Europese servers, Amerikaanse regels. De valkuil van datasoevereiniteit

Europese servers, Amerikaanse regels.

Stel je voor: je ondertekent belangrijke contracten digitaal via een Amerikaanse dienst, in de veronderstelling dat je gegevens veilig in Europa opgeslagen staan. Maar wist je dat de Amerikaanse overheid, ongeacht waar die data zich fysiek bevindt, toch toegang kan eisen? Deze toenemende zorg over datasoevereiniteit zorgt dat steeds meer Nederlandse organisaties overstappen naar Europese alternatieven. In deze blog deelt Wido den Hollander, CTO bij Your.Online, zijn visie op de risico’s van Amerikaanse techdiensten en waarom Europese alternatieven steeds belangrijker worden.

De Cloud Act maakt fysieke datalocatie irrelevant

Veel organisaties denken dat als hun data fysiek in Europa staat, deze onder Europese wetgeving valt. Dit is een veel voorkomend misverstand. “Als je gebruikmaakt van Amerikaanse clouddiensten, speelt de geografische locatie van je data geen rol,” stelt Wido. “Iedereen die zegt ‘ja, maar ik heb mijn data bij Amazon in Frankfurt of bij Microsoft in Amsterdam staan’, geloof me, dat is irrelevant. De Cloud Act zegt simpelweg dat wanneer je gegevens bij een Amerikaans provider zoals Microsoft, Google of Amazon hebt opgeslagen, de Amerikaanse overheid tegen deze bedrijven kan zeggen: ‘en nu wil ik die data hebben’. En die medewerker kan vanuit de VS gewoon inloggen op een server in Frankfurt en de gevraagde data ophalen.”

Wido den Hollander is CTO bij Your.Online, een toonaangevend onlineservicesplatform die partnerschappen aangaat met gepassioneerde tech-ondernemers en zich specialiseert in online presence.

Europese servers, Amerikaanse regels. Wido den Hollander

Het hoofdscout-probleem: badges zijn geen garantie

Wido gebruikt een treffende analogie: “We hebben vroeger allemaal Donald Duck gelezen. Daar had je Hopman Breedborst, de leider van de Jonge Woudlopers. De borst van deze hoofdscout hing vol met medailles en insignes die zijn status, ervaring en talloze prestaties symboliseren. Die vergelijking trek ik vaak met Microsoft en andere grote partijen. Ze zwaaien met allemaal contracten en certificeringen. Maar ook de hoofdscout kan stiekem geheimen doorvertellen. Alle certificeringen en contractuele beloften zijn uiteindelijk niets waard als de overheid je data kan opvragen.”

Voor vertrouwelijke documenten wil je het risico uitsluiten dat dit überhaupt kan gebeuren. “Amerikaanse bedrijven die digitale ondertekeningsoplossingen bieden, kunnen uiteraard beweren dat hun voorwaarden het delen van gegevens verbieden, maar de Cloud Act zegt iets anders. Als de overheid erom vraagt, moeten ze die data toch verstrekken.”

Europese servers, Amerikaanse regels. Your.Online

Voor welke bedrijven is dit echt een probleem?

Niet elke organisatie hoeft zich evenveel zorgen te maken over datasoevereiniteit. “Elk bedrijf moet zijn eigen keuzes maken,” zegt Wido. Your.Online maakt zelf ook gebruik van de Microsoft-omgeving. ” We kennen de risico’s, hebben onze afwegingen gemaakt en kijken goed welke data we er opslaan. Dit bekijken we ook met regelmaat. Het gaat erom dat je bewust bent van de feiten en daar rekening mee houdt.”

“Voor overheden of semi-overheidsorganisaties vind ik het een ander verhaal dan voor een commercieel bedrijf. Hier wil je echt geen enkel risico met data lopen. Een land is heel iets anders dan een bedrijf. Dat de data van ons parlement en kabinet daadwerkelijk op de Microsoft-omgeving staat, dat vind ik echt van een andere orde.”

Digitaal ondertekenen: voordelen van Europese alternatieven

Voor het ondertekenen van belangrijke documenten en contracten is een Europees alternatief zoals Digitaal Ondertekenen van Aangetekend een veiligere keuze. “In praktische zin is er weinig verschil,” legt Wido uit. “Het basisconcept – documenten digitaal ondertekenen – blijft hetzelfde, maar het grote voordeel is dat de data in Nederland staat, gewaarborgd onder Nederlandse en Europese wetgeving.”

