Waar uw Solace Care-gegevens worden opgeslagen | Solace Care

Compliance

Waar uw Solace Care-gegevens worden opgeslagen

Uw Solace Care-gegevens blijven standaard binnen de Europese Unie. Lees hier waar deze worden opgeslagen, wie de host is en waarom dit belangrijk is voor uw privacy.

Solace Care - Gegevens

Uw Solace Care-gegevens worden opgeslagen in AWS-datacentra in Frankfurt (Duitsland) — binnen de Europese Unie, onder volledige AVG-bescherming. Wij verplaatsen persoonlijke gegevens standaard niet buiten de EU.

Waar uw gegevens zich bevinden is van groot belang. Twee identieke diensten kunnen heel verschillend met uw informatie omgaan, afhankelijk van het land waarin hun servers staan, welke wetgeving van toepassing is en de mate waarin de overheid hen kan dwingen gegevens te delen. Dit artikel legt uit waar Solace Care uw gegevens opslaat en waarom we voor deze aanpak hebben gekozen.

Waar worden uw gegevens precies opgeslagen?

Alle persoonlijke gegevens die u met Solace Care deelt, worden opgeslagen in datacentra van Amazon Web Services (AWS) in de regio eu-central-1 (Frankfurt, Duitsland). Deze faciliteiten worden beheerd door AWS, de grootste cloudprovider ter wereld, en voldoen aan de strengste normen voor fysieke en operationele beveiliging.

Frankfurt is een van de zwaarst gereguleerde en best beveiligde datacentrumhubs in Europa. AWS publiceert haar nalevingscertificeringen openbaar, waaronder ISO 27001, SOC 2 en de EU Cloud Code of Conduct.

Waarom is hosting binnen de EU belangrijk?

Wanneer gegevens binnen de EU worden opgeslagen, heeft u direct voordeel van drie belangrijke aspecten.

Ten eerste is de AVG volledig van toepassing. U profiteert van de sterkste privacyrechten ter wereld en wij zijn wettelijk verantwoording verschuldigd aan een EU-toezichthouder als we deze niet naleven.

Ten tweede is de toegang tot gegevens door overheden strikt aan banden gelegd. EU-lidstaten kunnen niet willekeurig toegang tot uw gegevens eisen; hiervoor is een specifieke wettelijke basis en doorgaans rechterlijk toezicht vereist.

Ten derde heeft de uitspraak Schrems II uit 2020 door het Hof van Justitie van de Europese Unie de doorgifte van persoonsgegevens vanuit de EU naar de Verenigde Staten aanzienlijk beperkt. Door gegevens standaard in de EU te houden, voorkomen we deze juridische complicties volledig.

Hoe zit het met de softwareleveranciers die u gebruikt?

Het aanbieden van een moderne dienst vereist samenwerking met leveranciers. Wij selecteren onze partners zorgvuldig en hanteren een eenvoudige regel: EU-first, en nooit zonder de juiste waarborgen.

Wanneer een leverancier hosting binnen de EU aanbiedt, maken we daar gebruik van. Is een leverancier buiten de EU gevestigd (zoals een aantal AI-dienstverleners), dan passen we vier beveiligingslagen toe:

  1. Dataredactie en tokenisatie — Persoonlijke gegevens worden verwijderd of vervangen door tokens voordat ze onze systemen verlaten.

  2. In de EU gehoste instances wanneer de leverancier deze aanbiedt, ook als het hoofdkantoor elders is gevestigd.

  3. Geen training op uw gegevens — contractueel vastgelegd via verwerkersovereenkomsten (DPA's) en technisch afgedwongen via API-instellingen.

  4. Standaardcontractbepalingen (SCC's) en Transfer Impact Assessments (TIA's) — de juridische instrumenten die onder Schrems II vereist zijn om gegevens op verantwoorde wijze door te geven.

Wie beveiligt de datacentra fysiek?

AWS beheert de faciliteiten in Frankfurt volgens fysieke beveiligingsnormen van wereldklasse: biometrische toegangscontroles, 24/7 monitoring, milieubescherming tegen stroomuitval, brand en overstroming, en strenge screening van het personeel. Onze eigen medewerkers betreden het datacentrum nooit — wij beheren de servers op afstand via beveiligde, gecontroleerde toegang.

U kunt de documentatie over de fysieke beveiliging van AWS inzien in hun complianceportal.

Hoe zit het met back-ups? Waar worden die bewaard?

Back-ups worden opgeslagen in dezelfde EU-regio als de primaire gegevens, met redundantie over afzonderlijke beschikbaarheidszones voor maximale veerkracht. We testen onze back-upherstelprocedure minimaal één keer per jaar om te garanderen dat het herstelproces daadwerkelijk functioneert.

Dit is een van de redenen waarom de ISO 27001-certificering in de praktijk van belang is: het verplicht ons om aan te tonen dat onze back-up- en herstelprocessen daadwerkelijk worden getest en niet alleen op papier bestaan.

Kunt u opvragen waar uw specifieke gegevens worden bewaard?

Ja. Onder rechten van betrokkenen (AVG Artikel 15) heeft u het recht om te weten hoe en waar uw gegevens worden verwerkt. Stuur een e-mail naar privacy@solace.care en wij helpen u verder. Voor zakelijke partners en investeerders die een due diligence-onderzoek uitvoeren, delen we onder NDA een volledig technisch architectuurdocument.

Wat gebeurt er als u gegevens wilt laten verwijderen?

Verwijdering wordt doorgevoerd op alle locaties waar uw gegevens zijn opgeslagen. Wanneer u of wij persoonlijke gegevens uit Solace Care verwijderen, worden deze verwijderd uit de primaire database en uit back-ups binnen de bewaartermijnen die gelden voor herstel bij calamiteiten — doorgaans binnen 90 dagen. We documenteren dit proces en kunnen dit op verzoek aantonen.

Een korte samenvatting

Uw gegevens bevinden zich binnen de EU, beschermd door de AVG, in een door AWS beheerd datacentrum in Frankfurt. Gegevens zijn zowel in rust als tijdens transport versleuteld. We bewaren ze daar standaard. Als we moeten samenwerken met leveranciers buiten de EU, passen we gelaagde beveiligingsmaatregelen toe zodat uw privacy gewaarborgd blijft.

Indien u meer informatie wenst, of als u als verzekeringspartner een due diligence-onderzoek uitvoert, kunt u mailen naar privacy@solace.care. We lichten de architectuur graag aan u toe.

Gerelateerde artikelen