Es wurde leider kein Ergebnis gefunden. Bitte versuchen Sie es erneut.

keine Ergebnisse
Affiliate-Marketing
Afterbuy
Amazon
Apotheken-Online-Shop
Apps (Datenschutzerklärung)
Argato
Avocadostore
Azoo
BILD Marktplatz
Booklooker
Branchbob
Brick Owl
BrickLink
Cardmarket
Cdiscount.com
Check24
Chrono24
Coaching
commerce:seo
Conrad
Consulting
CosmoShop
Decathlon
Delcampe
Dienstleistungen
Discogs
Dropshipping
Dropshipping-Marktplatz
eBay
ecwid
eGun
Einkaufsbedingungen (B2B)
ePages
Etsy
Etsy (digitale Inhalte)
Facebook
Facebook (Warenverkauf)
Fairmondo
Fernunterricht
For-vegans
Fotografie und Bildbearbeitung
Freizeitkurse
Galaxus
Galeria
Gambio
Gambio-Cloud
Gastro-Lieferservice (Restaurants)
German Market
Germanized for WooCommerce
GTC for Shopify
GTC-Kaufland.de
Handmade at Amazon
home24
Homepage ohne Verkauf
Hood
Hornbach
Hosting
Hosting B2B
Individuelle Kundenkommunikation (B2B)
Individuelle Kundenkommunikation (B2C)
Instagram
Instagram (Warenverkauf)
Jimdo
Joomla
JTL
Kasuwa
Kaufland
Kaufland - alle Marktplätze
Kaufland DE,CZ,SK
Kleinanzeigen.de
Kleinanzeigen.de (Vermietung)
Leroy Merlin
Lightspeed
LinkedIn
Lizenzo
Magento
Manomano
Mediamarkt
MeinOnlineLager
metro.de
modified eCommerce-Shops
Online-Shop
Online-Shop (digitale Inhalte)
Online-Shop - B2B
OnlyFans
OpenCart
Otto
Oxid-Shops
Palundu
Pinterest
plentymarkets
Praktiker
Prestashop
Printkataloge
Productswithlove
RAIDBOXES
Restposten
Restposten24
Ricardo.ch
Selbstbedienungsläden
Seminare
SHOMUGO
Shop - Online-Kurse (live oder on demand)
Shop - Verkauf von eigener Software
Shop - Verkauf von fremder Software
Shop - Vermietung von Waren
Shop Apotheke
Shopify
Shopware
Shpock
Shöpping
Smartvie
Snapchat
Spandooly
Squarespace
Stationärer Handel
STRATO
Teilehaber.de
Threads
TikTok
Tumblr
Twitch
TYPO3
Verkauf von Veranstaltungstickets
Vermietung Ferienwohnungen
Vermietung von Shops (inkl. Hosting)
VersaCommerce
VirtueMart
Voelkner
webador
Webdesign
Webflow
Webshop Factory
Werky
WhatsApp Business
WhatsApp Business (Warenverkauf)
Wix
WooCommerce
WordPress
Wordpress (Warenverkauf)
wpShopGermany
X (ehemals Twitter)
Xanario
XING
xt:Commerce
XXXLutz
YouTube
zalando
Zen-Cart
ZVAB

Datenschutz und Cloud Computing

31.10.2011, 07:20 Uhr | Lesezeit: 4 min
von Matthias Petzold
Datenschutz und Cloud Computing

US-Behörden haben Zugriff auf Daten, die in einem Rechenzentrum in Europa gespeichert werden. Rechtssicherheit beim Cloud Computing nur bei Daten, die von europäischen Unternehmen auf dem Gebiet der Europäischen Union erhoben, verarbeitet oder genutzt werden?

Zugriff von US-Behörden auf Cloud-Daten

Ein Manager eines Softwareunternehmens, Standort England, gesellschaftsrechtlich verbunden mit einem US-amerikanischen Softwarehersteller, hat unlängst auf die Frage, ob der Softwarehersteller garantieren könne, dass Daten, die in einem Rechenzentrum in Europa gespeichert werden, unter keinen Umständen den Europäischen Wirtschaftsraum verlassen werden, auch nicht auf Grundlage des US Patriot Acts, geantwortet, dass weder dieser US-amerikanische Softwarehersteller noch andere Unternehmen diese Garantie geben könnten.  
Nach Möglichkeit würden die Kunden von einem solchen Zugriff auf die Daten informiert.

