Efterlevnad

Var din Solace Care-data finns

Dina Solace Care-data stannar som standard inom Europeiska unionen. Här ser du var de finns, vem som hostar dem och varför det spelar roll för din integritet.

Solace Care - Data

Dina uppgifter i Solace Care lagras i AWS datacenter i Frankfurt, Tyskland – inom Europeiska unionen, under fullständigt GDPR-skydd. Vi flyttar som princip aldrig personuppgifter utanför EU.

Var din information lagras har betydelse. Två till synes identiska tjänster kan hantera dina uppgifter på helt olika sätt beroende på i vilket land deras servrar står, vilka lagar som gäller där och vilka myndigheter som kan kräva att få ta del av dem. Här förklarar vi var Solace Care lagrar dina uppgifter och varför vi har fattat det beslutet.

Var exakt lagras dina uppgifter?

Alla personuppgifter du delar med Solace Care lagras i Amazon Web Services (AWS) datacenter i regionen eu-central-1 i Frankfurt, Tyskland. Dessa anläggningar drivs av AWS, världens största molnleverantör, och uppfyller de allra högsta kraven på både fysisk och operativ säkerhet.

Frankfurt är en av de mest reglerade och bäst skyddade platserna för datacenter i Europa. AWS publicerar sina säkerhetscertifikat öppet, inklusive ISO 27001, SOC 2 och EU Cloud Code of Conduct.

Varför är lagring inom EU så viktig?

När din data stannar inom EU innebär det tre stora fördelar för dig.

För det första gäller GDPR fullt ut. Det ger dig världens starkaste integritetsskydd, och vi är juridiskt ansvariga inför en tillsynsmyndighet inom EU om vi inte lever upp till kraven.

För det andra är myndigheters tillgång till data strikt begränsad. EU-länder kan inte kräva att få se dina uppgifter utan vidare – det krävs en specifik laglig grund och i regel ett domstolsbeslut.

För det tredje har EU-domstolens så kallade Schrems II-dom från 2020 gjort det betydligt svårare att överföra personuppgifter till USA. Genom att hålla din data inom EU slipper vi helt dessa juridiska osäkerheter.

Hur är det med de underleverantörer ni använder?

Att driva en modern tjänst innebär att vi samarbetar med externa leverantörer. Vi väljer dessa med stor omsorg och följer en enkel regel: i första hand inom EU, och aldrig utan starka skyddsåtgärder.

När en leverantör erbjuder lagring inom EU använder vi alltid det alternativet. Om en leverantör har sitt säte utanför EU (till exempel några få AI-tjänster) tillämpar vi fyra skyddslager:

  1. Maskering och tokenisering – Personuppgifter tas bort eller ersätts med unika koder innan de lämnar våra system.

  2. Lagring inom EU används alltid om leverantören erbjuder det, även om deras huvudkontor ligger på en annan plats.

  3. Ingen träning på dina data – detta säkerställs både juridiskt genom personuppgiftsbiträdesavtal (DPA) och tekniskt via inställningar i deras API:er.

  4. Standardavtalsklausuler och konsekvensbedömningar – de juridiska verktyg som krävs enligt Schrems II för att överföra data på ett ansvarsfullt sätt.

Vem skyddar datacentren fysiskt?

AWS driver anläggningarna i Frankfurt med fysisk säkerhet i världsklass: biometrisk tillträdeskontroll, dygnet runt-bevakning, skydd mot strömavbrott, brand och översvämning samt noggrann bakgrundskontroll av personalen. Vår egen personal sätter aldrig sin fot i datacentret – vi hanterar servrarna på distans via säkra, krypterade och loggade anslutningar.

Du kan läsa mer om AWS fysiska säkerhetsarbete i deras säkerhetsportal.

Vad händer med säkerhetskopior? Var finns de?

Säkerhetskopior lagras i samma EU-region som originaldata, spridda över olika så kallade tillgänglighetszoner för att tåla oväntade störningar. Vi testar vår förmåga att återställa data från säkerhetskopior minst en gång om året för att vara helt säkra på att allt fungerar om det väl behövs.

Detta är en av anledningarna till att ISO 27001-certifieringen är så viktig i praktiken: den kräver att vi faktiskt visar att våra rutiner för återställning fungerar, inte bara att vi har skrivit ner dem på ett papper.

Kan du få veta exakt var dina uppgifter finns?

Ja, självklart. Enligt GDPR artikel 15 har du rätt att få veta hur och var dina uppgifter behandlas. Skriv till oss på privacy@solace.care så hjälper vi dig. För samarbetspartners och investerare som gör en djupare granskning delar vi gärna en detaljerad teknisk beskrivning under sekretessavtal.

Vad händer om du vill radera dina uppgifter?

När du ber oss att ta bort dina uppgifter raderas de överallt. De tas bort från våra aktiva databaser på en gång, och försvinner helt från våra säkerhetskopior så snart gallringsperioden för systemåterställning har löpt ut – vanligtvis inom 90 dagar. Vi dokumenterar denna process noggrant och visar den gärna för dig om du vill.

Kort sammanfattat

Dina uppgifter finns tryggt inom EU, skyddade av GDPR i ett säkert datacenter i Frankfurt som drivs av AWS. Allt är krypterat, både när det lagras och när det skickas. Det är vår standard. Om vi behöver samarbeta med leverantörer i andra delar av världen ser vi till att skydda din information med flera lager av säkerhet så att den förblir privat.

Om du vill veta mer, eller om du är en samarbetspartner som gör en säkerhetsprövning, är du varmt välkommen att höra av dig till privacy@solace.care. Vi guidar dig gärna igenom hur våra system är uppbyggda.

Vill du samla och skydda familjens viktiga information på en trygg och säker plats? Kom igång med Solace Care.

Läs även