
Dataene dine i Solace Care lagres i AWS-datasentre i Frankfurt i Tyskland — innenfor Den europeiske union, med full GDPR-beskyttelse. Som standard flytter vi ikke personopplysninger utenfor EU.
Det har mye å si hvor dataene dine befinner seg. To identiske tjenester kan behandle informasjonen din svært ulikt, avhengig av hvilket land serverne står i, hvilke lover som gjelder, og hvem myndighetene kan kreve at de deler den med. Denne artikkelen forklarer hvor Solace Care lagrer dataene dine, og hvorfor vi valgte nettopp det.
Hvor er dataene dine lagret, helt konkret?
Alle personopplysninger du deler med Solace Care, lagres i Amazon Web Services (AWS)-datasentre i regionen eu-central-1 — Frankfurt i Tyskland. Disse anleggene driftes av AWS, verdens største skyleverandør, og de oppfyller de høyeste tilgjengelige standardene for fysisk og operasjonell sikkerhet.
Frankfurt er et av Europas mest regulerte og best beskyttede knutepunkter for datasentre. AWS publiserer sine samsvarssertifiseringer åpent, blant annet ISO 27001, SOC 2 og EUs Code of Conduct for skytjenester.
Hvorfor er EU-basert drift viktig?
Når data lagres innenfor EU, er det tre ting som endrer seg i din favør.
For det første gjelder GDPR fullt ut. Du får verdens sterkeste rettigheter til databeskyttelse, og vi er juridisk ansvarlige overfor en tilsynsmyndighet i EU dersom vi ikke oppfyller dem.
For det andre er myndigheters tilgang til data strengt begrenset. EU-land kan ikke kreve innsyn i dataene dine på et innfall — de trenger et konkret rettslig grunnlag og som regel domstolskontroll.
For det tredje gjorde Schrems II-avgjørelsen fra EU-domstolen i 2020 overføring av personopplysninger fra EU til الولايات? No, to the United States far more restricted. Keeping data in the EU by default avoids those legal complications entirely.
Hva med programvareleverandørene dere bruker?
Å drive en moderne tjeneste betyr å samarbeide med leverandører. Vi er nøye med hvem vi samarbeider med, og vi følger en enkel regel: EU først, og aldri uten sikkerhetstiltak.
Når en leverandør tilbyr en EU-hostet løsning, bruker vi den. Når en leverandør har hovedkontor utenfor EU (for eksempel noen få KI-leverandører), bruker vi fire lag med beskyttelse:
Datamaskering og tokenisering — Personopplysninger fjernes eller erstattes med tokens før de forlater systemene våre.
EU-hostede instanser når leverandøren tilbyr dem, selv om hovedkontoret ligger et annet sted.
Ingen trening på dataene dine — håndhevet kontraktsmessig gjennom databehandleravtaler og teknisk gjennom API-innstillinger.
Standard Contractual Clauses og Transfer Impact Assessments — de juridiske virkemidlene som kreves under Schrems II for å overføre data på en ansvarlig måte.
Hvem beskytter datasentrene fysisk?
AWS drifter anleggene i Frankfurt etter sikkerhetsstandarder i verdensklasse: biometrisk adgangskontroll, overvåking døgnet rundt, miljøbeskyttelse mot strømbrudd, brann og oversvømmelser, og streng bakgrunnssjekk av ansatte. Våre egne medarbeidere går aldri inn i datasenteret — vi drifter serverne eksternt gjennom sikker og revidert tilgang.
Du kan lese AWS' dokumentasjon om fysisk sikkerhet i samsvarsportalen deres.
Hva med sikkerhetskopier? Hvor lagres de?
Sikkerhetskopiene lagres i samme EU-region som primærdataene, med redundans på tvers av separate tilgjengelighetssoner for økt robusthet. Vi tester evnen vår til å gjenopprette fra sikkerhetskopi minst én gang i året for å sikre at gjenopprettingsprosessen faktisk fungerer.
Dette er en av grunnene til at ISO 27001-sertifisering betyr noe i praksis: Den krever at vi dokumenterer at backup- og katastrofegjenopprettingsprosessene våre er testet, ikke bare skrevet ned.
Kan du be om å få vite hvor akkurat dine data er?
Ja. Under GDPR artikkel 15 har du rett til å få vite hvordan og hvor dataene dine behandles. Send en e-post til privacy@solace.care, så går vi gjennom det med deg. For bedriftskunder og investorer som gjør due diligence, deler vi et fullstendig teknisk arkitekturdokument under NDA.
Hva hvis du trenger å få data slettet?
Sletting gjelder overalt der dataene dine lagres. Når du eller vi sletter personopplysninger fra Solace Care, fjernes de fra primærdatabasen og fra sikkerhetskopier innenfor lagringsperiodene som kreves for katastrofegjenoppretting — vanligvis innen 90 dager. Vi dokumenterer denne prosessen og kan vise den til deg på forespørsel.
En kort oppsummering
Dataene dine ligger innenfor EU, beskyttet av GDPR, i et datasenter i Frankfurt som driftes av AWS. De er kryptert både når de lagres og når de overføres. Vi beholder dem der som standard, og når vi må samarbeide med leverandører andre steder, bruker vi lagdelte sikkerhetstiltak slik at informasjonen din forblir privat.
Hvis du vil forstå mer, eller hvis du er en forsikringspartner som gjør due diligence, kan du sende en e-post til privacy@solace.care. Vi går gjerne gjennom arkitekturen med deg.
Relatert lesning




