Forside›Guider›Suverænitet

Suverænitet

Hvad betyder “data hostet i Europa” egentlig?

“Data hostet i Europa” betyder, at leverandøren oplyser, at visse data lagres i datacentre, der ligger i Europa. Sætningen er sand eller falsk afhængigt af, hvilke data den dækker. Den siger ikke, hvilken ret der gælder for det selskab, der besidder dem.

Opdateret i oktober 20267 min. læsningOfficielle kilder angivet

Hvorfor sætningen fortjener en nærmere læsning

Formuleringen står på næsten alle tilbud om e-mail og lagring. Den virker beroligende, og det er dens kommercielle rolle. For en direktør, en IT-chef eller en DPO er den kun et udgangspunkt: fortegnelsen over behandlingsaktiviteter, et spørgeskema fra en kunde eller et udbud vil spørge, hvor dataene er, men også hvem der har adgang til dem, og hvorfra.

En for bred sætning skaber to risici. Den første er fejlagtigt at erklære, at ingen data forlader Europa. Den anden er at tro, at et spørgsmål er afklaret, som ikke er det: spørgsmålet om driftsleverandøren og den ret, der gælder for den. Siden beskyt en virksomhed mod CLOUD Act behandler dette andet punkt.

Europa, Den Europæiske Union, EFTA, Schweiz

Brochurerne blander fire områder sammen.

  • Den Europæiske Union. 27 stater. GDPR (databeskyttelsesforordningen) gælder direkte dér.
  • Det Europæiske Økonomiske Samarbejdsområde. Unionen plus Island, Liechtenstein og Norge.
  • EFTA. Island, Liechtenstein, Norge og Schweiz. Microsoft beskriver sin europæiske datagrænse som dækkende EU og EFTA.
  • Schweiz. Et europæisk land uden for Den Europæiske Union. Europa-Kommissionen har vedtaget en afgørelse om tilstrækkeligt beskyttelsesniveau for Schweiz. Den ret, der gælder for en schweizisk hostingudbyder, er schweizisk ret, suppleret af GDPR, når den behandler data om personer i Unionen for en kunde, der er etableret dér. Infomaniak hoster i Schweiz. At fremstille det som et fransk eller tysk datacenter ville være forkert. At fremstille det som underlagt CLOUD Act som et amerikansk selskab ville også være forkert.

Disse sondringer er ikke juridiske detaljer. Et udbud, der kræver hosting “i Den Europæiske Union”, er ikke nødvendigvis opfyldt af et tilbud, der angiver “Europa” og omfatter Schweiz eller et andet EFTA-land. Omvendt kan hosting i Schweiz passe til en virksomhed, der har kontrolleret den gældende ramme. Den hyppige fejl er at behandle ordet “Europa” som et svar, når det i virkeligheden kræver en liste.

Når du læser “Europa”, så bed om listen over lande.

Hvilke data sætningen dækker

En e-mailtjeneste producerer mindst seks kategorier af data.

  1. Meddelelser og vedhæftede filer.
  2. Kalendere, kontakter og filer.
  3. Backups.
  4. Tekniske logfiler (hvem loggede på, hvorfra, på hvilket tidspunkt).
  5. Supportdata (sager, kopier, der er anmodet om til en fejlsøgning).
  6. Fakturerings- og administrationsmetadata for tenanten.

Mange tilbud, der er “hostet i Europa”, taler om kategori 1, undertiden om kategori 2. Kategori 3 til 5 er dem, der oftest havner et andet sted: follow-the-sun-support (dine henvendelser går fra ét team til et andet rundt om i verden afhængigt af tidszonen), et amerikansk ticketsystem, backup hos en underleverandør, et antivirusprogram, hvis signaturer eller prøver forlader området.

Disse kategorier er ikke sekundære. Logfilerne viser, hvem der arbejder med hvem og på hvilket tidspunkt. En kopi af en postkasse, der sendes til supporten til fejlsøgning, indeholder lige så meget som selve postkassen. En backup er en ekstra fuldstændig kopi.

Microsoft dokumenterer for de tjenester, der er omfattet af EU Data Boundary, lagring og behandling i EU og EFTA af kundedata og pseudonymiserede personoplysninger samt lagring i hvile af data fra professionelle tjenester, med overførsler, der fortsætter: fjernadgang for personale uden for området ved visse hændelser, lagring uden for området af visse elementer fra eskalerede sager, valgfrie funktioner aktiveret af administratoren, Multi-Geo-kunder uden for omfanget. Google dokumenterer dataregioner for omfattet indhold (e-mail, kalender, filer, dokumenter, afhængigt af udgaven). Googles dokumentation præciserer, at data, der ikke er opført, som visse logfiler, ikke er omfattet af denne regionspolitik.

