• Mehr als 3 Millionen Wörter Inhalt
  • |
  • info@itmedialaw.com
  • |
  • Tel: 03322 5078053
  • |
  • LinkedIn
  • |
  • Discord
  • |
  • WhatsApp
Rechtsanwalt Marian Härtel - ITMediaLaw

Es befinden sich keine Produkte im Warenkorb.

  • en English
  • de Deutsch
  • Informationen
    • Leistungen
      • Betreuung und Beratung von Agenturen
      • Vertragsprüfung- und erstellung
      • Beratung zum Games-Recht
      • Beratung für Influencer und Streamer
      • Beratung im E-Commerce
      • Beratung zu DLT und Blockchain
      • Rechtsberatung im Gesellschaftsrecht
      • Legal Compliance und Gutachten
      • Outsourcing – für Unternehmen oder Kanzleien
      • Buchung als Speaker
    • Schwerpunkte
      • Focus auf Startups
      • Investmentberatung
      • Unternehmensrecht
      • Kryptowährungen, Blockchain und Games
      • KI und SaaS
      • Streamer und Influencer
      • Games- und Esportrecht
      • IT/IP-Recht
      • Kanzlei für GMBH,UG, GbR
      • Kanzlei für IT/IP und Medienrecht
    • Idealer Partner
    • Über Rechtsanwalt Marian Härtel
    • Schnell und flexibel erreichbar
    • Prinzipien als Rechtsanwalt
    • Warum Rechtsanwalt und Unternehmensberater?
    • Der Alltag eines IT-Rechtsanwalts
    • Wie kann ich Mandanten helfen?
    • Testimonials
    • Team: Saskia Härtel – WER BIN ICH?
    • Agile und leane Kanzlei
    • Preisübersicht
    • Sonstiges
      • AGB
      • Datenschutzerklärung
      • Widerrufserklärung
      • Impressum
  • News
    • Glosse / Meinung
    • Recht im Internet
    • Onlinehandel
    • Recht und Computerspiele
    • Recht und Esport
    • Blockchain und Web 3 Recht
    • Datenschutzrecht
    • Urheberrecht
    • Arbeitsrecht
    • Wettbewerbsrecht
    • Gesellschaftsrecht
    • EU-Recht
    • Jugendschutzrecht
    • Steuerrecht
    • Sonstiges
    • Intern
  • Podcast
    • ITMediaLaw Kurz-Podcast
    • ITMediaLaw Podcast
  • Wissen
    • Gesetze
    • Juristische Begriffe
    • Vertragstypen
    • Klauseltypen
    • Finanzierungsformen und Begriffe
    • Juristische Mittel
    • Behörden / Institutionen
    • Gesellschaftsformen
    • Steuerrecht
    • Konzepte
  • Videos
    • Informationsvideos – über Marian Härtel
    • Videos – über mich (Couch)
    • Blogpost – einzelne Videos
    • Videos zu Dienstleistungen
    • Shorts
    • Podcast Format
    • Drittanbietervideos
    • Sonstige Videos
  • Kontaktaufnahme
  • Shop / Downloads
    • Downloads und Dienstleistungen
      • Beratung
      • Seminare
      • E-Books
      • Freebies
      • Vertragsmuster
    • Profil / Verwaltung
      • Bestellungen
      • Downloads
      • Rechnungsadresse
      • Zahlungsarten
    • Kasse
    • Warenkorb
    • Support
    • FAQ Shop
  • Community / Login
    • Profilverwaltung
    • Registrieren
    • Login
    • Foren
    • Passwort vergessen?
    • Passwort ändern
    • Passwort zurücksetzen
Kurzberatung
  • Informationen
    • Leistungen
      • Betreuung und Beratung von Agenturen
      • Vertragsprüfung- und erstellung
      • Beratung zum Games-Recht
      • Beratung für Influencer und Streamer
      • Beratung im E-Commerce
      • Beratung zu DLT und Blockchain
      • Rechtsberatung im Gesellschaftsrecht
      • Legal Compliance und Gutachten
      • Outsourcing – für Unternehmen oder Kanzleien
      • Buchung als Speaker
    • Schwerpunkte
      • Focus auf Startups
      • Investmentberatung
      • Unternehmensrecht
      • Kryptowährungen, Blockchain und Games
      • KI und SaaS
      • Streamer und Influencer
      • Games- und Esportrecht
      • IT/IP-Recht
      • Kanzlei für GMBH,UG, GbR
      • Kanzlei für IT/IP und Medienrecht
    • Idealer Partner
    • Über Rechtsanwalt Marian Härtel
    • Schnell und flexibel erreichbar
    • Prinzipien als Rechtsanwalt
    • Warum Rechtsanwalt und Unternehmensberater?
    • Der Alltag eines IT-Rechtsanwalts
    • Wie kann ich Mandanten helfen?
    • Testimonials
    • Team: Saskia Härtel – WER BIN ICH?
    • Agile und leane Kanzlei
    • Preisübersicht
    • Sonstiges
      • AGB
      • Datenschutzerklärung
      • Widerrufserklärung
      • Impressum
  • News
    • Glosse / Meinung
    • Recht im Internet
    • Onlinehandel
    • Recht und Computerspiele
    • Recht und Esport
    • Blockchain und Web 3 Recht
    • Datenschutzrecht
    • Urheberrecht
    • Arbeitsrecht
    • Wettbewerbsrecht
    • Gesellschaftsrecht
    • EU-Recht
    • Jugendschutzrecht
    • Steuerrecht
    • Sonstiges
    • Intern
  • Podcast
    • ITMediaLaw Kurz-Podcast
    • ITMediaLaw Podcast
  • Wissen
    • Gesetze
    • Juristische Begriffe
    • Vertragstypen
    • Klauseltypen
    • Finanzierungsformen und Begriffe
    • Juristische Mittel
    • Behörden / Institutionen
    • Gesellschaftsformen
    • Steuerrecht
    • Konzepte
  • Videos
    • Informationsvideos – über Marian Härtel
    • Videos – über mich (Couch)
    • Blogpost – einzelne Videos
    • Videos zu Dienstleistungen
    • Shorts
    • Podcast Format
    • Drittanbietervideos
    • Sonstige Videos
  • Kontaktaufnahme
  • Shop / Downloads
    • Downloads und Dienstleistungen
      • Beratung
      • Seminare
      • E-Books
      • Freebies
      • Vertragsmuster
    • Profil / Verwaltung
      • Bestellungen
      • Downloads
      • Rechnungsadresse
      • Zahlungsarten
    • Kasse
    • Warenkorb
    • Support
    • FAQ Shop
  • Community / Login
    • Profilverwaltung
    • Registrieren
    • Login
    • Foren
    • Passwort vergessen?
    • Passwort ändern
    • Passwort zurücksetzen
Rechtsanwalt Marian Härtel - ITMediaLaw

