Cloud-LösungenDatenschutz nicht vergessen

Ihren Cloud-Dienstleister sollten Kommunen sorgfältig auswählen.
(Bildquelle: PEAK Agentur für Kommunikation)
Software in die Cloud zu verlagern, ist technisch kein Problem mehr. Bei Online-Speichern dient die Cloud quasi als Festplatte im Internet, Cloud Software geht noch einen Schritt weiter. Hier werden nicht nur die Daten in der Cloud gespeichert, sondern auch die Anwendungsprogramme. Sie werden beim Cloud-Dienstleister installiert und in dessen Rechenzentrum ausgeführt. Eine Cloud-Lösung beispielsweise für Bibliotheken bietet das Unternehmen datronic IT-Systeme an. Diese Art der Datenverarbeitung hat handfeste Vorteile. Zum Beispiel muss sich der Kunde nicht mehr um Wartung, Backups oder das Einspielen von Updates kümmern. Oft können auch die finanziellen und personellen Mittel nicht aufgebracht werden oder das nötige Know-how fehlt, um in Eigenregie die hochkomplexen Anforderungen an die IT-Sicherheit sowie Hard- und Software zu erfüllen. Entscheidet sich ein Kunde für eine Cloud-Lösung, obliegen die Anschaffung leistungsfähiger Hardware sowie die Sorge für die notwendigen Maßnahmen zur Verfügbarkeit und zur Sicherheit dem Cloud-Dienstleister. Er kümmert sich um alle Komponenten und sorgt dafür, dass alles nach neuestem Stand der Technik umgesetzt wird. Ein weiterer Vorteil: Der Nutzer kann von überall auf die Daten und Dienste zugreifen. Beim Cloud Computing gibt der Kunde ein erhebliches Maß an Kontrolle über seine geschäftlichen und privaten Daten sowie Anwendungen an den Dienstleister ab. Hier gilt es, die Vorteile mit dem Risiko abzuwägen. Es sollte überprüft werden, ob der Grad der Ausfallsicherheit beim Cloud-Dienstleister ausreichend hoch ist. Denn wenn die Internet-Leitung ausfällt, kann der Kunde nicht auf seine Daten zugreifen. Die Maßnahmen des Cloud-Dienstleisters zum Schutz vor Viren und Hackern sind ebenso zu hinterfragen.
Kriterien erfüllt?
Ferner sollten die Daten im Internet verschlüsselt übertragen werden und die Kundendaten vor dem unberechtigten Zugriff Dritter geschützt sein. Auch ist zu überprüfen, ob weitere Dienstleister in die Cloud-Lösung involviert sind. Die Erreichbarkeit des Supports gehört ebenfalls zur Risikoabwägung: Ist dessen Erreichbarkeit zu den Geschäftszeiten ausreichend oder ist ein 24-Stunden-Support notwendig? Nicht zuletzt sind passende Schnittstellen zur Rückübertragung oder zur Löschung der Daten bei Beendigung des Vertragsverhältnisses zu bedenken. Ein guter Cloud-Dienstleister beantwortet diese Fragen umfassend und legt seine Schutzmaßnahmen transparent dar. In der Praxis können Cloud-Dienstleister meist eine höhere Ausfallsicherheit oder ein deutlich höheres Sicherheitsniveau bieten, als es beispielsweise kleineren Bibliotheken normalerweise zur Verfügung steht. Datenschutz basiert nicht nur auf IT-Sicherheit. Sind bei der Verarbeitung in der Cloud personenbezogene Daten betroffen, müssen die Regeln des Bundesdatenschutzgesetzes (BDSG) und der Landesdatenschutzgesetze beachtet werden. Beispielsweise muss der Cloud-Dienstleister seine Mitarbeiter auf das Datengeheimnis verpflichten. Es sind schriftliche Vereinbarungen zu treffen, wie der Dienstleister mit den Kundendaten umgehen soll und darf. Die Daten dürfen auch nicht ohne weiteres in Drittländern außerhalb der EU gespeichert werden. Idealerweise sollte der Speicher- und Verarbeitungsort in Deutschland sein. Sind personenbezogene Daten betroffen, können deutsche Institutionen die Cloud-Angebote mit Datenverarbeitung in Drittländern wie den USA, Indien oder China, meist gar nicht oder nur sehr aufwendig datenschutzgerecht nutzen.
