Software as a Service / Clouds:
Euro Cloud will mehr Rechtssicherheit für Cloud-Services
Richtlinien für den Einsatz von Cloud-Computing-Diensten erarbeitet »Euro Cloud Deutschland_eco«, der Verband der Cloud-Computing-Industrie in Deutschland. Das Ziel: ein höheres Maß an Rechtssicherheit für Anwender und Anbieter von Software-as-a-Service- und Cloud-Computing-Angeboten.
»Die rechtssichere Gestaltung von Software as a Service und Cloud Computing ist kein Ding der Unmöglichkeit«, sagte Bernd Becker, Vorstandsvorsitzender von Euro Cloud Deutschland_eco [1] und Vice President von Euro Cloud Europe [2], bei der Pressekonferenz des Vereins auf der CeBIT. »Euro Cloud Deutschland_eco kümmert sich in Kooperation mit den europäischen Partnern darum, die gesetzlichen Regelungen für alle Beteiligten handhabbar zu machen.«
Will für Nutzer und Anbieter von SaaS-Services und Cloud-Computing-Angeboten eine tragfähige vertragsrechtliche Basis schaffen: Euro Cloud Deutschland_eco.
Neben einer »sauberen« Vertragsgestaltung, welche die Anforderungen des Bundesdatenschutzgesetzes (§ 11 Abs. 2 Satz 2 Nr. 1 bis 10 BDSG) berücksichtigt, wird es nach Ansicht des Verbandes vor allem erforderlich sein, Klärung in Bezug auf drei Punkte zu erreichen:
- die Standardisierung und gegebenenfalls Zertifizierung der technischen und organisatorischen Maßnahmen zum Schutz personenbezogener Daten bei Auftragsdatenverarbeitern,
- Mechanismen zur Wahrung der Kontroll- und Überwachungspflicht des Kunden, gegebenenfalls unter Einschaltung von darauf spezialisierten Dienstleistern, sowie
- die rechtskonforme Einbindung der Subunternehmen, die bei SaaS- und Cloud-Dienstleistungen in vielen Fällen zum Zuge kommen. Ein kritischer Faktor nach Angaben des Verbandes: Alle an der Datenverarbeitung beteiligten Dienstleister, die außerhalb der EU angesiedelt sind, müssen ein angemessenes Datenschutzniveau sicherstellen.
Zu diesen Themen wird Euro Cloud Deutschland_eco in Abstimmung mit den Datenschutzbehörden »rechtssichere und belastbare Lösungen« erarbeiten.
Hintergrund: Verschärfte Datenschutzregeln
Zum Hintergrund: Da im Rahmen von SaaS-Dienstleistungen regelmäßig auch personenbezogene Daten des Kunden verarbeitet werden, liegt eine Auftragsdatenverarbeitung im Sinne des § 11 BDSG vor. Die Novelle des Bundesdatenschutzgesetzes, die im 1. September 2009 in Kraft getreten ist, sieht hierfür besonders hohe Anforderungen vor.
Kein Wunder, häuften sich doch in den vergangenen Jahren die Fälle, in denen es zum Missbrauch von Kundendaten kam. Ein Beispiel ist der Mobilfunk-Carrier T-Mobile, dem Millionen von Kundendaten »abhanden« kamen, ein anderes der Finanzdienstleister AWD. Journalisten des Radiosenders NDR Info wurden Ende letzten und Anfang dieses Jahres insgesamt 49.000 Datensätze von AWD-Kunden zum Kauf angeboten.
Unter anderem fordert das BSDG, dass Anbieter und Nutzer von SaaS-Services und Cloud-Computing-Diensten detailliert vereinbaren müssen, welche technischen und organisatorischen Maßnahmen der Dienstleister zu treffen hat, um die Sicherheit der Daten zu gewähren. Dasselbe gilt für die Kontrollrechte und Mitwirkungspflichten des Nutzers und die Weisungsbefugnisse des Kunden.
Nutzer von Services muss Anbieter kontrollieren
Ein weitere Anforderung: Der Kunde muss Dienstleister regelmäßig kontrollieren. Dies gilt auch für alle vom Dienstleister eingeschalteten Subunternehmer, unabhängig davon, wo diese die Daten verarbeiten. Zudem gelten verschärfte Anforderungen, wenn die Daten außerhalb der EU verarbeitet werden. In diesem Fall ist sicherzustellen, dass beim Empfänger der Daten ein angemessenes Datenschutzniveau herrscht.
Zusätzlich können sich Besonderheiten ergeben, etwa aus dem Aufsichtsrecht (wenn beispielsweise Banken beteiligt sind) oder aus dem Steuerrecht, falls steuerrechtliche Daten betroffen sind.
[1] http://www.eurocloud.de/
[2] http://www.eurocloud.org/
» Newsletter abonnieren
Täglich aktuelle News und Hintergründe für Fachhändler, ITK-Hersteller, Distributoren und aus der Online-Welt.
» Tipp der Redaktion
Acer rockt die Eifel
Rund um den Nürburgring dröhnten einmal nicht die Rennmotoren: Beim Acer Kick-off 2012 brachten stattdessen Bässe und Gitarrensoli die Eifel zum Wackeln. Über 600 Acer-Partner rockten zum Ausklang des Partner-Events im Eifel Stadl zu Live Musik oder ließen sich im Rockstar-Outfit fotografieren.
Die besten Multifunktions-Farblaser ab 300 Euro
Im Gegensatz zu den ultrabilligen Tintenstrahl-Einsteigerdruckern, die oft schon unter 100 Euro zu haben sind, sollte die Investition in einen Multifunktions-Laserdrucker schon etwas besser überlegt sein. Wir sagen Ihnen, welcher Laser sich besonders für welchen Zweck lohnt.
Cisco zurück auf Wachstumskurs
Cisco ist zurück auf der Überholspur. Nach einem radikalen Stellenabbau und einer stärkeren Fokussierung hat der Netzwerkriese im zurückliegenden Quartal sowohl Umsatz als auch Gewinn deutlich ausgebaut.
» Bilderstrecken
» Meistgelesene News
Ist Ihrer auch zu breit?
Die linke Fahrspur ist in vielen Autobahn-Baustellen nur für Fahrzeuge mit maximal zwei Meter Breite zugelassen. Jetzt warnt der ADAC: 67 Prozent der Neuwagenmodelle sind breiter als zwei Meter! Wer nicht nachmisst, riskiert ein Bußgeld.
Chefs versagen im zwischenmenschlichen Umgang
Vielen Führungskräften fehlt es an Empathie im Umgang mit ihren Mitarbeitern und sie erfüllen ihre Aufgaben nicht effektiv. Zu diesem ernüchternden Ergebnis kommt eine Studie des Beratungsunternehmens Development Dimensions International (DDI).
