openPR Recherche & Suche
Presseinformation

Datenschutz & Datensicherheit in der Cloud?

22.07.201317:06 UhrPolitik, Recht & Gesellschaft
Bild: Datenschutz & Datensicherheit in der Cloud?

(openPR) Wir haben uns bereits kürzlich mal die Frage etwas näher angesehen, wer denn bei Datenverlust in der Cloud haftet.

Jetzt soll das Thema Datenschutz & Datensicherheit in der Cloud beleuchtet werden. Nun, wir wissen ja zumindest seit kurzem, dass es Datensicherheit im eigentlichen Sinne gar nicht gibt, da irgendein Geheimdienst immer alles mitlesen kann. Unabhängig davon aber ist das Thema – gerade für Firmen – nicht zu unterschätzen.



Das Bundesdatenschutzgesetz (BDSG) gibt vor, wie mit personenbezogenen Daten zu verfahren ist. Personenbezug hat dabei jedes Datum, das sich irgendwie – und sei es auch nur unter großen Schwierigkeiten – auf eine natürliche Person zurückführen lässt. Selbst dynamisch vergebene IP-Adressen sollen nach der herrschenden Meinung unter den Juristen solche personenbezogene Daten sein.

Sollen solche personenbezogene Daten in der Cloud gespeichert werden, gibt es ein Problem: Es wird sich dabei nämlich um eine Auftragsdatenverarbeitung handeln. In § 3 Absatz 4 BDSG steht: „Verarbeiten ist das Speichern, Verändern, Übermitteln, Sperren und Löschen personenbezogener Daten“. Da in der Cloud also die Daten gespeichert werden, ist es nicht von der Hand zu weisen, dass ein Dritter, also der Cloudanbieter, diese personenbezogen Daten im Auftrag seines Kunden, also demjenigen, der die Daten hochlädt, verarbeitet.

Dann gilt aber § 11 BDSG, der in solchen Fällen vom „Herrn der Daten“, das ist der Nutzer der Cloud, verlangt, einen schriftlichen Vertrag zu schließen, der zwingend einen vorgegebenen Katalog an bestimmten Pflichten, bis hin zu Weisungsbefugnissen und – man lese und staune – Kontrollen vor Ort vor Vertragsschluss und sodann regelmäßig während des Vertrages, enthalten muss. Von den umfangreichen Kontrollpflichten hinsichtlich der Umsetzung weitreichender Maßnahmen zur Datensicherheit (vgl. § 9 BDSG und die Anlage zu § 9 BDSG) ganz zu schweigen.

Jeder, der mit seinem Cloudanbieter einen solchen Vertrag geschlossen und sich vorab vor Ort bei diesem umgesehen (und das dokumentiert) hat, muss jetzt nicht weiter lesen. Für alle anderen gilt: Sie haben ein Problem. Sie haben damit nämlich eine Ordnungswidrigkeit begangen, die Sie eine Geldbuße von bis zu 50.000 € kosten kann (§ 43 Absatz 1 Nr. 2b) BDSG). Und auch die Gefahr einer Abmahnung ist nicht unerheblich, nachdem die Datenschutzregelungen teilweise auch als abmahnfähig angesehen werden.

Dazu kommt, dass die Daten in der Regel auf irgendeinem US-Amerikanischen Server liegen und dort bei weitem nicht das deutsche Datenschutzniveau herrscht. Ganz im Gegenteil kann durch den Patriot Act zum Beispiel eine staatliche Behörde in den USA relativ simpel alle Daten einsehen. Mit Datenschutz, wie wir ihn verstehen, hat das alles natürlich wenig bis gar nichts zu tun.

Fazit

Die Speicherung personenbezogener Daten in der Cloud ist nur dann eine gute Idee, wenn mit dem Anbieter zuvor ein Vertrag zur Auftragsdatenverarbeitung nach § 11 BDSG geschlossen wurde, er zumindest durch handfeste Nachweise bewiesen hat, dass er dem deutschen Datenschutzniveau nachkommt und diese Nachweise regelmäßig wiederholt. Am Besten sollte ein deutscher Cloudanbieter oder zumindest einer aus dem EU-Raum gewählt werden, der die Daten auch nur in Deutschland bzw. der EU speichert und dem deutschen bzw. europäischen Datenschutzrecht unterliegt.

