Waarom Europees ertoe doet.

Waar je software vandaan komt, bepaalt welk recht geldt voor de data van je bedrijf, en wie er verder om kan vragen.

Wie bij je data kan.

Welk recht geldt, volgt het bedrijf dat een dienst levert, niet alleen het gebouw waar de servers staan.

De CLOUD Act, sinds 2018

Een Amerikaanse wet waarmee Amerikaanse autoriteiten Amerikaanse bedrijven kunnen verplichten data af te geven die ze in bezit, bewaring of beheer hebben, waar ter wereld die ook is opgeslagen.

FISA Section 702

Laat Amerikaanse inlichtingendiensten Amerikaanse aanbieders verplichten de communicatie af te geven van mensen buiten de Verenigde Staten, met een jaarlijkse goedkeuring van een speciale rechtbank in plaats van een bevel per persoon.

Een EU-datacenter is niet genoeg

Levert een Amerikaans bedrijf of zijn Europese dochter de dienst, dan blijft data in Frankfurt of Dublin onder deze wetten bereikbaar. Het gaat erom wie de controle heeft.

De juridische grond blijft schuiven.

Twee keer heeft het Hof van Justitie van de EU het kader voor doorgifte van persoonsgegevens naar de VS vernietigd. Elke keer had doorgifte die de dag ervoor nog rechtmatig was, een nieuwe grondslag nodig.

2015: Safe Harbor

In het arrest Schrems I oordeelde het Hof dat het Amerikaanse surveillancerecht de data van Europeanen onvoldoende beschermde, en vernietigde het kader.

2020: Privacy Shield

In Schrems II vernietigde het Hof de opvolger om dezelfde reden, en noemde FISA Section 702 als een van de problemen.

Sinds 2023: het Data Privacy Framework

Het huidige kader rust op een presidentieel besluit van de VS, dat een volgende president kan wijzigen, en het is al aangevochten bij de Europese rechter.

Je leveranciers zijn je verantwoordelijkheid.

Onder Europees recht is de leverancier die je kiest een besluit dat je bedrijf moet kunnen uitleggen.

AVG (GDPR)

Je mag alleen verwerkers inzetten die voldoende garanties bieden, en elke doorgifte van persoonsgegevens buiten de EU heeft een grondslag nodig, vaak met een doorgiftetoetsing (TIA).

NIS2

Bedrijven die eronder vallen, moeten de beveiligingsrisico’s van hun leveranciers beheersen, en het bestuur is daarvoor verantwoordelijk. EU-landen moesten de regels vanaf oktober 2024 toepassen.

Minder te toetsen

Is een leverancier gevestigd en in handen in de EU, en slaat hij je data daar op, dan is er geen doorgifte naar de VS om te toetsen, vast te leggen en te verdedigen. Dat haalt een hele groep vragen uit audits en effectbeoordelingen.

Keuze, continuïteit en waar het geld heen gaat.

Naast de wet bepalen een paar praktische vragen hoe vrij je bedrijf blijft.

Van wie je afhangt

Als een paar bedrijven buiten Europa je mail, bestanden en inloggen verzorgen, worden hun prijzen en voorwaarden, en de sancties en exportregels van hun overheden, jouw risico. Digitale soevereiniteit betekent de keuze houden.

Geld dat in Europa blijft

Wat je een Europees bedrijf betaalt, betaalt mensen en belasting in Europa, en helpt de Europese alternatieven bouwen die elk bedrijf meer keuze geven.

Hoe een leverancier zijn geld verdient

Een dienst die met advertenties wordt betaald, verdient meer naarmate hij meer weet over de mensen die hem gebruiken. Vraag hoe een leverancier zijn geld verdient, en je weet wat hij met je data doet.

Waar je op let bij een leverancier.

Zes vragen voordat je het werk van je bedrijf ergens heen verhuist.

  1. Hoofdkantoor en eigenaar in de EU Het bedrijf en wie het bezit zijn gevestigd in de Europese Unie, dus Europees recht geldt tot helemaal bovenin.
  2. Data opgeslagen in de EU Bestanden, mail en back-ups blijven op servers in de EU, en de leverancier vertelt je waar.
  3. Geen Amerikaans moederbedrijf Geen moederbedrijf of beslissende eigenaar die Amerikaanse autoriteiten kunnen dwingen je data af te geven.
  4. Een duidelijke lijst met subverwerkers Elke dienstverlener bij naam, met waar die draait, wat die verwerkt en hoe toegang van buiten de EU is geregeld.
  5. Open formaten Je documenten blijven .docx-, .xlsx- en .pptx-bestanden die elke kantoorapp kan openen.
  6. Een weg naar buiten Een volledige export van je data wanneer je wilt, zonder erom te hoeven vragen.

Hoe Dazr dit doet.

Dazr is eerst een rustige, snelle werkplek. Het is ook Europees, en zo staan we ervoor.

Gebouwd in Italië, onder Europees recht

Dazr is een Italiaans bedrijf, dus Italiaans en Europees recht, de AVG inbegrepen, gelden voor alles wat we doen.

Versleuteld en opgeslagen in de EU

Mail, chats en bestanden staan versleuteld op servers in de Europese Unie.

Geen Amerikaans moederbedrijf

Dazr heeft geen Amerikaanse eigenaar. Sommige leveranciers waarop we bouwen, zoals onze hosting, zijn van Amerikaanse bedrijven en draaien in hun EU-regio’s. Het vertrouwenscentrum noemt ze allemaal.

Open formaten, geen advertenties

Je bestanden blijven Word-, Excel- en PowerPoint-bestanden die je overal mee naartoe neemt. We verkopen je data niet en gebruiken ze niet voor advertenties.

Europees, en fijn om te gebruiken.

Begin met Pro en nodig je collega's uit. Ze zijn binnen zodra ze inloggen.