Schriftliche Vereinbarung
Diese und andere Vorgaben sind schriftlich in der Vereinbarung zur Auftragsdatenverarbeitung (ADV) festzuhalten. Welche Inhalte die Vereinbarung regeln muss, legt der Gesetzgeber im §11 BDSG und den entsprechenden Landesgesetzen fest. Die Verantwortung, eine passende ADV-Vereinbarung abzuschließen, liegt beim Cloud-Kunden als Auftraggeber. Fehlt eine solche und es werden dennoch personenbezogene Daten in die Cloud verlagert, kann das ein Bußgeld durch die Datenschutzaufsichtsbehörde für den Auftraggeber nach sich ziehen. Es lohnt sich überdies bei Cloud-Lösungen beim Dienstleister nach einer passenden ADV-Vereinbarung zu fragen. Gut vorbereitete Anbieter haben auf ihre Dienstleistung zugeschnittene Vereinbarungen vorformuliert. Der Kunde sollte dann prüfen, ob die darin enthaltenen Vorgaben seinen Ansprüchen genügen. Das Unternehmen datronic kommt den Anforderungen der IT-Sicherheit und des Datenschutzes nach, indem es für seine Cloud-Lösungen ein Server-Zentrum in Deutschland garantiert. Die Sicherheit der Kundendaten bei der Übertragung wird unter anderem durch die Verschlüsselung und den Einsatz von Firewalls gewährleistet. Empfehlenswert ist darüber hinaus, dass der Cloud-Dienstleister unabhängig von einer gesetzlichen Pflicht einen Datenschutzbeauftragten bestellt hat. Da er unabhängig agiert und im Unternehmen die Einhaltung des Datenschutzes kotrolliert, bedeutet der Datenschutzbeauftragte eine zusätzliche Kontrollinstanz beim Dienstleister vor Ort. Ebenso ist er Ansprechpartner für die Kunden, wenn sie Fragen zur datenschutzkonformen Verarbeitung personenbezogener Daten haben.
Dieser Beitrag ist in der Februar-Ausgabe von Kommune21 erschienen. Hier können Sie ein Exemplar bestellen oder die Zeitschrift abonnieren.
Halle (Saale): Smarte Technik statt Parksuchverkehr
[05.01.2026] Ein beliebtes Erlebnisbad sorgte in Halle (Saale) bislang für unnötigen Verkehr in einem Wohngebiet. Der Grund: Es werden Parkplätze gesucht. Die Echtzeitanzeige der Parkhausbelegung am Erlebnisbad plus Hinweis auf alternative Parkmöglichkeiten sollen dem nun ein Ende bereiten. mehr...
GovTech Deutschland: Ergebnisse des RaaS-Projekts
[22.12.2025] GovTech Deutschland hat das Projekt Register-as-a-Service (RaaS) abgeschlossen. Die Ergebnisse – eine vollständige Referenzarchitektur, funktionale technische Implementierungen und ein begleitendes Rechtsgutachten für moderne Cloud-Register – stehen Open Source über die Plattform openCode zur Verfügung. mehr...
Digitale Barrierefreiheit: Inklusive Transformation
[19.12.2025] In einer neuen Modulserie des eGov-Campus steht das Thema digitale Barrierefreiheit im Vordergrund. Der Kurs sensibilisiert die Teilnehmenden für dieses Thema, informiert über rechtliche Grundlagen und vermittelt praktische Umsetzungshilfen. mehr...
Reutlingen: Ausbau digitaler Dienstleistungen
[12.12.2025] In Reutlingen wächst das Angebot digitaler Verwaltungsdienstleistungen. Dazu zählen vollständig digitale Prozesse ebenso wie die flächendeckend angebotenen Fototerminals für Passbilder. Auch können Fundsachen online aufgerufen werden. Weitere Onlineservices bietet außerdem das Standesamt an. mehr...
München: Feedback zum Deutschland-Stack
[11.12.2025] Mit ihren Anmerkungen zum Deutschland-Stack will die bayerische Landeshauptstadt München dazu beitragen, die digitale Transformation der Verwaltung voranzutreiben. Unter anderem regt die Stadt an, die kommunalen Bedürfnisse sowie die Dresdner Forderungen zur digitalen Verwaltung mehr zu berücksichtigen. mehr...