Eine derartige Zugriffsmöglichkeit von US-Behörden auf  Daten, die insoweit schon vermutet bzw. auf die Experten bereits hingewiesen haben (siehe dazu auch den Artikel des Autors „Cloud Computing und Datenschutz – Eine Einführung“ vom 02.06.2011, Ziff. II.  Datensicherheit und Vertraulichkeit) wurde damit nach meiner Kenntnis zum ersten Mal von einem Vertreter eines renommierten US-amerikanischen Softwareherstellers explizit öffentlich eingeräumt.

Nach dem US Patriot Act kann ein solcher Zugriff  auf  Daten mithin nicht ausgeschlossen werden, wenn ein Cloud-Anbieter seinen Firmensitz in den USA hat, dieses in den USA ansässige Unternehmen Geschäftsanteile an in Europa ansässigen (Tochter-) Gesellschaften hält, die Dienste als Cloud-Anbieter bereitstellen und/oder diese Daten von dem Cloud-Anbieter in den USA verarbeitet werden. Auch auf  eine entsprechende Information durch den Cloud-Anbieter über einen solchen Zugriff kann sich der Kunde nicht verlassen, da bestimmte US-Behörden dem Cloud-Anbieter verbieten können, diese Information an seinen Kunden weiterzugeben.

1

Entschließung der Datenaufsichtsbehörden, Stellungnahme des Deutschen Anwaltsvereins, Parlamentarische Anfrage

Leider wurde im Zusammenhang mit der Entschließung der 82. Konferenz der Datenaufsichtsbehörden am 28./29. September 2011 zu „Datenschutzkonforme Gestaltung und Nutzung von Cloud Computing“ und der „Orientierungshilfe – Cloud Computing“, letztere erarbeitet von den Arbeitskreisen Technik und Medien der Konferenz des Bundes und der Länder (Version 1.0, Stand: 26.09.2011), der Aspekt eines möglichen Datenzugriffs von US-Behörden nicht thematisiert. Auch nicht behandelt wurde, ob bzw. wie dieser Vorgang in der datenschutzrechtlich zulässigen Gestaltung von Angeboten von US-Cloud-Anbietern und ihren verbundenen, in Europa ansässigen Unternehmen, Berücksichtigung finden kann. 

In der Stellungnahme des Deutschen Anwaltsvereins durch den Ausschuss Informationsrecht zur Konsultation der EU-Kommission zum Cloud Computing vom August 2011 wird u.a. ausgeführt, dass es wichtig wäre, zumindest mit einer ganzen Reihe weiterer Staaten (insbesondere der Vereinigten Staaten) zu einem Übereinkommen über datenschutzrechtliche Mindeststandards zu kommen, die dann überall gesetzlich durchgesetzt werden; andernfalls drohten z.B. staatliche Zugriffe ausländischer Behörden am Sitz des Dienstleisters.

Soweit bekannt ist, will sich eine Gruppe von EU-Abgeordneten nicht damit abfinden, dass US-Behörden auf Cloud-Daten europäischer Unternehmen zugreifen können. Diese Gruppe hat insoweit im Juni d.J. eine entsprechende parlamentarische Anfrage an die EU-Kommission gerichtet, um die Rechtslage zu klären.
Die Abgeordneten haben moniert, dass die Antwort der EU-Kommission zwar klar mache, dass die USA unter Berufung auf nationales Recht keinen Zugriff auf  Daten erhalten könnten, die von europäischen Unternehmen auf dem Gebiet der EU gespeichert seien, kläre aber nicht die Lage von Unternehmen, die in der EU tätig seien und gleichzeitig eine Präsenz, sei es der Hauptsitz oder andere Aktivitäten, in den USA haben (siehe auch Johannes Fritsche, Finanzen – Markt & Meinungen, EU-Abgeordnete wollen US-Zugriff auf  Cloud-Daten abwehren, vom 12.10.2011).

Man darf  ebenso gespannt darauf sein, wenn die EU-Kommission im November ihren Vorschlag zur Revision der geltenden Datenschutzrichtlinie vorlegt, die besonders auf die Herausforderungen der Globalisierung und der modernen Technologien eingehen und die Zusammenarbeit mit Drittländern regeln soll.

