Dossira

Comment Dossira décrit la localisation des données

Créé
Par Dossira
Achats Localisation des données Examens de sécurité

La déclaration actuelle sur l’hébergement

Dossira est fourni par une société norvégienne. Les données clients et les identités des utilisateurs sont hébergées sur l’infrastructure Hetzner en Allemagne et en Finlande. Dossira n’utilise ni AWS, ni Microsoft Azure, ni Google Cloud pour cet hébergement.

Il s’agit d’une déclaration sur l’hébergement. Elle ne doit pas devenir une affirmation selon laquelle le lieu d’hébergement garantit à lui seul la souveraineté, la conformité au RGPD, l’immunité face à un accès légal ou un modèle particulier d’accès opérationnel.

Séparer les questions lors d’un examen

Un examen d’achat ou de sécurité doit distinguer :

  1. l’endroit où sont stockés les fichiers et les données applicatives ;
  2. l’endroit où sont stockées les données d’identité ;
  3. les sous-traitants qui contribuent au service ;
  4. les personnes qui peuvent obtenir un accès opérationnel et les contrôles applicables ;
  5. les conditions contractuelles et juridiques applicables.

Le centre Sécurité et confidentialité ainsi que les documents juridiques fournissent les détails actuels. Lorsqu’un fait requis n’y figure pas, demandez une clarification plutôt que de le déduire du mot « européen ».

Les limites de la vérification

Dossira ne fournit pas actuellement de registre d’audit destiné au client permettant de prouver la localisation ou l’identité de chaque accès opérationnel. La copie publique ne doit pas laisser entendre le contraire. Pour l’aperçu privé, les voies de vérification appropriées sont la documentation d’hébergement, les conditions contractuelles, les informations sur les sous-traitants et les réponses directes aux contrôles préalables.

Consultez les informations actuelles sur l’hébergement des données avant de vous appuyer sur la déclaration d’hébergement dans le cadre d’un achat ou d’un examen de sécurité.