Timo Schutt
Rechtsanwalt
Fachanwalt für IT-Recht

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 735287
 1063

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Datenschutz & Datensicherheit in der Cloud?“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Schutt, Waetke Rechtsanwälte

Bild: Wer haftet bei Ausrutschen auf nassem Boden?Bild: Wer haftet bei Ausrutschen auf nassem Boden?
Wer haftet bei Ausrutschen auf nassem Boden?
Nicht nur bei Regen, auch im Winter ist der Boden oft nass. Meistens ist damit auch der Boden im Eingangsbereich einer Location, eines Supermarktes, einer Apotheke usw. betroffen. Passiert es, dass ein Besucher ausrutscht, stellt sich oft die Frage, ob der Eigentümer bzw. Veranstalter das hätte verhindern müssen (und können). Die Gerichte unterscheiden tatsächlich: Muss der durchschnittlich aufmerksame Gast ggf. damit rechnen, dass es im Eingangsbereich rutschig ist? Z.B. weil es draußen regnet oder schneit und damit auf der Hand liegt, das…
Bild: Im Reiserecht stehen Änderungen bevorBild: Im Reiserecht stehen Änderungen bevor
Im Reiserecht stehen Änderungen bevor
Erhebliche Änderungen kommen im Reiserecht auf uns zu, d.h. für alle, die als Reiseveranstalter, Reisevermittler o.Ä. tätig sind. Hier ein paar der wesentlichen Änderungen, die sich derzeit noch im Gesetzgebungsverfahren befinden: Anwendbarkeit des Reiserechts Der Begriff „Pauschalreisevertrag“ wird künftig anstelle des „Reisevertrages“ gelten. Die besonderen Vorschriften über Pauschalreiseverträge (siehe ab § 651a BGB-E) sollen künftig ausdrücklich nicht gelten für Reisen (siehe § 651a Absatz 4 BGB-E), die • nur gelegentlich, nicht zum …

Das könnte Sie auch interessieren:

