Коротка відповідь: Якщо ваш проєкт обробляє персональні дані резидентів ЄС, GDPR застосовується до ВАС як контролера; Cloud2Y виступає провайдером інфраструктури. Ви обираєте, де фізично зберігаються дані — локація Амстердам тримає їх усередині ЄС, тоді як Київ, Львів і Сінгапур знаходяться поза ним. Для документів DPA й актуальних деталей відповідності звертайтеся через тикет; авторитетні умови — договірні.
Огляд
Відповідність GDPR — це стек: закон регулює контролера даних (вас), який обирає процесорів та інфраструктуру (хостинг), відповідні даним. Локація хостингу — лише один із чинників: шифрування, контроль доступу, процедури при витоках і ваша власна політика конфіденційності важать не менше. Ця стаття мапить хостингову частину цього стека.
Що потрібно знати
- Класифікуйте свої дані: чи зберігає ваш проєкт персональні дані резидентів ЄС взагалі?
- Визначте позицію щодо резидентності: зберігання лише в ЄС вказує на локацію Амстердам.
- Пам’ятайте: GDPR — про процеси, а не лише місце; документуйте, хто до чого має доступ і як обробляються інциденти.
Покрокова інструкція
Хостинговий GDPR-чекліст:
- Оберіть локацію сервера відповідно до ваших вимог резидентності під час замовлення (переїзд потім — ручна міграція).
- Запросіть потрібні вам документи процесора (DPA / умови обробки) через тикет — отримуйте актуальні документи, а не покладайтеся на перекази.
- Шифруйте персональні дані у спокої та в транзиті; обмежуйте адмін-доступ ключами і 2FA.
- Реалізуйте обов’язки контролера на сервері: строки зберігання, процеси видалення, виявлення витоків і логування.
- Закрийте власних користувачів точною політикою конфіденційності, що називає вашу інфраструктурну конфігурацію.
Типові проблеми
- «Хостинг в ЄС = відповідність GDPR»: сама локація не робить вас відповідними — картину завершують ваші процеси.
- Локації поза ЄС з користувачами з ЄС: можливо за механізмами передачі GDPR, але це питання юридичного дизайну для вашого юриста.
- Забуті бекапи: offsite-копії теж містять персональні дані — застосовуйте до них ту саму логіку резидентності й шифрування.
Коли звертатися в підтримку
Питайте через тикет про актуальну документацію DPA/обробки, фізичне розташування даних чи інфраструктурні деталі для вашого комплаєнс-аудиту. Юридичне тлумачення GDPR для вашого продукту належить вашому юристу.
Часті запитання
Яка локація Cloud2Y тримає мої дані всередині ЄС?
Амстердам. Київ і Львів — в Україні, а Сінгапур — в Азійсько-Тихоокеанському регіоні, тож проєктам зі строгими вимогами резидентності в ЄС варто обрати локацію Амстердам при замовленні.
Чи робить хостинг у ЄС мій проєкт відповідним GDPR?
Ні. Локація — лише один чинник; відповідність також потребує ваших процесів — правової підстави, строків зберігання, процесів видалення, обробки витоків і політики конфіденційності.
Як отримати DPA чи умови обробки від Cloud2Y?
Запросіть актуальні документи через тикет підтримки. Завжди спирайтеся на видані саме вам папери, а не на перекази — комплаєнс-документи з часом змінюються.
Схожі статті
- Огляд конфіденційності та захисту даних
- Локації сервісу Cloud2Y
- Відповідальність за резервні копії даних
Потрібна допомога? Звернутися в підтримку Cloud2Y →
