Mötestjänster som är lagliga och sparar data inom Sverige / EU?

Permalänk
Medlem

Mötestjänster som är lagliga och sparar data inom Sverige / EU?

Detta kan vara lurigt, vi har en lagstiftning om åsiktsregistrering och en om GDPR, samt kanske ytterligare någon som kan vara relevant. Man kan tycka vad man vill om hur pass känsliga dessa data kan vara, eller inte, men nyss fick jag belägg för att Zoom inte infriar detta. Zoom? Ja jag vet, det är möjligen mötestjänsternas MacAfee, men det blev förbannat bråttom och vi har sedan vi tecknade tjänsten använt den sparsamt.

När jag nyligen skulle in och plocka en rapport på mötesaktiviteten så stod där i vad mötet kallades, vilka mötesdeltagare i klartext och datum och tidsstämplar för folk som deltagit. Typ "föreningen x's möte om budgeten", samt en namn lista. Det infriar knappast lagstiftningens krav eftersom man kan sluta sig till att medlemmarna hör till partiet X. Sedan finns ju dessa data sannolikt utanför EU, eller i vart fall går det inte att tvinga leverantören att intyga att data sparas inom EU, med diverse hänvisningar till att "vi minsann följer gdpr och prioriterar våra kunders rättigheter" bla bla bla... I call BS.

Vilket då mynnar ut i frågan, kan ni föreslå en mötestjänst som lagrar sina data i Sverige, eller i nödfall EU, inte kostar skjortan (2K om året typ) och är tillräckligt enkel för pappersvändande politiker att använda ?

Visa signatur
Permalänk
Medlem

Jag tar det som att du är ute efter en liknande, mer integritetsvänlig tjänst som Zoom, Microsoft Teams, med flera? Jitsi är det enda som jag vet som är snäll mot ens integritet (förutom XMPP, såklart, men det är mer för generell chattande (tänk er Discord, Messenger, med flera, den typen av chattande)). Jitsi Meet erbjuder endast 75 deltagare i skrivande stund och de erbjuder end-to-end-kryptering (läs mer här och här).

För att komma igång med Jitsi Meet, gå till meet.jit.si, ange namnet på rummet och dela sen länken. Det är det enda som behövs

Du kan även spela in mötet och låta videofilen lagras i din Dropbox (tyvärr det enda valet i skrivande stund), dela din skärm, lösenordsskydda mötet, dela kalenderhändelser (tyvärr endast från ditt konto hos Microsoft och Google), dela videos, ändra bakgrunden hos dig (till exempel att allt ska vara suddigt om du inte har en green screen bakom dig), plus mer.

Källkoden för Jitsi Meet är även öppen för alla att se (likaså BigBlueButton, som är mer inriktat mot företag än mot alla möjliga instanser) och du kan till och med installera tjänsten på din egna server (self-hosting) (likaså BigBlueButton).

Det negativa med Jisti Meet, är att det är baserat i USA. Men, som jag skrev innan, så kan man installera tjänsten på sin egna server och om personlig data så som IP-adresser lagras på den server som Jitsi Meet är installerad på, vet jag tyvärr inte. Samma svar gäller även för BigBlueButton, som däremot inte är baserat i USA, utan i Kanada. Dock delar inte Jitsi Meet någon data med tredjepartsföretag som vad BigBlueButton gör, och de lagrar även endast det absolut nödvändigaste gällande analyser. På så sätt är Jitsi Meet bättre rent integritetsmässigt jämfört med BigBlueButton.

Det bästa med Jitsi Meet, är att allt som lagras och som har med ett möte att göra, lagras endast under mötet är på gång. När den sista deltagaren lägger på mötet, förstörs all data. Annan data så som IP-adresser stannar kvar längre, men då för att de ska kunna göra tjänsten bättre. Du kan läsa mer i följande tråd: https://community.jitsi.org/t/privacy-gdpr/26388

Visa signatur

Citera mig om du vill att jag ska hitta till ditt svar.
airikr.me /device:desktop. Andra projekt: Keizai, Koroth & Serenum.

Permalänk
Medlem

Xroom kanske?
https://xroom.app

Visa signatur

Nerd is the new Cool

Permalänk
Avstängd

Teams är väl ganska standard annars. Data sparas per default i den region som man har köpt det för, så norra Europa här. Jag har inte gjort några djupare analyser men det används av både offentliga institutioner och stora företag som inte lär ta sådana beslut så lättvindigt.