Disse to softwareleverandører har én fordel: de offentliggør, hvad der er omfattet, og hvad der ikke er. En leverandør, uanset nationalitet, der intet skriver om sine backups, sine logfiler og sin support, giver ikke flere garantier; den giver blot mindre at kontrollere.

Det tager en time at læse listen over, hvad der er omfattet. Det er netop den time, der giver sætningen mening.

Eksempel

En SMV inden for serviceydelser med 40 medarbejdere og to afdelinger sammenligner to tilbud på en e-mailtjeneste. Begge angiver “data hostet i Europa”. Ved at læse dokumentationen konstaterer IT-chefen, at det første dækker postkasser og filer, men at supportens ticketsystem er hostet uden for Europa, og at teknikerne kan logge på fra flere kontinenter. Det andet præciserer landet for postkasser, backups og logfiler og angiver, at supporten arbejder fra det samme område, med en log over hver adgang.

Begge sætninger var sande. Kun den anden gør det muligt at udfylde fortegnelsen uden tilnærmelser. Det endelige valg kan stadig træffes på andre kriterier, som funktioner eller pris, men det træffes med fuldt kendskab til forholdene.

Hvad sætningen ikke beviser

Den beviser ikke, at driftsleverandøren er europæisk. En amerikansk softwareleverandør kan hoste i Irland.

Den beviser ikke, at der ikke sker overførsler. En mail sendt til en modtager uden for Europa forlader Europa, fordi afsenderen ønskede det. En vedhæftet fil, der åbnes i et tredjepartsværktøj, forlader området. Endelig gælder det, at hvis kunden anmoder om en backupkopi til sin egen boks, afhænger placeringen af og lagringsbetingelserne for denne kopi af placeringen og egenskaberne for den boks, kunden har valgt.

Den beviser ikke, hvem der kan læse. Transportkryptering (TLS) beskytter overførslen. Kryptering i hvile beskytter den stjålne disk. Så længe driftsleverandøren har nøglen for at levere tjenesten, kan den teknisk set få adgang til indholdet. Det er den sædvanlige ramme for en e-mailtjeneste, hos en amerikansk aktør såvel som hos en europæisk. Det afgørende er da adgangsreglen, logningen og den ret, der gælder for driftsleverandøren.

Rammen ændrer sig, når nøglen besiddes af kunden eller opbevares på kundens konto bag en adgangskode, som driftsleverandøren ikke har: driftsleverandøren kan ikke længere læse indholdet uden en handling, som kunden ville bemærke. Det er Klytics valg, beskrevet nedenfor.

Den beviser ikke exitmuligheden. Data hostet i Marseille, som du ikke kan eksportere, er fortsat svære at forlade.

De hyppigste fejl

  • At læse brochuren i stedet for dokumentationen. Brochuren opsummerer; softwareleverandørens dokumentation og kontrakten beskriver det præcise omfang.
  • At glemme de valgfrie funktioner. Et tilvalg aktiveret af en administrator, som videokonferencer eller et eksternt antivirusprogram, kan føre data ud af det oplyste område.
  • At forveksle sted og driftsleverandør. Et datacenter i Frankfurt, der drives af et selskab underlagt udenlandsk ret, er fortsat eksponeret for denne ret. Se europæisk eller amerikansk cloud.
  • Ikke at spørge om exit. Lagringsstedet hjælper ikke, hvis eksporten er ufuldstændig eller langsom.

Spørgsmål, der skal stilles skriftligt

Disse spørgsmål stilles skriftligt af en enkel grund: svaret kan overføres til kontrakten eller fortegnelsen.

  • Hvilke lande, for meddelelser, filer, backups og logfiler?
  • Kan supporten logge på fra et sted uden for dette område? I hvilke tilfælde?
  • Hvilke underleverandører modtager en kopi eller en adgang?
  • Hvad sker der, hvis vi aktiverer en valgfri funktion (chat, videokonferencer, eksternt antivirusprogram, besøgsmåling)?
  • Inden for hvilken frist og i hvilket format får vi det hele tilbage?

Siderne GDPR og Microsoft 365 og GDPR og Google Workspace anvender disse spørgsmål på de to mest udbredte pakker. For e-mail alene, se vælg en europæisk erhvervsmail.

Ofte stillede spørgsmål

Tæller hosting i Schweiz som hosting i Europa?