Bild: Consultix GmbH Partner des AUDITOR-Projektes für mehr Transparenz und Rechtssicherheit in der CloudBild: Consultix GmbH Partner des AUDITOR-Projektes für mehr Transparenz und Rechtssicherheit in der Cloud
Consultix GmbH Partner des AUDITOR-Projektes für mehr Transparenz und Rechtssicherheit in der Cloud
… AUDITOR-Projekt ihre umfassende Expertise als einziges deutsches Unternehmen mit einer Marketing-Lösung ein, die wiederholt mit dem höchsten europäischen Zertifikat für Datensicherheit, EuroPriSe, ausgezeichnet wurde. Mit ProCampaign managen internationale Konzerne über 100 Millionen Verbraucherdaten in mehr als 50 Ländern. Außerdem eröffnete die Consultix …
Bild: G&W secure cloud – Datensicherheit in der WolkeBild: G&W secure cloud – Datensicherheit in der Wolke
G&W secure cloud – Datensicherheit in der Wolke
… Software Entwicklung GmbH Architektur- und Ingenieurbüros mit der G&W secure cloud einen leistungsfähigen Datenraum, der den neuesten Anforderungen an Datenschutz und Datensicherheit entspricht. Dazu hat der Softwarehersteller eine Zusammenarbeit mit der Filespots GmbH vereinbart. Filespots ist ein sicherer deutscher Online-Datenraum. Die zertifizierte …
Bild: Sicherheitsrisiko Workforce Management in der Cloud?Bild: Sicherheitsrisiko Workforce Management in der Cloud?
Sicherheitsrisiko Workforce Management in der Cloud?
… Anbieter von Cloud-Lösungen im Workforce-Management-Umfeld legen deshalb ganz besonderen Wert auf Datenschutz. Sie bemühen sich Infrastrukturen zu schaffen, die Bedrohungen der Datensicherheit auf ein Minimum reduzieren. Ist der jeweilige Anbieter nach ISO oder vergleichbaren Branchenstandards zertifiziert, sind dessen Standards zur Datensicherheit mitunter …
Bild: Druva tritt der Cloud Security Alliance (CSA) beiBild: Druva tritt der Cloud Security Alliance (CSA) bei
Druva tritt der Cloud Security Alliance (CSA) bei
… Wissensvermittlung, wie Unternehmen ihre Cloud-Computing-Projekte unter Berücksichtigung von Datenschutzstandards bestmöglich umsetzen. Steigende Nutzung von Cloud-Applikationen und Verlagerung von Datensicherheitsstrategien in die Cloud Druva bietet als erstes Unternehmen ein Produktportfolio, das Kunden mit einem Cloud-First-Ansatz dabei hilft, ihre …
Messbarer Datenschutz für Cloud-Anwendungen
Messbarer Datenschutz für Cloud-Anwendungen
… Das Projekt VeriMetrix macht deshalb die Sicherheit von Cloud-Daten messbar: Ziel von VeriMetrix ist eine Lösung, mit welcher potenzielle Nutzer Datenschutz und Datensicherheit von Cloud-Angeboten beurteilen, vergleichen und nachprüfen können. Mehr Informationen zum Projekt finden sich im Internet unter www.verimetrix.de . Im Rahmen des Projekts entwickeln …
Bild: Neue Kongressmesse beleuchtet Chancen & Risiken von Cloud Computing - „WORLD of CLOUD“ am 9. & 10. April 2013Bild: Neue Kongressmesse beleuchtet Chancen & Risiken von Cloud Computing - „WORLD of CLOUD“ am 9. & 10. April 2013
Neue Kongressmesse beleuchtet Chancen & Risiken von Cloud Computing - „WORLD of CLOUD“ am 9. & 10. April 2013
… zu können, die Mitarbeiter und Fachabteilungen in die Entscheidungsprozesse einbezogen und für die Cloud begeistert werden. Außerdem stellen sich Fragen zum Datenschutz, zur Datensicherheit und zu vertraglichen Aspekten. Wie der Weg in die Wolke gelingen kann, zeigen konkrete Praxisbeispiele von Anwenderunternehmen auf der Kongressmesse „WORLD of CLOUD“, …
Datenschutz-Initiative: Episerver schafft neue globale Position des Data Protection Officer
Datenschutz-Initiative: Episerver schafft neue globale Position des Data Protection Officer
… neuen Chief Information Officer (CIO) und Chief Information Security Officer (CISO) an. Episerver unterstreicht damit die Rolle des Datenschutzes im Unternehmen. „Das Thema Datensicherheit gehört zur Unternehmenskultur von Episerver“, sagt Peter Yeung. „Sicherheit, Compliance und Datenschutz sind für uns die Grundlage für unser Geschäft. Deshalb entwickeln …
Vor dem Start in die Cloud Hausaufgaben erledigen
Vor dem Start in die Cloud Hausaufgaben erledigen
Datensicherheit beginnt bei Berechtigungsvergabe Berlin, Dezember 2010. Ein Dauerthema in der IT-Welt ist und bleibt die Cloud. Wer hier vorschnell Entschlüsse fasst, kann ein Sicherheitsrisiko eingehen. Datensicherheit bleibt oberstes Gebot, wenn es darum geht, wichtige und eventuell geheime Unternehmensdaten über das Internet zu schicken und bereitzustellen. …
artegic erreicht vom TÜV Rheinland zertifizierte Compliance nach Datenschutzstandard ISO 27018
artegic erreicht vom TÜV Rheinland zertifizierte Compliance nach Datenschutzstandard ISO 27018
… der Haftung hinsichtlich der Einhaltung der Anforderungen aus dem Datenschutz. Das bedeutet, dass sie auch für mangelnde Datenschutzkonformität sowie Datenschutz- oder Datensicherheitsvorfälle verantwortlich gemacht werden können, die aufgrund von Sicherheitslücken in den eingesetzten Cloud Technologien auftreten. Unternehmen sind daher nach § 11 Abs. …
Datenschutzbeauftragter? Alleine sind die Anforderungen nicht zu bewältigen
Datenschutzbeauftragter? Alleine sind die Anforderungen nicht zu bewältigen
… nehmen Sie sich die Ergebnisse seiner Arbeiten als Grundlagenwerte zu eigen. Holen Sie sich diese Unterstützung in Form des opus i Moduls ‘Praxisratgeber Datenschutz und Datensicherheit’. Sie werden staunen, wie wenig guter Rat kostet. Ihr Partner im Duett ist Helmut Bartels’ und der von Ihm erstellte ‘Praxisratgeber Datenschutz und Datensicherheit’ und …
Sie lesen gerade: Datenschutz & Datensicherheit in der Cloud?