{"id":70655,"date":"2020-01-28T10:40:35","date_gmt":"2020-01-28T09:40:35","guid":{"rendered":"https:\/\/strato.de\/blog\/?p=70655"},"modified":"2020-01-28T14:14:09","modified_gmt":"2020-01-28T13:14:09","slug":"datenschutzrecht-bei-transatlantischen-cloud-hosting-diensten","status":"publish","type":"post","link":"https:\/\/stg.blog-de.strato.wpcust.com\/blog\/datenschutzrecht-bei-transatlantischen-cloud-hosting-diensten\/","title":{"rendered":"Cloud-Hosting in Deutschland und den USA: Welches Datenschutzrecht gilt?"},"content":{"rendered":"\n<p>In Europa wurde mit der Datenschutzgrundverordnung (DSGVO) ein allgemeinverbindlicher rechtlicher Datenschutzstandard eingef\u00fchrt. Auf der anderen Seite des Atlantiks in den USA sieht das anders aus: Ein einheitlich geltendes Datenschutzrecht gibt es dort nicht.<\/p>\n\n\n\n<!--more-->\n\n\n\n<p>Dieser Gegensatz beim Datenschutz stellt Anbieter von Cloud-Hosting-Diensten auf die Probe, die sowohl in Europa als auch in den USA ans\u00e4ssig sind und ihre Hosting- und Serverleistungen weltweit zur Verf\u00fcgung stellen, ohne einen zentralen Serverstandort zu haben. Sie kommen mit unz\u00e4hligen Daten in Ber\u00fchrung, die ihre Kunden eingespeist haben. Nach welchen Grunds\u00e4tzen wird das anwendbare Datenschutzrecht beim Angebot von transatlantischen Cloud-Hosting-Leistungen bestimmt?<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>I. DSGVO setzt Ma\u00dfstab<\/strong><\/h2>\n\n\n\n<p>Beim Cloud-Hosting ebenso wie bei allen sonstigen Datenverarbeitungen mit internationalem Kontext werden die Ma\u00dfst\u00e4be f\u00fcr die Frage nach dem anwendbaren Recht von Art. 3 DSGVO gesetzt. Diese Vorschrift stellt einen Anwendungsvorrang des strikteren europ\u00e4ischen Datenschutzrechts gegen\u00fcber au\u00dfereurop\u00e4ischen Regelungen auf.<\/p>\n\n\n\n<p>Art. 3 DSGVO vereint hierbei zur m\u00f6glichst umf\u00e4nglichen Anwendungserstreckung zwei Prinzipien: das <strong>Territorialit\u00e4tsprinzip<\/strong> (Abs. 1) und das <strong>Marktortprinzip<\/strong> (Abs. 2).<\/p>\n\n\n\n<p>So findet die DSGVO zum einen immer dann Anwendung, wenn Datenverarbeitungen im Rahmen der T\u00e4tigkeiten einer Niederlassung auf dem Gebiet (Territorium) der EU erfolgen. Ma\u00dfgeblich f\u00fcr die Anwendung der DSGVO ist hierbei nur, ob die Verarbeitungen von einer europ\u00e4ischen Niederlassung (= feste Einrichtung mit effektiver und tats\u00e4chlicher Aus\u00fcbung der T\u00e4tigkeit, Erw\u00e4gungsgrund 22 DSGVO) ausgehen. Wo sie tats\u00e4chlich stattfinden, ist irrelevant.<\/p>\n\n\n\n<p>Zum anderen findet die DSGVO aber auch bei Nichtvorhandensein einer europ\u00e4ischen Niederlassung Anwendung, wenn die Datenverarbeitung in Zusammenhang damit steht, Personen in der EU entgeltlich oder unentgeltlich Waren oder Dienstleistungen anzubieten. Wird also beabsichtigt, mit Angeboten gezielt EU-B\u00fcrger zu adressieren, unterfallen hiermit einhergehende Datenverarbeitungen automatisch der DSGVO.