GDPR & EL

GDPR-vastav AI server Eestis (EL andmeasukoht)

lugemisaeg · 5 min

Kui AI puudutab isikuandmeid, on oluline, kus need andmed asuvad ja kes neid lugeda saab. VPS-il Eesti (EL) andmekeskuses jooksutamine annab andmeasukoha ja kontrolli, mida tarbija-AI tööriistad ei paku. Vaata, mida silmas pidada.

Olulised punktid

Andmeasukoht EL-is

VPS Eesti andmekeskuses hoiab su andmed EL-i sees, EL-i seaduse all. Vaikimisi pole ülekannet EL-i välistesse jurisdiktsioonidesse — puhas lähtepunkt GDPR-i jaoks.

Sina kontrollid andmeid

Täieliku root-ligipääsuga ja ilma kolmanda osapoole töötlejata otsustad sina, mida salvestatakse, kui kaua ja kes ligi pääseb. See teeb andmesubjekti õiguste — ligipääs, kustutamine, teisaldatavus — täitmise lihtsaks.

Lokaalsed mudelid hoiavad andmed serveris

Sinu enda VPS-il töötav mudel töötleb päringuid kohapeal; isikuandmed ei lahku serverist. Tundlike andmete puhul lahendab see lähenemine kõige keerulisema GDPR-iga seotud probleemi.

Välised API-d — millele mõelda

Kui kutsud välist AI-API-t, lahkuvad päringud su serverist. Eelista EL-i regiooni endpoint’e, sõlmi pakkujaga andmetöötlusleping (DPA) ja minimeeri või pseudonümiseeri isikuandmed päringutes.

Krüpteerimine ja varukoopiad

Krüpteeri andmed puhkeasendis (at rest), hoia varukoopiaid EL-i piires ning piira ligipääsu SSH-võtmete ja tulemüüriga. Hea turbehügieen on ka osa GDPR-i nõuete täitmisest.

Korduvad küsimused

Kas AI-API kasutamine on GDPR-vastav? +

Võib olla, kui valid EL-i regiooni endpoint’i, sul on andmetöötlusleping ja minimeerid isikuandmed. Lokaalse mudeli jooksutamine väldib ülekande-küsimust üldse.

Kus täpselt mu andmed asuvad? +

VPS-il Eesti andmekeskuses asuvad andmed ketastel EL-i sees — ja lokaalse mudeliga ei lahku need kunagi sellelt serverilt.

Kas mul on vaja DPA-d? +

Kui kolmas osapool töötleb su nimel isikuandmeid — sh AI-API pakkuja — on andmetöötlusleping GDPR-i alusel nõutav. Lokaalse mudeli ise-majutamine eemaldab selle töötleja.

Seotud juhendid

Hoia oma andmed EL-is

VPS turvalises Eesti andmekeskuses — täielik kontroll, EL andmeasukoht.

Vaata VPS pakette →