Jag har lite svårt att tänka mig att svaret på mina frågor nedan skulle vara något annat än "Sverige" men jag ställer frågan (frågorna) för säkerhets skull.
Jag försökte lete lite på Visma sidor (Trust Center) men såg inte svar rakt av.
Frågor till Visma:
I vilket land förvaras de bildunderlag man laddar upp till eEkonomi?
I vilket land förvaras övrig ekonomisk information, som tex bokföring och löneunderlag mm?
I vilket land förvaras de filer som inkommer till Autoinvoice?
I vilket land förvaras data och filer/dokument man laddar upp i Ekonomiöversikt?
Bakgrund
Med tanke på att bokföringsmaterial inte får förvaras utomlands (utan tillstånd av Skatteverket) så uppstår ovanstående frågor till exempel för det företag som använder Visma Scanner (vismadoc) e-posten för att ta emot fakturor på. Det blir ju de facto att det digitala originalet lagras i eEkonomi. En annan situation är om man manuellt laddar upp bilderunderlag till eEkonomi - måste man fortfarande behålla en egen kopia utanför eEkonomi för att alls vara laglig?
Med tanke på att i eEkonomi är en Microsoft Azure-lösning (?) så är det bra att veta om hela lönsingen/systemet ligger hos Microsoft och i så fall var eller om det är någon form av "on prem"-installation som hanteras här i Sverige.
Grundfrågan gäller egentligen eEkonomi men jag slänger med Autoinvoice och Ekonomiöversikt för säkerhet skull, så bilden blir komplett.
Visma eAccounting
[..]
Microsoft Azure, West Europe (Backup solution with Visma IT & Communications, Norway and Sweden)
- [..]
Visma.net AutoInvoiceMin kommentar: Klarar sig OM det innebär att CogiDocs förvarar originalen i Sverige (och inte slänger upp dem i AWS utanför Sverige - jag har inte koll på om Amazon har något datacenter i Sverige än). Alternativt backup inom landet som för eEkonomi.
[..]
Amazon Web Services, Frankfurt
- [..]
- CogiDocs AS (formerly Kollektor AS), Norway, Sweden, Finland, Denmark, Netherlands, scanning service
Financial Overview
[..]
Microsoft Azure, West Europe
- [..]
Avseende: Arkiveringen av räkenskapsinformation
Dessa frågor är utifrån ett behov av att få hjälp med att ta reda på om vårt företag följer gällande lagstiftning eller ej avseende i vilket land vår räkenskapsinformation förvaras.
Fråga 1:
Vårt företag, liksom många andra, använder idag så kallade molntjänster som ekonomisystem. Det innebär att i princip all räkenskapsinformation är digital i både original och kopia. Även nästan alla inkommande underlag (leverantörsfakturor) kommer till oss idag i digital form (bild-filer eller datafil).
Vår leverantör av ekonomisystem har idag sina servrar baserad ute i Europa. Det innebär dels att maskinutrustningen står utanför Sverige, att databehandlingen sker utanför Sverige och att mycket av räkenskapsinformationen i digital original förvaras utanför Sverige. Leverantören ser dock till att det finns en ständig uppdaterad kopia (backup) av allt räkenskapsmaterial och denna kopia förvaras i Sverige.
Räcker denna kopia för att tillgodose kraven på arkivering av räkenskapsmaterial, utifrån förutsättningen att kopian i Sverige är direkt åtkomstbar för myndigheterna? Eller behöver vi ska tillstånd för att arbeta med får hantera våra räkenskaper enligt ovan?
Obs. Eventuella pappersoriginal förvaras i Sverige, denna fråga avser bara sådan data/räkenskapsmaterial vars ursprung är digital original.
Fråga 2:
Våra anställda får lönebesked via så kallad mobilapp. All löneinformation och lönebesked förvaras enligt beskrivning under fråga 1. Är detta tillfyllest?
Fråga 3:
Vi använder även andra molntjänster, från samma leverantör, för att ta fram ekonomisk budget för företaget. Denna budget (data som den är innehåller) finns bara på utrustning utomlands och eventuellt finns ingen kopia på den i Sverige. Räknas även budget som del av räkensksapsinformation som måste finnas inom landet?
Övrigt
Vet inte om det har någon påverkan/hjälp i frågan men för som komplement:
Leverantören ifråga är Visma och beskrivning av informationen förvaras för deras olika system kan utläsas av deras sida om GDPR-efterlevnad:
https://www.visma.com/trust-centre/smb/service-information/
System jag beskriver i mina frågor ovan är: Visma eAccounting, Financial Overview samt Visma.net Autoinvoice.
"National legislation will for some data require storage in specific countries. Read more about Visma's storage according to national requirements on the Transparency site. "
"To gain and keep our customers trust, transparency is key. Through this site you are able to get up-to-date information about our data centres and their location, sub-processors and certifications for individual Visma products."
Räkenskapsmaterialet ska finnas i Sverige annars behövs antingen anmälan till skatteverket eller godkännande av skatteverket beroende på om servern finns i EU eller utanför. Det faktum att det finns en back-up i Sverige påverkar inte.Min egen högst personliga tolkning är att anmälan måste ske till Skatteverket.
Ni behöver skickar till Skatteverket, skatteenhet 3, Box 2825, 403 20 GÖTEBORG. Vi har inte någon blankett för det utan ni skickar ett brev.
Budget är inte räkenskapsmaterial.
Copyright 2024 Visma Spcs. All rights reserved.