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">II. <strong>Anwendung der Grunds\u00e4tze auf Cloud-Hosting-Dienste<\/strong><\/h2>\n\n\n\n<p>Die DSGVO unterscheidet zwischen <strong>Datenverantwortlichen<\/strong>, die \u00fcber Zwecke und Mittel von Verarbeitungen autonom entscheiden, und <strong>Auftragsverarbeitern<\/strong>, die nur im Verantwortlichenauftrag und weisungsgebunden Daten verarbeiten. Cloud-Hoster haben nach der DSGVO nun eine <strong>Doppelfunktion<\/strong>:<\/p>\n\n\n\n<ul><li>f\u00fcr die Inanspruchnahme der Hosting-Leistung durch Kunden sind sie bez\u00fcglich der Verarbeitung von personenbezogenen Daten dieser Kunden (etwa f\u00fcr den Vertragsschluss notwendige Kontaktinformationen) selbst Verantwortliche<\/li><br><li>f\u00fcr die Verarbeitung von personenbezogenen Daten von Kunden der Hosting-Kunden (etwa Daten von K\u00e4ufern eines cloudgehosteten Online-Shops) sind sie nur Auftragsverarbeiter<\/li><\/ul>\n\n\n\n<p>Ausgehend hiervon unterfallen transatlantische Cloud-Hosting-Dienste immer dann der europ\u00e4ischen DSGVO, wenn<\/p>\n\n\n\n<ul><li>die Hosting-Leistungen (auch) von einer Niederlassung des Anbieters in der EU aus erbracht werden (Territorialit\u00e4tsprinzip)<\/li><br><li>die Hosting-Leistungen spezifisch potenziellen Kunden in der EU angeboten werden (Marktortprinzip unter dem Gesichtspunkt der Datenverantwortlichkeit)<\/li><br><li>die Hosting-Leistungen Kunden in oder au\u00dferhalb der EU angeboten werden, die bestimmungsgem\u00e4\u00df (auch) Daten von ihren EU-Kunden in die Cloud einspeisen (Marktortprinzip unter dem Gesichtspunkt der Auftragsverarbeitung)<\/li><\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">III. <strong>Fazit<\/strong><\/h2>\n\n\n\n<p>Cloud-Hosting-Anbieter\nmit transatlantischer Ausbreitung bewegen sich im Spannungsfeld\nUS-amerikanischer und europ\u00e4ischer Datenschutzregeln. Allerdings beansprucht\ndie europ\u00e4ische DSGVO durch die Vereinigung des Territorialit\u00e4ts- und\nMarktortprinzips einen weitreichenden Anwendungsvorrang f\u00fcr sich.&nbsp; Sie unterwirft ihrem Regelungsbereich alle\nCloud-Hosting-Dienstleistungen, die von der EU aus \u00fcber eine Niederlassung\nangeboten werden oder sich an Kunden richten, die selbst in der EU ans\u00e4ssig\nsind und\/oder ihrerseits Daten von EU-Kunden in den Cloud-Dienst einspeisen. &nbsp;<\/p>\n\n\n\n<p>F\u00fcr die Anwendung amerikanischen Datenschutzrechts bleibt daher selten Raum.<\/p>\n\n\n\n<hr class=\"wp-block-separator\"\/>\n\n\n\n<p><strong>Dieser Beitrag entstand in Zusammenarbeit mit der <a rel=\"noreferrer noopener\" aria-label=\"IT-Recht Kanzlei M\u00fcnchen (\u00f6ffnet in neuem Tab)\" href=\"https:\/\/www.it-recht-kanzlei.de\" target=\"_blank\">IT-Recht Kanzlei M\u00fcnchen<\/a>. Es folgen:<\/strong><\/p>\n\n\n\n<p><strong>Teil 2: <\/strong>Pflichten der Betreiber in den USA, Europa und Deutschland<\/p>\n\n\n\n<p><strong>Teil 3:<\/strong> Rechte der Kunden (nat\u00fcrliche Personen) nach US-Recht, Europ\u00e4ischem Recht und deutschem Recht<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">Mehr zum Thema Datensicherheit und Cloud-Hosting erf\u00e4hrst Du hier:<\/h4>\n\n\n\n<a class=\"btn\" target=\"_blank\" href=\"https:\/\/www.strato.de\/cloud-speicher\/studie?utm_source=Blogartikel&amp;utm_medium=Blogartikel&amp;utm_campaign=transatlantisches-cloud-hosting-auf-studie&amp;campaign=strato.de\/blog\/Artikel\/transatlantisches-cloud-hosting-auf-studie&amp;swtssa=gersc0000000000000000tffc\" data-cta=\"https:\/\/strato.de\/blog\/datenschutzrecht-bei-transatlantischen-cloud-hosting-diensten\/\" rel=\"noopener noreferrer\">Zur Cloud-Studie von STRATO und forsa<\/a>\n\n\n\n<p>   <\/p>\n\n\n\n<h4 class=\"wp-block-heading\">Du m\u00f6chtest auf Nummer sicher gehen und Cloud-Hosting in Deutschland nutzen?