Apteo
Drift inom EU

Er data ska bo i Europa.

GDPR blir enklare när data inte behöver korsa några gränser. Därför prioriterar vi leverantörer med drift inom EU och EES så långt det är möjligt när vi bygger och driftar era flöden.

Orderdata är persondata. Namn, adresser och köphistorik flödar genom varje integration vi bygger, och var den datan behandlas avgör hur enkel er GDPR-efterlevnad blir. Data som stannar inom EU slipper hela frågan om tredjelandsöverföringar. Därför är leverantörsvalet en del av bygget, inte en detalj i efterhand.

Så jobbar vi med leverantörsval

  • Drift inom EU eller EES prioriteras vid varje leverantörsval
  • Var data behandlas dokumenteras i er lösningsbeskrivning
  • Personuppgiftsbiträdesavtal när flödena hanterar personuppgifter
  • Avvikelser från EU-principen redovisas öppet, aldrig i det tysta

EU först

När vi väljer drift, verktyg och underleverantörer prioriterar vi alternativ med drift inom EU och EES så långt det är möjligt. Er data ska inte lämna Europa för att det råkade vara enklast för oss.

Dokumenterat var data bor

Varje lösning vi bygger beskriver var data behandlas och av vem. Ni ska kunna svara på frågan i en revision utan att behöva gissa, och utan att behöva fråga oss först.

Ärlighet när EU inte räcker

Ibland kräver ett system i er stack en leverantör utanför EU. Då säger vi det öppet, dokumenterar vilka skyddsåtgärder som gäller och låter er ta beslutet på fakta.

Frågor vi ofta får.

Var lagras vår orderdata?

Var data behandlas bestäms i kartläggningen och dokumenteras i er lösningsbeskrivning. Vi prioriterar drift inom EU och EES så långt det är möjligt, så att ni kan svara på frågan utan att gissa.

Behövs ett personuppgiftsbiträdesavtal?

Ja, när flödena hanterar personuppgifter, och orderdata gör nästan alltid det. Då är ni personuppgiftsansvariga och Apteo personuppgiftsbiträde, och behandlingen regleras i avtalet.

Vad händer om ett system i vår stack ligger utanför EU?

Det förekommer, till exempel när en plattform ni redan använder driftar utanför EU. Då säger vi det öppet, dokumenterar vilka skyddsåtgärder som gäller och låter er fatta beslutet på fakta i stället för på antaganden.

Kan ni visa var data flödar i en revision?

Ja. Varje lösning beskriver vilka system som är inblandade, vilken data som flyttas och var den behandlas. Det är samma dokumentation ni får vid leverans.

Frågor om var er data skulle bo?

Vi svarar konkret för just er stack. Läs också hur vi hanterar trygghet och säkerhet och personuppgifter.

Kontakta oss