Sie sind hier: Startseite » Markt » Unternehmen

Cloud: Datenschutzrecht leichtgemacht


Kunden von Cloud-Services bekommen mit dem "Cloud Privacy Check" eine erste Einsicht, wie sie vorgehen müssen
Datenschutz verliert damit den Mythos eines Nutzungshindernisses und kann zielgerichtet umgesetzt werden


Anwälte aus über 30 Ländern haben mit dem "Cloud Privacy Check" (CPC) eine europäische Informationsplattform geschaffen, die auf einfache Art und Weise Datenschutzgesetze erklärt und 32 Ländergesetze direkt vergleichbar macht. Damit können Unternehmen tausende Euro sparen. Die gesamte Datenschutzthematik der Nutzung von Cloud Computing-Services kann mit vier Fragestellungen adressiert und beantwortet werden kann.

Die komplexen derzeitigen europäischen Datenschutzgesetze zu verstehen, ist für den IT-Ingenieur, -Einkäufer oder geschäftlichen Nutzer schon schwierig genug. In Kombination mit den oft kleinen, aber dennoch bedeutsamen Unterschieden zwischen den EU-Mitgliedsstaaten können jedoch ohne geeignete juristische Begleitung von Beginn an fast unüberwindbare Herausforderungen entstehen.

"In Europa stellen uns leider nicht nur die vielen verschiedenen Sprachen vor Probleme: Cloud-Dienstleister und -Nutzer gleichermaßen sehen sich mit schwerwiegenden datenschutzrechtlichen Hürden konfrontiert, die zu massiven und inakzeptablen Wettbewerbsnachteilen zum Beispiel im Vergleich zu den USA führen", sagt Dr. Jens Eckhardt, Fachanwalt für IT-Recht und Vorstandsmitglied von EuroCloud Deutschland_eco e. V.

Rechtlicher Werkzeugkasten erleichtert Prozess
Gemeinsam mit Dr. Tobias Höllwarth (EuroCloud Austria) und Anwälten aus ganz Europa präsentiert Eckhardt mit dem Cloud Privacy Check (CPC) einen stark vereinfachten Ansatz. Unter cloudprivacycheck.eu finden Interessenten eine übersichtliche Infografik, die in 26 Sprachen die Prinzipien des Datenschutzgesetzes leicht verständlich macht. Der Rechtssuchende erkennt rasch, worauf es ankommt.

"Der CPC demonstriert, dass die gesamte Datenschutzthematik der Nutzung von Cloud-Services mit vier Fragestellungen adressiert und beantwortet werden kann. Der Datenschutz verliert damit den Mythos eines Nutzungshindernisses und kann zielgerichtet umgesetzt werden", erklärt Eckhardt, der den CPC maßgeblich mitentwickelt und die Grundlagen für den Roll-out in anderen Ländern geschaffen hat. Er führt fort "Dabei geht es nicht um das Aushebeln des Datenschutzes, sondern darum durch eine einfache Erläuterung von Anforderungen und Lösungen die Offenheit gegenüber den Datenschutzanforderungen zu fördern!"

Zweck des CPC ist es, bestimmte Entscheidungen und Prozesse für die meisten Betroffenen zu vereinfachen. Zusätzlich bietet die Data Protection Compliance Datenbank relevante rechtliche Informationen für 32 Länder, die leicht miteinander verglichen werden können.

"Das ist ein europäisches Projekt. Mit dem CPC-Portal haben wir die größte europäische Informationsplattform geschaffen, die kostenlos und auf einfachste Art und Weise Datenschutzgesetze erklärt und 32 Ländergesetze direkt vergleichbar macht. Damit können Unternehmen tausende Euro sparen", sagt Dr. Tobias Höllwarth von EuroCloud Austria.

Lesen Sie zum Thema "Datenschutz" auch: Compliance-Magazin.de (www.compliancemagazin.de)

Interview mit Dr. Jens Eckhardt, Rechtsanwalt, Fachanwalt für IT-Recht,
Vorstand Recht im EuroCloud Deutschland_eco e. V.

Frage: Worin liegt der Mehrwert des Cloud Privacy Checks?
Dr. Jens Eckhardt:
Kunden von Cloud Services bekommen mit dem Cloud Privacy Check eine erste Einsicht, wie sie vorgehen müssen. Eine Detailprüfung mit einem juristischen Spezialisten kann der Cloud Privacy Check zwar nicht ersetzen, aber das grundsätzliche rechtliche Raster liegt vor. Das spart Zeit und erleichtert einen kosteneffizienten Einstieg in die Rechtsberatung.