Permalänk
Medlem
Skrivet av Airikr:

Jo tack, det var det vi körde innan och jag har bra erfarenhet av det själv, men andra tyckte det kändes lite "beta" "obearbetat" och eftersom det var gratis då vi använde det var man nog inne på att det bara var något tillfälligt och mindre seriöst. Jag har följt utvecklingen lite sporadiskt och kan definitivt kika på det igen, särskilt med den infon jag fick från ditt inlägg här, verkligen bra grejor.

Köra det på egen server kan definitivt vara ett alternativ om bandbredden räcker, lagring av annat än de mest rudimentära loggarna kommer nog inte att bli aktuellt.

Cool

Skrivet av snajk:

Teams är väl ganska standard annars. Data sparas per default i den region som man har köpt det för, så norra Europa här. Jag har inte gjort några djupare analyser men det används av både offentliga institutioner och stora företag som inte lär ta sådana beslut så lättvindigt.

MS har själva sagt att de kommer att implementera regionala datacenter, men det är inte klart och tills dess tar jag inte i dem med tång för denna typ av grejor. Ja jag vet, jag skulle inte rört Zoom heller, men man lär sig över tid.

Skrivet av CyberNerd:

https://www.allabolag.se/5591204218/xroom-ab ??

Verkar ha för små rum, men vore kul med en i grunden svensk lösning.

Visa signatur
Permalänk
Hedersmedlem

Betalar du för google workspace så erbjuder de personuppgiftsbiträdesavtal och full gdpr-kompatibilitet om du behöver det. Men det är cirkus 5k om året för starter.

Visa signatur

Det kan aldrig bli fel med mekanisk destruktion

Permalänk
Medlem
Skrivet av snajk:

Teams är väl ganska standard annars. Data sparas per default i den region som man har köpt det för, så norra Europa här. Jag har inte gjort några djupare analyser men det används av både offentliga institutioner och stora företag som inte lär ta sådana beslut så lättvindigt.

Slutlagring sker i din region, men en hel del data studsar över atlanten "på väg dit".
Dessutom spelar geografisk region mindre roll iom Cloud Act och det ickebefintliga skyddet av icke amerikanska medborgare.

Många offentliga institutioner som använder tjänsterna, men i princip inga nya aktiveringar från denna kundgrupp sedan skatteverkets utredning färdigställdes. I och med Schrems2-domen så har ju de regelverk och överenskommelser som man baserat tredje landsöverföringar på ogiltigförklarats av Europadomstolen.

https://www.svt.se/nyheter/tunga-myndigheter-dissar-teams

Permalänk
Medlem
Skrivet av Homdax:

MS har själva sagt att de kommer att implementera regionala datacenter, men det är inte klart och tills dess tar jag inte i dem med tång för denna typ av grejor. Ja jag vet, jag skulle inte rört Zoom heller, men man lär sig över tid.

Flera institutioner och stora företag har också dömt bort Teams där säkerhetskrav och integritetskrav är än högre.
Även om Microsoft lagrar data i Europa eller regionalt så står det i det finstilta att data replikeras utanför EUs gränser vid driftavbrott. Detta är dock irrelevant eftersom Microsoft är ett företag med sitt säte i USA och då lyder under CloudAct vilket ger DOJ i princip oinskränkt insyn i kundernas data. Sedan Safe Harbour-avtalet sades upp (som ändå var formalia utan ifrågasättande) lever vi för tillfälligt ett juridiskt vakuum där ingen kan säga vad som är lagligt eller inte rent generellt. Det är en fall till fall fråga.
Då det blir allt svårare att undvika dessa molntjänster kanske man i stället ska lägga lite energi på öka medvetenheten och skapa riktlinjer för hur och vilken data man hanterar i molnet?

Visa signatur

There are two kinds of people: 1. Those that can extrapolate from incomplete data.
Min tråkiga hemsida om mitt bygge och lite annat smått o gott: www.2x3m4u.net

Permalänk
Medlem
Skrivet av Dr.Mabuse:

Prexis, du anar inte vilka strul vi har byggt upp. I princip räcker det med att skicka lite fel info till en privatperson som väljer att använda gmail... jag tillhandahåller e-post på svenska servrar i Sverige men intresset är ju måttligt... Personligen är jag dessutom med i https://www.basedinsweden.se/ och så även webhotellet jag nyttjar.

Visa signatur