
Dine Solace Care-data lagres i AWS-datacentre i Frankfurt, Tyskland – inden for EU, under fuld GDPR-beskyttelse. Vi flytter som udgangspunkt ikke personoplysninger ud af EU.
Det betyder noget, hvor dine data befinder sig. To identiske tjenester kan behandle dine oplysninger vidt forskelligt, alt efter hvilket land deres servere står i, hvilke love der gælder, og hvem myndighederne kan tvinge dem til at dele oplysningerne med. Denne artikel forklarer, hvor Solace Care lagrer dine data, og hvorfor vi har truffet det valg.
Hvor præcist lagres dine data?
Alle personoplysninger, du deler med Solace Care, lagres i Amazon Web Services (AWS) datacentre i regionen eu-central-1 – Frankfurt, Tyskland. Disse faciliteter drives af AWS, verdens største cloud-udbyder, og de opfylder de højeste standarder for fysisk og operationel sikkerhed.
Frankfurt er et af de mest regulerede og bedst beskyttede datacentre i Europa. AWS offentliggør sine overensstemmelsescertificeringer, herunder ISO 27001, SOC 2 og EU Cloud Code of Conduct.
Hvorfor er EU-baseret hosting vigtig?
Når data befinder sig i EU, ændrer tre ting sig til din fordel.
For det første gælder GDPR fuldt ud. Du får de stærkeste databeskyttelsesrettigheder i verden, og vi er juridisk ansvarlige over for en tilsynsmyndighed i EU, hvis vi ikke overholder dem.
For det andet er myndighedernes adgang til data strengt begrænset. EU-medlemsstater kan ikke kræve adgang til dine data efter forgodtbefindende – de skal have et specifikt retsgrundlag og som regel et domstolsprøvning.
For det tredje betød Schrems II-dommen fra 2020 af EU-Domstolen, at overførsel af personoplysninger fra EU til USA blev langt mere begrænset. Ved som udgangspunkt at beholde data i EU undgår vi helt disse juridiske komplikationer.
Hvad med de softwareleverandører, I bruger?
At drive en moderne tjeneste betyder, at vi samarbejder med leverandører. Vi er omhyggelige med, hvem vi arbejder sammen med, og vi følger en simpel regel: EU først, og aldrig uden sikkerhedsforanstaltninger.
Hvor en leverandør tilbyder en EU-hostet løsning, bruger vi den. Hvor en leverandør har hovedsæde uden for EU (f.eks. en håndfuld AI-udbydere), anvender vi fire lag af beskyttelse:
Dataredigering og tokenisering – Personoplysninger fjernes eller erstattes med tokens, før de forlader vores systemer.
EU-hostede instanser, hvor leverandøren tilbyder dem, selvom deres hovedkontor ligger et andet sted.
Ingen træning på dine data – kontraktligt håndhævet gennem databehandleraftaler (DPA) og teknisk håndhævet gennem API-indstillinger.
Standardkontraktbestemmelser og konsekvensanalyser vedrørende overførsel – de juridiske instrumenter, der kræves under Schrems II for at overføre data på ansvarlig vis.
Hvem beskytter datacentrene fysisk?
AWS driver faciliteterne i Frankfurt efter fysiske sikkerhedsstandarder i verdensklasse: biometrisk adgangskontrol, overvågning døgnet rundt, miljøbeskyttelse mod strømsvigt, brand og oversvømmelse samt streng baggrundskontrol af medarbejdere. Vores eget personale betræder aldrig datacentret – vi driver serverne eksternt via sikker, overvåget adgang.
Du kan læse AWS' dokumentation om fysisk sikkerhed i deres compliance-portal.
Hvad med sikkerhedskopier? Hvor befinder de sig?
Sikkerhedskopier (backups) opbevares i samme EU-region som de primære data, med redundans på tværs af separate tilgængelighedszoner for at sikre modstandsdygtighed. Vi tester vores evne til at genoprette fra sikkerhedskopier mindst én gang om året for at sikre, at genoprettelsesprocessen faktisk fungerer.
Dette er en af grundene til, at ISO 27001-certificeringen er vigtig i praksis: Den kræver, at vi dokumenterer, at vores processer for backup og nødgenopretning rent faktisk testes, og ikke bare er skrevet ned.
Kan du bede om at få at vide, hvor dine specifikke data er?
Ja. I henhold til GDPR artikel 15 har du ret til at få oplyst, hvordan og hvor dine data behandles. Send en e-mail til privacy@solace.care, så hjælper vi dig igennem det. For erhvervspartnere og investorer, der udfører due diligence, deler vi et fuldstændigt teknisk arkitektdokument under en fortrolighedsaftale (NDA).
Hvad hvis du har brug for at få slettet data?
Sletning gælder overalt, hvor dine data er lagret. Når du eller vi sletter personoplysninger fra Solace Care, fjernes de fra den primære database og fra sikkerhedskopier inden for de opbevaringsperioder, der kræves til nødgenopretning – normalt inden for 90 dage. Vi dokumenterer denne proces og kan fremvise den til dig efter anmodning.
En kort opsummering
Dine data befinder sig i EU, beskyttet af GDPR, i et Frankfurt-datacenter drevet af AWS. De er krypteret både under opbevaring og under transport. Vi beholder dem der som udgangspunkt, og når vi har brug for at samarbejde med leverandører andre steder, anvender vi lagdelte sikkerhedsforanstaltninger, så dine oplysninger forbliver private.
Hvis du ønsker at vide mere, eller hvis du er en forsikringspartner, der udfører due diligence, er du velkommen til at skrive til privacy@solace.care. Vi gennemgår gerne arkitekturen med dig.
Er du klar til at holde din families vigtige oplysninger organiserede og beskyttede på ét sikkert sted? Kom godt i gang med Solace Care.
Relateret læsning