BW-Empfangsclient: Anträge ohne Fachsoftware empfangen
[10.12.2025] Mit dem BW-Empfangsclient können Kommunal- und Landesbehörden in Baden-Württemberg jetzt auch solche digitalen Verwaltungsleistungen anbieten, für die sie bislang keine Fachsoftware nutzen. Die Behörden können sich kostenfrei selbst registrieren, die Lösung ist sofort einsetzbar. mehr...
Fulda: Enge Kooperation mit ekom21
[09.12.2025] Eine engere Kooperation haben die Stadt Fulda und ekom21 vereinbart. Dabei hat die Kommune auch Fachverfahren ins Rechenzentrum des kommunalen IT-Dienstleisters überführt. mehr...
Wien: Open Source stärkt Europas Unabhängigkeit
[08.12.2025] Die Europäische Kommission würdigt die Open-Source-Strategie Wiens. In einem neuen Bericht wird die Stadt als führend beschrieben. Wien setzt auf offene Software, um digital unabhängig und sicher zu arbeiten. mehr...
Onlineformulare: Gegenseitig unterstützen
[01.12.2025] Onlineformulare sind heute unverzichtbar – und EfA-Leistungen decken längst nicht alles ab. Mit No-Code-Formularen und im interkommunalen Austausch können Städte und Gemeinden hier flexibel und kostenbewusst agieren. mehr...
Deutsche Verwaltungscloud: Digitale Antragsbearbeitung made in Hessen
[26.11.2025] Mit HessenDANTE bietet die HZD eine innovative Plattform, mit der sich die Antragstellung für unterschiedlichste Verwaltungsleistungen komplett digital und OZG-konform abbilden lässt. Das Paket ist nun auch über die Deutsche Verwaltungscloud zu beziehen. mehr...
Axians Infoma: Innovationspreis 2025 verliehen
[24.11.2025] Mit Künstlicher Intelligenz (KI) konnte die Stadtverwaltung Bad Dürkheim ihren Eingangsrechnungsprozess automatisieren. Für diese Maßnahme ist sie mit dem Axians Infoma Innovationspreis 2025 ausgezeichnet worden. Zu den Finalisten zählen außerdem das Gesundheitsamt des Landkreises Saarlouis und die Stadt Fürth. mehr...
Baden-Württemberg: Virtuelles Amt für Kommunen
[05.11.2025] In Baden-Württemberg fördert das Digitalministerium gemeinsam mit der Digitalakademie@bw die Kommunen beim Ausbau des Virtuellen Amts mit insgesamt 400.000 Euro. Bewerbungen können noch bis zum 15. Dezember eingereicht werden. Interessierte Kommunen wenden sich direkt an IT-Dienstleister Komm.ONE. mehr...
MR Datentechnik: Ganzheitliche IT statt Insellösungen
[05.11.2025] Mit ganzheitlichen, maßgeschneiderten IT-Lösungen unterstützt das Unternehmen MR Datentechnik öffentliche Auftraggeber von der Hardware über die IT-Sicherheit bis hin zur smarten Netzwerk- oder Medientechnik. Die Managed Services stehen auch für den Bildungsbereich zur Verfügung. mehr...
Karlsruhe: Digitale Begleiterin auch bei Gefahr
[29.10.2025] Als zentrale mobile Plattform bündelt die Karlsruhe.App zahlreiche digitale Dienste der Stadtverwaltung sowie stadtnahe Angebote von Drittanbietenden. Nun hat die Stadt auch das Modulare Warnsystem (MoWaS) in die App integriert. mehr...
Nidderau: Wirtschaftlicher dank Bürgernähe
[28.10.2025] In Nidderau können die Bürger an einem Terminal rund um die Uhr digitale Anträge stellen. An einem anderen Terminal können sie jederzeit Pässe und Dokumente abholen. Der Hessische Städte- und Gemeindebund und der hessische Steuerzahlerbund haben die Stadt unter anderem für diese beiden Lösungen mit dem so genannten Spar-Euro ausgezeichnet. mehr...
















