Var dina kunduppgifter lagras och vem mer som kan komma åt dem
Två olika frågor buntas ihop till «är det GDPR-förenligt». Den första är var uppgifterna fysiskt finns. Den andra är vilka andra företag som behandlar dem för leverantörens räkning — underbiträdena — och var de finns. En leverantör kan svara bra på den första och ändå leda din kundlista genom ett halvdussin företag du aldrig hört talas om.
Det som skiljer ett riktigt svar från marknadsföring är om leverantören publicerar hela underbiträdesregistret med platser. En lista som bara nämner de smickrande posterna är sämre än ingen lista, eftersom den ser ut som öppenhet. Be om hela registret, även delarna utanför Europa — varje seriös leverantör har sådana.
Vad du kontrollerar, i tre steg
Ta reda på var databasen faktiskt står
Inte var bolaget är registrerat, och inte var en sida säger «europeisk». Var den primära databasen och fillagringen fysiskt står. Svaret bör vara en namngiven region eller stad, inte en kontinent.
Läs underbiträdesregistret, inte integritetspolicyn
Policyn beskriver avsikt; registret namnger företag. Titta på antalet, varje företags plats och vad det används till. Finns inget register alls är det i sig svaret.
Kontrollera att du får ut uppgifterna och kan få dem raderade
Export och radering är rättigheter, inte funktioner, men de blir verkliga först med en fungerande kontroll. Testa båda innan du binder dig: en begäran som hamnar i en supportbrevlåda är inte samma sak som en knapp som skapar en fil.
Vad ClientFlow svarar
Den primära databasen och fillagringen står i Frankfurt i Tyskland, så kunddata lagras i EU. Kundposter exporteras på begäran från instrumentpanelen. Att radera ett konto utför en permanent radering av personuppgifter och returnerar ett kvitto på vad som togs bort. Revisionsloggar är endast tillägg, framtvingat av en databastrigger i stället för av en policy — uppdateringar och raderingar avvisas av databasen själv, inte bara undviks i koden.
Delen som de flesta leverantörer utelämnar
ClientFlow använder 13 underbiträden och publicerar samtliga med plats. Två finns i Tyskland. Åtta finns i USA, däribland AI-inferens, betalningar, e-postleverans och felövervakning. De återstående tre ligger på ett kantnätverk med primär lagring i EU, i Irland och i Turkiet. Därför säger vi att kunddata lagras i EU i stället för att kalla hela tjänsten europeisk — det är den inte, och registret namnger de obekväma posterna vid sidan av de övriga.
Byggt så att svaret går att kontrollera
Kunddata lagras i EU, ett offentligt underbiträdesregister, dataexport på begäran, permanent kontoradering med kvitto och revisionsloggar med endast tillägg framtvingat på databasnivå. Ett personuppgiftsbiträdesavtal finns tillgängligt, och integritetsdokumentationen anger vad varje underbiträde används till.
Vanliga frågor
Lagras kunddata i EU?
Ja — den primära databasen och fillagringen står i Frankfurt i Tyskland. Vi beskriver inte hela tjänsten som europeisk, eftersom vissa underbiträden arbetar från USA, däribland AI-inferens, betalningar, e-postleverans och felövervakning. Det offentliga registret namnger dem.
Kan jag exportera eller radera allt?
Båda. Exporten körs från instrumentpanelen och skapar en fil. Att radera ett konto utför en permanent radering av personuppgifter och returnerar ett kvitto på vad som togs bort.
Var finns underbiträdeslistan?
Publicerad på den här webbplatsen, med alla 13 posterna samt plats och ändamål för var och en, länkad från integritetsdokumentationen.