
Din Solace Care-data lagras i AWS datacenter i Frankfurt, Tyskland — inom Europeiska unionen, med fullt GDPR-skydd. Som standard flyttar vi inte personuppgifter utanför EU.
Var din data finns spelar roll. Två identiska tjänster kan hantera din information mycket olika beroende på vilket land deras servrar finns i, vilka lagar som gäller och vem staten kan tvinga dem att dela den med. Den här artikeln förklarar var Solace Care lagrar din data, och varför vi gjorde det valet.
Var exakt lagras din data?
Alla personuppgifter du delar med Solace Care lagras i Amazon Web Services (AWS) datacenter i regionen eu-central-1 — Frankfurt, Tyskland. Dessa anläggningar drivs av AWS, världens största molnleverantör, och de uppfyller de högsta tillgängliga standarderna för fysisk och operativ säkerhet.
Frankfurt är ett av de mest hårt reglerade och bäst skyddade nav för datacenter i Europa. AWS publicerar sina efterlevnadscertifieringar öppet, inklusive ISO 27001, SOC 2 och EU Cloud Code of Conduct.
Varför spelar EU-baserad drift roll?
När data finns inom EU förändras tre saker till din fördel.
För det första gäller GDPR fullt ut. Du får världens starkaste rättigheter för dataskydd, och vi är juridiskt ansvariga inför en EU-tillsynsmyndighet om vi inte lever upp till dem.
För det andra är myndigheters åtkomst till data hårt begränsad. EU:s medlemsstater kan inte kräva åtkomst till din data på en höft — de behöver en specifik rättslig grund och oftast domstolskontroll.
För det tredje gjorde EU-domstolens dom Schrems II-domen från 2020 överföringar av EU-personuppgifter till USA betydligt mer begränsade. Att som standard hålla data inom EU undviker helt de juridiska komplikationerna.
Hur är det med de mjukvaruleverantörer du använder?
Att driva en modern tjänst innebär att samarbeta med leverantörer. Vi är noggranna med vilka vi arbetar med, och vi följer en enkel regel: EU först, och aldrig utan skyddsåtgärder.
Där en leverantör erbjuder en EU-hostad instans använder vi den. Där en leverantör har sitt huvudkontor utanför EU (till exempel några AI-leverantörer) tillämpar vi fyra skyddsnivåer:
Dataredigering och tokenisering — Personuppgifter tas bort eller ersätts med tokens innan de lämnar våra system.
EU-hostade instanser där leverantören erbjuder dem, även om huvudkontoret ligger någon annanstans.
Ingen träning på din data — avtalsmässigt säkerställt genom personuppgiftsbiträdesavtal och tekniskt genom API-inställningar.
Standardavtalsklausuler och överföringskonsekvensbedömningar — de juridiska verktyg som krävs enligt Schrems II för att överföra data på ett ansvarsfullt sätt.
Vem skyddar datacentren fysiskt?
AWS driver anläggningarna i Frankfurt enligt säkerhetsstandarder för fysisk säkerhet i världsklass: biometriska åtkomstkontroller, övervakning dygnet runt, miljöskydd mot strömavbrott, brand och översvämning samt strikta kontroller av personalens bakgrund. Vår egen personal går aldrig in i datacentret — vi driver servrarna på distans via säker, granskad åtkomst.
Du kan läsa AWS:s dokumentation om fysisk säkerhet i deras efterlevnadsportal.
Hur är det med säkerhetskopior? Var finns de?
Säkerhetskopiorna finns i samma EU-region som primärdatan, med redundans över separata tillgänglighetszoner för ökad robusthet. Vi testar vår förmåga att återställa från säkerhetskopia minst en gång per år för att säkerställa att återställningsprocessen faktiskt fungerar.
Det här är en av anledningarna till att ISO 27001-certifieringen spelar roll i praktiken: den kräver att vi visar att våra processer för säkerhetskopiering och katastrofåterställning testas, inte bara skrivs ner.
Kan du begära att få veta var just din data finns?
Ja. Enligt GDPR artikel 15 har du rätt att få veta hur och var din data behandlas. Mejla privacy@solace.care så går vi igenom det tillsammans med dig. För företagspartners och investerare som gör due diligence delar vi ett fullständigt dokument om den tekniska arkitekturen under NDA.
Vad händer om du behöver radera data?
Radering gäller överallt där din data lagras. När du eller vi raderar personuppgifter från Solace Care tas de bort från primärdatabasen och från säkerhetskopiorna inom de lagringsperioder som krävs för katastrofåterställning — vanligtvis inom 90 dagar. Vi dokumenterar den här processen och kan visa den för dig på begäran.
En kort sammanfattning
Din data finns inom EU, skyddad av GDPR, i ett datacenter i Frankfurt som drivs av AWS. Den är krypterad i vila och under överföring. Vi håller den där som standard, och när vi behöver arbeta med leverantörer någon annanstans tillämpar vi lager av skyddsåtgärder så att din information förblir privat.
Om du vill förstå mer, eller om du är en försäkringspartner som gör due diligence, mejla privacy@solace.care. Vi går gärna igenom arkitekturen tillsammans med dig.
Relaterad läsning




