
Dine Solace Care-data opbevares i AWS-datacentre i Frankfurt, Tyskland – i Den Europæiske Union, under fuld GDPR-beskyttelse. Vi flytter som udgangspunkt ikke personoplysninger uden for EU.
Det betyder noget, hvor dine data befinder sig. To identiske tjenester kan behandle dine oplysninger meget forskelligt, afhængigt af hvilket land deres servere står i, hvilke love der gælder, og hvem myndighederne kan tvinge dem til at dele dem med. Denne artikel forklarer, hvor Solace Care opbevarer dine data, og hvorfor vi har truffet det valg.
Hvor præcis opbevares dine data?
Alle personoplysninger, du deler med Solace Care, opbevares i Amazon Web Services (AWS)-datacentre i regionen eu-central-1 – Frankfurt, Tyskland. Disse faciliteter drives af AWS, verdens største cloud-udbyder, og de opfylder de højeste standarder for fysisk og operationel sikkerhed.
Frankfurt er et af de mest regulerede og bedst beskyttede datacenter-knudepunkter i Europa. AWS offentliggør sine overensstemmelsescertificeringer, herunder ISO 27001, SOC 2 og EU Cloud Code of Conduct.
Hvorfor er EU-baseret hosting vigtigt?
Når data befinder sig i EU, ændrer tre ting sig til din fordel.
For det første gælder GDPR fuldt ud. Du får de stærkeste databeskyttelsesrettigheder i verden, og vi står juridisk til ansvar over for en EU-tilsynsmyndighed, hvis vi ikke overholder dem.
For det andet er myndighedernes adgang til data strengt begrænset. EU-medlemslande kan ikke kræve adgang til dine data efter eget godtbefindende – de skal have et specifikt retsgrundlag og som regel et retsligt tilsyn.
For det tredje gjorde EU-Domstolens Schrems II-afgørelse i 2020 overførsel af personoplysninger fra EU til USA langt mere begrænset. Ved som udgangspunkt at beholde data i EU undgår vi helt disse juridiske komplikationer.
Hvad med de softwareleverandører, I bruger?
At drive en moderne tjeneste betyder, at man skal samarbejde med leverandører. Vi vælger med omhu, hvem vi arbejder sammen med, og vi følger en simpel regel: EU først, og aldrig uden sikkerhedsforanstaltninger.
Hvor en leverandør tilbyder en EU-hosted løsning, bruger vi den. Hvor en leverandør har hovedsæde uden for EU (f.eks. et mindre antal AI-udbydere), anvender vi fire lag af beskyttelse:
Datamaskering og tokenisering – Personlige oplysninger fjernes eller erstattes med tokens, før de forlader vores systemer.
EU-hostede løsninger, hvor leverandøren tilbyder dem, selvom deres hovedkontor ligger andetsteds.
Ingen træning på dine data – kontraktligt håndhævet via databehandleraftaler og teknisk håndhævet via API-indstillinger.
Standardkontraktbestemmelser og konsekvensanalyser vedrørende overførsel – de juridiske instrumenter, der kræves under Schrems II for at overføre data på ansvarlig vis.
Hvem beskytter datacentrene fysisk?
AWS driver faciliteterne i Frankfurt efter fysiske sikkerhedsstandarder i verdensklasse: biometrisk adgangskontrol, overvågning døgnet rundt, miljøbeskyttelse mod strømsvigt, brand og oversvømmelse samt streng baggrundskontrol af personalet. Vores eget personale har aldrig adgang til datacentret – vi administrerer serverne eksternt via sikker, overvåget adgang.
Du kan læse AWS's dokumentation for fysisk sikkerhed i deres overensstemmelsesportal.
Hvad med sikkerhedskopier? Hvor opbevares de?
Sikkerhedskopier opbevares i samme EU-region som de primære data, med redundans på tværs af separate tilgængelighedszoner for at sikre modstandsdygtighed. Vi tester vores evne til at gendanne fra sikkerhedskopier mindst én gang om året for at sikre, at genoprettelsesprocessen faktisk fungerer.
Dette er en af grundene til, at ISO 27001-certificeringen har praktisk betydning: Den kræver, at vi dokumenterer, at vores processer for sikkerhedskopiering og genoprettelse efter nedbrud faktisk bliver testet, og ikke bare findes på papiret.
Kan man bede om at få at vide, hvor ens specifikke data er?
Ja. Under GDPR artikel 15 har du ret til at få at vide, hvordan og hvor dine data behandles. Skriv til privacy@solace.care, så hjælper vi dig igennem processen. For erhvervspartnere og investorer, der udfører due diligence, deler vi et fuldstændigt teknisk arkitektdokument under fortrolighedsaftale (NDA).
Hvad hvis man ønsker sine data slettet?
Sletning gælder overalt, hvor dine data opbevares. Når du eller vi sletter personoplysninger fra Solace Care, fjernes de fra den primære database og fra sikkerhedskopier inden for de tidsrammer, der kræves til genoprettelse efter nedbrud – typisk inden for 90 dage. Vi dokumenterer denne proces og kan fremvise den efter anmodning.
En kort opsummering
Dine data opbevares i EU, beskyttet af GDPR, i et Frankfurt-datacenter drevet af AWS. De er krypteret under opbevaring samt under overførsel. Vi beholder dem der som udgangspunkt, og når vi har brug for at samarbejde med leverandører andre steder, anvender vi beskyttelsesforanstaltninger i flere lag, så dine oplysninger forbliver private.
Hvis du ønsker at vide mere, eller hvis du er en forsikringspartner, der udfører due diligence, er du velkommen til at skrive til privacy@solace.care. Vi gennemgår gerne arkitekturen med dig.
Relateret læsning




