Hvor ligger vores data overhovedet?
Hvor ligger dine data egentlig? Kortlæg din leverandørkæde
Kortlægningen på en eftermiddag
Datasuverænitet handler om, hvor jeres data ligger – og hvem der kan kræve dem udleveret. Her bliver det operationelt: kortlægning, jurisdiktion (Cloud Act, Schrems, DPF), leverandørtilsyn og de konkrete flytninger af måling, nyhedsbrev, fonte og mail til europæiske leverandører. Uden skræmmekampagner – målet er bevidste, dokumenterede valg.
Kortlæg først (én eftermiddag), flyt så kernen – site, mail og backup – til europæiske leverandører (dage), tag værktøjerne ét ad gangen (uger), og håndtér de tunge afhængigheder som planlagte projekter eller bevidste, dokumenterede undtagelser. Målet er skiftbarhed: at hvert valg kan forklares i én sætning.
Tag datasuverænitet i fire lag: kortlæg og forstå jurisdiktionen, flyt kernen og værktøjerne, hold retningen over for leverandørerne – og afvej undtagelserne bevidst. Hvert kort starter med det spørgsmål, guiden svarer på.
Hvor data ligger, hvem der står bag leverandørerne, og hvad Cloud Act, Schrems og DPF betyder i praksis.
5 guidesHvor ligger vores data overhovedet?
Kortlægningen på en eftermiddag
Hvad betyder Cloud Act for os?
Jurisdiktion slår geografi – nøgternt
Hvorfor taler alle om Schrems?
Ti års overførselshistorie på to minutter
Dækker EU-USA-aftalen os?
DPF: certificeringstjek og begrænsninger
Hvem ligger bag vores leverandører?
Subprocessor-listen på fem minutter
Hosting, backup og mail først – derefter måling, nyhedsbrev og fonte, ét værktøj ad gangen.
6 guidesDansk eller amerikansk hosting?
Sammenligningen og hybridmodellen
Tæller backup også?
Kopiernes placering, kryptering og retention
Hvad skal vi kræve af mailudbyderen?
De fem kriterier inkl. filtreringens placering
Kan vi måle uden USA?
Matomo/Plausible selvhostet + cookiefrit
Hvor skal nyhedsbrevet bo?
EU-SaaS, selvhostet eller hybrid + flytning
Hvordan hoster vi fontene selv?
WOFF2 lokalt – uden overførsel
Planen væk fra lock-in, spørgsmålene til leverandørerne, revisorerklæringerne, exit-planen – og hvad tilsynet faktisk håndhæver.
5 guidesHvor starter vi – og i hvilken rækkefølge?
Migreringsplanen i tre etaper
Hvad skal vi spørge leverandører om?
De ti spørgsmål som færdig tjekliste
Hvad betyder ISAE-erklæringen?
Læs revisorerklæringen på ti minutter
Kan vi komme ud af aftalerne igen?
Fire linjer pr. system + årlig test
Hvad håndhæves der faktisk?
Tilsynspraksis som mønstre + selvrevision
CDN, AI-værktøjer og foreningens medlemsdata – hvor valget skal være bevidst og dokumenteret.
3 guidesKan vi bruge Cloudflare?
Bevidst brug – eller begrundet fravalg
Må kundedata ryge i AI-værktøjer?
Erhvervsaftaler, træningsfravalg, prompt-regler
Hvad med foreningens medlemsdata?
Ét system, én ansvarlig, rene overdragelser
Ruten er: kortlæg → forstå jurisdiktionen (Cloud Act, Schrems, DPF) → flyt efter tre-etapers-planen → hold retningen med leverandørspørgsmålene og den årlige exit-test. Persondatareglerne bag det hele står i hubben om lovkrav til hjemmesider.
Og kernen kan flyttes i denne uge: webhotel hos Hostious – en dansk virksomhed med servere i Europa –, mail hosting hos samme udbyder og gratis migrering af sitet.
Guiderne er vejledning med kilder – ikke juridisk rådgivning. Brug dem som arbejdsgrundlag, og tag konkrete tvivlsspørgsmål med til din rådgiver.
Webhotel og mail hos Hostious.io ApS – en dansk virksomhed med servere i Europa. Har du spørgsmål til jeres konkrete opsætning, svarer vi på dansk, hele døgnet.