
Solace Care -tietosi tallennetaan AWS-palvelinkeskuksiin Saksan Frankfurtissa – Euroopan unionin alueella, täyden GDPR-suojan alaisena. Emme oletusarvoisesti siirrä henkilötietoja EU-alueen ulkopuolelle.
Sillä on merkitystä, missä tietosi sijaitsevat. Kaksi täysin samanlaista palvelua voi käsitellä tietojasi hyvin eri tavoin riippuen siitä, missä maassa niiden palvelimet ovat, mitä lakeja niihin sovelletaan ja kenen hallituksella on oikeus vaatia tietoja nähtäväksi. Tässä artikkelissa kerromme, missä Solace Care säilyttää tietojasi ja miksi olemme päätyneet tähän ratkaisuun.
Missä tietosi tarkalleen ottaen säilytetään?
Kaikki Solace Caren kanssa jakamasi henkilötiedot tallennetaan Amazon Web Services (AWS) -palvelinkeskuksiin, jotka sijaitsevat eu-central-1-alueella Frankfurtissa, Saksassa. Näitä palvelinkeskuksia ylläpitää maailman suurin pilvipalvelun tarjoaja AWS, ja ne täyttävät korkeimmat mahdolliset fyysisen ja toiminnallisen turvallisuuden standardit.
Frankfurt on yksi Euroopan tarkimmin säännellyistä ja parhaiten suojatuista palvelinkeskuskeskittymistä. AWS julkaisee vaatimustenmukaisuussertifikaattinsa avoimesti, mukaan lukien ISO 27001, SOC 2 ja EU Cloud Code of Conduct.
Miksi EU-pohjainen palvelinisännöinti on tärkeää?
Kun tiedot ovat EU:n alueella, kolme asiaa muuttuu sinun eduksesi.
Ensinnäkin GDPR:ää sovelletaan täysimääräisesti. Saat maailman vahvimmat tietosuojaoikeudet, ja olemme laillisesti vastuussa EU:n valvontaviranomaiselle, jos emme noudata niitä.
Toiseksi valtioiden pääsyä tietoihin on rajoitettu tiukasti. EU:n jäsenvaltiot eivät voi vaatia pääsyä tietoihisi mielivaltaisesti – he tarvitsevat siihen erityisen oikeudellisen perusteen ja yleensä myös tuomioistuimen valvontaa.
Kolmanneksi Euroopan unionin tuomioistuimen vuonna 2020 antama Schrems II -ratkaisu rajoitti huomattavasti EU-henkilötietojen siirtoa Yhdysvaltoihin. Tietojen säilyttäminen EU:ssa oletusarvoisesti välttää nämä oikeudelliset mutkikkuudet kokonaan.
Entä käyttämänne ohjelmistotoimittajat?
Nykyaikaisen palvelun ylläpitäminen tarkoittaa yhteistyötä ulkopuolisten toimittajien kanssa. Valitsemme kumppanimme huolellisesti ja noudatamme yksinkertaista sääntöä: EU ensisijaisesti, emmekä koskaan ilman asianmukaisia suojatoimia.
Jos toimittaja tarjoaa EU-alueella sijaitsevaa palvelinympäristöä, käytämme sitä. Jos toimittajan pääkonttori on EU:n ulkopuolella (esimerkiksi muutamat tekoälypalveluiden tarjoajat), käytämme nelitasoista suojausta:
Tietojen minimointi ja tunnisteiden poistaminen – Henkilötiedot poistetaan tai korvataan tunnisteilla (tokeneilla) ennen kuin ne lähtevät järjestelmistämme.
EU-alueella sijaitsevat palvelinympäristöt, jos toimittaja tarjoaa sellaisia, vaikka heidän pääkonttorinsa olisi muualla.
Tietojasi ei käytetä tekoälyn kouluttamiseen – tämä on varmistettu sopimuksellisesti tietojenkäsittelysopimuksilla ja teknisesti API-asetusten kautta.
Vakiolausekkeet ja tiedonsiirron vaikutustenarvioinnit – Schrems II -ratkaisun edellyttämät oikeudelliset välineet vastuullista tiedonsiirtoa varten.
Kuka huolehtii palvelinkeskusten fyysisestä turvallisuudesta?
AWS ylläpitää Frankfurtin tiloja maailmanluokan fyysisen turvallisuuden standardien mukaisesti: käytössä on biometrinen kulunvalvonta, ympärivuorokautinen seuranta, suojaus sähkökatkoja, tulipaloja ja tulvia vastaan sekä tiukka henkilöstön taustojen selvitys. Oma henkilöstömme ei koskaan astu sisään palvelinkeskukseen – hallitsemme palvelimia etänä turvallisen ja auditoidun yhteyden kautta.
Voit lukea AWS:n fyysisen turvallisuuden dokumentaation heidän vaatimustenmukaisuusportaalistaan.
Entä varmuuskopiot? Missä ne ovat?
Varmuuskopiot säilytetään samalla EU-alueella kuin ensisijaisetkin tiedot, ja ne on hajautettu erillisille saatavuusalueille toimintavarmuuden takaamiseksi. Testaamme kykymme palauttaa tiedot varmuuskopioista vähintään kerran vuodessa varmistaaksemme, että palautusprosessi todella toimii.
Tämä on yksi syistä, miksi ISO 27001 -sertifioinnilla on käytännön merkitystä: se edellyttää meidän osoittavan, että varmuuskopiointi- ja elpymissuunnitelmamme on testattu, eikä vain kirjattu paperille.
Voitko pyytää tietoa siitä, missä juuri sinun tietosi ovat?
Kyllä. GDPR:n 15 artiklan mukaan sinulla on oikeus tietää, miten ja missä tietojasi käsitellään. Lähetä sähköpostia osoitteeseen privacy@solace.care, niin autamme sinua eteenpäin. Yrityskumppaneille ja sijoittajille, jotka tekevät due diligence -tarkastuksia, jaamme täydellisen teknisen arkkitehtuuridokumentin salassapitosopimuksen alaisena.
Mitä jos haluat poistaa tietosi?
Poistaminen koskee kaikkia paikkoja, joissa tietojasi säilytetään. Kun sinä poistat tai me poistamme henkilötietoja Solace Caresta, ne poistetaan ensisijaisesta tietokannasta ja varmuuskopioista varmuuskopioiden säilytysajan puitteissa – yleensä 90 päivän kuluessa. Dokumentoimme tämän prosessin ja voimme näyttää sen sinulle pyynnöstä.
Lyhyt yhteenveto
Tietosi sijaitsevat EU:n sisällä, GDPR-suojan alaisina, AWS:n ylläpitämässä Frankfurtin palvelinkeskuksessa. Ne on salattu sekä siirron aikana että tallennettuina. Säilytämme niitä siellä oletusarvoisesti, ja jos meidän on tehtävä yhteistyötä muualla sijaitsevien toimittajien kanssa, käytämme monitasoisia suojatoimia, jotta tietosi pysyvät turvassa ja yksityisinä.
Jos haluat tietää lisää tai olet vakuutuskumppani tekemässä due diligence -selvitystä, laita meille sähköpostia osoitteeseen privacy@solace.care. Kerromme mielellämme lisää järjestelmästämme.
Haluatko pitää perheellesi tärkeät tiedot järjestyksessä ja suojattuina yhdessä turvallisessa paikassa? Aloita Solace Caren käyttö.
Lue myös






