svarsdatum: 06.01.2025
Offentliga organ måste följa säkerhetsskyddslagen, offentlighets- och sekretesslag, GDPR och eventuella branschspecifika bestämmelser. Om data är känslig kan det finnas hinder att lagra i vissa tredjeländer utan adekvata skydd. Ni bör ställa detaljerade krav på var data lagras, hur kryptering sker, åtkomstloggning m.m. En molntjänst är inte automatiskt otillåten, men ni måste se till att avtalet uppfyller alla legala krav. Eventuellt behöver ni en DPiA (konsekvensbedömning enligt GDPR). Klarhet i var datacentren finns och vilka garantier leverantören ger är avgörande för att vara förenligt med upphandlings- och säkerhetslagstiftning.