Frage: Wie sieht denn die Prüfung im ersten Schritt aus?
Dr. Jens Eckhardt:
In der ersten Stufe des Cloud Privacy Checks prüfen wir, ob ein Dienst überhaupt personenbezogene Daten erfasst. Ist die Antwort "ja", muss die zweite Stufe des Cloud Privacy Checks durchgeführt werden. In der zweiten Stufe prüfen wir dann, ob eine Drittpartei Personendaten verarbeitet oder auf diese zugreifen kann. Dabei ist die technische Ausgestaltung der Dienstleistung entscheidend, und es lässt sich ein sogenannter Umschlagspunkt definieren.

Frage: Gibt es national abweichende Regelungen?
Dr. Jens Eckhardt:
Es gibt fast in jedem Land kleine Abweichungen und Besonderheiten. Und genau darauf kommt es an, denn diese muss man kennen. Dafür haben wir den Data Privacy Compliance Report entwickelt. Es handelt sich um Länderberichte, die alle gleich strukturiert und in der gleichen juristischen Sprache abgefasst sind. Die kleinen Abweichungen, von denen ich gesprochen habe, sind dabei jeweils explizit markiert.

Frage: Wie geht es mit dem Cloud Privacy Check nun weiter?
Dr. Jens Eckhardt:
Wir haben jetzt ein internationales Netzwerk mit Anwaltsfirmen in über 30 Ländern aufgebaut, und der Cloud Privacy Check ist in 26 Sprachen frei verfügbar. Dieses Informationsportal soll Menschen dabei helfen, ganz einfach und schnell Datenschutzrecht verstehen und anwenden zu können und viele Länder zu vergleichen. Die CPC-Website soll das wichtigste Informationsportal in Datenschutzfragen werden. Wir werden die neue Datenschutz-Grundverordnung (DS-GVO) integrieren, die häufigsten Fragen von Unternehmen beantworten und kontinuierlich die wichtigsten Themen verständlich und kostenfrei aufbereiten.

Frage: Ist der Cloud Privacy Check auch für größere Kunden mit eigenen Rechtsdiensten geeignet?
Dr. Jens Eckhardt:
Ja, die Verwendung des Cloud Privacy Checks sollte jedoch gut mit dem internen Rechtsdienst abgestimmt werden. Man darf nicht vergessen, dass der CPC keine vollständige juristische Bewertung ersetzen kann. Für eine solche sind die internen Rechtsabteilungen zuständig, die die Herausforderungen des eigenen Unternehmens meist am besten kennen. Wenn der CPC aber früh im Prozess mit dem internen Rechtsdienst einbezogen wird, kann er helfen, auch innerhalb des Unternehmens eine gemeinsame Sprache für Datenschutzfragen zu finden. Der CPC erleichtert dann auch die Kommunikation mit externen Rechtsberatern.
(EuroCloud Deutschland_eco: ra)

eingetragen: 07.01.17
Home & Newsletterlauf: 10.01.17


EuroCloud Deutschland_eco: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Kostenloser PMK-Verlags-Newsletter
Ihr PMK-Verlags-Newsletter hier >>>>>>


Meldungen: Unternehmen

  • Präsenz mit neuem Standort in Spanien

    CGI gab bekannt, dass ihre hundertprozentige Tochtergesellschaft CGI Deutschland B.V. & Co. KG eine Vereinbarung zur Übernahme von Novatec Consulting GmbH unterzeichnet hat. Novatec ist ein IT-Dienstleistungsunternehmen, das auf agile Softwareentwicklung, digitale Produkte und strategische Geschäfts- und IT-Beratung spezialisiert ist. Mehr als 300 hochqualifizierte IT- und Beratungsexperten mit Hauptsitz im Metromarkt Stuttgart sowie an sieben weiteren deutschen Standorten und in Granada (Spanien) werden die Präsenz von CGI in der Fertigungs- und Finanzdienstleistungsbranche mit besonderem Fokus auf die Automobilindustrie und E-Mobilität erweitern.

  • Migration von Workloads in die Azure-Cloud

    Arrow hat die Spezialisierung Infrastruktur- und Datenbankmigration auf Microsoft Azure erhalten. Sie demonstriert die umfassende Expertise, die langjährige Erfahrung und das tiefgehende Fachwissen von Arrow in der Migration von Kunden-Workloads in die Azure-Cloud.

