Lagring i EU/EØS
Velg leverandører som garanterer lagring innenfor EØS. Overføring til tredjeland krever overføringsgrunnlag og en vurdering av mottakerlandets regelverk.
Tilgangsstyring og logg
Advokatfirmaer må kunne dokumentere hvem som har sett hvilken sak. Tilgangslogg per sak bør være standard, ikke tilvalg.
Kryptering
Kryptering både under overføring og i lagring er minimum. Nøkkelhåndtering bør være beskrevet i avtalen.
Underleverandører
Be om oppdatert liste over underdatabehandlere, og krav om varsling ved endringer. Dette er ofte det svakeste punktet i avtaler.
Exit og sletting
Avklar hvordan du får ut alle data, i hvilket format, og hvordan sletting bekreftes ved oppsigelse.
