Suverenost
„Podatki, gostovani v Evropi“ pomeni, da ponudnik napoveduje, da nekatere podatke shranjuje v podatkovnih centrih v Evropi. Stavek je resničen ali neresničen glede na seznam podatkov, ki jih zajema. Ne pove pa, katero pravo velja za družbo, ki jih hrani.
Posodobljeno oktobra 20267 min branjaNavedeni uradni viri
Navedba je prisotna na skoraj vseh ponudbah e-pošte in shranjevanja. Pomirja, in to je njena prodajna vloga. Za direktorja, vodjo informatike ali pooblaščeno osebo za varstvo podatkov je le izhodišče: evidenca dejavnosti obdelave, vprašalnik stranke ali razpis bodo spraševali, kje so podatki, pa tudi, kdo dostopa do njih in od kod.
Preširok stavek ustvarja dve tveganji. Prvo je, da napačno izjavite, da noben podatek ne zapusti Evrope. Drugo je, da mislite, da je rešeno vprašanje, ki ni: vprašanje operaterja storitve in prava, ki velja zanj. Stran zaščita podjetja pred CLOUD Act obravnava to drugo točko.
Brošure mešajo štiri območja.
Te razlike niso pravniške podrobnosti. Razpisa, ki zahteva gostovanje „v Evropski uniji“, ne izpolni nujno ponudba, ki napoveduje „Evropo“ in vključuje Švico ali drugo državo EFTA. Nasprotno pa je švicarsko gostovanje lahko primerno za podjetje, ki je preverilo veljavni okvir. Pogosta napaka je obravnavati besedo „Evropa“ kot odgovor, čeprav zahteva seznam.
Ko preberete „Evropa“, zahtevajte seznam držav.
Storitev e-pošte ustvari vsaj šest skupin podatkov.
Veliko ponudb „gostovano v Evropi“ govori o skupini 1, včasih o skupini 2. Skupine od 3 do 5 so tiste, ki najpogosteje odidejo drugam: podpora po načelu sledenja soncu (vaše zahteve prehajajo od ene ekipe do druge po vsem svetu glede na časovni pas), ameriško orodje za zahtevke, varnostno kopiranje pri obdelovalcu, protivirusni program, katerega podpisi ali vzorci zapustijo območje.
Te skupine niso drugotne. Dnevniki povedo, kdo dela s kom in ob kateri uri. Kopija poštnega predala, posredovana podpori za diagnostiko, vsebuje toliko kot sam predal. Varnostna kopija je druga popolna kopija.
Microsoft za storitve, vključene v EU Data Boundary, dokumentira shranjevanje in obdelavo podatkov strank in psevdonimiziranih osebnih podatkov v EU in EFTA ter shranjevanje podatkov strokovnih storitev v mirovanju, s prenosi, ki se nadaljujejo: oddaljeni dostop osebja zunaj območja pri nekaterih incidentih, shranjevanje nekaterih elementov eskaliranih zahtevkov zunaj območja, izbirne funkcije, ki jih vklopi skrbnik, stranke Multi-Geo zunaj obsega. Google dokumentira podatkovne regije za zajete vsebine (e-pošta, koledar, datoteke, dokumenti, odvisno od izdaje). Googlova dokumentacija pojasnjuje, da podatki, ki niso navedeni, kot so nekateri dnevniki, niso zajeti s to politiko regij.
Ta dva proizvajalca programske opreme imata eno odliko: objavljata, kaj je zajeto in kaj ne. Ponudnik katerega koli državljanstva, ki ne zapiše ničesar o svojih varnostnih kopijah, dnevnikih in podpori, ne ponuja več jamstev; ponuja le manj stvari za preverjanje.
Branje seznama zajetih podatkov traja eno uro. Prav ta ura da stavku pomen.
Storitveno MSP s 40 zaposlenimi in dvema poslovalnicama primerja dve ponudbi e-pošte. Obe napovedujeta „podatki, gostovani v Evropi“. Ob branju dokumentacije vodja informatike ugotovi, da prva zajema poštne predale in datoteke, da pa orodje za zahtevke podpore gostuje zunaj Evrope in da se tehniki lahko povezujejo z več celin. Druga natančno navaja državo poštnih predalov, varnostnih kopij in dnevnikov ter navaja, da podpora deluje znotraj istega območja, s sledjo vsakega dostopa.
Oba stavka sta bila resnična. Samo drugi omogoča izpolnitev evidence brez približkov. Končna izbira se lahko še vedno opravi na podlagi drugih meril, kot so funkcije ali cena, vendar se opravi ob poznavanju dejstev.
Ne dokazuje, da je operater storitve evropski. Ameriški proizvajalec programske opreme lahko gostuje na Irskem.
