Überstaatliche Cloud-Regelungen nötig

Daten sind in der Cloud nicht sicher vor US-Behörden

8. November 2011, 14:55 Uhr | Nadine Kasszian

Fortsetzung des Artikels von Teil 2

International gültige Regelungen nötig

Im Ergebnis werden wohl nur internationale Vereinbarungen über Mindeststandards zum Datenschutz zur Rechtssicherheit des Cloud Computing beitragen und damit das Cloud Computing erleichtern. Cloud-Anwender, die im Rahmen der Auftragsdatenverarbeitung Verantwortung für die eigene Datenverarbeitung tragen, sollten daher bei Ihrer Entscheidung über eine »Datenverarbeitung in der Wolke« derzeit zuvorderst bedenken, ob für sie im Einzelfall zumindest aus (datenschutz-) rechtlicher Sicht Cloud Computing das richtige Geschäftsmodell ist beziehungsweise auf die Wahl des für sie in Betracht kommenden Cloud-Anbieters, wie Sitz des Unternehmens und Ort der Datenverarbeitung, achten. Auch sollte sich der Cloud-Anbieter bei der Prüfung Zeit nehmen, zu klären, ob die Angebote der Cloud-Anbieter offene, transparente und detaillierte Informationen und rechtliche Rahmenbedingungen der von Ihnen angebotenen Dienstleistungen, einschließlich Vertraulichkeit, Integrität und Verfügbarkeit der Daten, Kontrollierbarkeit, Transparenz und Beinflussbarkeit der Datenverarbeitung enthalten und transparente, detaillierte und eindeutige vertragliche Regelungen zu den Cloud-Diensten und der Datenverarbeitung vereinbaren.

Zu beachten ist, dass es insoweit nicht nur um die Verarbeitung von personenbezogenen Daten im Sinne des Bundesdatenschutzgesetzes geht, sondern auch um in der Cloud verarbeitete vertrauliche Daten und Betriebsgeheimnisse, wie Finanzdaten, technische Daten und Strategiepläne, die es zu schützen gilt, auf die aber auch von US-Behörden zugegriffen werden könnte, ohne dass der Cloud-Anwender zumindest über den Zugriff informiert wird bzw. davon Kenntnis erlangt.

Der Autor, Rechtsanwalt Matthias Petzold, ist bei der IT-Recht Kanzlei tätig und Spezialist für Datenschutz in der Cloud www.it-recht-kanzlei.de


  1. Daten sind in der Cloud nicht sicher vor US-Behörden
  2. Zugriff von US-Behörden wurde bisher nicht thematisiert
  3. International gültige Regelungen nötig

Jetzt kostenfreie Newsletter bestellen!

Matchmaker+