Var din Solace Care-data finns | Tröst och omsorg

Efterlevnad

Var din Solace Care-data finns

Dina Solace Care-data stannar som standard inom Europeiska unionen. Här ser du var de finns, vem som hostar dem och varför det spelar roll för din integritet.

Solace Care - Data

Din Solace Care-data lagras i AWS-datacenter i Frankfurt, Tyskland — inom Europeiska unionen och under fullt GDPR-skydd. Vi flyttar inte personuppgifter utanför EU som standard.

Var din data finns spelar roll. Två identiska tjänster kan behandla din information mycket olika beroende på i vilket land deras servrar finns, vilka lagar som gäller och vem staten kan tvinga dem att lämna ut den till. Den här artikeln förklarar var Solace Care lagrar din data, och varför vi valde just det.

Var exakt lagras din data?

Alla personuppgifter du delar med Solace Care lagras i Amazon Web Services (AWS) datacenter i regionen eu-central-1 — Frankfurt, Tyskland. Dessa anläggningar drivs av AWS, världens största molnleverantör, och uppfyller de högsta tillgängliga standarderna för fysisk och operativ säkerhet.

Frankfurt är ett av Europas mest hårt reglerade och bäst skyddade nav för datacenter. AWS publicerar sina efterlevnadscertifieringar öppet, inklusive ISO 27001, SOC 2 och EU Cloud Code of Conduct.

Varför spelar EU-baserad drift roll?

När data lagras inom EU förändras tre saker till din fördel.

För det första gäller GDPR fullt ut. Du får världens starkaste rättigheter för dataskydd, och vi är juridiskt ansvariga inför en EU-tillsynsmyndighet om vi inte uppfyller dem.

För det andra är statlig åtkomst till data starkt begränsad. EU:s medlemsstater kan inte kräva åtkomst till din data hur som helst — de behöver en specifik rättslig grund och oftast rättslig prövning.

För det tredje gjorde EU-domstolens Schrems II-dom från 2020 överföringar av personuppgifter från EU till USA betydligt mer begränsade. Att som standard hålla data i EU undviker dessa juridiska komplikationer helt.

Hur är det med de programvaruleverantörer ni använder?

Att driva en modern tjänst innebär att arbeta med leverantörer. Vi är noga med vilka vi samarbetar med och följer en enkel regel: EU först, och aldrig utan skyddsåtgärder.

När en leverantör erbjuder en EU-värd instans använder vi den. När en leverantör har sitt huvudkontor utanför EU (till exempel några AI-leverantörer) tillämpar vi fyra skyddsnivåer:

  1. Datamaskning och tokenisering — Personuppgifter tas bort eller ersätts med token innan de lämnar våra system.

  2. EU-värdade instanser där leverantören erbjuder dem, även om huvudkontoret finns någon annanstans.

  3. Ingen träning på din data — genomdrivet genom personuppgiftsbiträdesavtal, och tekniskt genomdrivet via API-inställningar.

  4. Standardavtalsklausuler och konsekvensbedömningar av dataöverföring — de rättsliga instrument som krävs enligt Schrems II för att överföra data på ett ansvarsfullt sätt.

Vem skyddar fysiskt datacentren?

AWS driver anläggningarna i Frankfurt enligt säkerhetsstandarder i världsklass för fysisk säkerhet: biometrisk åtkomstkontroll, övervakning dygnet runt, miljöskydd mot strömavbrott, brand och översvämning, samt noggrann kontroll av personal. Vår egen personal går aldrig in i datacentret — vi driver servrarna på distans via säker, granskad åtkomst.

Du kan läsa AWS dokumentation om fysisk säkerhet i deras efterlevnadsportal.

Hur är det med säkerhetskopior? Var finns de?

Säkerhetskopior finns i samma EU-region som primärdatan, med redundans över separata tillgänglighetszoner för robusthet. Vi testar vår förmåga att återställa från säkerhetskopia minst en gång om året för att säkerställa att återställningsprocessen faktiskt fungerar.

Det här är en av anledningarna till att ISO 27001-certifieringen spelar roll i praktiken: den kräver att vi kan visa att våra processer för säkerhetskopiering och katastrofåterställning testas, inte bara skrivs ner.

Kan du begära att få veta var just din data finns?

Ja. Enligt GDPR artikel 15 har du rätt att få veta hur och var din data behandlas. Mejla privacy@solace.care så går vi igenom det tillsammans med dig. För företagspartners och investerare som gör due diligence delar vi ett fullständigt tekniskt arkitekturdokument under sekretessavtal.

Vad händer om du behöver radera data?

Radering gäller överallt där din data lagras. När du eller vi raderar personuppgifter från Solace Care tas de bort från primärdatabasen och från säkerhetskopior inom de lagringstider som krävs för katastrofåterställning — vanligtvis inom 90 dagar. Vi dokumenterar den här processen och kan visa den för dig på begäran.

En kort sammanfattning

Din data finns inom EU, skyddad av GDPR, i ett datacenter i Frankfurt som drivs av AWS. Den är krypterad både i vila och under överföring. Vi låter den ligga där som standard, och när vi behöver arbeta med leverantörer på andra håll använder vi flera skyddslager så att din information förblir privat.

Om du vill veta mer, eller om du är en försäkringspartner som gör due diligence, mejla privacy@solace.care. Vi går gärna igenom arkitekturen med dig.