Kann Cloudflare zulässig eingesetzt werden?

25. März 2021
in Datenschutzrecht
Lesezeit: 3 Minuten Lesezeit
0 0
A A
0
security 2168233 1280
Wichtigste Punkte
  • Die Schrems II-Entscheidung privind US-SaaS-Anbieter ist entscheidend für den Datenschutz in Deutschland.
  • Cloudflare könnte gegen die DSGVO verstoßen, wenn persönliche Daten der Nutzer betroffen sind.
  • OLG Köln stellte fest, dass Cloudflare für Urheberrechtsverletzungen haftet bei Nutzung befristend DDoS.
  • Datenverschlüsselung ist ein wesentlicher Punkt, den Cloudflare in der Datenschutzerklärung anführt.
  • Zendesk bietet umfangreiche Verschlüsselungsstandards wie HTTPS/TLS für sicheres Arbeiten.
  • Aktuell ist es nicht möglich, bei Cloudflare den Speicherort der Daten auszuwählen.
  • Die Nutzung von Cloudflare sollte sorgfältig von Datenschutzbeauftragten geprüft werden.

Das Thema, ob US-amerikanische SaaS-Anbieter zulässigerweise eingesetzt werden können oder ob Produkte wie Jira, Zendesk, diverse CRM System und weiteres nicht gegen Datenschutzrecht verstoßen ist seit er Schrems II-Entscheidung des EuGH (siehe hier) eigentlich klar.

Wie man nach aktuellem Stand SaaS-System als US-Anbieter in Deutschland anbieten kann, findet man in einem längeren Artikel hier.

Das Thema betrifft übrigens viele populäre WordPress-Plugins und Services wie eben Cloudflare. Bei Cloudflare gilt insbesondere, dass das OLG Köln gerade erst entschieden hat, dass der Anbieter für Urheberrechtsverletzungen haften würde (siehe diesen Post). Denn Cloudflare, jedenfalls wenn man mehr nutzt, als nur die Dienste zur möglichen Verhinderung von DDoS-Angriffen, speichert die Inhalte selber auf ihren Server, um Caching und CDN-Dienstleistungen zu erbringen. Was bei einer normalen Webseite, die NUR Inhalte bereitstellt, wie beispielsweise ein Blog oder ähnliches, noch wenig problematisch ist (von den im Fall OLG Köln relevanten Urheberrechtsverletzungen abgesehen), ist bei dynamischen Inhalten und persönlichen Daten von Nutzern eben nicht mehr so unproblematisch. Das würde beispielsweise Foren, Communitys und Seiten betreffen, in die man sich einloggen kann. Zwar werden bei einem CDN nicht die Nutzerdaten als solche geloggt, aber eben die persönlichen Daten, die man im Rahmen der Nutzung auf diesem Portal eingibt. Jedenfalls, wenn der Anbieter die CDN-Nutzung nicht richtig konfiguriert und dynamische Nutzerinhalte ausschließt.

An allen Stellen, in denen die Cache- oder CND-Dienstleistungen von Cloudflare genutzt werden, dient das Speichern auf welchen Servern von Cloudflare auch immer, nicht nur der Übermittlung der angefragten Informationen. Das führt aber wegen den fehlenden Privacy Shield-Voraussetzungen wohl dazu, dass eine DSGVO-konforme Nutzung von Cloudflare  nicht möglich ist, jedenfalls, wenn, wie oben darlegt, persönliche Daten der Nutzer betroffen sind.  Denn ein Auftragsverarbeitungsvertrag scheidet aus. Und wie in meinem Artikel zum Anbieten von SaaS-Diensten aufgezeigt, sind nach strenger Meinung wohl auch Corporate Binding Rules oder Standardvertragsklauseln nicht möglich.

Möglich wären eventuell volle Verschlüsselung aller Daten, wie es aktuell inzwischen anscheinend Amazon mit AWS in den europäischen Rechenzentren macht, dazu konnte ich aktuell aber nichts bei Cloudflare finden. Der Link auf die Datenschutzerklärung dort funktioniert nicht. Bei genauerem Suchen findet sich dann eine englischsprachige Privacy-Erklärung, die erklärt, dass man nicht mehr auf Privacy Shield aufbaut, aber zu den Alternativen sehr wage formuliert.

So ist der einzige Punkt zur Verschlüsselung

10. DATA SECURITY, DATA INTEGRITY AND ACCESS

We take all reasonable steps to protect information we receive from you from loss, misuse or unauthorized access, disclosure, alteration and/or destruction. We have put in place appropriate physical, technical and administrative measures to safeguard and secure your information, and we make use of privacy-enhancing technologies such as encryption. If you have any questions about the security of your personal information, you can contact us at privacyquestions@cloudflare.com.

Ob dies einen behördlichen Datenschützer ausreicht, der besonders streng hinterfragt, darf bezweifelt werden. Anbieter wie Zendesk sind da aus eigener Prüfung für Mandanten bereits deutlich weiter und regel beispielsweise:

Data-in-Transit-Verschlüsselung

Die gesamte Kommunikation mit den Benutzeroberflächen und APIs von Zendesk ist durch den Industriestandard HTTPS/TLS (TLS 1.2 oder höher) über öffentliche Netzwerke verschlüsselt. Dadurch wird gewährleistet, dass der gesamte Datenverkehr zwischen Ihnen und Zendesk sicher ist. Für E-Mails verwenden wir standardmäßig opportunistisches TLS. Transport Layer Security (TLS) ist ein Protokoll zur sicheren Verschlüsselung und Zustellung von E-Mails, das Eavesdropping zwischen Mailservern verhindert, solange Peer-Services dieses Protokoll unterstützen. Ausnahmen für die Verschlüsselung sind unter anderem die Verwendung der produktintegrierten SMS-Funktionen sowie Anwendungen, Integrationen oder Dienste von Drittanbietern, die Abonnenten nach eigenem Ermessen nutzen.