<\/h4>\n\n\n\n<a class=\"btn\" target=\"_blank\" href=\"https:\/\/www.strato.de\/cloud-speicher\/?utm_source=Blogartikel&amp;utm_medium=Blogartikel&amp;utm_campaign=transatlantisches-cloud-hosting&amp;campaign=strato.de\/blog\/Artikel\/transatlantisches-cloud-hosting&amp;swtssa=gersc0000000000000000tffc\" data-cta=\"https:\/\/strato.de\/blog\/datenschutzrecht-bei-transatlantischen-cloud-hosting-diensten\/\" rel=\"noopener noreferrer\">Zum Cloud-Speicher HiDrive<\/a>\n\n\n\n<hr class=\"wp-block-separator\"\/>\n\n\n\n<p><em>Update, 28.01.2020: Dieser Beitrag erschien urspr\u00fcnglich am 28.10.2019. Wir haben ihn aktualisiert.<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>In Europa wurde mit der Datenschutzgrundverordnung (DSGVO) ein allgemeinverbindlicher rechtlicher Datenschutzstandard eingef\u00fchrt. Auf der anderen Seite des Atlantiks in den USA sieht das anders aus: Ein einheitlich geltendes Datenschutzrecht gibt es dort nicht.<\/p>\n","protected":false},"author":170,"featured_media":70695,"comment_status":"open","ping_status":"closed","sticky":true,"template":"","format":"standard","meta":{"footnotes":""},"categories":[425],"tags":[12,288,35,38],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v20.13 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Datenschutzrecht bei transatlantischem Cloud-Hosting<\/title>\n<meta name=\"description\" content=\"In Europa gibt es mit der DSGVO einen allgemeinverbindlichen Datenschutzstandard. In den USA sieht das anders aus.\" \/>\n<meta name=\"robots\" content=\"noindex, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Datenschutzrecht bei transatlantischem Cloud-Hosting\" \/>\n<meta property=\"og:description\" content=\"In Europa gibt es mit der DSGVO einen allgemeinverbindlichen Datenschutzstandard. In den USA sieht das anders aus.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/stg.blog-de.strato.wpcust.com\/blog\/datenschutzrecht-bei-transatlantischen-cloud-hosting-diensten\/\" \/>\n<meta property=\"og:site_name\" content=\"STRATO Blog DE Staging\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/strato\" \/>\n<meta property=\"article:published_time\" content=\"2020-01-28T09:40:35+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2020-01-28T13:14:09+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/stg.blog-de.strato.wpcust.com\/blog\/wp-content\/uploads\/2019\/10\/STRATO-Beitragsbild_Cloud-Hosting-transatlantisch_v2_728x410.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"728\" \/>\n\t<meta property=\"og:image:height\" content=\"410\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"xxxxxxxx\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@STRATO_AG\" \/>\n<meta name=\"twitter:site\" content=\"@STRATO_AG\" \/>\n<meta name=\"twitter:label1\" content=\"Verfasst von\" \/>\n\t<meta name=\"twitter:data1\" content=\"xxxxxxxx\" \/>\n\t<meta name=\"twitter:label2\" content=\"Gesch\u00e4tzte Lesezeit\" \/>\n\t<meta name=\"twitter:data2\" content=\"3 Minuten\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\/\/stg.blog-de.strato.wpcust.com\/blog\/datenschutzrecht-bei-transatlantischen-cloud-hosting-diensten\/\",\"url\":\"https:\/\/stg.blog-de.strato.wpcust.com\/blog\/datenschutzrecht-bei-transatlantischen-cloud-hosting-diensten\/\",\"name\":\"Datenschutzrecht bei transatlantischem Cloud-Hosting\",\"isPartOf\":{\"@id\":\"https:\/\/stg.blog-de.strato.wpcust.com\/blog\/#website\"},\"datePublished\":\"2020-01-28T09:40:35+00:00\",\"dateModified\":\"2020-01-28T13:14:09+00:00\",\"author\":{\"@id\":\"https:\/\/stg.blog-de.strato.wpcust.com\/blog\/#\/schema\/person\/8ae51f3c7819599e6570805a4021702c\"},\"description\":\"In Europa gibt es mit der DSGVO einen allgemeinverbindlichen Datenschutzstandard. In den USA sieht das anders aus.