Mit jelent valójában az „Európában tárolt adatok”?

Az „Európában tárolt adatok” azt jelenti, hogy a szolgáltató kijelenti: bizonyos adatokat Európában található adatközpontokban tárol. A mondat igaz vagy hamis attól függően, hogy mely adatok listájára vonatkozik. Azt nem mondja meg, milyen jog vonatkozik az adatokat birtokló társaságra.

Frissítve: 2026. október7 perc olvasásHivatalos források megjelölésével

Miért érdemes alaposan elolvasni a mondatot

Ez a megjelölés szinte minden e-mail-szolgáltatási és tárolási ajánlaton szerepel. Megnyugtat, és ez a kereskedelmi szerepe. Egy cégvezető, informatikai vezető vagy adatvédelmi tisztviselő (DPO) számára azonban csak kiindulópont: az adatkezelési nyilvántartás, egy ügyfélkérdőív vagy egy beszerzési eljárás azt is meg fogja kérdezni, hol vannak az adatok, de azt is, ki fér hozzájuk és honnan.

A túl tág megfogalmazás két kockázatot teremt. Az első, hogy tévesen kijelentik: egyetlen adat sem hagyja el Európát. A második, hogy rendezettnek hisznek egy kérdést, amely nem az: az üzemeltető és a rá vonatkozó jog kérdését. A hogyan védheti meg vállalatát a CLOUD Acttel szemben oldal ezzel a második ponttal foglalkozik.

Európa, Európai Unió, EFTA, Svájc

A prospektusok négy területet kevernek össze.

  • Európai Unió. Huszonhét állam. A GDPR (általános adatvédelmi rendelet) itt közvetlenül alkalmazandó.
  • Európai Gazdasági Térség. Az Unió, valamint Izland, Liechtenstein és Norvégia.
  • EFTA. Izland, Liechtenstein, Norvégia és Svájc. A Microsoft úgy írja le európai adathatárát, mint amely az EU-ra és az EFTA-ra terjed ki.
  • Svájc. Európai ország az Európai Unión kívül. Az Európai Bizottság megfelelőségi határozatot fogadott el Svájcra vonatkozóan. Egy svájci tárhelyszolgáltatóra a svájci jog vonatkozik, kiegészítve a GDPR-ral, ha az Unióban letelepedett ügyfél számára az Unióban tartózkodó személyek adatait kezeli. Az Infomaniak Svájcban tárol. Francia vagy német adatközpontként bemutatni pontatlan volna. Amerikai társaságként a CLOUD Act hatálya alá tartozóként bemutatni szintén pontatlan volna.

Ezek a megkülönböztetések nem jogászi részletkérdések. Egy beszerzési eljárást, amely „az Európai Unióban” történő tárolást ír elő, nem feltétlenül teljesít egy olyan ajánlat, amely „Európát” hirdet, és Svájcot vagy egy másik EFTA-országot is magában foglal. Fordítva, egy svájci tárhely megfelelhet egy olyan vállalatnak, amely ellenőrizte az alkalmazandó keretet. A gyakori hiba az, hogy az „Európa” szót válasznak tekintik, holott az egy listát kíván.

Ha az „Európa” szót olvassa, kérje el az országok listáját.

Mely adatokra vonatkozik a mondat

Egy e-mail-szolgáltatás legalább hat adatcsoportot állít elő.

  1. Az üzenetek és a mellékletek.
  2. A naptárak, névjegyek és fájlok.
  3. A biztonsági mentések.
  4. A műszaki naplók (ki jelentkezett be, honnan, hány órakor).
  5. A támogatási adatok (hibajegyek, diagnosztikához kért másolatok).
  6. A bérlő (tenant) számlázási és adminisztrációs metaadatai.

Sok „Európában tárolt” ajánlat az 1. csoportról szól, néha a 2.-ról. A 3–5. csoport kerül a leggyakrabban máshová: a nap járását követő támogatás (a kérései az időzónától függően a világ különböző pontjain dolgozó csapatok között vándorolnak), amerikai hibajegykezelő eszköz, biztonsági mentés egy adatfeldolgozónál, olyan vírusvédelem, amelynek szignatúrái vagy mintái elhagyják a területet.

Ezek a csoportok nem másodlagosak. A naplókból kiderül, ki kivel és hány órakor dolgozik. A támogatásnak diagnosztika céljából átadott postafiók-másolat ugyanannyit tartalmaz, mint maga a postafiók. A biztonsági mentés egy második teljes másolat.

A Microsoft az EU Data Boundary hatálya alá tartozó szolgáltatások esetében dokumentálja, hogy az ügyféladatokat és az álnevesített személyes adatokat az EU-ban és az EFTA-ban tárolja és kezeli, a szakmai szolgáltatások adatait pedig nyugalmi állapotban tárolja, miközben bizonyos adattovábbítások folytatódnak: a területen kívüli személyzet távoli hozzáférése egyes incidenseknél, az eszkalált hibajegyek egyes elemeinek területen kívüli tárolása, a rendszergazda által bekapcsolt opcionális funkciók, a hatókörön kívül eső Multi-Geo ügyfelek. A Google a lefedett tartalmakra (e-mail, naptár, fájlok, dokumentumok, kiadástól függően) adatrégiókat dokumentál. A Google dokumentációja pontosítja, hogy a nem felsorolt adatokra, például bizonyos naplókra, ez a régiós szabályzat nem vonatkozik.

