Verktygsboxen

Bilaga E · Interaktivt verktyg

Suveränitetsbedömning

Bedöm en kritisk leverantör eller molntjänst utifrån jurisdiktion, datalokalisering, inlåsning och exitmöjligheter. Ange leverantören och svara på frågorna. Allt räknas ut i webbläsaren.

Jurisdiktion och datalokalisering

Lyder leverantören under EU- eller EES-jurisdiktion (huvudkontor och moderbolag)?

Lagras och bearbetas data inom EU eller EES?

Är leverantören skyddad mot extraterritoriell lagstiftning (till exempel US CLOUD Act)?

Tekniskt oberoende

Använder tjänsten öppna standarder och format som möjliggör dataportabilitet?

Finns realistiska alternativa leverantörer för motsvarande funktion?

Kan ni byta leverantör inom en rimlig tid och kostnad?

Driftskontroll

Har ni insyn i leverantörens ändringshantering och kan verifiera vad som sker i er miljö?

Är ni skyddade mot att leverantören ensidigt ändrar villkor, pris eller funktion?

Finns en dokumenterad och testad exitplan med datauttag och radering?