağlık gizliliği yasaları kapsamındaki veri sorumluları; temsilciler, güvenlik önlemleri ve bazen de verinin konumuyla ilgili, PIPEDA'da yer almayan kurallarla karşılaşırlar. Klinik verileri barındırıyorsanız, genel yasa yerine ilgili ilin sağlık yasasını incelemelisiniz.
Son olarak, çoğu kişinin karşılaştığı kural aslında bir yasa değil, sözleşme şartıdır. Bir banka, hastane, okul yönetimi veya kurumsal alıcı, hiçbir yasal zorunluluk olmasa dahi satın alma sözleşmelerinde verilerin Kanada'da saklanmasını şart koşabilir. Bu madde sizi sözleşme hukuku aracılığıyla bağlar; bu nedenle bir bölge seçmeden önce sözleşmeyi okuyun. Aynı soruyu başka bir coğrafya için değerlendiriyorsanız, Brezilya'da bir VPS çalıştırmak, veriyi farklı bir hukuk sisteminin ve farklı yanıtların olduğu bir ortama taşımak anlamına gelir.
Toronto'daki bir veri merkezi hangi hukukun geçerli olduğunu belirlemez
Operatör yabancı sermayeli olduğunda coğrafya ve yargı yetkisi birbirinden ayrılır. Bunun en net örneği, 2018 tarihli Amerika Birleşik Devletleri CLOUD Act (Verilerin Denizaşırı Yasal Kullanımını Açıklığa Kavuşturma Yasası) düzenlemesidir. Bu yasa, Stored Communications Act üzerinde değişiklik yaparak, kapsam dahilindeki bir sağlayıcının, verinin Amerika Birleşik Devletleri içinde veya dışında bulunmasına bakılmaksızın, yasal bir ABD süreci kapsamında "zilyetliğinde, gözetiminde veya kontrolünde" olan verileri sunmasını zorunlu kılmıştır. Kongre bu yasayı, Microsoft'un İrlanda'daki bir veri merkezinde saklanan e-postalar için çıkarılan bir arama emrini reddetmesinin ardından kabul etmiştir. Diskin konumu tartışmanın temelini oluşturuyordu ancak davanın sonucunu diskin konumu belirlemedi.
Bir sağlayıcıyı bu yetki alanına sokan şey sınırlar değil, ilişkidir; yani sağlayıcı üzerindeki ABD kişisel yargı yetkisidir. Bir ABD ana şirketinin Kanada'daki iştiraki bu kapsama girebilir. Aynı şekilde, bir ABD sözleşmeli kuruluşu tarafından işletilen bir Kanada tesisi veya Kanada kapasitesini yeniden satan bir ABD şirketi de bu kapsama dahil olabilir. Hiçbir ağ ölçümü size bunları göstermez. Ancak bir şirket sicil kaydı gösterir.
Bu durum, yabancı sermayeli her tesis için en kötüsünü varsaymanız gerektiği anlamına gelmez. Kanada makamları kendi veri sunum emirlerini çıkarır ve bir Kanada şirketi bunlara yanıt verir. Buradaki nokta daha sınırlıdır. Operatörün kendi ülkesinin hukuku operatörü takip eder; bu nedenle sözleşmenizi hangi tüzel kişiliğin imzaladığını ve nihai olarak kime ait olduğunu sorgulayın.
Pratik bir farkı bilmekte fayda vardır. Ağustos 2026 itibarıyla Kanada ile Amerika Birleşik Devletleri arasında yürürlükte olan bir CLOUD Act yürütme anlaşması bulunmamaktadır. Müzakerelerin başladığı Mart 2022'de duyurulmuş olup, bu türde yürürlükte olan tek anlaşma Birleşik Krallık ile yapılandır. Böyle bir anlaşma olmaksızın, tamamen Kanada merkezli bir şirketin elindeki verileri talep eden ABD makamları, Kanada makamları ve Kanada mahkemeleri üzerinden işleyen karşılıklı adli yardımlaşma antlaşması (MLAT) sürecini kullanır. Bu usul farkı, bir Kanada operatörünün değerinin büyük bir kısmını oluşturur.
VPS sunucunuz ülke sınırları içinde kalsa bile verileriniz dışarı çıkar
VPS, bir sistemin yalnızca bir parçasıdır. Ona bağlı olan her şey ayrı bir veri ikamet kararı gerektirir ve varsayılan ayarlar genellikle Kanada dışındaki bölgeleri işaret eder.
