Was Ist EU-Datensouveränität? — Leitfaden in Einfacher Sprache - BMaiKR
Zum Inhalt springen

EU-Datensouveränität

Home»EU-Datensouveränität

Datensouveränität

Was EU-Datensouveränität Wirklich Bedeutet

Eine kurze Erklärung in einfacher Sprache — kein Verkaufsargument — darüber, was Datensouveränität für ein europäisches Unternehmen bedeutet, und was tatsächlich zu prüfen ist, bevor man annimmt, ein Anbieter erfülle sie.

  • Datensouveränität versus digitale Souveränität

    Datensouveränität bedeutet konkret: Daten unterliegen den Gesetzen des Landes, in dem sie gespeichert sind. Ein Unternehmen, das außerhalb seines eigenen Rechtsraums gehostet wird, kann ausländischen behördlichen Anfragen ausgesetzt sein, denen es nie zugestimmt hat. Digitale Souveränität ist das umfassendere Konzept — Kontrolle über Infrastruktur, nicht nur darüber, wo ein Datensatz physisch liegt.

  • Das Risiko des Cloud Act

    Nach dem US CLOUD Act können US-Behörden einen Anbieter mit Hauptsitz in den USA zwingen, Daten herauszugeben, unabhängig davon, wo weltweit sie gespeichert sind, und unabhängig vom lokalen Datenschutzrecht. Dies gilt selbst dann, wenn die Server physisch in der EU stehen — die Gefährdung folgt dem Herkunftsland des Anbieters, nicht der Adresse des Rechenzentrums.

  • "EU-Region" versus eine EU-souveräne Cloud

    Die "EU-Region" eines Nicht-EU-Hyperscalers hält Daten physisch in Europa, aber der Anbieter selbst bleibt dem Recht seines Heimatlandes unterworfen. Eine EU-souveräne Cloud ist sowohl physisch in der EU angesiedelt als auch von einem in der EU ansässigen Anbieter betrieben — eine rechtlich bedeutend andere Position, nicht nur eine Marketingnuance.

  • Was "EU-gehostet" garantiert — und was nicht

    "EU-gehostet" beschreibt die vereinbarte Dienstarchitektur. Es bedeutet nicht automatisch, dass jede von einem Kunden angebundene Drittintegration ebenfalls ausschließlich innerhalb der EU arbeitet — jede Datenkategorie muss eigenständig geprüft werden, nicht aus der pauschalen Aussage abgeleitet werden.

    Aufschlüsselung nach Kategorie ansehen

Datensouveränität, direkt beantwortet

  • Was ist Datensouveränität?

    Das Prinzip, dass Daten den Gesetzen des Landes unterliegen, in dem sie gespeichert sind — was bedeutet, dass ein außerhalb seines eigenen Rechtsraums gehostetes Unternehmen ausländischen behördlichen Anfragen ausgesetzt sein kann, denen es nie zugestimmt hat.

  • Was ist eine EU-souveräne Cloud?

    Cloud-Infrastruktur, die sowohl physisch in der EU angesiedelt als auch von einem in der EU ansässigen Anbieter betrieben wird — im Gegensatz zur "EU-Region" eines US-amerikanischen oder Nicht-EU-Hyperscalers, die weiterhin dem Recht des Heimatlandes dieses Anbieters unterliegt.

  • Garantiert "EU-gehostet" vollständige Datensouveränität?

    "EU-gehostet" bezieht sich auf die vereinbarte Dienstarchitektur und bedeutet nicht automatisch, dass jede von einem Kunden angebundene Drittintegration ausschließlich innerhalb der EU arbeitet. Jede Datenkategorie sollte eigenständig dokumentiert statt angenommen werden.

  • Wie geht BMaiKR damit um?

    Von BMaiKR betriebene Dienste laufen auf der europäischen Infrastruktur von HostPowr. Fakten zu dieser Infrastruktur werden je Dienst im EU Trust Center dokumentiert statt angenommen — die vollständige Übersicht finden Sie dort.

Sehen Sie, wie BMaiKR dies in der Praxis dokumentiert

Das EU Trust Center behandelt Infrastruktur, Datenresidenz, KI-Datenverarbeitung und Subunternehmer detailliert, Abschnitt für Abschnitt.

EU Trust Center besuchen