\",\"breadcrumb\":{\"@id\":\"https:\/\/stg.blog-de.strato.wpcust.com\/blog\/datenschutzrecht-bei-transatlantischen-cloud-hosting-diensten\/#breadcrumb\"},\"inLanguage\":\"de-DE\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/stg.blog-de.strato.wpcust.com\/blog\/datenschutzrecht-bei-transatlantischen-cloud-hosting-diensten\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/stg.blog-de.strato.wpcust.com\/blog\/datenschutzrecht-bei-transatlantischen-cloud-hosting-diensten\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\/\/stg.blog-de.strato.wpcust.com\/blog\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Cloud-Hosting in Deutschland und den USA: Welches Datenschutzrecht gilt?\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/stg.blog-de.strato.wpcust.com\/blog\/#website\",\"url\":\"https:\/\/stg.blog-de.strato.wpcust.com\/blog\/\",\"name\":\"STRATO Blog DE Staging\",\"description\":\"\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/stg.blog-de.strato.wpcust.com\/blog\/?s={search_term_string}\"},\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"de-DE\"},{\"@type\":\"Person\",\"@id\":\"https:\/\/stg.blog-de.strato.wpcust.com\/blog\/#\/schema\/person\/8ae51f3c7819599e6570805a4021702c\",\"name\":\"xxxxxxxx\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de-DE\",\"@id\":\"https:\/\/stg.blog-de.strato.wpcust.com\/blog\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/931c986d161127abc381c37b1d98edc0?s=96&d=mm&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/931c986d161127abc381c37b1d98edc0?s=96&d=mm&r=g\",\"caption\":\"xxxxxxxx\"},\"url\":\"https:\/\/stg.blog-de.strato.wpcust.com\/blog\/author\/xxxxxxxx\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Datenschutzrecht bei transatlantischem Cloud-Hosting","description":"In Europa gibt es mit der DSGVO einen allgemeinverbindlichen Datenschutzstandard. In den USA sieht das anders aus.","robots":{"index":"noindex","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"og_locale":"de_DE","og_type":"article","og_title":"Datenschutzrecht bei transatlantischem Cloud-Hosting","og_description":"In Europa gibt es mit der DSGVO einen allgemeinverbindlichen Datenschutzstandard. In den USA sieht das anders aus.","og_url":"https:\/\/stg.blog-de.strato.wpcust.com\/blog\/datenschutzrecht-bei-transatlantischen-cloud-hosting-diensten\/","og_site_name":"STRATO Blog DE Staging","article_publisher":"https:\/\/www.facebook.com\/strato","article_published_time":"2020-01-28T09:40:35+00:00","article_modified_time":"2020-01-28T13:14:09+00:00","og_image":[{"width":728,"height":410,"url":"https:\/\/stg.blog-de.strato.wpcust.com\/blog\/wp-content\/uploads\/2019\/10\/STRATO-Beitragsbild_Cloud-Hosting-transatlantisch_v2_728x410.jpg","type":"image\/jpeg"}],"author":"xxxxxxxx","twitter_card":"summary_large_image","twitter_creator":"@STRATO_AG","twitter_site":"@STRATO_AG","twitter_misc":{"Verfasst von":"xxxxxxxx","Gesch\u00e4tzte Lesezeit":"3 Minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/stg.blog-de.strato.wpcust.com\/blog\/datenschutzrecht-bei-transatlantischen-cloud-hosting-diensten\/","url":"https:\/\/stg.blog-de.strato.wpcust.com\/blog\/datenschutzrecht-bei-transatlantischen-cloud-hosting-diensten\/","name":"Datenschutzrecht