Informasjon om EUs datalov

Oppdatert Aug 22, 2025

In this article

Klausuler i tjenestevilkårene

 

Hvis EUs datalov gjelder for bruken din av tjenesten vår, blir følgende språk innlemmet i Dropbox' tjenestevilkår

 

  • Du kan når som helst eksportere dine egne eksporterbare data og slutte å bruke tjenestene våre for å bytte til en annen leverandørs databehandlingstjeneste eller til en lokal IKT-infrastruktur ved å bruke HTTP-endepunktene og verktøyene i produktet beskrevet nedenfor og i tillegg kansellere abonnementet og/eller slette kontoen din. Sørg for at du har overført dataene dine før du sletter kontoen. Refusjon for abonnementer gis bare hvis det er pålagt ved lov
  • Dropbox kommer til å gi deg og tredjeparter som er autorisert av deg, rimelig hjelp i bytteprosessen, og støtte utgangsstrategien din ved å gjøre HTTP-endepunktene og verktøyene i produktet som er beskrevet nedenfor, tilgjengelige. Vi kommer til å handle med forsiktighet for å opprettholde forretningskontinuitet, og fortsette å levere tjenestene frem til oppsigelsen av avtalen vår i henhold til vilkårene. Våre standard sikkerhetstiltak fortsetter å gjelde. 
  • En uttømmende liste over data og digitale ressurser som kan eksporteres, finner du her. I avsnittet nedenfor har vi imidlertid listet opp de som er mest relevante for bytte.
  • Selv om Dropbox kommer til å gå varsomt frem for å sikre kontinuitet i tjenestene under et bytte til en annen leverandør, kan dataene dine bli slettet hvis du overskrider kvoten din på det gratis Dropbox Basic-abonnementet vårt. Du blir varslet før data slettes, og får mulighet til å unngå sletting slik at du kan fullføre bytteprosessen.
  • Når du sletter Dropbox-kontoen din, begynner vi prosessen med å slette filene du har lagret via tjenestene våre, etter 30 dager. Hvis du er med i et team, er det bare administratoren som kan deaktivere kontoen din og slette filene dine.

 

Finn mer informasjon om hvor lenge vi beholder slettede filer.

Finn mer informasjon om hvor lenge vi beholder e-signerte dokumenter.

 

Mekanismer for å overføre data og digitale ressurser under bytteprosessen 

Dropbox gjør følgende HTTP-endepunkter tilgjengelige for å støtte bytteprosessen. En fullstendig liste over endepunkter finner du her.

 

Brukerens endepunkter

Gjeldende jurisdiksjoner og tiltak iverksatt av Dropbox for å forhindre myndigheter utenfor EU i å få tilgang til eller overføre data som oppbevares i unionen

 

Hvis du er bosatt utenfor USA, Canada og Mexico («Nord-Amerika»), leveres tjenestene av Dropbox International Unlimited Company, hvis infrastruktur er underlagt irsk jurisdiksjon. Hvis du er bosatt i Nord-Amerika, leveres tjenestene av Dropbox, Inc., hvis infrastruktur er underlagt amerikansk jurisdiksjon.

 

Når du overfører data fra EU, EØS, Storbritannia og Sveits, har Dropbox en rekke tekniske, organisatoriske og kontraktsmessige tiltak på plass for å forhindre internasjonal myndighetstilgang til Dropbox-brukerdata, der slik tilgang ville skape en konflikt med unionsretten eller den nasjonale lovgivningen i den aktuelle medlemsstaten.

 

 


Tekniske tiltak

 

Dropbox er nøye med å opprettholde sikkerheten til det underliggende nettverket vårt. Våre metoder for nettverkssikkerhet og overvåking er utviklet for å gi flere lag med beskyttelse og forsvar. Vi benytter standardiserte beskyttelsesteknikker, inkludert brannmurer, overvåking av nettverkssikkerhet og systemer for oppdagelse av inntrenging, for å sikre at bare kvalifisert trafikk er i stand til å nå infrastrukturen vår. 

 

Dropbox' interne privatnettverk er segmentert i henhold til bruk og risikonivå. De primære nettverkene er: 

  • Internett-vendt DMZ 
  • Prioritert infrastruktur-DMZ 
  • Produksjonsnettverk 
  • Bedriftsnettverk 
  • Dropbox-tjenester og -programmer isoleres via containere når det er mulig

 

Tilgang til produksjonsmiljøet er begrenset til autoriserte IP-adresser, og krever multifaktorautentisering på alle endepunkter. IP-adresser med tilgang er knyttet til bedriftens nettverk eller godkjent Dropbox-personell. Autoriserte IP-adresser blir inspisert hvert kvartal for å sikre et trygt produksjonsmiljø. Tilgang til endring av IP-adresselisten er begrenset til autoriserte personer. 

 

Trafikk fra internett som er ment for produksjonsnettverket vårt, er beskyttet ved hjelp av flere lag av brannmurer og proxyer. 

 

Streng begrensning opprettholdes mellom Dropbox' interne nettverk og det offentlige nettet. All trafikk som skal via nettet som kommer til og fra produksjonsnettverket, er nøye kontrollert gjennom en egen proxy-tjeneste, som på sin side er beskyttet av restriktive brannmurregler.

 

 


Organisasjon og kontraktsmessige tiltak

 

Dropbox overholder rammeverkene for personvern og databeskyttelse mellom EU og USA og mellom Sveits og USA, samt Storbritannias utvidelse til rammeverket for personvern og databeskyttelse mellom EU og USA, angående behandling av personopplysninger overført fra EU, Det europeiske økonomiske samarbeidsområdet, Storbritannia og Sveits til USA, som fastsatt av det amerikanske handelsdepartementet. Dropbox har sertifisert overfor det amerikanske handelsdepartementet at det overholder disse rammeverkene for personvern og databeskyttelse med hensyn til slike opplysninger, men dette inkluderer ikke FormSwift-delen av tjenestene.  Hvis det er noen konflikt mellom Dropbox' personvernerklæring og rammeprinsippene for personvern, skal prinsippene være styrende. I samsvar med prinsippene skal Dropbox være ansvarlig for videreoverføringer dersom en databehandler behandler personopplysninger på en måte som er uforenlig med prinsippene.

 

For å finne ut mer om rammeverket for personvern og databeskyttelse, og for å se Dropbox' sertifisering, kan du gå til https://www.dataprivacyframework.gov/.

Var denne artikkelen nyttig?

Fortell oss hvorfor det ikke hjalp:

Takk for at du gir oss beskjed!

Takk for tilbakemeldingen!

Andre måter å få hjelp på