Ennek a két szoftvergyártónak van egy érdeme: közzéteszik, mi tartozik a lefedett körbe, és mi nem. Az a szolgáltató, nemzetiségétől függetlenül, amely semmit sem ír a biztonsági mentéseiről, a naplóiról és a támogatásáról, nem nyújt több garanciát; csupán kevesebbet lehet nála ellenőrizni.

A lefedett lista elolvasása egy órát vesz igénybe. Ez az egy óra ad értelmet a mondatnak.

Példa

Egy 40 fős, két irodával rendelkező szolgáltató kkv két e-mail-ajánlatot hasonlít össze. Mindkettő „Európában tárolt adatokat” hirdet. A dokumentáció elolvasása során az informatikai vezető megállapítja, hogy az első lefedi a postafiókokat és a fájlokat, de a támogatás hibajegykezelő eszközét Európán kívül tárolják, és a technikusok több kontinensről is csatlakozhatnak. A második megadja a postafiókok, a biztonsági mentések és a naplók országát, és jelzi, hogy a támogatás ugyanarról a területről dolgozik, minden hozzáférés naplózásával.

Mindkét mondat igaz volt. Csak a második teszi lehetővé, hogy a nyilvántartást pontatlanság nélkül töltsék ki. A végső döntés még születhet más szempontok, például a funkciók vagy az ár alapján, de már a tények ismeretében.

Amit a mondat nem bizonyít

Nem bizonyítja, hogy az üzemeltető európai. Egy amerikai szoftvergyártó is tárolhat Írországban.

Nem bizonyítja, hogy nincs adattovábbítás. Egy Európán kívüli címzettnek küldött e-mail azért hagyja el Európát, mert a feladó így akarta. Egy harmadik fél eszközében megnyitott melléklet elhagyja a területet. Végül, ha az ügyfél egy biztonsági másolatot kér a saját tárolójába, e másolat helye és tárolási feltételei az ügyfél által választott tároló helyétől és jellemzőitől függnek.

Nem bizonyítja, ki olvashatja az adatokat. Az átviteli titkosítás (TLS) az utat védi. A nyugalmi állapotú titkosítás az ellopott lemezt védi. Amíg a szolgáltatás nyújtásához a kulcs az üzemeltetőnél van, technikailag hozzáférhet a tartalomhoz. Ez egy e-mail-szolgáltatás szokásos kerete, amerikai és európai szereplőnél egyaránt. A tét ilyenkor a hozzáférési szabály, a naplózás és az üzemeltetőre vonatkozó jog.

A keret megváltozik, ha a kulcs az ügyfélnél van, vagy az ügyfél fiókjában tárolódik egy olyan jelszó mögött, amely nincs az üzemeltető birtokában: az üzemeltető ekkor már nem tudja elolvasni a tartalmat olyan lépés nélkül, amelyet az ügyfél észrevenne. Ez a Klytic választása, amelyet alább ismertetünk.

Nem bizonyítja a reverzibilitást. A Marseille-ben tárolt adatokat, amelyeket nem tud exportálni, továbbra is nehéz otthagyni.

A gyakori hibák

  • A prospektus olvasása a dokumentáció helyett. A prospektus összefoglal; a szoftvergyártó dokumentációja és a szerződés írja le a pontos hatókört.
  • Az opcionális funkciók elfelejtése. Egy rendszergazda által bekapcsolt opció, például egy videokonferencia vagy egy külső vírusvédelem, kiviheti az adatokat a megadott területről.
  • A helyszín és az üzemeltető összekeverése. Egy frankfurti adatközpont, amelyet külföldi jog hatálya alá tartozó társaság üzemeltet, ki van téve ennek a jognak. Lásd: európai vagy amerikai felhő.
  • A kilépésre vonatkozó kérdések elmulasztása. A tárolás helye nem segít, ha az export hiányos vagy lassú.

Az írásban felteendő kérdések

Ezeket a kérdéseket egyszerű okból kell írásban feltenni: a válasz átvehető a szerződésbe vagy a nyilvántartásba.

  • Mely országok, az üzenetek, a fájlok, a biztonsági mentések és a naplók esetében?
  • Csatlakozhat-e a támogatás e területen kívülről? Milyen esetekben?
  • Mely adatfeldolgozók kapnak másolatot vagy hozzáférést?
  • Mi történik, ha bekapcsolunk egy opcionális funkciót (azonnali üzenetküldés, videokonferencia, külső vírusvédelem, látogatottságmérés)?
  • Milyen határidőn belül és milyen formátumban kapjuk vissza az egészet?

A GDPR és Microsoft 365 és a GDPR és Google Workspace oldal ezeket a kérdéseket a két legelterjedtebb csomagra alkalmazza. Csak az e-mail-szolgáltatásról lásd: európai üzleti e-mail választása.

Gyakori kérdések

Európai tárolásnak számít-e a svájci tárolás?