  • Cloud-native, mandantenfähige Plattform

    LotusFlare, Anbieterin einer Cloud-nativen digitalen Handels- und Monetarisierungsplattform für Kommunikationsdienstleister (CSPs), gab ihre Mitarbeit bei der Konzeption, Entwicklung und Unterstützung des weltweit ersten grenzüberschreitenden Telko-Prämienprogramms bekannt.

  • Transparentes Preismodell ohne versteckte Kosten

    Leaseweb Global, Anbieterin von Cloud-Diensten und Infrastructure as a Service (IaaS), gab die Verfügbarkeit seiner Public Cloud- und Virtual Private Server (VPS)-Lösungen in Japan bekannt. Leaseweb Public Cloud wird über eine lokale, landeseigene Infrastruktur bereitgestellt und bietet eine äußerst wettbewerbsfähige Mischung aus kosteneffizienter Flexibilität und globaler Verfügbarkeit.

  • 27 Prozent Anstieg der Cloud-Nutzer

    Wildix, Anbieterin von KI-gestützten Unified-Communications-Lösungen, hat ihre Wachstumszahlen für 2024 bekanntgegeben. Diese bestätigen die führende Marktposition von Wildix. Das Unternehmen zeichnet sich durch KI-Innovationen in ihren UCC-Lösungen, spezifische Branchenlösungen und einen reinen Channel-Vertrieb aus und konnte seine globale Präsenz auf 145 Länder ausweiten.

  • Sicherheitsmaßnahmen & Compliance-Fachwissen

    Devoteam, ein KI-getriebenes Tech-Consulting-Unternehmen spezialisiert auf Cloud-Plattformen, Cybersicherheit, Datenverarbeitung und Nachhaltigkeit sowie Vorreiter im Bereich Managed Services, hat einen wichtigen Meilenstein erreicht: Die höchste Stufe der Managed-Service-Provider-Zertifizierung bei allen drei großen Hyperscale-Cloud-Anbietern.

  • Lernlabor "Sicheres Cloud-Computing"

    Mit der fortschreitenden Migration in die Cloud steigt auch der Bedarf an entsprechenden Sicherheitslösungen. Das Fraunhofer IESE steht seit über 20 Jahren für IT-Sicherheit und Datensouveränität für Digitale Ökosysteme. In einer Kooperation mit der Hochschule Worms wurde nun das Lernlabor "Sicheres Cloud-Computing" ins Leben gerufen, das nicht nur umfassendes Know-how für Cloud-DevOps, Cloud-Anwender und das mittlere Management von Cloud-Lösungsanbietern bietet.

  • Kontext zu Cloud-spezifischen Risiken

    Check Point Software Technologies, Anbieterin von Cybersicherheitslösungen, gibt eine strategische Partnerschaft mit Cloud-Security-Anbieterin Wiz bekannt. Sie hilft Unternehmen, die wachsenden Herausforderungen der Absicherung hybrider Cloud-Umgebungen zu bewältigen. Diese Zusammenarbeit überbrückt die seit langem bestehende Lücke zwischen Cloud-Netzwerksicherheit und Cloud Native Application Protection (CNAPP) durch eine tiefgreifende technologische Integration und eine strategische Geschäftsallianz und bietet eine branchenführende, einheitliche und ganzheitliche Sicherheitslösung.

  • ServiceNow-Implementierungen

    Sopra Steria, eine wichtige Akteurin im europäischen Technologiesektor, wurde vom international renommierten "PAC Innovation Radar" als einer der führenden Anbieter von Dienstleistungen im Zusammenhang mit ServiceNow in Europa anerkannt - als einer von nur fünf Anbietern, die 2024 eine "Best-in-Class"-Gesamtbewertung erhalten haben.

  • Maßgeschneiderte Cloud- & Hosting-Lösungen

    Die IT-Dienstleisterin und High-End Data Center Solutions Provider synaforce wächst weiter und übernimmt die Herbst Datentechnik GmbH. Das Unternehmen aus Berlin bringt über 25 Jahre Erfahrung als spezialisierter Cloud- und Hosting-Provider mit und ergänzt das synaforce-Portfolio um zusätzliche technologische Kompetenz. Kunden beider Unternehmen profitieren von einer erweiterten IT-Infrastruktur, leistungsfähigen Hosting-Lösungen und verstärkten Cybersecurity-Services.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen