Porque é que europeu importa.

A origem do seu software decide que leis se aplicam aos dados da sua empresa e quem mais os pode pedir.

Quem pode aceder aos seus dados.

A lei aplicável segue a empresa que presta um serviço, não apenas o edifício onde estão os seus servidores.

O CLOUD Act, desde 2018

Uma lei dos EUA que permite às autoridades norte-americanas exigir às empresas dos EUA os dados que tenham em sua posse, guarda ou controlo, onde quer que estejam guardados no mundo.

FISA Section 702

Permite às agências de informações dos EUA exigir aos fornecedores norte-americanos as comunicações de pessoas fora dos Estados Unidos, com uma autorização anual de um tribunal especial em vez de um mandado para cada pessoa.

Um centro de dados na UE não chega

Quando uma empresa dos EUA ou a sua filial europeia presta o serviço, os dados guardados em Frankfurt ou Dublin continuam ao alcance destas leis. O que conta é quem os controla.

O terreno jurídico continua a mudar.

Por duas vezes, o Tribunal de Justiça da UE anulou o quadro para transferir dados pessoais para os EUA. De cada vez, transferências que eram lícitas na véspera precisaram de uma nova base jurídica.

2015: Safe Harbor

No acórdão Schrems I, o Tribunal concluiu que a lei de vigilância dos EUA não protegia suficientemente os dados dos europeus, e anulou o quadro.

2020: Privacy Shield

No acórdão Schrems II, o Tribunal anulou o seu sucessor pelo mesmo motivo e apontou a FISA Section 702 entre os problemas.

Desde 2023: o Data Privacy Framework

O quadro atual assenta numa ordem executiva do presidente dos EUA, que um presidente seguinte pode alterar, e já foi contestado nos tribunais da UE.

Os seus fornecedores são da sua responsabilidade.

No direito europeu, o fornecedor que escolhe é uma decisão que a sua empresa tem de saber justificar.

RGPD

Só pode recorrer a subcontratantes que ofereçam garantias suficientes, e cada transferência de dados pessoais para fora da UE precisa de uma base jurídica, muitas vezes com uma avaliação de impacto da transferência.

NIS2

As empresas abrangidas têm de gerir os riscos de segurança dos seus fornecedores, e a gestão responde por isso. Os países da UE tinham de aplicar as regras a partir de outubro de 2024.

Menos para avaliar

Quando um fornecedor tem sede e proprietários na UE e guarda lá os seus dados, não há nenhuma transferência para os EUA para avaliar, documentar e defender. Isso retira toda uma classe de perguntas das auditorias e avaliações de impacto.

Escolha, continuidade e para onde vai o dinheiro.

Para além da lei, algumas perguntas práticas decidem quão livre a sua empresa fica.

De quem depende

Quando poucas empresas fora da Europa gerem o seu e-mail, os seus ficheiros e o seu início de sessão, os preços e termos delas, e as sanções e regras de exportação dos seus governos, passam a ser o seu risco. Soberania digital é manter a escolha.

Dinheiro que fica na Europa

O que paga a uma empresa europeia financia profissionais e impostos na Europa, e ajuda a construir as alternativas europeias que dão mais escolha a todas as empresas.

Como um fornecedor ganha dinheiro

Um serviço pago por publicidade ganha mais quanto mais sabe sobre quem o usa. Pergunte como um fornecedor ganha dinheiro e saberá o que faz com os seus dados.

O que procurar num fornecedor.

Seis perguntas antes de mudar o trabalho da sua empresa para qualquer lado.

  1. Sede e proprietário na UE A empresa e quem a detém estão na União Europeia, por isso o direito europeu aplica-se até ao topo.
  2. Dados guardados na UE Ficheiros, e-mail e cópias de segurança ficam em servidores na UE, e o fornecedor diz-lhe onde.
  3. Sem empresa-mãe nos EUA Nenhuma empresa-mãe ou proprietário de controlo que as autoridades dos EUA possam obrigar a entregar os seus dados.
  4. Uma lista clara de subcontratantes Cada prestador de serviços identificado, com onde funciona, o que trata e como está coberto qualquer acesso de fora da UE.
  5. Formatos abertos Os seus documentos continuam a ser ficheiros .docx, .xlsx e .pptx que qualquer aplicação de escritório abre.
  6. Uma forma de sair Uma exportação completa dos seus dados quando quiser, sem ter de pedir.

Como a Dazr o faz.

A Dazr é, antes de mais, um espaço de trabalho calmo e rápido. Também é europeia, e esta é a nossa posição.

Feito em Itália, sob o direito europeu

A Dazr é uma empresa italiana, por isso o direito italiano e o da UE, incluindo o RGPD, regem tudo o que fazemos.

Encriptado e guardado na UE

Email, chats e ficheiros ficam encriptados em servidores na União Europeia.

Sem empresa-mãe americana

A Dazr não tem proprietários nos EUA. Alguns fornecedores em que nos apoiamos, como o nosso alojamento, pertencem a empresas dos EUA e funcionam nas suas regiões da UE. O centro de confiança identifica cada um.

Formatos abertos, sem publicidade

Os seus ficheiros continuam a ser ficheiros Word, Excel e PowerPoint que pode levar para qualquer lado. Não vendemos os seus dados nem os usamos para publicidade.

Europeu, e um prazer de usar.

Comece com o Pro e convide os seus colegas. Entram assim que iniciam sessão.