
Solace Caren tietoja säilytetään AWS:n konesaleissa Frankfurtissa, Saksassa — Euroopan unionin alueella, täyden GDPR-suojan piirissä. Emme siirrä henkilötietoja EU:n ulkopuolelle oletuksena.
Missä tietosi sijaitsevat, on tärkeää. Kaksi samanlaista palvelua voi käsitellä tietojasi hyvin eri tavoin sen mukaan, missä maassa niiden palvelimet ovat, mitä lakeja sovelletaan ja kenelle viranomaiset voivat velvoittaa ne luovuttamaan tietoja. Tämä artikkeli kertoo, missä Solace Care säilyttää tietosi ja miksi valitsimme tämän ratkaisun.
Missä tarkalleen tietosi säilytetään?
Kaikki henkilötiedot, jotka jaat Solace Caren kanssa, säilytetään Amazon Web Servicesin (AWS) konesaleissa eu-central-1-alueella — Frankfurtissa, Saksassa. Näitä tiloja ylläpitää AWS, maailman suurin pilvipalveluntarjoaja, ja ne täyttävät parhaat saatavilla olevat fyysisen ja toiminnallisen turvallisuuden standardit.
Frankfurt on yksi Euroopan tiukimmin säännellyistä ja parhaiten suojatuista konesalikeskittymistä. AWS julkaisee julkisesti vaatimustenmukaisuustodistuksensa, mukaan lukien ISO 27001, SOC 2 ja EU Cloud Code of Conduct.
Miksi EU:ssa toimiva hostaus on tärkeää?
Kun data on EU:n sisällä, kolme asiaa muuttuu edukseksesi.
Ensinnäkin, GDPR koskee täysimääräisesti. Saat maailman vahvimmat tietosuojaoikeudet, ja olemme lain mukaan vastuussa EU:n valvontaviranomaiselle, jos emme noudata niitä.
Toiseksi, viranomaisten pääsy tietoihin on tiukasti rajattu. EU:n jäsenvaltiot eivät voi vaatia pääsyä tietoihisi hetken mielijohteesta — tarvitaan tietty oikeusperusta ja yleensä tuomioistuimen valvonta.
Kolmanneksi, Euroopan unionin tuomioistuimen vuonna 2020 antama Schrems II -ratkaisu teki EU:n henkilötietojen siirtämisestä Yhdysvaltoihin huomattavasti rajoitetumpaa. Tietojen pitäminen oletuksena EU:ssa välttää nämä juridiset monimutkaisuudet kokonaan.
Entä käyttämäsi ohjelmistotoimittajat?
Nykyaikaisen palvelun pyörittäminen tarkoittaa yhteistyötä toimittajien kanssa. Olemme tarkkoja sen suhteen, kenen kanssa teemme yhteistyötä, ja noudatamme yksinkertaista sääntöä: ensin EU, eikä koskaan ilman suojatoimia.
Kun toimittaja tarjoaa EU:ssa isännöidyn instanssin, käytämme sitä. Kun toimittajan pääkonttori on EU:n ulkopuolella (esimerkiksi muutama tekoälypalveluntarjoaja), sovellamme neljää suojakerrosta:
Tietojen poisto ja tokenisointi — Henkilötiedot poistetaan tai korvataan tokeneilla ennen kuin ne poistuvat järjestelmistämme.
EU:ssa isännöidyt instanssit silloin, kun toimittaja tarjoaa niitä, vaikka sen päätoimipaikka olisi muualla.
Ei koulutusta sinun datallasi — sopimuksellisesti Data Processing Agreements -sopimuksilla ja teknisesti API-asetuksilla.
Vakiosopimuslausekkeet ja siirtovaikutustenarvioinnit — Schrems II:n edellyttämät oikeudelliset välineet tietojen vastuulliseen siirtämiseen.
Kuka suojaa konesaleja fyysisesti?
AWS ylläpitää Frankfurtin tiloja maailmanluokan fyysisen turvallisuuden standardien mukaisesti: biometriset kulunvalvonnat, ympärivuorokautinen valvonta, ympäristösuoja sähkökatkoja, paloa ja tulvia vastaan sekä tiukka henkilöstön taustatarkistus. Oma henkilöstömme ei koskaan mene konesaliin — käytämme palvelimia etänä turvallisen, auditoidun pääsyn kautta.
Voit lukea AWS:n fyysistä turvallisuutta koskevan dokumentaation heidän vaatimustenmukaisuussivustoltaan.
Entä varmuuskopiot? Missä ne sijaitsevat?
Varmuuskopiot sijaitsevat samassa EU-alueessa kuin ensisijaiset tiedot, ja niitä on useilla eri saatavuusalueilla toimintavarmuuden vuoksi. Testaamme palautuskykymme varmuuskopiosta vähintään kerran vuodessa varmistaaksemme, että palautusprosessi todella toimii.
Tämä on yksi syy siihen, miksi ISO 27001 -sertifiointi on käytännössä tärkeä: se edellyttää, että osoitamme varmuuskopiointi- ja häiriöpalautusprosessiemme olevan testattuja, ei vain kirjoitettuja paperille.
Voitko pyytää tietää, missä juuri sinun tietosi sijaitsevat?
Kyllä. GDPR:n 15 artiklan mukaan sinulla on oikeus saada tietää, miten ja missä tietojasi käsitellään. Lähetä sähköpostia osoitteeseen privacy@solace.care, niin käymme sen kanssasi läpi. Yrityskumppaneille ja sijoittajille, jotka tekevät due diligence -tarkastusta, jaamme täydellisen teknisen arkkitehtuuridokumentin NDA:n alaisena.
Entä jos haluat tietojen poistamista?
Poistaminen koskee kaikkia paikkoja, joissa tietojasi säilytetään. Kun sinä tai me poistamme henkilötietoja Solace Caresta, ne poistetaan ensisijaisesta tietokannasta ja varmuuskopioista häiriöpalautuksen edellyttämissä säilytysajoissa — yleensä 90 päivän kuluessa. Dokumentoimme tämän prosessin ja voimme näyttää sen sinulle pyynnöstä.
Lyhyt yhteenveto
Tietosi sijaitsevat EU:n sisällä, GDPR:n suojaamina, AWS:n ylläpitämässä Frankfurtin konesalissa. Ne on salattu levossa ja siirron aikana. Pidämme ne oletuksena siellä, ja kun meidän täytyy työskennellä muiden toimittajien kanssa muualla, käytämme kerroksellisia suojatoimia, jotta tietosi pysyvät yksityisinä.
Jos haluat ymmärtää lisää tai olet vakuutuskumppani, joka tekee due diligence -tarkastusta, lähetä sähköpostia osoitteeseen privacy@solace.care. Kerromme arkkitehtuurista mielellämme lisää.
Aiheeseen liittyvää luettavaa