Dit biedt een hogere vertrouwelijkheid omdat je bepaalde risico’s zoals de Cloud Act kunt uitsluiten. Bovendien valt een Nederlands bedrijf onder Nederlandse jurisdictie. “Aangetekend is in Nederland gevestigd. Als er toch iets zou gebeuren, kun je het bedrijf voor een Nederlandse rechtbank slepen. Dat is anders dan dat je een grote partij in de VS moet gaan aanklagen, wat als buitenstaander verdraaid moeilijk is.”

De vertrouwensdiensten van Aangetekend – Aangetekend Mailen, Beveiligd Mailen, Digitaal Ondertekenen en Grote Bestanden Mailen – voldoen aan zowel Europese als nationale regelgeving zoals eIDAS en AVG. Als een van de weinige Europese aanbieders heeft Aangetekend zelfs de status van Qualified Trust Service Provider (qTSP) verworven, wat de hoogste graad van betrouwbaarheid en rechtsgeldigheid garandeert.

“Met deze Europese diensten krijg je dezelfde functionaliteit als bij Amerikaanse aanbieders zoals DocuSign, PandaDoc of Adobe Acrobat Sign,” legt Wido uit, “maar dan met de extra zekerheid dat je data volledig onder Europese jurisdictie blijft. Voor bedrijven die de controle over hun gegevens serieus nemen, maakt dit een wereld van verschil.”

Meer weten?

Wil je meer weten over veilige en rechtsgeldige digitale communicatie? Neem contact op met Aangetekend voor een demonstratie van hun Europese vertrouwensdiensten Aangetekend Mailen, Beveiligd Mailen, Digitaal Ondertekenen en Grote Bestanden Mailen.

WMEBV en de gevolgen voor de gemeente

Aangetekend Mailen, Beveiligd Mailen

WMEBV en de gevolgen voor de gemeente

Aangetekend adviesgesprek Philip Voogt

Aangetekend Mailen

Net zo makkelijk als het versturen van een e-mail

Aangetekend adviesgesprek Philip Voogt

Aangetekend Mailen

Wat betekent eIDAS-verordening (EU) Nr 910/2014 voor Aangetekend Mailen/ Registered Email?

Zo voldoe je eenvoudig aan de zorgplicht

Aangetekend Mailen

Zo voldoe je eenvoudig aan de zorgplicht

Jurisprudentie

Aangetekend Mailen

Jurisprudentie

Aangetekend adviesgesprek Philip Voogt

Aangetekend Mailen, Beveiligd Mailen, Digitaal Ondertekenen, Grote Bestanden Mailen

Aangetekend nu ook Privacy Verified

Aangetekend adviesgesprek Philip Voogt

Aangetekend Mailen, Grote Bestanden Mailen

Aangetekend is eIDAS-certified

Aangetekend sluit zich aan bij Trusted Information Partners

Aangetekend Mailen, Beveiligd Mailen, Digitaal Ondertekenen, Grote Bestanden Mailen

Aangetekend sluit zich aan bij Trusted Information Partners

Te laat of op tijd volgens ontvangsttheorie?

Aangetekend Mailen

Te laat of op tijd volgens ontvangsttheorie?

Bent u al klaar voor de AVG?

Aangetekend Mailen, Beveiligd Mailen, Digitaal Ondertekenen, Grote Bestanden Mailen

Bent u al klaar voor de AVG?

Hoe voldoe ik aan de AVG met Aangetekend Mailen?

Aangetekend Mailen, Beveiligd Mailen

Hoe voldoe ik aan de AVG met Aangetekend Mailen?

En de fax? Die werkt niet meer…

Aangetekend Mailen

En de fax? Die werkt niet meer…

Het cruciale belang van Aangetekend Mailen in de financiële dienstverlening

Aangetekend Mailen

Het cruciale belang van Aangetekend Mailen in de financiële dienstverlening

Aangetekend adviesgesprek Philip Voogt

Aangetekend Mailen

WMEBV en de gevolgen voor de overheid

Waarom een ‘Mijn Omgeving’ niet voldoende is voor juridisch geldige communicatie

Aangetekend Mailen

Waarom een ‘Mijn Omgeving’ niet voldoende is voor juridisch geldige communicatie

Aangetekend Mailen elke keer weer een beetje gemakkelijker

Aangetekend Mailen, Grote Bestanden Mailen

Aangetekend Mailen elke keer weer een beetje gemakkelijker

Aangetekend Mailen en privacy: waarom financiële organisaties vertrouwen op onze oplossing

Aangetekend Mailen

Aangetekend Mailen en privacy: waarom financiële organisaties vertrouwen op onze oplossing

Aangetekend adviesgesprek Philip Voogt

Aangetekend Mailen

4 voordelen van het automatiseren van je creditmanagementproces