Direkt zum Inhalt
Cloud Files Blog Datenschutz

Datenstandort Österreich: Warum er bei sensiblen Daten entscheidend ist

CLOUD Act, Schrems II, DSGVO: Der Speicherort Ihrer Daten entscheidet darüber, welches Recht gilt — und welche Behörden Zugriff bekommen. Ein praktischer Überblick.

Wenn ein US-Anbieter Ihre Daten in einem Rechenzentrum in Frankfurt speichert, klingt das auf den ersten Blick beruhigend. Tatsächlich gilt aber nicht der Standort, sondern der Firmensitz des Anbieters: Eine US-Firma unterliegt dem CLOUD Act — und damit dem Zugriff US-amerikanischer Behörden, unabhängig davon, wo die Server stehen.

Was ist der CLOUD Act?

Der Clarifying Lawful Overseas Use of Data Act, kurz CLOUD Act, ist ein US-Gesetz aus dem Jahr 2018. Es verpflichtet US-amerikanische Anbieter, auf Anfrage US-amerikanischer Behörden Zugang zu Daten zu gewähren — auch wenn diese Daten außerhalb der USA gespeichert sind. Microsoft, Google, Amazon, Dropbox: alle fallen darunter.

Schrems II — der EuGH-Hammer 2020

Das Schrems-II-Urteil hat das EU-US-Privacy-Shield gekippt und festgestellt, dass die USA kein "angemessenes Schutzniveau" im Sinne der DSGVO bieten. Datentransfers in die USA sind seither nur unter sehr engen Voraussetzungen zulässig — und in der Praxis kaum rechtssicher umsetzbar.

Warum österreichische Rechenzentren?

Wer Daten in zertifizierten österreichischen Rechenzentren speichern lässt, betrieben von einer österreichischen Gesellschaft, unterliegt ausschließlich österreichischem und europäischem Recht. Anfragen US-amerikanischer Behörden werden grundsätzlich abgewiesen. Die Verantwortlichen sind klar greifbar — bei Bedarf vor österreichischen Gerichten.

  • Datenstandort Österreich — kein Drittstaaten-Risiko
  • DSGVO und österreichisches DSG 2018 gleichzeitig erfüllt
  • Klare Verantwortlichkeiten in einem überschaubaren Rechtsraum
  • Inspektion und Audit auf Anfrage möglich

Cloud Files — die souveräne Alternative

Cloud Files ist ein Produkt der CloudNow GmbH mit Sitz in Wels. Speicherung ausschließlich in zertifizierten österreichischen Rechenzentren (RZ Wien und Innsbruck), Eigenbetrieb der Infrastruktur, kein US-Hyperscaler dahinter. Wer Datenhoheit ernst meint, kommt an dieser Lösung nicht vorbei.

Weitere Artikel

Mehr aus dem Cloud Files Blog

Ärzte

DSGVO für Ärzte und Praxen: Wie Patientendaten wirklich sicher sind

Patientendaten sind besonders schützenswert (DSGVO Art. 9). Was muss eine Cloud erfüllen, damit Ärzte ihre Verschwiegenheitspflicht nach § 54 ÄrzteG einhalten?

12. Mai 2026 · 5 Min. Artikel lesen
DSGVO

DSGVO-konforme Cloud: Was Unternehmen wirklich wissen müssen

Die DSGVO ist seit 2018 in Kraft, viele Cloud-Setups sind aber bis heute nicht sauber. Wir klären, woran Sie eine wirklich DSGVO-konforme Cloud erkennen.

8. Mai 2026 · 7 Min. Artikel lesen
Architekten

Pläne in der Cloud — was Architekten und Ingenieurbüros beachten müssen

CAD-Daten bis 5 GB, Bauherren mit unterschiedlichen Rechten, Subunternehmer mit zeitlich begrenztem Zugriff: Was eine Cloud für Planungsbüros leisten muss.

4. Mai 2026 · 5 Min. Artikel lesen
MOREMEDIA®