HOSTIOUS VIDENSCENTER
Hvor ligger jeres data – og hvem kan kræve dem udleveret? Spørgsmålet er rykket fra jurakontorer til hverdagen: kunder spørger, udbud kræver, og tilsynspraksis håndhæver. Denne hub gør datasuverænitet operationel for danske virksomheder: kortlægning, jurisdiktion (Cloud Act, Schrems, DPF), leverandørtilsyn – og de konkrete flytninger af måling, nyhedsbrev, fonte og mail til europæisk grund. Uden skræmmekampagner: målet er bevidste, dokumenterede valg – ikke ideologisk renhed.
Kort svar: Kortlæg først (én eftermiddag), flyt så kernen – site, mail, backup – til EU-leverandører (dage), tag værktøjerne ét ad gangen (uger), og håndtér de tunge afhængigheder som planlagte projekter eller bevidste, dokumenterede undtagelser. Målet er skiftbarhed: at ingen leverandør kan holde din forretning som gidsel – og at hvert valg kan forklares i én sætning.
| Dit spørgsmål | Det får du styr på | Guide |
|---|---|---|
| Hvor ligger vores data overhovedet? | Kortlægningen på en eftermiddag | Kortlæg leverandørkæden |
| Hvad betyder Cloud Act for os? | Jurisdiktion slår geografi – nøgternt | Cloud Act forklaret |
| Hvorfor taler alle om Schrems? | Ti års overførsels-historie på to minutter | Schrems-dommene |
| Dækker EU-USA-aftalen os? | DPF: certificeringstjek og begrænsninger | EU-USA-dataaftalen |
| Dansk eller amerikansk hosting? | Den ærlige sammenligning + hybridmodellen | Dansk vs. amerikansk |
| Hvem ligger BAG vores leverandører? | Subprocessor-listens fem-minutters-læsning | Subprocessorer |
| Hvad betyder ISAE-erklæringen? | Læs revisorerklæringen på ti minutter | Revisorerklæringer |
| Kan vi måle uden USA? | Matomo/Plausible selvhostet + cookiefrit | Webanalyse uden USA |
| Hvor skal nyhedsbrevet bo? | EU-SaaS, selvhostet eller hybrid + flytning | Nyhedsbreve i EU |
| Hvordan hoster vi fontene selv? | WOFF2 lokalt – hurtigere og uden overførsel | Selvhostede webfonte |
| Hvad skal vi kræve af mailudbyderen? | De fem kriterier inkl. filtreringens placering | Mail i EU |
| Tæller backup også? | Kopiernes placering, kryptering og retention | Backup-geografi |
| Hvad kræver offentlige kunder? | Dokumentationspakken på én dag | Offentlige udbud |
| Hvor starter vi – og i hvilken rækkefølge? | Migreringsplanen i tre etaper | Suverænitetsplanen |
| Kan vi bruge Cloudflare? | Bevidst brug – eller begrundet fravalg | Cloudflare og GDPR |
| Hvad håndhæves der faktisk? | Tilsynspraksis som mønstre + selvrevision | Tilsynspraksis |
| Kan vi komme UD af aftalerne igen? | Exit-planen: 4 linjer pr. system + årlig test | Exit-planen |
| Hvad med foreningens medlemsdata? | Ét system, én ansvarlig, rene overdragelser | Foreninger og medlemsdata |
| Må kundedata ryge i AI-værktøjer? | Erhvervsaftaler, træningsfravalg, prompt-regler | AI og kundedata |
| Hvad skal vi SPØRGE leverandører om? | De ti spørgsmål som færdig tjekliste | De 10 leverandørspørgsmål |
Ruten er: kortlæg → forstå jurisdiktionen (Cloud Act, Schrems, DPF) → flyt efter tre-etapers-planen → hold retningen med leverandørspørgsmålene og den årlige exit-test. Persondata-reglerne bag det hele står i lovkravs-hubben.
Og kernen kan flyttes i denne uge: dansk webhotel med data i EU, dansk mail – og gratis migrering af sitet. Spørgsmål om jeres konkrete opsætning? Skriv til os – vi svarer i ét-sætnings-formatet.