Földrajzilag igen. Jogilag Svájc nincs az Európai Unióban, de a Bizottság megfelelőségi határozatot fogadott el vele kapcsolatban. Ha a szerződése vagy egy beszerzési eljárás az Európai Uniót írja elő, ezt aláírás előtt ellenőrizni kell.

Ha az adataim Európában vannak, mondhatom-e, hogy egyik sem kerül ki onnan?

Ellenőrzés nélkül nem. A biztonsági mentésekre, a naplókra, a támogatási hibajegyekre és az opcionális funkciókra gyakran más szabályok vonatkoznak, mint a postafiókokra. Maga a Microsoft is felsorolja azokat az adattovábbításokat, amelyek európai adathatára ellenére folytatódnak.

Megfelel-e a GDPR-nak egy Európában tároló amerikai szoftvergyártó?

A kérdés rosszul van feltéve. A tárolás helye csak az egyik elem; számít az adattovábbítások jogalapja, az adatfeldolgozók és a támogatás hozzáférése is. A helyszín ráadásul semmit sem mond a szoftvergyártóra vonatkozó jogról.

Rendezi-e a kérdést a titkosítás?

Az utat és a lemezt védi. Az adatokat nem teszi olvashatatlanná a kulcsot birtokló üzemeltető számára. A lényeg tehát az, kinél van a kulcs, mit mond erről a szerződés, és mely funkciókra vonatkozik a titkosítás.

Hol helyezkedik el a Klytic

Ha a szolgáltatást a Klytic tárolja egy európai ügyfél számára, az adatokat Európában tárolja. A mauritiusi zóna ügyfelei számára a megadott tárolási hely Mauritius vagy Európa. A többi ügyfél esetében a tárhelyet az alkalmazandó joghatóságnak megfelelő földrajzi zónában biztosítják, a szükséges szolgáltatások rendelkezésre állásától függően. Az ügyfél saját telephelyén is tárolhatja a szolgáltatást. A telefónia dedikált szervere európai felhőben, Mauritiuson vagy az alkalmazandó joghatóságnak megfelelő földrajzi zónában található, az ügyfél kérésétől vagy igényétől függően. A biztonsági mentéseket ugyanaz az üzemeltető végzi: óránként az e-mail-szolgáltatás, a dokumentumok és a CRM esetében, naponta a telefónia esetében, 30 napos megőrzéssel.

A Klyticnél a titkosítási kulcs az ügyfélnél van, vagy az ügyfél fiókjában tárolódik. A Klytic nem fér hozzá: ahhoz, hogy megszerezze, meg kellene semmisítenie vagy meg kellene változtatnia a fiók jelszavát, amely nincs a birtokában, és ezt az ügyfél észrevenné. Azokat a lépéseket, amelyeknél a titkosítást a Klytic kezeli (a szűrés karanténja, feldolgozás a CRM-ben, az e-mailek, ha az ügyfél nem kapcsolta be a saját kulcsát), a hogyan védheti meg vállalatát a CLOUD Acttel szemben oldal részletezi. A szerződésnek le kell írnia ezt az adatbirtoklást és ezt a titkosítást. A közzétett részletek a tárhely és szuverenitás és a gyakori kérdések oldalon találhatók.

Ez az oldal általános keretet ír le. Nem helyettesíti az Ön szerződésének elemzését.

Források

Megtekintve: 2026. október.

  • Microsoft, az EU Data Boundary meghatározása és a bérlő jogosultsági feltételei, köztük a Multi-Geo kizárása. Microsoft Learn
  • Microsoft, e határ bejelentett befejezése 2025 februárjában az ügyféladatok, az álnevesített adatok és a nyugalmi állapotú műszaki támogatási adatok tekintetében. Microsoft, On the Issues, 2025. február 26.
  • Microsoft, a továbbra is fennálló adattovábbítások: távoli hozzáférés, egyes hibajegyek eszkalálása, opcionális funkciók. Microsoft Learn
  • Google, a régiók által lefedett adatok, és a nem felsorolt típusok (naplók, gyorsítótár) kizárása. Google Súgó
  • Google, választás az Egyesült Államok, Európa vagy preferencia nélküli beállítás között, kiadástól függően. Google Súgó
  • Európai Bizottság, Svájcra vonatkozóan elismert megfelelőség. A megfelelőségi határozatok listája
  • Klytic, közzétett mentési gyakoriság: e-mail-szolgáltatás, dokumentumok és CRM óránként, telefónia naponta, 30 napos megőrzés. Gyakori kérdések

Francia üzemeltető az Ön adataihoz

E-mail, dokumentumok, videokonferencia, CRM és telefonszolgáltatás az Ön joghatóságának megfelelő zónában, például Európában vagy Mauritiuson, vagy az Ön telephelyén üzemeltetve.

Beszéljen egy tanácsadóval →

A Klytic tárhelye

Üdvözlő ajánlat

30 napos ingyenes próbaidőszak, támogatott migráció

Kötelezettségmentes próbaajánlat. Tanácsadónk visszahívja Önt, hogy megismerje igényeit, és előkészítse Klytic-környezetét.