Főoldal›Útmutatók›Szuverenitás
Szuverenitás
Az „Európában tárolt adatok” azt jelenti, hogy a szolgáltató kijelenti: bizonyos adatokat Európában található adatközpontokban tárol. A mondat igaz vagy hamis attól függően, hogy mely adatok listájára vonatkozik. Azt nem mondja meg, milyen jog vonatkozik az adatokat birtokló társaságra.
Frissítve: 2026. október7 perc olvasásHivatalos források megjelölésével
Ez a megjelölés szinte minden e-mail-szolgáltatási és tárolási ajánlaton szerepel. Megnyugtat, és ez a kereskedelmi szerepe. Egy cégvezető, informatikai vezető vagy adatvédelmi tisztviselő (DPO) számára azonban csak kiindulópont: az adatkezelési nyilvántartás, egy ügyfélkérdőív vagy egy beszerzési eljárás azt is meg fogja kérdezni, hol vannak az adatok, de azt is, ki fér hozzájuk és honnan.
A túl tág megfogalmazás két kockázatot teremt. Az első, hogy tévesen kijelentik: egyetlen adat sem hagyja el Európát. A második, hogy rendezettnek hisznek egy kérdést, amely nem az: az üzemeltető és a rá vonatkozó jog kérdését. A hogyan védheti meg vállalatát a CLOUD Acttel szemben oldal ezzel a második ponttal foglalkozik.
A prospektusok négy területet kevernek össze.
Ezek a megkülönböztetések nem jogászi részletkérdések. Egy beszerzési eljárást, amely „az Európai Unióban” történő tárolást ír elő, nem feltétlenül teljesít egy olyan ajánlat, amely „Európát” hirdet, és Svájcot vagy egy másik EFTA-országot is magában foglal. Fordítva, egy svájci tárhely megfelelhet egy olyan vállalatnak, amely ellenőrizte az alkalmazandó keretet. A gyakori hiba az, hogy az „Európa” szót válasznak tekintik, holott az egy listát kíván.
Ha az „Európa” szót olvassa, kérje el az országok listáját.
Egy e-mail-szolgáltatás legalább hat adatcsoportot állít elő.
Sok „Európában tárolt” ajánlat az 1. csoportról szól, néha a 2.-ról. A 3–5. csoport kerül a leggyakrabban máshová: a nap járását követő támogatás (a kérései az időzónától függően a világ különböző pontjain dolgozó csapatok között vándorolnak), amerikai hibajegykezelő eszköz, biztonsági mentés egy adatfeldolgozónál, olyan vírusvédelem, amelynek szignatúrái vagy mintái elhagyják a területet.
Ezek a csoportok nem másodlagosak. A naplókból kiderül, ki kivel és hány órakor dolgozik. A támogatásnak diagnosztika céljából átadott postafiók-másolat ugyanannyit tartalmaz, mint maga a postafiók. A biztonsági mentés egy második teljes másolat.
A Microsoft az EU Data Boundary hatálya alá tartozó szolgáltatások esetében dokumentálja, hogy az ügyféladatokat és az álnevesített személyes adatokat az EU-ban és az EFTA-ban tárolja és kezeli, a szakmai szolgáltatások adatait pedig nyugalmi állapotban tárolja, miközben bizonyos adattovábbítások folytatódnak: a területen kívüli személyzet távoli hozzáférése egyes incidenseknél, az eszkalált hibajegyek egyes elemeinek területen kívüli tárolása, a rendszergazda által bekapcsolt opcionális funkciók, a hatókörön kívül eső Multi-Geo ügyfelek. A Google a lefedett tartalmakra (e-mail, naptár, fájlok, dokumentumok, kiadástól függően) adatrégiókat dokumentál. A Google dokumentációja pontosítja, hogy a nem felsorolt adatokra, például bizonyos naplókra, ez a régiós szabályzat nem vonatkozik.
Ennek a két szoftvergyártónak van egy érdeme: közzéteszik, mi tartozik a lefedett körbe, és mi nem. Az a szolgáltató, nemzetiségétől függetlenül, amely semmit sem ír a biztonsági mentéseiről, a naplóiról és a támogatásáról, nem nyújt több garanciát; csupán kevesebbet lehet nála ellenőrizni.
A lefedett lista elolvasása egy órát vesz igénybe. Ez az egy óra ad értelmet a mondatnak.
Egy 40 fős, két irodával rendelkező szolgáltató kkv két e-mail-ajánlatot hasonlít össze. Mindkettő „Európában tárolt adatokat” hirdet. A dokumentáció elolvasása során az informatikai vezető megállapítja, hogy az első lefedi a postafiókokat és a fájlokat, de a támogatás hibajegykezelő eszközét Európán kívül tárolják, és a technikusok több kontinensről is csatlakozhatnak. A második megadja a postafiókok, a biztonsági mentések és a naplók országát, és jelzi, hogy a támogatás ugyanarról a területről dolgozik, minden hozzáférés naplózásával.
Mindkét mondat igaz volt. Csak a második teszi lehetővé, hogy a nyilvántartást pontatlanság nélkül töltsék ki. A végső döntés még születhet más szempontok, például a funkciók vagy az ár alapján, de már a tények ismeretében.
Nem bizonyítja, hogy az üzemeltető európai. Egy amerikai szoftvergyártó is tárolhat Írországban.
