
Solace Care -tietosi tallennetaan AWS:n datakeskuksiin Frankfurtiin, Saksaan — Euroopan unioniin, täyden GDPR-suojan piiriin. Emme oletuksena siirrä henkilötietoja EU:n ulkopuolelle.
Sillä, missä tietosi ovat, on merkitystä. Kaksi samanlaista palvelua voi käsitellä tietojasi hyvin eri tavoin sen mukaan, missä maassa niiden palvelimet sijaitsevat, mitä lakeja sovelletaan ja kenelle hallinto voi velvoittaa ne luovuttamaan tietoja. Tässä artikkelissa kerromme, missä Solace Care säilyttää tietosi ja miksi valitsimme juuri tämän ratkaisun.
Missä tarkalleen ottaen tietosi säilytetään?
Kaikki Solace Carelle jakamasi henkilötiedot tallennetaan Amazon Web Servicesin (AWS) datakeskuksiin eu-central-1-alueella — Frankfurtissa, Saksassa. Näitä tiloja ylläpitää AWS, maailman suurin pilvipalveluntarjoaja, ja ne täyttävät parhaat saatavilla olevat fyysisen ja operatiivisen turvallisuuden standardit.
Frankfurt on yksi Euroopan tiukimmin säännellyistä ja parhaiten suojatuista datakeskittymistä. AWS julkaisee julkisesti omat vaatimustenmukaisuustodistuksensa, kuten ISO 27001, SOC 2 ja EU Cloud Code of Conduct.
Miksi EU:ssa sijaitseva hosting on tärkeää?
Kun tieto on EU:n alueella, kolme asiaa muuttuu sinun eduksesi.
Ensinnäkin GDPR on täysimääräisesti voimassa. Saat maailman vahvimmat tietosuojaoikeudet, ja olemme lain edessä vastuussa EU:n valvontaviranomaiselle, jos emme noudata niitä.
Toiseksi viranomaisten pääsy tietoihin on tarkasti rajoitettua. EU:n jäsenvaltiot eivät voi vaatia pääsyä tietoihisi mielensä mukaan — tarvitaan tietty oikeusperusta ja yleensä myös tuomioistuimen valvonta.
Kolmanneksi Euroopan unionin tuomioistuimen vuonna 2020 antama Schrems II -ratkaisu teki EU:n henkilötietojen siirroista Yhdysvaltoihin huomattavasti rajoitetumpia. Tietojen pitäminen oletuksena EU:ssa välttää nämä oikeudelliset hankaluudet kokonaan.
Entä ohjelmistotoimittajat, joita käytätte?
Nykyaikaisen palvelun pyörittäminen tarkoittaa yhteistyötä toimittajien kanssa. Olemme tarkkoja siitä, kenen kanssa toimimme, ja noudatamme yksinkertaista sääntöä: ensin EU, eikä koskaan ilman suojatoimia.
Kun toimittaja tarjoaa EU:ssa ylläpidetyn instanssin, käytämme sitä. Kun toimittajan pääkonttori sijaitsee EU:n ulkopuolella (esimerkiksi muutama tekoälypalveluntarjoaja), sovellamme neljää suojakerrosta:
Tietojen peittäminen ja tokenisointi — Henkilötiedot poistetaan tai korvataan tokeneilla ennen kuin ne poistuvat järjestelmistämme.
EU:ssa ylläpidetyt instanssit, jos toimittaja tarjoaa sellaisia, vaikka sen päätoimipaikka olisi muualla.
Ei koulutusta sinun datallasi — sopimuksellisesti varmistettuna tietojenkäsittelysopimuksilla ja teknisesti API-asetusten kautta.
Vakiosopimuslausekkeet ja siirron vaikutustenarvioinnit — oikeudelliset välineet, joita Schrems II edellyttää tietojen vastuulliseen siirtämiseen.
Kuka suojaa datakeskuksia fyysisesti?
AWS ylläpitää Frankfurtin tiloja maailmanluokan fyysisten turvallisuusstandardien mukaisesti: biometrinen kulunvalvonta, ympärivuorokautinen seuranta, suoja sähkökatkoja, tulipaloa ja tulvia vastaan sekä tiukka henkilöstön taustojen tarkistus. Oma henkilöstömme ei koskaan mene datakeskukseen — käytämme palvelimia etänä suojatun ja auditoidun pääsyn kautta.
Voit lukea AWS:n fyysisen turvallisuuden dokumentaation heidän vaatimustenmukaisuusportaalistaan.
Entä varmuuskopiot? Missä ne sijaitsevat?
Varmuuskopiot sijaitsevat samalla EU-alueella kuin ensisijainen data, ja käytössä on erillisten saatavuusalueiden välinen redundanssi häiriönsietoa varten. Testaamme palautuskykymme varmuuskopioista vähintään kerran vuodessa varmistaaksemme, että palautusprosessi todella toimii.
Tämä on yksi syy siihen, miksi ISO 27001 -sertifiointi on käytännössä tärkeä: se edellyttää, että pystymme osoittamaan, että varmuuskopiointi- ja katastrofipalautusprosessimme testataan, eikä niitä vain kirjata paperille.
Voitko pyytää tietoa siitä, missä juuri sinun tietosi sijaitsevat?
Kyllä. GDPR:n 15 artiklan nojalla sinulla on oikeus saada tietää, miten ja missä tietojasi käsitellään. Lähetä sähköpostia osoitteeseen privacy@solace.care, niin käymme asian kanssasi läpi. Yrityskumppaneille ja sijoittajille, jotka tekevät due diligence -selvitystä, jaamme täydellisen teknisen arkkitehtuuridokumentin NDA:n alaisena.
Entä jos haluat poistaa tietosi?
Poistaminen koskee kaikkia paikkoja, joissa tietosi on tallennettu. Kun sinä tai me poistamme henkilötietoja Solace Caresta, ne poistetaan ensisijaisesta tietokannasta ja varmuuskopioista katastrofipalautuksen edellyttämissä säilytysajoissa — yleensä 90 päivän kuluessa. Dokumentoimme tämän prosessin, ja voimme näyttää sen sinulle pyynnöstä.
Lyhyt yhteenveto
Tietosi säilytetään EU:n sisällä, GDPR:n suojaamina, AWS:n ylläpitämässä Frankfurtin datakeskuksessa. Ne ovat salattuina levossa ja siirron aikana. Pidämme ne siellä oletuksena, ja kun meidän täytyy työskennellä muiden toimittajien kanssa, sovellamme kerroksittaisia suojatoimia, jotta tietosi pysyvät yksityisinä.
Jos haluat ymmärtää lisää tai olet vakuutuskumppani tekemässä due diligence -selvitystä, lähetä sähköpostia osoitteeseen privacy@solace.care. Kerromme arkkitehtuurista mielellämme lisää.




