FAQ zur DSGVO

Was ist die DSGVO

Die Datenschutz-Grundverordnung (DSGVO) ist ein neues europäisches Datenschutzgesetz, das die Datenschutzgesetze in Europa harmonisieren, den Datenschutz aller EU-Bürger schützen und stärken sowie den Umgang von Organisationen mit dem Datenschutz grundlegend verändern soll. Die neue Richtlinie enthält konkrete Vorgaben zur Datentransparenz und regelt die Kontrolle der Nutzer über die Daten, die sie an Lösungsanbieter übermitteln. Sie tritt am 25. Mai 2018 in Kraft und ersetzt die bisherige EU-Datenschutzrichtlinie (Richtlinie 95/46/EG).

Wie werden Sie von der DSGVO betroffen sein

Als Einzelnutzer profitieren Sie von der erhöhten Sicherheit und dem besseren Datenschutz durch Cloud-Dienstanbieter; Unternehmen/Organisationen profitieren ebenfalls von der gleichen Sicherheit und dem gleichen Datenschutz, wenn sie einen Cloud-Dienst nutzen.

Für in der EU ansässige Organisationen und alle Unternehmen, die personenbezogene Daten von EU-Bürgern im Zusammenhang mit dem Angebot von Waren oder Dienstleistungen an EU-Bürger verarbeiten, gilt die neue Gesetzgebung. Andernfalls drohen ihnen empfindliche Strafen.

Die Rolle von DriveHQ im Rahmen der DSGVO

DriveHQ ist sowohl Datenverarbeiter als auch Datenverantwortlicher im Sinne der DSGVO.

  • Als Datenverarbeiter:

    Wenn Kunden und Partner (Wiederverkäufer) DriveHQ-Dienste zur Verarbeitung personenbezogener Daten nutzen, fungiert DriveHQ als Auftragsverarbeiter. Kunden und Partner können die im DriveHQ-Cloud-IT-System verfügbaren Tools zur Verarbeitung personenbezogener Daten verwenden. Der Kunde oder Partner kann auch als Verantwortlicher oder Auftragsverarbeiter agieren, wobei DriveHQ als Auftragsverarbeiter oder Unterauftragsverarbeiter fungiert.

  • Als Datenverantwortlicher:

    DriveHQ erhebt und speichert personenbezogene Daten seiner Kunden und legt die Zwecke und Mittel deren Verwendung im Rahmen der Bereitstellung von Cloud-IT-Dienstleistungen fest. Beispielsweise speichert DriveHQ Kontoinformationen von Kunden zur Kontoregistrierung, -verwaltung und zum Zugriff auf Dienste sowie Kontaktinformationen zur Unterstützung im Rahmen des Kundensupports.

Das Modell der geteilten Verantwortung

Wenn DriveHQ als Datenverarbeiter oder Unterauftragsverarbeiter agiert, teilen sich mehrere Parteien die Verantwortung gemäß DSGVO. Das Modell der geteilten Verantwortung veranschaulicht die unterschiedlichen Verantwortlichkeiten von DriveHQ und Kunden/Partnern (als Verantwortliche oder Auftragsverarbeiter) im Rahmen der DSGVO.

Aufgaben von DriveHQ als Datenverarbeiter

DriveHQ ist für den Schutz seines Cloud-IT-Systems verantwortlich, sowohl auf Infrastruktur- als auch auf Anwendungsebene. DriveHQ bietet außerdem Sicherheitstools an, die Kunden und Partnern helfen, die Anforderungen der DSGVO zu erfüllen.

Verantwortlichkeiten von Kunden und Partnern als Datenverantwortliche:

DriveHQ bietet Cloud-Speicher und Cloud-Dateiserver, FTP-Server, E-Mail-Server und Webserver ohne physische oder virtuelle Maschine. Kunden und Partner können ihre Konten innerhalb weniger Minuten einrichten und auf diese Funktionen zugreifen.

Sie können Daten im Cloud-IT-System von DriveHQ speichern und verarbeiten, als ob ihnen das System gehörte. Das DriveHQ-Team ist nur dann involviert, wenn es um Kunden- oder technischen Support geht.

Wir empfehlen Kunden und Partnern, ihre Zugangsdaten zu schützen und Unterkonten einzurichten, sodass jeder Benutzer über eigene Zugangsdaten verfügt. Jedem Unterbenutzer kann eine Rolle zugewiesen werden; Ordner können mit Benutzern geteilt und mit unterschiedlichen Berechtigungen versehen werden.

Wir empfehlen außerdem die Nutzung der Zwei-Faktor-Authentifizierung (2FA) für jedes Konto, die Verwendung von SSL/TLS für den Zugriff auf Cloud-Daten, die Einrichtung der Ereignisprotokollierung und den Schutz vertraulicher Daten durch clientseitige Verschlüsselung. Kunden und Partner können darüber hinaus erweiterte Sicherheitsdienste wie die IP-Adressbeschränkung nutzen.

Weitere Informationen zu den Sicherheitstechnologien und -tools von DriveHQ finden Sie unter [Link einfügen] DriveHQ-Sicherheitsseite.

Verfügt DriveHQ über Subprozessoren?

DriveHQ ist ein Cloud-IT-Dienstleister für Unternehmen. Unsere Einnahmen sind nicht von Werbung abhängig. Wir verkaufen keine Kundendaten, einschließlich der von Kunden hochgeladenen Daten (Dateien) sowie Kundenkonto-, Rechnungs-, Kontakt- und Nutzungsinformationen.