Nem bizonyítja, hogy nincs adattovábbítás. Egy Európán kívüli címzettnek küldött e-mail azért hagyja el Európát, mert a feladó így akarta. Egy harmadik fél eszközében megnyitott melléklet elhagyja a területet. Végül, ha az ügyfél egy biztonsági másolatot kér a saját tárolójába, e másolat helye és tárolási feltételei az ügyfél által választott tároló helyétől és jellemzőitől függnek.
Nem bizonyítja, ki olvashatja az adatokat. Az átviteli titkosítás (TLS) az utat védi. A nyugalmi állapotú titkosítás az ellopott lemezt védi. Amíg a szolgáltatás nyújtásához a kulcs az üzemeltetőnél van, technikailag hozzáférhet a tartalomhoz. Ez egy e-mail-szolgáltatás szokásos kerete, amerikai és európai szereplőnél egyaránt. A tét ilyenkor a hozzáférési szabály, a naplózás és az üzemeltetőre vonatkozó jog.
A keret megváltozik, ha a kulcs az ügyfélnél van, vagy az ügyfél fiókjában tárolódik egy olyan jelszó mögött, amely nincs az üzemeltető birtokában: az üzemeltető ekkor már nem tudja elolvasni a tartalmat olyan lépés nélkül, amelyet az ügyfél észrevenne. Ez a Klytic választása, amelyet alább ismertetünk.
Nem bizonyítja a reverzibilitást. A Marseille-ben tárolt adatokat, amelyeket nem tud exportálni, továbbra is nehéz otthagyni.
Ezeket a kérdéseket egyszerű okból kell írásban feltenni: a válasz átvehető a szerződésbe vagy a nyilvántartásba.
A GDPR és Microsoft 365 és a GDPR és Google Workspace oldal ezeket a kérdéseket a két legelterjedtebb csomagra alkalmazza. Csak az e-mail-szolgáltatásról lásd: európai üzleti e-mail választása.
Földrajzilag igen. Jogilag Svájc nincs az Európai Unióban, de a Bizottság megfelelőségi határozatot fogadott el vele kapcsolatban. Ha a szerződése vagy egy beszerzési eljárás az Európai Uniót írja elő, ezt aláírás előtt ellenőrizni kell.
Ellenőrzés nélkül nem. A biztonsági mentésekre, a naplókra, a támogatási hibajegyekre és az opcionális funkciókra gyakran más szabályok vonatkoznak, mint a postafiókokra. Maga a Microsoft is felsorolja azokat az adattovábbításokat, amelyek európai adathatára ellenére folytatódnak.
A kérdés rosszul van feltéve. A tárolás helye csak az egyik elem; számít az adattovábbítások jogalapja, az adatfeldolgozók és a támogatás hozzáférése is. A helyszín ráadásul semmit sem mond a szoftvergyártóra vonatkozó jogról.
Az utat és a lemezt védi. Az adatokat nem teszi olvashatatlanná a kulcsot birtokló üzemeltető számára. A lényeg tehát az, kinél van a kulcs, mit mond erről a szerződés, és mely funkciókra vonatkozik a titkosítás.
Ha a szolgáltatást a Klytic tárolja egy európai ügyfél számára, az adatokat Európában tárolja. A mauritiusi zóna ügyfelei számára a megadott tárolási hely Mauritius vagy Európa. A többi ügyfél esetében a tárhelyet az alkalmazandó joghatóságnak megfelelő földrajzi zónában biztosítják, a szükséges szolgáltatások rendelkezésre állásától függően. Az ügyfél saját telephelyén is tárolhatja a szolgáltatást. A telefónia dedikált szervere európai felhőben, Mauritiuson vagy az alkalmazandó joghatóságnak megfelelő földrajzi zónában található, az ügyfél kérésétől vagy igényétől függően. A biztonsági mentéseket ugyanaz az üzemeltető végzi: óránként az e-mail-szolgáltatás, a dokumentumok és a CRM esetében, naponta a telefónia esetében, 30 napos megőrzéssel.
A Klyticnél a titkosítási kulcs az ügyfélnél van, vagy az ügyfél fiókjában tárolódik. A Klytic nem fér hozzá: ahhoz, hogy megszerezze, meg kellene semmisítenie vagy meg kellene változtatnia a fiók jelszavát, amely nincs a birtokában, és ezt az ügyfél észrevenné. Azokat a lépéseket, amelyeknél a titkosítást a Klytic kezeli (a szűrés karanténja, feldolgozás a CRM-ben, az e-mailek, ha az ügyfél nem kapcsolta be a saját kulcsát), a hogyan védheti meg vállalatát a CLOUD Acttel szemben oldal részletezi. A szerződésnek le kell írnia ezt az adatbirtoklást és ezt a titkosítást. A közzétett részletek a tárhely és szuverenitás és a gyakori kérdések oldalon találhatók.
Ez az oldal általános keretet ír le. Nem helyettesíti az Ön szerződésének elemzését.
Jogi helyzet 2026. október 5-i állapot szerint. Ez a szöveg nem helyettesíti egy szerződés elemzését. Az EU–USA megfelelőségi határozat ((EU) 2023/1795) hatályban van. Megtámadták. A SecNumCloud tekintetében az ANSSI katalógusa az irányadó.
Megtekintve: 2026. október.
E-mail, dokumentumok, videokonferencia, CRM és telefonszolgáltatás az Ön joghatóságának megfelelő zónában, például Európában vagy Mauritiuson, vagy az Ön telephelyén üzemeltetve.
Üdvözlő ajánlat
Kötelezettségmentes próbaajánlat. Tanácsadónk visszahívja Önt, hogy megismerje igényeit, és előkészítse Klytic-környezetét.