Ne dokazuje odsotnosti prenosa. E-poštno sporočilo, poslano prejemniku zunaj Evrope, zapusti Evropo, ker je tako želel pošiljatelj. Priponka, odprta v orodju tretje osebe, zapusti območje. In nazadnje, če stranka zahteva varnostno kopijo v lasten trezor, so lokacija in pogoji shranjevanja te kopije odvisni od lokacije in značilnosti trezorja, ki ga je izbrala stranka.
Ne dokazuje, kdo lahko bere. Šifriranje pri prenosu (TLS) ščiti pot. Šifriranje v mirovanju ščiti ukraden disk. Dokler operater storitve hrani ključ za zagotavljanje storitve, lahko tehnično dostopa do vsebine. To je običajni okvir storitve e-pošte, tako pri ameriškem kot pri evropskem ponudniku. Ključno je tedaj pravilo dostopa, sled in pravo, ki velja za operaterja storitve.
Okvir se spremeni, kadar je vsebina šifrirana s ključem, ki ga operater storitve ne more prebrati: šifriranje dokumentov na izvoru ali šifriranje sporočil od konca do konca, pri katerem zasebni ključ obdrži stranka. Operater te vsebine tedaj ne more več brati. Prav to Klytic uporablja pri dokumentih, kot je opisano spodaj.
Ne dokazuje reverzibilnosti. Podatke, ki gostujejo v Marseillu in jih ne morete izvoziti, je še vedno težko zapustiti.
Ta vprašanja se postavljajo pisno iz preprostega razloga: odgovor se lahko prenese v pogodbo ali evidenco.
Strani GDPR in Microsoft 365 ter GDPR in Google Workspace ta vprašanja uporabita za dva najbolj razširjena paketa. Samo za e-pošto glejte izbira evropske poslovne e-pošte.
Geografsko da. Pravno Švica ni v Evropski uniji, vendar je Komisija zanjo sprejela sklep o ustreznosti. Če vaša pogodba ali razpis zahteva Evropsko unijo, je treba to preveriti pred podpisom.
Ne brez preverjanja. Varnostne kopije, dnevniki, zahtevki za podporo in izbirne funkcije pogosto sledijo drugim pravilom kot poštni predali. Microsoft sam navaja prenose, ki se nadaljujejo kljub njegovi evropski meji podatkov.
Vprašanje je napačno zastavljeno. Lokacija shranjevanja je le en element; štejejo tudi pravna podlaga za prenose, obdelovalci in dostop podpore. Lokacija poleg tega ne pove ničesar o pravu, ki velja za proizvajalca.
Ščiti pot in disk. Podatkov ne naredi neberljivih za operaterja storitve, ki hrani ključ. Šteje torej, kdo hrani ključ, kaj o tem pravi pogodba in za katere funkcije se šifriranje uporablja.
Kadar storitev za evropsko stranko gosti Klytic, podatki gostujejo v Evropi. Za stranko z območja Mavricija je napovedano gostovanje Mavricij ali Evropa. Za druge stranke je gostovanje zagotovljeno na geografskem območju, ki je skladno z veljavno pristojnostjo, pod pogojem, da so potrebne storitve na voljo. Stranka lahko gostuje tudi pri sebi. Za telefonijo namenski strežnik gostuje v evropskem oblaku, na Mavriciju ali na geografskem območju, ki je skladno z veljavno pristojnostjo, glede na zahtevo ali potrebo stranke. Varnostne kopije sledijo istemu operaterju storitve: vsako uro za e-pošto, dokumente in CRM, vsak dan za telefonijo, hramba 30 dni.
Pri Klyticu so dokumenti šifrirani na izvoru s ključem, ki se ustvari iz računa stranke in ga Klytic ne more prebrati. E-poštna sporočila so šifrirana v mirovanju s ključi, ki jih upravlja Klytic, ker mora storitev imeti možnost, da jih obdeluje (e-pošta, filtriranje); stranka lahko k temu doda šifriranje od konca do konca (S/MIME ali GPG), pri katerem zasebni ključ obdrži sama. Podrobnosti so opisane na strani zaščita podjetja pred CLOUD Act. Pogodba mora opisati to hrambo in to šifriranje. Objavljene podrobnosti so na straneh gostovanje in suverenost in pogosta vprašanja.
Ta stran opisuje splošni okvir. Ne nadomešča analize vaše pogodbe.
Pravno stanje na dan 5. oktobra 2026. To besedilo ne nadomešča pregleda pogodbe. Sklep o ustreznosti EU–ZDA (EU) 2023/1795 je v veljavi. Je predmet izpodbijanja. Za SecNumCloud je merodajen katalog ANSSI.
Dostopano oktobra 2026.
E-pošta, dokumenti, videokonference, CRM in telefonija, gostovani na območju, ki ustreza vaši pristojnosti, na primer v Evropi ali na Mavriciju, ali v vaših prostorih.
Pozdravna ponudba
Preizkus brez obveznosti. Svetovalec vas pokliče, da spozna vaše potrebe in pripravi vaše okolje Klytic.