DriveHQ nutzt Drittanbieterdienste wie Google Analytics für die Website-Analyse und Berichterstellung. DriveHQ kann auch Drittanbieter für Software- und Hardwareentwicklung, Systemüberwachung und Beratungsleistungen einsetzen. Es werden jedoch keine personenbezogenen Daten an Dritte weitergegeben.

DriveHQ wird Kunden und Partner informieren, sobald Subunternehmer Zugriff auf deren personenbezogene Daten erhalten. Wir werden selbstverständlich äußerst sorgfältig vorgehen und sicherstellen, dass alle Subunternehmer dieselben Standards und Regeln einhalten. Der Zugriff wird auf ein Minimum beschränkt.

Zugriff auf personenbezogene Daten innerhalb von DriveHQ Cloud Storage kontrollieren

DriveHQ bietet zahlreiche Funktionen und Tools zur Kontrolle des Zugriffs auf persönliche Daten, die in unserem Cloud-Speicher abgelegt sind:

  • Sicherheit durch Standardeinstellungen Das bedeutet, dass die DriveHQ-Dienste standardmäßig auf Sicherheit ausgelegt sind. In der Standardkonfiguration sind Ihre Daten und Kontoinformationen durch Ihren Benutzernamen und Ihr Passwort geschützt. Andere Nutzer können nicht auf Ihre Dateien und Kontoinformationen zugreifen, es sei denn, Sie geben ihnen Ihre Zugangsdaten oder teilen bzw. veröffentlichen Ihre Dateien explizit. Bei einem Gruppenkonto kann der Gruppeninhaber alle Unterkonten, deren Dateien und persönlichen Daten verwalten.
  • Das Gruppenadministrator-Tool Das Gruppenverwaltungstool ermöglicht es Organisationen, Benutzer und Untergruppen zu erstellen und zu verwalten sowie Benutzerrollen zuzuweisen und detaillierte Zugriffsrechte für gemeinsam genutzte Daten festzulegen. Es wird ohne zusätzliche Kosten angeboten.
  • Zwei-Faktor-Authentifizierung Fügt eine zusätzliche Schutzebene über den regulären Benutzernamen und das Passwort hinaus hinzu. Kunden können ihre eigenen vertrauenswürdigen Geräte verwalten (nach erfolgreicher Zwei-Faktor-Authentifizierung).
  • Der Active Directory-Integrationsdienst Ermöglicht es Kunden und Partnern, sich mit Unternehmensverzeichnissen zu integrieren und zu verbinden, um den Verwaltungsaufwand zu reduzieren und die Benutzerfreundlichkeit zu verbessern.
  • Die Ereignisprotokollfunktion Ermöglicht es Kunden und Partnern, Informationen über Konto- und Dateiaktivitäten zu protokollieren und zu speichern. Kunden können Ereignisse abfragen und Berichte erstellen, um unautorisierte Aktivitäten oder Datenschutzverletzungen aufzudecken.
  • Die Cloud-zu-Cloud-Backup-Funktion kann Kunden helfen, Datenverlust zu vermeiden, indem Kundendaten automatisch auf einem anderen Konto gesichert werden. Dies verhindert Datenverlust im Falle versehentlichen oder böswilligen Löschens von Dateien durch einen Mitarbeiter. Es schützt Kundendaten auch, falls der lokale Computer eines Kunden mit Ransomware oder einem Cryptowall-Virus infiziert wird.

Löscht DriveHQ eine Datei tatsächlich, nachdem sie von einem Kunden gelöscht wurde?

Wenn ein Kunde eine Datei löscht, wird diese – sofern die Papierkorb-Option aktiviert ist – zunächst in den Papierkorb verschoben. Dort verbleibt sie etwa zwei Wochen lang. Nach Ablauf dieser Frist wird sie endgültig gelöscht. Ab diesem Zeitpunkt ist die Datei für den Kunden nicht mehr zugänglich.

Das DriveHQ-System speichert die Daten für weitere 3 bis 4 Tage. Anschließend werden alle physischen Kopien der Datei gelöscht. Die Metadaten der Datei/des Ordners werden etwa 2 Wochen lang aufbewahrt.

Das Design dient dazu, Datenverlust durch versehentliches Löschen zu verhindern. Ein Kunde kann die sofortige und endgültige Löschung einer Datei beantragen.

Wie kann ich einer Datenschutzbehörde nachweisen, dass meine Nutzung von DriveHQ der DSGVO entspricht?

  • Nicht-Werbe-Geschäftsmodell: Die Einnahmen von DriveHQ sind völlig unabhängig von Werbung. Wir haben keinerlei Anreiz, Kundendaten zu verkaufen, einschließlich der von Kunden hochgeladenen Daten (Dateien) sowie Kundenkonto-, Rechnungs-, Kontakt- und Nutzungsinformationen.
  • 15-Jahrelange Erfolgsbilanz in den Bereichen Datensicherheit und Zuverlässigkeit: Seit der Gründung von DriveHQ im Jahr 2003 gab es bei uns noch nie Sicherheitslücken oder Ausfallzeiten von mehr als 5 Stunden. DriveHQ erreicht eine Verfügbarkeit von 99,99 %.
  • Kundenmeinungen: DriveHQ hat über 3 Millionen Nutzer und Zehntausende Geschäftskunden, darunter viele Fortune-500-Unternehmen. Wir verfügen außerdem über zahlreiche Partner und Wiederverkäufer weltweit.
  • Sicherheitstechnologien, -prozesse und -dokumentation: DriveHQ hat zahlreiche Dokumente über unsere Datenschutz- (und Sicherheits-/Datenschutz-)Technologien und -Prozesse erstellt. Weitere Informationen finden Sie auf der Website von DriveHQ-Sicherheitsseite oder laden Sie unser Sicherheits-Whitepaper herunter.