Comment Dossira décrit la localisation des données
La déclaration actuelle sur l’hébergement
Dossira est fourni par une société norvégienne. Les données clients et les identités des utilisateurs sont hébergées sur l’infrastructure Hetzner en Allemagne et en Finlande. Dossira n’utilise ni AWS, ni Microsoft Azure, ni Google Cloud pour cet hébergement.
Il s’agit d’une déclaration sur l’hébergement. Elle ne doit pas devenir une affirmation selon laquelle le lieu d’hébergement garantit à lui seul la souveraineté, la conformité au RGPD, l’immunité face à un accès légal ou un modèle particulier d’accès opérationnel.
Séparer les questions lors d’un examen
Un examen d’achat ou de sécurité doit distinguer :
- l’endroit où sont stockés les fichiers et les données applicatives ;
- l’endroit où sont stockées les données d’identité ;
- les sous-traitants qui contribuent au service ;
- les personnes qui peuvent obtenir un accès opérationnel et les contrôles applicables ;
- les conditions contractuelles et juridiques applicables.
Le centre Sécurité et confidentialité ainsi que les documents juridiques fournissent les détails actuels. Lorsqu’un fait requis n’y figure pas, demandez une clarification plutôt que de le déduire du mot « européen ».
Les limites de la vérification
Dossira ne fournit pas actuellement de registre d’audit destiné au client permettant de prouver la localisation ou l’identité de chaque accès opérationnel. La copie publique ne doit pas laisser entendre le contraire. Pour l’aperçu privé, les voies de vérification appropriées sont la documentation d’hébergement, les conditions contractuelles, les informations sur les sous-traitants et les réponses directes aux contrôles préalables.
Consultez les informations actuelles sur l’hébergement des données avant de vous appuyer sur la déclaration d’hébergement dans le cadre d’un achat ou d’un examen de sécurité.