Information om EU:s datalag

Uppdaterat Aug 22, 2025

In this article

Klausuler för användarvillkor

 

Om EU:s datalag gäller för din användning av vår tjänst kommer följande språk att införlivas i Dropbox användarvillkor

 

  • Du kan exportera dina exporterbara data och sluta använda våra tjänster när som helst för att byta till en databehandlingstjänst som erbjuds av en annan leverantör eller till en lokal IKT-infrastruktur genom att använda HTTP-slutpunkterna och produktinterna verktyg som beskrivs nedan, och avbryta din prenumeration och/eller radera ditt konto. Se till att du har porterat dina data innan du raderar ditt konto. Återbetalningar för prenumerationer görs endast om det krävs enligt lag
  • Dropbox kommer att ge rimlig hjälp till dig och tredje parter som auktoriserats av dig i bytesprocessen, och stödja din utträdesstrategi, genom att göra HTTP-slutpunkterna och produktinterna verktyg som beskrivs nedan tillgängliga. Vi kommer att agera med vederbörlig omsorg för att upprätthålla kontinuitet i verksamheten och fortsätta att tillhandahålla tjänsterna fram till uppsägningen av vårt avtal enligt villkoren. Våra standardiserade säkerhetsåtgärder kommer att fortsätta att gälla. 
  • En uttömmande lista över data och digitala tillgångar som kan exporteras finns här. Vi har dock listat de som är mest relevanta för att byta i avsnittet nedan.
  • Även om Dropbox kommer att agera med vederbörlig omsorg för att säkerställa kontinuitet i tjänsterna under ett byte till en annan leverantör, kan dina data komma att raderas om du överskrider din kvot för vår kostnadsfria Dropbox Basic-plan. Du kommer att meddelas innan några data raderas och få alternativ för att undvika radering så att du kan slutföra bytesprocessen.
  • När du raderar ett Dropbox-konto börjar vi radera de filer du har i våra tjänster efter 30 dagar. Är du användare i ett team är det bara administratören som får inaktivera ditt konto och radera dina filer.

 

Här finns mer information om hur länge vi behåller raderade filer.

Hitta mer information om hur länge vi behåller e-signerade dokument.

 

Mekanismer för att portera data och digitala tillgångar under bytesprocessen 

Dropbox gör följande HTTP-slutpunkter tillgängliga för att stödja bytesprocessen. En fullständig lista över slutpunkter finns här.

 

Användarslutpunkter

Tillämpliga jurisdiktioner och åtgärder som vidtas av Dropbox för att förhindra myndigheter utanför EU från att få tillgång till eller överföra data som lagras i unionen

 

Om du bor utanför USA, Kanada och Mexiko ("Nordamerika") tillhandahålls tjänsterna av Dropbox International Unlimited Company, vars infrastruktur omfattas av Republiken Irlands jurisdiktion. Om du bor i Nordamerika tillhandahålls tjänsterna av Dropbox, Inc., vars infrastruktur omfattas av USA:s jurisdiktion.

 

Vid överföring av data från Europeiska unionen, Europeiska ekonomiska samarbetsområdet, Förenade kungariket och Schweiz har Dropbox ett antal tekniska, organisatoriska och avtalsmässiga åtgärder på plats för att förhindra internationell myndighetsåtkomst till Dropbox-användardata, där sådan åtkomst skulle skapa en konflikt med unionsrätten eller den nationella lagstiftningen i den berörda medlemsstaten.

 

 


Tekniska åtgärder

 

Dropbox upprätthåller omsorgsfullt säkerheten i våra backend-nätverk. Vår teknik för nätverkssäkerhet och övervakning är utformad för att ge ett skydd som består av flera lager. Vi använder skyddstekniker som är branschstandard, så som brandväggar, nätverkssårbarhetskontroll, nätverkssäkerhetsövervakning samt intrångsdetekteringssystem, för att säkerställa att endast behörig och icke skadlig trafik får tillgång till vår infrastruktur. 

 

Vår interna privata nätverk delas upp efter användning och risknivå. De primära nätverken är: 

  • DMZ mot internet 
  • Prioriterad infrastruktur DMZ 
  • Produktionsnätverk 
  • Företagsnätverk 
  • Dropbox-tjänster och -program isoleras via behållare när det är möjligt

 

Åtkomst till produktionsmiljön begränsas till auktoriserade IP-adresser och kräver multifaktorautentisering på alla slutpunkter. IP-adresser med åtkomst associeras med företagsnätverket eller godkänd Dropbox-personal. Auktoriserade IP-adresser granskas kvartalsvis för att säkerställa en säker produktionsmiljö. Åtkomst till att modifiera listan med IP-adresser är begränsad till auktoriserade personer. 

 

Trafik från internet som är avsedd för vårt produktionsnätverk skyddas med flera lager av brandväggar och proxyservrar. 

 

Strikta begränsningar upprätthålls mellan Dropbox interna nätverk och det offentliga internet. Internetbunden trafik till och från produktionsnätverket kontrolleras noggrant genom en dedikerad proxytjänst. Den skyddas i sin tur av restriktiva brandväggsregler.

 

 


Organisation och avtalsmässiga åtgärder

 

Dropbox följer ramverken för dataskydd mellan EU och USA och mellan Schweiz och USA, samt det brittiska tillägget till ramverket för dataskydd mellan EU och USA, enligt vad som fastställts av amerikanska Department of Commerce gällande behandlingen av personuppgifter som överförs till USA från Europeiska unionen, Europeiska ekonomiska samarbetsområdet, Storbritannien och Schweiz. Dropbox har försäkrat för amerikanska Department of Commerce att företaget följer dessa ramverk för dataskydd med avseende på sådana uppgifter, men detta inkluderar inte FormSwift-delen av tjänsterna.  Skulle det förekomma en konflikt mellan Dropbox integritetspolicy och principerna i ramverken för dataskydd ska principerna gälla. I enlighet med principerna ska Dropbox vara fortsatt ansvarig för vidare överföring om ett personuppgiftsbiträde behandlar personuppgifter på ett sätt som inte följer principerna.

 

Du kan läsa mer om ramverken för dataskydd och se Dropbox certifiering på https://www.dataprivacyframework.gov.

Var denna artikel till någon hjälp?

Berätta varför det inte hjälpte:

Tack för att du gav oss besked!

Tack för din feedback!

Svar från community

Andra sätt att få hjälp