 

Data-at-Rest-Verschlüsselung

Servicedaten werden bei AWS durch Data-at-Rest-Verschlüsselung verschlüsselt (AES-256).

 

Hinzu kommt das Problem, dass nach meinem aktuellen Kenntnisstand bei Cloudflare, anders als bei beispielsweise AWS etc. gerade nicht ausgewählt werden kann, wo die Daten gespeichert werden. Während ein Webseitenbetreiber  diese Informationen zwar liefern müsste, wird er umgedreht dazu von Cloudflare wohl keine Antwort erhalten.

Fazit: Die Verwendung von Cloudflare sollte durch den eigenen Datenschutzbeauftragten wohl durchdacht werden.

Marian Härtel
Author: Marian Härtel

Marian Härtel ist Rechtsanwalt und Fachanwalt für IT-Recht mit einer über 25-jährigen Erfahrung als Unternehmer und Berater in den Bereichen Games, E-Sport, Blockchain, SaaS und Künstliche Intelligenz. Seine Beratungsschwerpunkte umfassen neben dem IT-Recht insbesondere das Urheberrecht, Medienrecht sowie Wettbewerbsrecht. Er betreut schwerpunktmäßig Start-ups, Agenturen und Influencer, die er in strategischen Fragen, komplexen Vertragsangelegenheiten sowie bei Investitionsprojekten begleitet. Dabei zeichnet sich seine Beratung durch einen interdisziplinären Ansatz aus, der juristische Expertise und langjährige unternehmerische Erfahrung miteinander verbindet. Ziel seiner Tätigkeit ist stets, Mandanten praxisorientierte Lösungen anzubieten und rechtlich fundierte Unterstützung bei der Umsetzung innovativer Geschäftsmodelle zu gewährleisten.

Tags: AmazonBlogDatenschutzDatenschutzrechtDienstleistungE-MailGesellschaftsrechtInformationMailPortalSaasServerSicherheitStandardvertragsklauselnUrheberrechtUrheberrechtsverletzung

Weitere spannende Blogposts

Digistore24 haftet für Wettbewerbsverletzungen seiner Auftraggeber

Digistore24 haftet für Wettbewerbsverletzungen seiner Auftraggeber
16. Juli 2024

Digistore24 haftet für Wettbewerbsverletzungen seiner Auftraggeber Das Oberlandesgericht Celle hat in einem aktuellen Urteil entschieden, dass sich der bekannte Anbieter...

Mehr lesenDetails

GeschGehG: Müssen NDA überarbeitet werden?

14. Februar 2020

Seit letztem Jahr gilt das Gesetz zum Schutz von Geschäftsgeheimnissen. Jetzt stellt sich die Frage: Müssen deswegen NDA überarbeitet werden?...

Mehr lesenDetails

„More than just a game“ in Frankfurt

Queen Mary – ein Spiel, das in Frankfurt über das Übliche hinausgeht.
18. Oktober 2018

Morgen findet in Frankfurt eine Fachtagung für Rechtsanwälte mit dem Schwerpunkt Computerspiele und digitale Medien statt. Ich bin morgen auch...

Mehr lesenDetails

Datenschutzbehörde kann Betrieb von Facebook-Seite verbieten

Facebook-Seiten, Datenschutz und der 1. August 2019
12. September 2019

Das Bundesverwaltungsgericht hat entschieden, dass der Betreiber einer Unternehmensseite auf Facebook verpflichtet werden kann, seine Fanpage abzuschalten, falls die von...

Mehr lesenDetails

Esport Teams: Chance auf einen Investor?

