Hvor Solace Care-dataene dine lagres | Trøst og omsorg

Overholdelse

Hvor Solace Care-dataene dine lagres

Som standard blir Solace Care-dataene dine værende innenfor EU. Her ser du hvor de lagres, hvem som drifter dem, og hvorfor det betyr noe for personvernet ditt.

Solace Care - Data

Solace Care-dataene dine lagres i AWS-datasentre i Frankfurt, Tyskland — i Den europeiske union, med full GDPR-beskyttelse. Vi flytter som standard ikke personopplysninger utenfor EU.

Hvor dataene dine befinner seg, betyr noe. To like tjenester kan behandle informasjonen din veldig forskjellig, avhengig av hvilket land serverne står i, hvilke lover som gjelder, og hvem myndighetene kan kreve at de deler den med. Denne artikkelen forklarer hvor Solace Care lagrer dataene dine, og hvorfor vi valgte akkurat det.

Hvor lagres dataene dine helt konkret?

Alle personopplysninger du deler med Solace Care, lagres i Amazon Web Services (AWS)-datasentre i eu-central-1-regionen — Frankfurt, Tyskland. Disse anleggene drives av AWS, verdens største skyleverandør, og oppfyller de høyeste tilgjengelige standardene for fysisk og operasjonell sikkerhet.

Frankfurt er et av de mest strengt regulerte og best beskyttede datasenterknutepunktene i Europa. AWS publiserer sine samsvarssertifiseringer åpent, blant annet ISO 27001, SOC 2 og EUs Cloud Code of Conduct.

Hvorfor betyr EU-basert drift noe?

Når data ligger i EU, skjer tre ting til din fordel.

For det første gjelder GDPR fullt ut. Du får verdens sterkeste rettigheter til databeskyttelse, og vi er rettslig ansvarlige overfor en tilsynsmyndighet i EU hvis vi ikke oppfyller dem.

For det andre er myndighetsinnsyn strengt begrenset. EU-land kan ikke kreve tilgang til dataene dine bare på et innfall — de trenger et konkret rettsgrunnlag og som regel domstolskontroll.

For det tredje gjorde Schrems II-dommen fra Den europeiske unions domstol i 2020 overføring av personopplysninger fra EU til USA langt mer begrenset. Når data som standard blir værende i EU, unngår vi disse juridiske komplikasjonene helt.

Hva med programvareleverandørene dere bruker?

Å drifte en moderne tjeneste betyr å samarbeide med leverandører. Vi er nøye med hvem vi samarbeider med, og vi følger en enkel regel: EU først, og aldri uten sikkerhetstiltak.

Når en leverandør tilbyr en EU-hostet instans, bruker vi den. Når en leverandør har hovedkontor utenfor EU (for eksempel noen få KI-leverandører), bruker vi fire beskyttelseslag:

  1. Datamaskering og tokenisering — Personopplysninger fjernes eller erstattes med tokener før de forlater systemene våre.

  2. EU-hostede instanser når leverandøren tilbyr dem, selv om hovedkontoret deres ligger et annet sted.

  3. Ingen opplæring på dataene dine — kontraktsfestet gjennom databehandleravtaler, og teknisk håndhevet gjennom API-innstillinger.

  4. Standard kontraktsklausuler og overføringskonsekvensvurderinger — de juridiske instrumentene som kreves under Schrems II for å overføre data på en ansvarlig måte.

Hvem beskytter datasentrene fysisk?

AWS drifter anleggene i Frankfurt etter sikkerhetsstandarder i verdensklasse: biometrisk tilgangskontroll, døgnkontinuerlig overvåking, miljøbeskyttelse mot strømbrudd, brann og flom, samt streng kontroll av ansatte. Våre egne ansatte går aldri inn i datasenteret — vi drifter serverne eksternt gjennom sikker, revidert tilgang.

Du kan lese AWS' dokumentasjon om fysisk sikkerhet i deres samsvarsportal.

Hva med sikkerhetskopier? Hvor ligger de?

Sikkerhetskopier ligger i samme EU-region som primærdataene, med redundans på tvers av separate tilgjengelighetssoner for robusthet. Vi tester evnen vår til å gjenopprette fra sikkerhetskopi minst én gang i året for å sikre at gjenopprettingsprosessen faktisk fungerer.

Dette er en av grunnene til at ISO 27001-sertifiseringen betyr noe i praksis: Den krever at vi kan dokumentere at prosessene våre for sikkerhetskopi og katastrofegjenoppretting er testet, ikke bare nedskrevet.

Kan du be om å få vite hvor akkurat dine data er?

Ja. Under GDPR artikkel 15 har du rett til å få vite hvordan og hvor dataene dine behandles. Send e-post til privacy@solace.care, så går vi gjennom det sammen med deg. For samarbeidspartnere og investorer som gjør due diligence, deler vi et fullstendig teknisk arkitekturdokument under NDA.

Hva hvis du trenger å få data slettet?

Sletting gjelder overalt der dataene dine er lagret. Når du eller vi sletter personopplysninger fra Solace Care, fjernes de fra hoveddatabasen og fra sikkerhetskopier innenfor oppbevaringsvinduene som kreves for beredskap ved driftsavbrudd — vanligvis innen 90 dager. Vi dokumenterer denne prosessen og kan vise den til deg på forespørsel.

Kort oppsummering

Dataene dine ligger i EU, beskyttet av GDPR, i et datasenter i Frankfurt som drives av AWS. De er kryptert både ved lagring og under overføring. Vi lar dem som standard bli der, og når vi må samarbeide med leverandører andre steder, bruker vi lagvise sikkerhetstiltak slik at informasjonen din forblir privat.

Hvis du vil vite mer, eller du er en forsikringspartner som gjør due diligence, send e-post til privacy@solace.care. Vi går gjerne gjennom arkitekturen sammen med deg.