Stel je voor dat je vanavond je laptop dichtklapt. De website staat online, de e-mails lopen, alles werkt. Maar ergens op een server, in een datacenter dat je nooit hebt bezocht, in een land met andere wetten dan de jouwe, staan je bestanden, je klantgegevens, misschien je complete bedrijfsadministratie.
Weet je waar dat precies is?
De meeste ondernemers niet. En dat is niet hun schuld. Het is jarenlang actief onduidelijk gehouden.
Hosting “in de cloud” betekent niets
“De cloud” is een van de handigste marketingtermen die de techwereld ooit heeft verzonnen. Het klinkt luchtig, neutraal, bijna aards. Maar de cloud is gewoon andermans computer. En die computer staat ergens. Met wetgeving die daarvoor geldt. Met een bedrijf dat verantwoordelijk is voor wat erop staat.
Grote hostingbedrijven opereren vanuit Amerika, met datacenters verspreid over meerdere continenten. Wanneer je bij zo’n partij een hostingpakket afsluit, kun je soms kiezen voor “Europa” als regio, maar wat dat concreet betekent, staat zelden in de kleine lettertjes. Welk datacenter? Welk land? Wie heeft er fysiek toegang?
Dat is geen overdreven paranoia. Het is gewoon een relevante vraag, zeker als je persoonsgegevens verwerkt van Nederlandse of Europese klanten.
De AVG is duidelijker dan je denkt
De Algemene Verordening Gegevensbescherming (AVG) stelt dat persoonsgegevens van EU-burgers alleen buiten de EU mogen worden opgeslagen als het ontvangende land een adequaat beschermingsniveau biedt. In de praktijk is dat ingewikkelder dan het klinkt.
De VS is formeel “adequaat” via het EU-US Data Privacy Framework, maar dat raamwerk is al eerder door het Europees Hof van Justitie vernietigd. Twee keer zelfs: eerst met Safe Harbor in 2015, daarna met Privacy Shield in 2020. Of het huidige framework standhoudt bij een volgende toetsing, weet niemand.
Kort gezegd: als jouw data bij een Amerikaans bedrijf staat, zelfs in een Europees datacenter, kan de Amerikaanse overheid er onder bepaalde omstandigheden bij. De CLOUD Act maakt dat mogelijk. Dat is niet fictie, dat is gewoon de wet die daar geldt.
En toch kiest bijna iedereen voor gemak
Dat is begrijpelijk. De grote partijen zijn goedkoop voor beginners, ze hebben uitgebreide documentatie, en iedereen gebruikt ze. De netwerkeffecten zijn enorm.
Maar er is iets veranderd in hoe we naar digitale infrastructuur kijken of in elk geval: iets wat zou moeten veranderen. Energieafhankelijkheid leerde ons dat “goedkoop en gemakkelijk” een verborgen rekening heeft. Digitale afhankelijkheid werkt niet anders.
Het gaat niet alleen om het ergste scenario. Het gaat ook om de simpele vraag: heb jij nog controle over je eigen digitale aanwezigheid?
Wat soevereiniteit in de praktijk betekent
Digitale soevereiniteit is geen ideologie. Het is een praktische keuze over wie de sleutels heeft.
Voor een kleine ondernemer of zzp’er betekent het concreet:
- Weet je in welk land je server staat?
- Is de hostingpartij gebonden aan Europese wetgeving?
- Kun jij zelf je data exporteren, verhuizen, of weghalen zonder afhankelijk te zijn van de goodwill van een grote provider?
- Als de provider morgen zijn prijs verdubbelt, of stopt: wat dan?
Dat laatste is relevanter dan het lijkt. Grote cloudproviders hebben de gewoonte om starterstarieven te hanteren die later, soms stil, stijgen. Lock-in is een businessmodel.
Serverlocatie als concrete keuze
Lionserve draait op servers in Nederland en Duitsland, beide landen met sterke privacywetgeving en geen directe blootstelling aan de Amerikaanse CLOUD Act. Transparantie over locatie en jurisdictie is voor ons een baseline, geen marketingpunt.
Als je klant wordt, weet je waar je data staat. Je kunt het nazoeken en je kunt ernaar vragen. Dat geldt overigens voor elke hoster die je overweegt. Het is een vraag die je gewoon kunt stellen.
Drie vragen die het waard zijn om te stellen
Bij je huidige provider, of bij een nieuwe:
- In welk land staat mijn server exact?
- Onder welke wetgeving opereert mijn provider primair?
- Waar staat dit in mijn contract?
Als het antwoord vaag is, of als je het niet kunt vinden, dan heb je je antwoord eigenlijk al.
Hosting in Nederland en Duitsland, transparante prijzen, geen verborgen kosten.