bei transatlantischem Cloud-Hosting","isPartOf":{"@id":"https:\/\/stg.blog-de.strato.wpcust.com\/blog\/#website"},"datePublished":"2020-01-28T09:40:35+00:00","dateModified":"2020-01-28T13:14:09+00:00","author":{"@id":"https:\/\/stg.blog-de.strato.wpcust.com\/blog\/#\/schema\/person\/8ae51f3c7819599e6570805a4021702c"},"description":"In Europa gibt es mit der DSGVO einen allgemeinverbindlichen Datenschutzstandard. In den USA sieht das anders aus.","breadcrumb":{"@id":"https:\/\/stg.blog-de.strato.wpcust.com\/blog\/datenschutzrecht-bei-transatlantischen-cloud-hosting-diensten\/#breadcrumb"},"inLanguage":"de-DE","potentialAction":[{"@type":"ReadAction","target":["https:\/\/stg.blog-de.strato.wpcust.com\/blog\/datenschutzrecht-bei-transatlantischen-cloud-hosting-diensten\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/stg.blog-de.strato.wpcust.com\/blog\/datenschutzrecht-bei-transatlantischen-cloud-hosting-diensten\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/stg.blog-de.strato.wpcust.com\/blog\/"},{"@type":"ListItem","position":2,"name":"Cloud-Hosting in Deutschland und den USA: Welches Datenschutzrecht gilt?"}]},{"@type":"WebSite","@id":"https:\/\/stg.blog-de.strato.wpcust.com\/blog\/#website","url":"https:\/\/stg.blog-de.strato.wpcust.com\/blog\/","name":"STRATO Blog DE Staging","description":"","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/stg.blog-de.strato.wpcust.com\/blog\/?s={search_term_string}"},"query-input":"required name=search_term_string"}],"inLanguage":"de-DE"},{"@type":"Person","@id":"https:\/\/stg.blog-de.strato.wpcust.com\/blog\/#\/schema\/person\/8ae51f3c7819599e6570805a4021702c","name":"xxxxxxxx","image":{"@type":"ImageObject","inLanguage":"de-DE","@id":"https:\/\/stg.blog-de.strato.wpcust.com\/blog\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/931c986d161127abc381c37b1d98edc0?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/931c986d161127abc381c37b1d98edc0?s=96&d=mm&r=g","caption":"xxxxxxxx"},"url":"https:\/\/stg.blog-de.strato.wpcust.com\/blog\/author\/xxxxxxxx\/"}]}},"_links":{"self":[{"href":"https:\/\/stg.blog-de.strato.wpcust.com\/blog\/wp-json\/wp\/v2\/posts\/70655"}],"collection":[{"href":"https:\/\/stg.blog-de.strato.wpcust.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/stg.blog-de.strato.wpcust.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/stg.blog-de.strato.wpcust.com\/blog\/wp-json\/wp\/v2\/users\/170"}],"replies":[{"embeddable":true,"href":"https:\/\/stg.blog-de.strato.wpcust.com\/blog\/wp-json\/wp\/v2\/comments?post=70655"}],"version-history":[{"count":35,"href":"https:\/\/stg.blog-de.strato.wpcust.com\/blog\/wp-json\/wp\/v2\/posts\/70655\/revisions"}],"predecessor-version":[{"id":76880,"href":"https:\/\/stg.blog-de.strato.wpcust.com\/blog\/wp-json\/wp\/v2\/posts\/70655\/revisions\/76880"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/stg.blog-de.strato.wpcust.com\/blog\/wp-json\/wp\/v2\/media\/70695"}],"wp:attachment":[{"href":"https:\/\/stg.blog-de.strato.wpcust.com\/blog\/wp-json\/wp\/v2\/media?parent=70655"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/stg.blog-de.strato.wpcust.com\/blog\/wp-json\/wp\/v2\/categories?post=70655"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/stg.blog-de.strato.wpcust.com\/blog\/wp-json\/wp\/v2\/tags?post=70655"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}