Fazit

Im Ergebnis werden wohl nur internationale Vereinbarungen über Mindeststandards zum Datenschutz zur Rechtssicherheit des Cloud Computing beitragen und damit das Cloud Computing erleichtern.   

Cloud-Anwender, die im Rahmen der Auftragsdatenverarbeitung Verantwortung für die eigene Datenverarbeitung tragen, sollten daher bei Ihrer Entscheidung über eine „Datenverarbeitung in der Wolke“ derzeit zuvorderst bedenken, ob für sie im Einzelfall zumindest aus (datenschutz-) rechtlicher Sicht Cloud Computing das richtige Geschäftsmodell ist bzw. auf die Wahl des für sie in Betracht kommenden Cloud-Anbieters, wie Sitz des Unternehmens und Ort der Datenverarbeitung, achten.

Auch sollte sich der Cloud-Anbieter bei der Prüfung Zeit nehmen, zu klären bzw. sich dabei  beraten lassen, ob die Angebote der Cloud-Anbieter offene, transparente und detaillierte Informationen und rechtliche Rahmenbedingungen der von Ihnen angebotenen Dienstleistungen, einschließlich Vertraulichkeit, Integrität und Verfügbarkeit der Daten, Kontrollierbarkeit, Transparenz und Beinflussbarkeit der Datenverarbeitung enthalten und transparente, detaillierte und eindeutige vertragliche Regelungen zu den Cloud-Diensten und der Datenverarbeitung vereinbaren.        

Zu beachten ist, dass es insoweit nicht nur um die Verarbeitung von personenbezogenen Daten iSd Bundesdatenschutzgesetzes geht, sondern auch um in der Cloud verarbeitete vertrauliche Daten und Betriebsgeheimnisse, wie Finanzdaten, technische Daten und Strategiepläne, die es zu schützen gilt, auf die aber auch von US-Behörden zugegriffen werden könnte, ohne dass der Cloud-Anwender zumindest über den Zugriff informiert wird bzw. davon Kenntnis erlangt.

Tipp: Sie haben Fragen zu dem Beitrag? Diskutieren Sie hierzu gerne mit uns in der Unternehmergruppe der IT-Recht Kanzlei auf Facebook.

Bildquelle:
© endrille - Fotolia.com

Link kopieren

Als PDF exportieren

Drucken

|

Per E-Mail verschicken

Zum Facebook-Account der Kanzlei

Zum Instagram-Account der Kanzlei

0 Kommentare

weitere News

Sind Sie bereit für die Cloud?
(30.04.2013, 16:58 Uhr)
Sind Sie bereit für die Cloud?
Cloud Computing und Datenschutz - Eine Einführung
(02.06.2011, 09:18 Uhr)
Cloud Computing und Datenschutz - Eine Einführung
Wolkenfreier Himmel beim Cloud Computing?– strenge Anforderungen an Datenschutz
(13.01.2011, 17:50 Uhr)
Wolkenfreier Himmel beim Cloud Computing?– strenge Anforderungen an Datenschutz
Wolkenfreier Himmel beim Cloud Computing? – Die große Hürde Datenschutz
(14.12.2010, 08:43 Uhr)
Wolkenfreier Himmel beim Cloud Computing? – Die große Hürde Datenschutz
Wolkenfreier Himmel beim Cloud Computing? – Übersicht über die rechtlichen Hürden
(08.12.2010, 08:27 Uhr)
Wolkenfreier Himmel beim Cloud Computing? – Übersicht über die rechtlichen Hürden
Kommentar
verfassen
Ihre Meinung zu unserem Beitrag.
* mit Sternchen gekennzeichnete Felder sind Pflichtfelder
speichern

Vielen Dank für Ihren Kommentar

Wir werden diesen nach einer kurzen Prüfung
so schnell wie möglich freigeben.
Ihre IT-Recht Kanzlei
Vielen Dank!

Ihr Kommentar konnte nicht gespeichert werden!

Bitte versuchen Sie es zu einem späteren Zeitpunkt noch einmal.
Ihre IT-Recht Kanzlei
Vielen Dank!
© 2004-2024 · IT-Recht Kanzlei