- Yedekler ve anlık görüntüler (snapshots). Yedeklemenin amacı verilerin farklı bir konumda kopyasını tutmaktır; nesne depolama (object storage) uç noktaları, hesabın açıldığı bölgeyi varsayılan olarak kullanır.
- Log gönderimi, metrikler ve hata takibi. Barındırılan bir servis, loglarınızın içeriğini kendi bölgesinde işler. Bu loglar IP adreslerini, e-posta adreslerini ve bazen tüm istek gövdelerini içerir.
- CDN ve uç önbellekleme (edge caching). Bir içerik dağıtım ağı, nesnelerinizin kopyalarını birçok ülkedeki erişim noktalarından depolar ve sunar. Toronto'daki kaynak sunucu, verinin okuyucuya ulaştığı yer değildir.
- E-posta. Giden iletim sunucuları, gelen filtreleme servisleri ve barındırılan arşivler genellikle Amerika Birleşik Devletleri'nde bulunur ve mesaj içeriği kişisel veri niteliğindedir.
- Yetkili DNS. Anycast isim sunucuları, istemciye en yakın düğümden yanıt verir ve sorgu kayıtları kimin neyi sorduğunu tutar.
- Destek ve yönetim. Konsol veya hipervizör erişimine sahip bir mühendis, belirli bir ülkede bulunan bir kişidir. Yurt dışından sağlanan uzaktan erişim, Nova Scotia kuralı ve British Columbia değerlendirmesi kapsamında erişim olarak kabul edilir.
- Kendi iş istasyonunuz ve araçlarınız. Dosyalarınızı okuyan bir düzenleyici eklentisi veya kodlama ajanı bir yerlere veri gönderir. Bir kodlama ajanının makinenizden gerçekte ne gönderdiğini üretim verilerine yönlendirmeden önce bilmek önemlidir.
Şifreleme, bir operatörün neleri elde edebileceğini değiştirir ancak bu yalnızca tek yönlüdür. Anahtarları başka bir yerde tutulan ve diskte şifrelenmiş (at rest) veriler, diske el koyan kişi için değersizdir. Çalışan bir VPS farklı bir durumdur; çünkü konuk işletim sisteminin anahtarları konuk belleğinde tutulur ve hipervizör konuk belleğini okuyabilir. Diskte şifreleme, canlı makineyi değil, arşivi korur. Bu sınırlama ve beraberinde getirdiği operatöre güvenme zorunluluğu, VPS barındırmanın güvenli olup olmadığı konusundaki daha geniş tartışmanın temelini oluşturur.
Bir müşteri olarak VPS konumunu doğrulama
Kayıt kuruluşu ile başlayın, çünkü bir ismin eklendiği tek kayıt budur.
whois 203.0.113.10
whois -h whois.arin.net 203.0.113.10Kanada adresleri için kayıt kuruluşu ARIN'dir. İlk komut, whois istemcinize verilen yönlendirmeyi takip eder, ikincisi ise doğrudan ARIN'e sorar. Her ikisi de bloğun atandığı kuruluşu, kayıtlı olduğu ülkeyi ve kötüye kullanım (abuse) iletişim bilgilerini döndürür. O kötüye kullanım adresi, sunucunuzla ilgili şikayetlerin ulaştığı yerdir; kötüye kullanım şikayetlerinin sağlayıcınıza ulaşması süreci burada başlar. Ülke alanının neyi kanıtladığı konusunda net olun. Bu, halka açık bir veritabanında adlandırılmış bir kuruluş tarafından yapılan bir beyandır. Bu yararlıdır, ancak bir ölçümden ziyade bir iddiadır.
Geofeed'ler de aynı şekilde çalışır. RFC 8805, bir operatörün önekten ülkeye, bölgeye ve şehre bir eşleme yayınladığı bir CSV dosyasını tanımlar. 2024 yılında RFC 9092'nin yerini alan RFC 9632, bir tüketicinin bu dosyayı whois kaydından nasıl bulacağını tanımlar. Ticari IP coğrafi konum veritabanları büyük ölçüde bu kendi kendine yayınlanan beslemelerden oluşturulur, bu nedenle "IP coğrafi olarak Toronto'ya konumlanıyor" ifadesi sıklıkla "operatör Toronto'yu yayınladı" anlamına gelir. Ters DNS (Reverse DNS) ise daha da zayıftır. yyz veya tor içeren bir PTR kaydı, bir insan tarafından yazılmış bir adlandırma kuralıdır ve başka bir şehre taşınma durumunda bile değişmeden kalabilir.