Lassen sich Esport Teams bootstrappen?
22. Januar 2019

Gestern habe ich einen Artikel zum Thema Investoren und Sponsoren in Esport-Teams veröffentlicht. Wie zugesagt, möchte ich mich in folgenden...

Mehr lesenDetails

BGH entscheidet zum Recht auf Namensnennung im Urhebervertragsrecht

BGH hält Uber Black für wettbewerbswidrig
24. Oktober 2023

Einleitung Am 15. Juni 2023 hat der Bundesgerichtshof (BGH) unter dem Aktenzeichen I ZR 42/21 eine bedeutsame Entscheidung im Kontext...

Mehr lesenDetails

OLG Köln entscheidet zum Click-Baiting

OLG Köln entscheidet zum Click-Baiting
3. Juni 2019

Eine Programmzeitschrift muss einem bekannten Fernsehmoderator 20.000 Euro bezahlen, weil sie unerlaubt sein Bild als "Klickköder" verwandt hat. Dies hat...

Mehr lesenDetails

Influencer/Schleichwerbung auf Twitter

17. Januar 2019

Zum Thema Influencer-Werbung habe ich ja schon einiges gesagt hier im Blog und in vor kurzem noch auf die Anwendbarkeit...

Mehr lesenDetails

Onlinehändler brauchen vorerst keine starke Kundenvalidierung

Onlineshops: Achtung bei Werbung mit UVP
4. September 2019

Zahlungsdienstleister mit Sitz in Deutschland dürfen Kreditkartenzahlungen im Internet ab dem 14. September 2019 vorerst auch ohne starke Kundenauthentifizierung ausführen. Die Bundesanstalt...

Mehr lesenDetails
Providerhaftung

Haftungsbeschränkung in Verträgen

11. April 2025

Wichtigste Punkte Haftungsbeschränkungsklauseln dienen dazu, die Haftung einer Vertragspartei für mögliche Schäden zu begrenzen, z.B. durch Haftungsobergrenzen (Cap), Ausschluss bestimmter...

Mehr lesenDetails
Thesaurierungsbegünstigung

Thesaurierungsbegünstigung

16. Oktober 2024
Change-of-Control-Klausel

Change-of-Control-Klausel

15. Oktober 2024
Utility Token

Utility Token

27. Juni 2023
Versäumnisurteil

Versäumnisurteil

25. Juni 2023

Podcast Folgen

Blick in die Zukunft: Wie Technologie das Recht verändert

Blick in die Zukunft: Wie Technologie das Recht verändert

18. Februar 2025

In der letzten Folge der ersten Staffel des ITmedialaw.com Podcasts werfen wir einen Blick in die Zukunft des Rechts im...

Die Romantisierung des Prinzips ‚Fail Fast‘ in Startups – Wann wird Scheitern zur Täuschung gegenüber Beteiligten?

Die Romantisierung des Prinzips ‚Fail Fast‘ in Startups – Wann wird Scheitern zur Täuschung gegenüber Beteiligten?

20. April 2025

In diese Episode wird die komplexe Beziehung zwischen dem 'Fail Fast'-Prinzip und den Verantwortlichkeiten der Gründer gegenüber Investoren und Mitarbeitern...

Rechtssichere Influencer-Agentur-Verträge: Strategien zur Vermeidung unerwarteter Kündigungen

Rechtssichere Influencer-Agentur-Verträge: Strategien zur Vermeidung unerwarteter Kündigungen

19. April 2025

Anna und Max sprechen in dieser Episode über typische Fallstricke und Gestaltungsmöglichkeiten bei Verträgen zwischen Influencern und Agenturen. Im Mittelpunkt...

KI im Recht: Chancen, Risiken und Regulierung – der IT Media Law Podcast Episode 3

KI im Recht: Chancen, Risiken und Regulierung – der IT Media Law Podcast Episode 3

28. August 2024

Willkommen zur dritten Episode unseres Podcasts "IT Media Law"! In dieser Folge tauchen wir ein in die faszinierende Welt der...

