The Good Journal #6 - Het belang van digitale soevereiniteit
Stel je het volgende scenario voor: je uploadt zonder erbij na te denken een belangrijk rapport naar de gebruikelijke cloudservice die we allemaal wel eens hebben gebruikt. Het is alomtegenwoordig en vaak voorgeïnstalleerd op je apparaat - het is je go-to service voor het delen van zakelijke bestanden. Maar vandaag, terwijl je op de uploadknop tikt om het naar "de cloud" te sturen, dwalen je ogen uit je kantoorraam. Op hetzelfde moment dat je je rapport uploadt, voert een sterke wind een klein wolkje in de lucht met een opmerkelijke snelheid weg. Plotseling vraag je je af aan welke reis je verslag begint.
De waarheid is dat onze wolken en onze gegevens door de wind worden meegevoerd en boven verre landen komen te zweven met andere wetten en opvattingen over privacy. Door deze toevallige afstand van de controle worden onze gegevens bestuurd door andere wetten, andere bedrijven en andere waarden. Onze gegevens zijn verstrikt geraakt in handige diensten en minder prettige handelingen, vaak zonder dat we ons daar bewust van zijn.
Ongeacht of je de wetten en bedrijven goedkeurt waar je kleine rapportwolk nu zweeft, is het opgeven van de controle over onze gegevens op deze manier inherent problematisch. Hoewel we streven naar duidelijkere en bijgewerkte privacywetten in Europa, hebben die wetten geen invloed op wat er met je gegevens gebeurt als de wolk ervan naar de andere kant van de wereld is geblazen. Er zijn over de hele wereld duidelijke verschillen in de privacywetgeving en je gegevens kunnen worden bewaard, gescand, gebruikt, verhandeld, verkocht of zelfs worden uitgeprint en opgevouwen tot origami, allemaal zonder dat je er ooit erg in hebt.
Bij TheGoodCloud bewaren we je gegevens in Nederland. Het gaat alleen naar je eigen apparaten als je het zelf hebt gesynchroniseerd. Standaard blijft alles in Nederland. Als je onze diensten gebruikt, blijft je kleine rapportwolk netjes boven Amsterdam.
Dit resulteert in voordelen van wetten zoals de General Data Protection Regulation (GDPR). Dit is de meest uitgebreide gegevensbeschermingswet ter wereld, met een sterke nadruk op gebruikersrechten zoals het recht op toegang, het recht op rectificatie, het recht om vergeten te worden en gegevensportabiliteit. GDPR verplicht gegevensverwerkers ook om strengere normen voor gegevensbeveiliging te hanteren.
Dan is er nog de Netwerk- en Informatiebeveiligingsrichtlijn (NISD): het eerste stuk EU-brede cyberbeveiligingswetgeving. De NISD stelt nog een laag beveiligingseisen aan bedrijven die actief zijn in kritieke sectoren en digitale dienstverleners.
Daartegenover staat een aantal buitenlandse wetten, waaronder de Chinese cyberbeveiligingswet (CSL), die de toegang van de overheid tot bedrijfsgegevens vergroot en onzekerheid creëert met dubbelzinnig taalgebruik en brede en vage bepalingen. De wet vereist dat de gegevens van diensten die worden aangeboden door Chinese bedrijven worden opgeslagen op servers in China, waardoor ze mogelijk worden blootgesteld aan staatstoezicht.
De VS vertrouwden tot voor kort vooral op zelfregulering en hebben geen uitgebreide privacywet op federaal niveau die vergelijkbaar is met de GDPR. De CLOUD Act staat federale wetshandhavers toe om in de VS gevestigde technologiebedrijven via een bevelschrift of dagvaarding te dwingen om gevraagde gegevens te verstrekken die zijn opgeslagen op servers, ongeacht of de gegevens zijn opgeslagen in de VS of op buitenlandse bodem. Dus zelfs als een in de VS gevestigd bedrijf je verzekert dat je gegevens veilig zijn opgeslagen in de EU, zal hun bedrijf nog steeds moeten voldoen aan de Amerikaanse wetten, waardoor het mogelijk in je arme kleine verloren rapportwolk zal moeten porren en porren.
Met TheGood.Cloud is gegevenssoevereiniteit niet alleen een optie, het is een garantie. Wij zijn een Nederlands bedrijf en hosten je bestanden op onze eigen servers in Nederland.
Klaar om meer controle uit te oefenen over je bedrijfsgegevens? Ontdek het verschil met TheGood.Cloud. Breng dat rapportwolkje mee naar huis!