Bu yüzden sağlayıcıya yazılı olarak sorun ve yanıtları saklayın.
- Tesisi hangi tüzel kişilik işletiyor ve bu kuruluş nerede kurulmuştur?
- Tesisin adresi nedir ve alanın mülkiyeti size mi ait, kiralık mı, yoksa başka bir operatörden mi yeniden satılıyor?
- Sözleşmemi hangi kuruluş imzalıyor ve ana şirketi kimdir?
- Yedekler ve bunların tesis dışı kopyaları nerede tutuluyor?
- Personel, hipervizöre veya bant dışı (out-of-band) konsola hangi ülkelerden erişebiliyor?
- Bir alt işlemci listesi yayınlıyor musunuz ve yasaların izin verdiği durumlarda yabancı bir yasal talep durumunda beni bilgilendirecek misiniz?
Yanıtları, bildirim yükümlülükleri içeren taahhütler olarak sözleşmeye ekleyin. Bir denetçi traceroute değil, belge ister. Eğer Toronto'ya yerleştiyseniz, Toronto'da bir VPS seçmek aynı kararın piyasa tarafını kapsar.
Traceroute neden bir güzergah kanıtıdır da yargı yetkisi kanıtı değildir
Düşük bir gidiş-dönüş süresi (RTT), mesafeyi sınırlar. Yaptığı tek şey budur. Fiber çekirdeğindeki ışık saniyede yaklaşık 204.000 km hızla hareket eder; bu nedenle herhangi bir anahtarlama veya kuyruklama eklenmeden önce, yolun her 100 km'si için gidiş-dönüş süresi yaklaşık 1 ms'dir. Bunu tersine çevirdiğinizde, Toronto şehir merkezinden 10 ms'lik bir gidiş-dönüş süresi, makinenin fiber hattı boyunca sizden yaklaşık 1.000 km uzaklıkta olduğunu gösterir. Bu dairenin içine sığanlar şunlardır:
The data behind this chart
[
{
"label": "Buffalo, New York",
"km_from_toronto": 95,
"rtt_floor_ms": 0.9
},
{
"label": "Detroit, Michigan",
"km_from_toronto": 330,
"rtt_floor_ms": 3.2
},
{
"label": "Montreal, Quebec",
"km_from_toronto": 505,
"rtt_floor_ms": 5.0
},
{
"label": "Ashburn, Virginia",
"km_from_toronto": 535,
"rtt_floor_ms": 5.2
},
{
"label": "New York, New York",
"km_from_toronto": 550,
"rtt_floor_ms": 5.4
},
{
"label": "Chicago, Illinois",
"km_from_toronto": 700,
"rtt_floor_ms": 6.9
}
]Her kat, kuş uçuşu mesafenin iki katıdır ve saniyede 204.000 km'ye bölünmüştür. Gerçek fiber yolları düz çizgilerden daha uzundur, bu nedenle gerçek ölçümler her zaman daha yüksektir. Önemli olan sıralamadır. Buradaki en uzak şehir olan Chicago, Illinois, Toronto'dan kuş uçuşu 700 km uzaklıktadır ve bu da yalnızca 6.9 ms'lik bir alt sınır belirler. Listelenen 6 şehirden biri Kanada'dadır. Toronto'dan tek haneli bir ping süresi; Michigan, Illinois, New York veya Virginia'daki bir sunucuyla tutarlıdır.
Traceroute, sekme (hop) isimlerini ekler ve bu isimler, bir ağ mühendisi tarafından girilen PTR kayıtlarıdır. İçlerindeki havaalanı kodları, okunmaya ve kontrol edilmeye değer bir gelenektir. Bazı taşıyıcılar, iç sekmeleri MPLS (multiprotocol label switching) içinde gizler; bu nedenle gördüğünüz yol, paketin izlediği yoldan daha kısa olabilir. Anycast, hedefin kendisini belirsizleştirir çünkü tek bir adres, size en yakın olan düğümden yanıt verir. Ölçülen gecikme, belirli bir andaki güzergah hakkında iyi bir kanıttır. Yargı yetkisi ise şirketler ve mahkemelerle ilgili bir olgudur ve hiçbir paket bunu rapor etmez.
