Share Point als Cloud verwenden für sensible Daten?

Da geht es um die Übermittlung an Drittländer und Organisationen. Hier geht es um die Lagerung in der Cloud.
ImA nicht zutreffend.


Die Datenschutz-Grundverordnung (DSGVO) gilt auch für die Nutzung von Cloud-Diensten. Sie erlaubt innerhalb der Europäischen Union (EU) eine grenzüberschreitende Verarbeitung personenbezogener Daten (Art. 1 Abs. 1, Artikel 44 ff. DSGVO).

imA: Also ist die Einverständniserklärung eben nicht Voraussetzung für das Speichern von Daten in der Cloud, sondern lediglich für das Speichern von Daten außerhalb der EU (*), egal ob in einer Cloud oder sonstwo.

(*) vereinfacht ausgedrückt, Ausnahmen möglich
 
Zuletzt bearbeitet:
Natürlich ist die Einwilligung nicht die Voraussetzung. Wenn Du einen Vertrag schließt, wo drin steht "Ich (Auftragnehmer) speichere Deine (Auftraggeber) Daten in O365 / Sharepoint / Azure / $NICHT-EU-CLOUD.", dann ist das Deine Grundlage (im Rahmen einer ADV / AVV).
Wenn Du aber schon (Bestands-)Daten hast, ...dann... brauchste die Einwilligung (oder schließt neue Verträge).

Hayda Ministral schrieb:
imA: Also ist die Einverständniserklärung eben nicht Voraussetzung für das Speichern von Daten in der Cloud, sondern lediglich für das Speichern von Daten außerhalb der EU (*), egal ob in einer Cloud oder sonstwo.
Ja... und genau bei Sharepoint / Azure / AWS / GoogleCloud usw. "kann nicht ausgeschlossen werden", dass die Daten außerhalb der EU verarbeitet werden. Das schließt nicht nur die Speicherung im Data Center ein, sondern eben auch Zugriffe auf die Daten durch Wartung & Support Teams, die z.B. im Follow-the-Sun-Prinzip arbeiten.
Und auch das kann man per ADV / AVV mit dem Cloudanbieter regeln (gibt Vordrucke dafür...).

Hilft nur alles nix, wenn Du auf nem Sack voll Bestandsdaten sitzt und die plötzlich in die Cloud schieben willst. Da hat nämlich der Betroffene -also dein Geschäftspartner- nie eingewilligt, dass die diese Daten in der Cloud verarbeitet werden.
 
carnival55 schrieb:
Formal brauchst Du von jedem Kunden die Einwilligung, dass die Daten im Sharepoint speichern darfst.

carnival55 schrieb:
Natürlich ist die Einwilligung nicht die Voraussetzung.

Ich denke, damit ist nun alles gesagt. Oh wait...

carnival55 schrieb:
Ja... und genau bei Sharepoint / Azure / AWS / GoogleCloud usw. "kann nicht ausgeschlossen werden", dass die Daten außerhalb der EU verarbeitet werden.

Das ist eine Frage des Vertrages. Verträge sind beidseitige Willenserklärungen und mit viel Geld kannst Du Deinem Vertragspartner Deinen Willen aufzwingen. Selbst dann wenn dieser Vertragspartner Amazon, Mikrosoft, ... heißt.

Für etwas weniger Geld gibt es dann andere Vertragspartner mit zugesicherter Speicherung innerhalb der EU.
https://www.pcwelt.de/tipps/Europaeische_Alternativen_zu_Dropbox___Co.-Cloudspeicher-8633426.html
(auf die Schnelle gefunden, ich habs nur überflogen)
 
Hayda Ministral schrieb:
Ich denke, damit ist nun alles gesagt. Oh wait...
Es ging um Bestandsdaten und nicht um neue Verträge. Da hilft es auch nicht Dinge aus dem Zusammenhang zu reißen.

Und nochmal ganz deutlich: Speicherung != Verarbeitung
Hayda Ministral schrieb:
gibt es dann andere Vertragspartner
Um die ging es aber nicht, sondern um Sharepoint -> Microsoft.
 
Zurück
Oben