Deel drie van de serie. Je hosting kan Europees zijn, maar waar staat je database — het hart van je applicatie — en bij wie? Ook hier geldt: waar het staat is niet hetzelfde als wie het bezit.
Bij hosting gaat het vooral om waar je code draait. Bij data gaat het om de gegevens van jou en je klanten zelf: accounts, boekingen, berichten. Precies het spul waarvan je zeker wilt weten wie er bij kan. Hier weegt het verschil tussen data-residency en data-sovereignty het zwaarst.
Een populaire keuze voor moderne apps is Supabase: een handig platform bovenop de open-source database PostgreSQL. Supabase biedt een Europese regio aan, dus je data kán fysiek in Europa staan. Maar het bedrijf zelf is Amerikaans — dus de nuance uit het inleidende artikel geldt onverkort: EU-regio is nog geen Europees eigendom.
Een pluspunt: omdat Supabase op het open-source PostgreSQL leunt, zit je minder vast. De onderliggende database is een open standaard, en die kun je in principe ook elders draaien.
Wil je maximale zeggenschap, dan draai je diezelfde PostgreSQL-database zelf, op een Europese server (zie deel twee over hosting). Je levert dan wat gemak in — je regelt zelf back-ups, updates en beveiliging — maar je data staat volledig bij een Europese partij en onder jouw beheer.