Dürüst bir özetle; ağ ölçümü bir iddiayı çürütebilir: Toronto'dan 90 ms'lik bir gidiş-dönüş süresi, Toronto'daki bir tesisi eler. Ancak bir tesisin varlığını doğrulayamaz. Doğrulama, isimlendirilmiş tüzel kişiliklerden ve sözleşmedeki yazılı taahhütlerden gelir.
FAQ
Kanada yasaları verilerimin Kanada'da kalmasını zorunlu kılıyor mu?
Genel bir kural olarak hayır. Özel sektörle ilgili federal yasa olan PIPEDA, kişisel bilgilerin işlenmek üzere başka bir ülkeye aktarılmasını yasaklamaz; OPC de sınır ötesi veri işleme kılavuzlarında bunu belirtir. PIPEDA'nın şart koştuğu husus, veriden sorumlu kalmanız, veriye benzer bir koruma sağlamak için sözleşmesel veya diğer araçları kullanmanız ve kişilere bilgilerinin yurt dışında işlenebileceğini ve yabancı makamlar tarafından erişilebilir olabileceğini açıkça bildirmenizdir. Gerçek yerelleştirme kuralları daha dar alanlarda mevcuttur: kamu kurumları için Nova Scotia'nın PIIDPA yasası, Protected B ve üzeri veriler için Hazine Kurulu'nun Elektronik Veri Yerleşimi Yönergesi, eyalet sağlık yasaları ve kendi müşteri sözleşmeleriniz. Bu bilgiler genel bilgilendirme amaçlıdır, hukuki tavsiye niteliği taşımaz.
Toronto'daki bir veri merkezi verilerimi ABD yasalarının erişiminden uzak tutar mı?
Tek başına hayır. 2018 tarihli ABD CLOUD Act, kapsam dahilindeki bir sağlayıcının, verinin nerede saklandığına bakılmaksızın, yasal bir ABD süreci karşısında elinde, gözetiminde veya kontrolünde bulunan verileri sunmasını zorunlu kılar. Belirleyici olan, ABD mahkemelerinin verilerinizi tutan şirket üzerinde kişisel yargı yetkisine sahip olup olmadığıdır; bu nedenle bir ABD iştiraki veya ABD'li bir sözleşmeli kuruluş tarafından işletilen Kanada merkezli bir tesis, coğrafyanın tek başına yanıtlayamayacağı bir soru doğurur. Sözleşmenizi hangi tüzel kişiliğin imzaladığını ve ana şirketinin kim olduğunu sorgulayın.
Bir VPS'in gerçekten Kanada'da olduğunu nasıl doğrularım?
Kamu kayıtlarını yazılı sorularla birleştirin. Adres üzerinde yapılan bir whois veya RDAP sorgusu, bloğun atandığı kuruluşu ve kayıtlı olduğu ülkeyi döndürür; RFC 8805 kapsamında yayınlanan bir geofeed ise operatörün önekten şehre kendi eşlemesini sağlar. Her ikisi de isimlendirilmiş bir tarafın kendi beyanıdır; bu, bir ölçüm değil, faydalı bir kanıttır. Ardından sağlayıcıya yazılı olarak işletmeci kuruluşu, tesis adresini, yedeklerin konumunu ve personelin konsola hangi ülkelerden erişebildiğini sorun ve bu yanıtları sözleşmeye ekleyin.
VPS'im Kanada'da kalsa bile neler Kanada dışına çıkar?
Yedekler ve bunların tesis dışı kopyaları, barındırılan günlük (log) ve hata izleme servisleri, CDN önbellekleri, giden posta aktarıcıları ve gelen filtreleme servisleri, yetkili DNS sorgu günlükleri ve yurt dışındaki destek personeli tarafından yapılan uzaktan yönetim erişimleri. Bunların her biri, kendi varsayılan bölgesi olan ayrı bir karardır ve bu varsayılanlar nadiren Kanada'dır. Bir müşteriye verilerinin ülke içinde kalacağına dair söz vermeden önce VPS'e bağlı her sistemi haritalandırın.