Det handler om at sikre, at data forbliver i EU
Med stigende bekymringer om dataprivatliv og datasikkerhed er efterspørgslen på GDPR-compliant cloud-tjenester, der garanterer, at data forbliver inden for EU’s grænser, steget markant. Merrymakes 100% danskejede compute cloud tilbyder en robust løsning, der sikrer, at alle data udelukkende lagres og behandles inden for EU. Denne forpligtelse til at holde data i EU er ikke kun i overensstemmelse med GDPR, men adresserer også de bredere bekymringer omkring EU-U.S. Data Privacy Framework.
Lidt mere detaljeret, så drejer det hele sig om Europa-Kommissionens tredje tilstrækkelighedsafgørelse fra juli 2023 og den amerikanske Executive Order 14086 (EO 14086), der efterlader betydelige bekymringer i forhold til GDPR-compliance ved brug af amerikanskejede clouds. Tilstrækkelighedsafgørelsen giver ikke et juridisk grundlag for, at amerikanske cloud-udbydere kan udlevere EU-baserede data til amerikanske myndigheder, da den kun dækker overførsler til selv-certificerede amerikanske modtagere. EO 14086 og den nye Data Protection Review Court (DPRC) adresserer desuden ikke de grundlæggende problemer med amerikanske overvågningslove, såsom FISA 702, som er i konflikt med kravene i GDPR. Disse amerikanske love kan tvinge amerikansk-baserede cloud-udbydere til at udlevere data behandlet i EU, hvilket bryder med GDPRs principper om databeskyttelse og potentielt underminerer EUs datasuverænitet. Sammenholdt med den nuværende politiske situation i USA anbefaler chefen for Datatilsynet, at danske (og dermed også europæiske) virksomheder har en plan klar for at forlade de store amerikanske clouds.