Ich konzentriere mich jetzt hier auf Amazon AWS, aber die Problematik ist bei anderen amerikanischen Anbietern dieselbe.
Es geht um das Hosten von Webseiten und angeschlossener Datenbanken mit Nutzerdaten (Login-Daten, Email, Username, evtl. Geburtsdatum, Posts des Users...).
Wenn ich es richtig verstehe, dann genügt es nicht ein Datenzentrum besagten Anbieters in der EU (z.B. in Frankfurt) zu wählen und man ist fein raus, sondern es bleibt grundsätzlich problematisch, wenn es sich um einen Nicht-EU-Anbieter (ausgehend von der Muttergesellschaft) handelt.
Man muss also wohl einen Auftragsverarbeitungsvertrag (AVV) mit dem US-Anbieter abschließen, wo und wie genau das bei AWS geht konnte ich aber nicht ausfindig machen. Im Netz konnte ich beim Thema AVV und AWS mehrere Verlinkungen auf dieses Dokument finden, aber das ist ja nichts, was unterzeichnet wird, sondern eine Anlage. Daher frage ich mich, ob ein solcher Vertrag durch bloße Akzeptanz der Nutzungsbedingungen von AWS als implizit geschlossen gilt und ein Verweis auf dieses Dokument bei der eigenen Datenschutzerklärung "genügt". Oder weiß sonst wer wo ich den AVV mit AWS abschließe? Auf deren Seite konnte ich keinen Hinweis finden, da ist beim Thema DSGVO alles recht schwammig.
Falls sich jemand bei dem Thema auskennt, wäre ich über Details dankbar.
Grüße
Steve
Es geht um das Hosten von Webseiten und angeschlossener Datenbanken mit Nutzerdaten (Login-Daten, Email, Username, evtl. Geburtsdatum, Posts des Users...).
Wenn ich es richtig verstehe, dann genügt es nicht ein Datenzentrum besagten Anbieters in der EU (z.B. in Frankfurt) zu wählen und man ist fein raus, sondern es bleibt grundsätzlich problematisch, wenn es sich um einen Nicht-EU-Anbieter (ausgehend von der Muttergesellschaft) handelt.
Man muss also wohl einen Auftragsverarbeitungsvertrag (AVV) mit dem US-Anbieter abschließen, wo und wie genau das bei AWS geht konnte ich aber nicht ausfindig machen. Im Netz konnte ich beim Thema AVV und AWS mehrere Verlinkungen auf dieses Dokument finden, aber das ist ja nichts, was unterzeichnet wird, sondern eine Anlage. Daher frage ich mich, ob ein solcher Vertrag durch bloße Akzeptanz der Nutzungsbedingungen von AWS als implizit geschlossen gilt und ein Verweis auf dieses Dokument bei der eigenen Datenschutzerklärung "genügt". Oder weiß sonst wer wo ich den AVV mit AWS abschließe? Auf deren Seite konnte ich keinen Hinweis finden, da ist beim Thema DSGVO alles recht schwammig.
Falls sich jemand bei dem Thema auskennt, wäre ich über Details dankbar.
Grüße
Steve