Compliance

Waar uw Solace Care-gegevens worden opgeslagen

Uw Solace Care-gegevens blijven standaard binnen de Europese Unie. Lees hier waar deze worden opgeslagen, wie de host is en waarom dit belangrijk is voor uw privacy.

Uw gegevens van Solace Care worden opgeslagen in AWS-datacentra in Frankfurt (Duitsland) — binnen de Europese Unie, onder volledige AVG-bescherming. Wij verplaatsen persoonlijke gegevens standaard niet buiten de EU.

De locatie van uw gegevens is van groot belang. Twee identieke diensten kunnen heel anders met uw informatie omgaan, afhankelijk van het land waarin hun servers staan, welke wetten van toepassing zijn en wie de overheid kan dwingen de gegevens te delen. Dit artikel legt uit waar Solace Care uw gegevens opslaat en waarom wij voor deze optie hebben gekozen.

Waar worden uw gegevens precies opgeslagen?

Alle persoonlijke gegevens die u met Solace Care deelt, worden opgeslagen in datacentra van Amazon Web Services (AWS) in de regio eu-central-1 (Frankfurt, Duitsland). Deze faciliteiten worden beheerd door AWS, 's werelds grootste cloudprovider, en voldoen aan de strengste normen voor fysieke en operationele beveiliging.

Frankfurt is een van de strengst gereguleerde en best beveiligde datacentrumhubs in Europa. AWS publiceert haar nalevingscertificeringen openbaar, waaronder ISO 27001, SOC 2 en de EU Cloud Code of Conduct.

Waarom is hosting binnen de EU belangrijk?

Wanneer gegevens zich binnen de EU bevinden, veranderen er drie zaken in uw voordeel.

Ten eerste is de AVG volledig van toepassing. U geniet de sterkste privacyrechten ter wereld en wij zijn wettelijk verantwoording verschuldigd aan een toezichthoudende autoriteit in de EU als we deze niet naleven.

Ten tweede is de toegang tot gegevens door overheden strikt beperkt. EU-lidstaten kunnen niet zomaar toegang tot uw gegevens eisen; ze hebben een specifieke wettelijke basis en doorgaans rechterlijk toezicht nodig.

Ten derde heeft de Schrems II-uitspraak uit 2020 door het Hof van Justitie van de Europese Unie de doorgifte van persoonsgegevens uit de EU naar de Verenigde Staten veel strenger aan banden gelegd. Door gegevens standaard in de EU te houden, worden deze juridische complicaties volledig vermeden.

Hoe zit het met de softwareleveranciers die u gebruikt?

Het aanbieden van een moderne dienst vereist samenwerking met leveranciers. Wij selecteren onze partners zorgvuldig en hanteren een eenvoudige regel: EU-eerst, en nooit zonder de nodige waarborgen.

Wanneer een leverancier hosting binnen de EU aanbiedt, maken we daar gebruik van. Is een leverancier buiten de EU gevestigd (bijvoorbeeld een aantal AI-providers), dan passen we vier beschermingslagen toe:

  1. Gegevensredactie en tokenisatie — Persoonlijke gegevens worden verwijderd of vervangen door tokens voordat ze onze systemen verlaten.

  2. Hosting binnen de EU wanneer de leverancier dit aanbiedt, zelfs als het hoofdkantoor elders is gevestigd.

  3. Geen training op uw gegevens — contractueel vastgelegd via verwerkersovereenkomsten en technisch afgedwongen via API-instellingen.

  4. Modelcontractbepalingen (SCC's) en Transfer Impact Assessments (TIA's) — de juridische instrumenten die onder Schrems II vereist zijn om gegevens op verantwoorde wijze door te geven.

Wie beveiligd de datacentra fysiek?

AWS beheert de faciliteiten in Frankfurt volgens fysieke beveiligingsnormen van wereldklasse: biometrische toegangscontroles, 24/7 monitoring, milieubescherming tegen stroomuitval, brand en overstromingen, en strikte screening van het personeel. Onze eigen medewerkers betreden het datacentrum nooit; wij beheren de servers op afstand via beveiligde, gecontroleerde toegang.

U kunt de documentatie over de fysieke beveiliging van AWS nalezen in hun compliance-portaal.

Hoe zit het met back-ups? Waar staan die opgeslagen?

Back-ups worden opgeslagen in dezelfde EU-regio als de primaire gegevens, met redundantie over afzonderlijke beschikbaarheidszones voor maximale beschikbaarheid. We testen onze back-up herstelprocedures minimaal één keer per jaar om te garanderen dat het herstelproces daadwerkelijk functioneert.

Dit is een van de redenen waarom de ISO 27001-certificering in de praktijk belangrijk is: het verplicht ons aan te tonen dat onze back-up- en herstelprocessen daadwerkelijk worden getest, en niet alleen op papier bestaan.

Kunt u opvragen waar uw specifieke gegevens staan?

Ja. Onder artikel 15 van de AVG hebt u het recht om te weten hoe en waar uw gegevens worden verwerkt. Stuur een e-mail naar privacy@solace.care en wij leggen u dit uit. Voor zakelijke partners en investeerders die due diligence uitvoeren, delen we een volledig technisch architectuurdocument onder een geheimhoudingsovereenkomst (NDA).

Wat als u wilt dat uw gegevens worden verwijderd?

Verwijdering geldt voor alle locaties waar uw gegevens zijn opgeslagen. Wanneer u of wij persoonlijke gegevens uit Solace Care verwijderen, worden deze binnen de bewaartermijnen voor herstel na calamiteiten — doorgaans binnen 90 dagen — verwijderd uit de primaire database en uit de back-ups. Wij documenteren dit proces en kunnen dit op verzoek aantonen.

Een korte samenvatting

Uw gegevens staan in de EU, beschermd door de AVG, in een door AWS beheerd datacentrum in Frankfurt. De gegevens zijn zowel in rust als tijdens transport versleuteld. We houden ze daar standaard, en als we met leveranciers elders moeten samenwerken, passen we gelaagde waarborgen toe zodat uw informatie privé blijft.

Wilt u meer weten, of bent u een verzekeringspartner die due diligence uitvoert? Stuur dan een e-mail naar privacy@solace.care. We lichten onze architectuur graag toe.

Klaar om de belangrijke informatie van uw gezin georganiseerd en beschermd op één veilige plek te bewaren? Ga aan de slag met Solace Care.

Gerelateerde artikelen