Geografisk set ja. Juridisk set er Schweiz ikke en del af Den Europæiske Union, men Kommissionen har vedtaget en afgørelse om tilstrækkeligt beskyttelsesniveau for landet. Hvis din kontrakt eller et udbud kræver Den Europæiske Union, skal det kontrolleres før underskrivelsen.

Hvis mine data er i Europa, kan jeg så sige, at ingen af dem forlader området?

Ikke uden at kontrollere det. Backups, logfiler, supportsager og valgfrie funktioner følger ofte andre regler end postkasserne. Microsoft oplister selv overførsler, der fortsætter trods virksomhedens europæiske datagrænse.

Overholder en amerikansk softwareleverandør, der hoster i Europa, GDPR?

Spørgsmålet er forkert stillet. Lagringsstedet er kun ét element; grundlaget for overførslerne, underleverandørerne og supportens adgang tæller også. Stedet siger desuden intet om den ret, der gælder for softwareleverandøren.

Løser kryptering spørgsmålet?

Den beskytter overførslen og disken. Den gør ikke dataene ulæselige for den driftsleverandør, der har nøglen. Det afgørende er derfor, hvem der har nøglen, hvad kontrakten siger om det, og på hvilke funktioner krypteringen anvendes.

Hvor Klytic placerer sig

Når tjenesten hostes af Klytic for en europæisk kunde, hostes dataene i Europa. For en kunde i Mauritius-zonen er den oplyste hosting Mauritius eller Europa. For andre kunder sker hosting i et geografisk område, der er i overensstemmelse med den gældende jurisdiktion, forudsat at de nødvendige tjenester er tilgængelige. Kunden kan også få hostet hos sig selv. For telefoni hostes den dedikerede server i en europæisk cloud, på Mauritius eller i et geografisk område i overensstemmelse med den gældende jurisdiktion, alt efter kundens ønske eller behov. Backups håndteres af den samme driftsleverandør: hver time for e-mailtjenesten, dokumenterne og CRM, hver dag for telefoni, opbevaring i 30 dage.

Hos Klytic besiddes krypteringsnøglen af kunden eller opbevares på kundens konto. Klytic har ikke adgang til den: for at få den skulle Klytic ødelægge eller ændre kontoens adgangskode, som Klytic ikke har, og kunden ville opdage det. De trin, hvor krypteringen håndteres af Klytic (filtreringens karantæne, behandling i CRM’et, mails, når kunden ikke har aktiveret sin egen nøgle), er beskrevet på siden beskyt en virksomhed mod CLOUD Act. Kontrakten skal beskrive denne besiddelse og denne kryptering. De offentliggjorte detaljer findes på siderne hosting og suverænitet og ofte stillede spørgsmål.

Denne side beskriver en generel ramme. Den erstatter ikke en analyse af din kontrakt.

Kilder

Besøgt i oktober 2026.

  • Microsoft, definition af EU Data Boundary og tenantens betingelser for at være omfattet, herunder udelukkelsen af Multi-Geo. Microsoft Learn
  • Microsoft, annonceret færdiggørelse af denne grænse i februar 2025 for kundedata, pseudonymiserede data og tekniske supportdata i hvile. Microsoft, On the Issues, 26. februar 2025
  • Microsoft, overførsler, der fortsat sker: fjernadgang, eskalering af visse sager, valgfrie funktioner. Microsoft Learn
  • Google, data omfattet af regionerne og udelukkelse af typer, der ikke er opført (logfiler, cache). Google Hjælp
  • Google, valg mellem USA, Europa eller ingen præference, afhængigt af udgaven. Google Hjælp
  • Europa-Kommissionen, anerkendt tilstrækkeligt beskyttelsesniveau for Schweiz. Liste over afgørelser om tilstrækkeligt beskyttelsesniveau
  • Klytic, offentliggjort backupfrekvens: e-mailtjeneste, dokumenter og CRM hver time, telefoni hver dag, opbevaring i 30 dage. Ofte stillede spørgsmål

En fransk driftsleverandør til dine data

E-mail, dokumenter, videomøder, CRM og telefoni, hostet i den zone, der svarer til din jurisdiktion, for eksempel i Europa eller på Mauritius, eller hos dig.

Tal med en rådgiver →

Hosting hos Klytic

Velkomsttilbud

30 dages gratis prøveperiode og hjælp til migrering

Uforpligtende prøvetilbud. En rådgiver ringer dig op for at forstå dine behov og klargøre dit Klytic-miljø.