Vi vil med dette informere om en planlagt flytting av TQM Enterprise til Amazon Web Services (AWS).
Flyttingen er planlagt gjennomført i perioden 19.–30. juni, og er en del av vårt arbeid med å etablere en mer moderne, skalerbar og robust plattform.
Som tidligere kommunisert innebærer dette en overgang til ny underleverandør, hvor Amazon Web Services (AWS) vil være vår leveranseplattform.
Selve migreringen vil bli gjennomført på kveldstid/helg for å redusere påvirkningen på daglig drift. Det må likevel påregnes noe nedetid i forbindelse med flyttingen.
Vi vil komme tilbake med mer detaljert informasjon om eksakte tidspunkt og forventet nedetid så snart dette er endelig fastsatt.
Ta gjerne kontakt med oss dersom dere har spørsmål i mellomtiden.
Spørsmål og svar
Det vil i slike situasjoner bli stilt spørsmål til prosessen.
Her er våre svar:
1. Hvor lagres dataene fysisk?
AWS driver datasentre i flere geografiske regioner globalt. En AWS-region består av flere fysisk atskilte datasentre (såkalte Availability Zones) innenfor samme geografiske område. For TQM Enterprise vil data lagres innenfor valgt region i Europa (AWS region = eu-west-1 som er Irland), og data forblir i denne regionen.
Dette innebærer at:
- Data lagres i datasentre innenfor EU/EØS
- Data flyttes ikke ut av regionen uten kontroll eller avtale
2. Hvordan ivaretas sikker lagring og drift?
AWS er en av verdens ledende leverandører av skyinfrastruktur og oppfyller omfattende krav til sikkerhet og compliance.
Eksempler på dette:
- Sertifiseringer som ISO 27001, ISO 27017, ISO 27018 og SOC 1/2/3
- Kontinuerlige revisjoner av uavhengige tredjepartsrevisorer
- Strenge tekniske kontroller som gjør at selv AWS-personell ikke har tilgang til kundedata.
I tillegg gjelder en shared responsibility model, hvor:
- AWS har ansvar for fysisk sikkerhet, infrastruktur og drift av datasentre
- 4human har ansvar for applikasjon, tilgangsstyring og databehandling
3. Hva betyr dette for databehandleravtalen (DPA)?
AWS fungerer som underleverandør (sub-processor) for infrastruktur.
Viktig avklaring:
- AWS tilbyr en egen GDPR-kompatibel databehandleravtale (DPA) som gjelder automatisk for bruk av deres tjenester
- AWS opptrer som databehandler (processor) på vegne av 4human
For dere som kunde innebærer dette:
- Deres eksisterende databehandleravtale med 4human består
- AWS inngår som underleverandør innenfor rammene av denne avtalen
- AWS er kontraktsmessig forpliktet til å oppfylle GDPR-krav
4. Må det signeres ny databehandleravtale?
Vi har tidligere sendt ut varsel til våre kunder om nye underdatabehandlere og det må derfor ikke signeres noen ny avtale.
Endringene, som ble informert om 30. oktober 2025 er som følger::
| Supplier | Location | Services | Comments |
| Google Cloud | Googles data centres in Western Europe. |
Push notifications in the new TQM APP. This service will replace OneSignal in the new mobile app. |
Google Cloud's software Firebase Cloud Messaging sends push notifications to users' mobile apps. The push notifications contain the ID of the users' mobile phones. The push notifications are not stored on Google Cloud's servers, but they pass through the servers, and this is defined as processing. Firebase Cloud Messaging is ISO 27001, SOC 1, SOC 2, and SOC 3 certified. |
| HERE Global B.V. | Kennedyplein 222 -226 5611 ZT Eindhoven The Netherlands (EU) |
Map services |
https://legal.here.com/en-gb/privacy
|
| AWS (Amazon Web Services) | Amazon Web Services EMEA SARL Dublin, Ireland (EU) | Hosting provider. Operational services, backup, servers, and infrastructure. |
ISO27001, ISO27017, ISO27018, ISO27701, ISO22301 and ISO9001 certified. |
| 4human HRM AS | Stensarmen 16, 3112 Tønsberg (EU) | Development, testing, hosting, and support | The parent company of 4human TQM AS |
| 4human QM365 AS | Ruseløkkveien 14, 0215 Oslo (EU) | Support, development | Sister company of 4human TQM AS |