  • Datenschutzerklärung
  • Impressum
  • Kontaktaufnahme
  • Über Rechtsanwalt Marian Härtel
Marian Härtel, Rathenaustr. 58a, 14612 Falkensee, info@itmedialaw.com

Marian Härtel - Rechtsanwalt für IT-Recht, Medienrecht und Startups, mit einem Fokus auf innovative Geschäftsmodelle, Games, KI und Finanzierungsberatung.

Willkommen zurück!

Loggen Sie sich unten in Ihr Konto ein

Haben Sie Ihr Passwort vergessen? Anmeldung

Neues Konto erstellen!

Füllen Sie die nachstehenden Formulare aus, um sich zu registrieren

Alle Felder sind erforderlich. Einloggen

Ihr Passwort abrufen

Bitte geben Sie Ihren Benutzernamen oder Ihre E-Mail-Adresse ein, um Ihr Passwort zurückzusetzen.

Einloggen
  • Informationen
    • Leistungen
      • Betreuung und Beratung von Agenturen
      • Vertragsprüfung- und erstellung
      • Beratung zum Games-Recht
      • Beratung für Influencer und Streamer
      • Beratung im E-Commerce
      • Beratung zu DLT und Blockchain
      • Rechtsberatung im Gesellschaftsrecht
      • Legal Compliance und Gutachten
      • Outsourcing – für Unternehmen oder Kanzleien
      • Buchung als Speaker
    • Schwerpunkte
      • Focus auf Startups
      • Investmentberatung
      • Unternehmensrecht
      • Kryptowährungen, Blockchain und Games
      • KI und SaaS
      • Streamer und Influencer
      • Games- und Esportrecht
      • IT/IP-Recht
      • Kanzlei für GMBH,UG, GbR
      • Kanzlei für IT/IP und Medienrecht
    • Idealer Partner
    • Über Rechtsanwalt Marian Härtel
    • Schnell und flexibel erreichbar
    • Prinzipien als Rechtsanwalt
    • Warum Rechtsanwalt und Unternehmensberater?
    • Der Alltag eines IT-Rechtsanwalts
    • Wie kann ich Mandanten helfen?
    • Testimonials
    • Team: Saskia Härtel – WER BIN ICH?
    • Agile und leane Kanzlei
    • Preisübersicht
    • Sonstiges
      • AGB
      • Datenschutzerklärung
      • Widerrufserklärung
      • Impressum
  • News
    • Glosse / Meinung
    • Recht im Internet
    • Onlinehandel
    • Recht und Computerspiele
    • Recht und Esport
    • Blockchain und Web 3 Recht
    • Datenschutzrecht
    • Urheberrecht
    • Arbeitsrecht
    • Wettbewerbsrecht
    • Gesellschaftsrecht
    • EU-Recht
    • Jugendschutzrecht
    • Steuerrecht
    • Sonstiges
    • Intern
  • Podcast
    • ITMediaLaw Kurz-Podcast
    • ITMediaLaw Podcast
  • Wissen
    • Gesetze
    • Juristische Begriffe
    • Vertragstypen
    • Klauseltypen
    • Finanzierungsformen und Begriffe
    • Juristische Mittel
    • Behörden / Institutionen
    • Gesellschaftsformen
    • Steuerrecht
    • Konzepte
  • Videos
    • Informationsvideos – über Marian Härtel
    • Videos – über mich (Couch)
    • Blogpost – einzelne Videos
    • Videos zu Dienstleistungen
    • Shorts
    • Podcast Format
    • Drittanbietervideos
    • Sonstige Videos
  • Kontaktaufnahme
  • Shop / Downloads
    • Downloads und Dienstleistungen
      • Beratung
      • Seminare
      • E-Books
      • Freebies
      • Vertragsmuster
    • Profil / Verwaltung
      • Bestellungen
      • Downloads
      • Rechnungsadresse
      • Zahlungsarten
    • Kasse
    • Warenkorb
    • Support
    • FAQ Shop
  • Community / Login
    • Profilverwaltung
    • Registrieren
    • Login
    • Foren
    • Passwort vergessen?
    • Passwort ändern
    • Passwort zurücksetzen
  • en English
  • de Deutsch
Kostenlose Kurzberatung