Ist MyAirBridge DSGVO-konform?

MyAirBridge speichert die Daten in einem Rechenzentrum in Prag in der Tschechischen Republik. Die Daten bleiben damit innerhalb der Europäischen Union und im Geltungsbereich der DSGVO. Ein einstellbares Ablaufdatum, Passwortschutz und Ende-zu-Ende-Verschlüsselung helfen dabei, die Anforderungen zu erfüllen, die die DSGVO an die Übermittlung personenbezogener Daten stellt.

Warum der Speicherort für die DSGVO wichtig ist

Die DSGVO verbietet das Versenden personenbezogener Daten nicht. Sie verlangt jedoch, dass Sie wissen, wo die Daten liegen, wer darauf zugreifen kann und wie lange sie aufbewahrt werden.

Da MyAirBridge die Daten in Prag in der Tschechischen Republik speichert, ist die Antwort auf die Frage nach dem Speicherort ein konkreter EU-Mitgliedstaat und keine unbestimmte weltweite Region. Für die Speicherung selbst findet keine Übermittlung in ein Drittland statt.

Für Auftraggeber und Prüfer ist das ein erheblicher Unterschied, weil sich eine konkrete Angabe dokumentieren lässt, eine allgemeine Formulierung dagegen nicht.

Welche Funktionen welchen Anforderungen entsprechen

Anforderung Verfügbare Maßnahme
Wissen, wo die Daten gespeichert sind Rechenzentrum in Prag in der Tschechischen Republik, innerhalb der EU
Daten während der Übertragung schützen Verschlüsselte Verbindung, von SSL Labs mit A+ bewertet
Begrenzen, wer den Inhalt lesen kann Ende-zu-Ende-Verschlüsselung bei Pro und Enterprise
Zugriff auf die Daten einschränken Passwortgeschützte Übertragungen und Freigaben ab Pro
Speicherbegrenzung, Daten nicht länger als nötig aufbewahren Frei einstellbares Ablaufdatum ab Basic, einschließlich automatischen Ablaufs
Daten wieder entfernen können Dateien lassen sich jederzeit aus dem Speicher löschen
Kontosicherheit Zwei-Faktor-Authentifizierung
Nachvollziehbarkeit Protokoll ein- und ausgehender Übertragungen

Praktische Schritte beim Versand personenbezogener Daten

  1. Versenden Sie ausschließlich die Daten, die der Empfänger tatsächlich benötigt.
  2. Schützen Sie die Übertragung mit einem Passwort, damit der Link allein nicht ausreicht.
  3. Setzen Sie ein Ablaufdatum, das zum Zweck passt, statt die Daten unbegrenzt verfügbar zu lassen.
  4. Verwenden Sie für besondere Kategorien personenbezogener Daten die Ende-zu-Ende-Verschlüsselung.
  5. Stellen Sie an benannte E-Mail-Adressen zu, statt einen offenen Link zu verteilen.
  6. Löschen Sie die Daten aus dem Speicher, sobald der Zweck erfüllt ist.

Häufige Missverständnisse

Ein DSGVO-Siegel gibt es nicht

Kein Dienst kann Ihnen die Konformität als solche verkaufen. Die DSGVO bewertet immer die konkrete Verarbeitung, also welche Daten Sie an wen und zu welchem Zweck übermitteln. Ein Anbieter kann dafür geeignete technische und organisatorische Maßnahmen bereitstellen, mehr nicht.

Verschlüsselte Übertragung ist nicht dasselbe wie Ende-zu-Ende-Verschlüsselung

Die verschlüsselte Verbindung schützt die Daten auf dem Weg zwischen Browser und Server. Die Ende-zu-Ende-Verschlüsselung geht weiter und hält den Inhalt auch danach für alle unlesbar außer für den Absender und den vorgesehenen Empfänger. Sie steht ab dem Pro-Tarif zur Verfügung.

Ein langer Link ersetzt keinen Passwortschutz

Ein Übertragungslink lässt sich nicht erraten, aber er lässt sich weiterleiten. Wenn personenbezogene Daten im Spiel sind, sollten Sie den Zugriff zusätzlich mit einem Passwort absichern und eine passende Gültigkeit setzen.

Was in Ihrer Verantwortung bleibt

Ein Dienst kann die technischen Maßnahmen bereitstellen. Die Rechtsgrundlage der Verarbeitung, die Aufbewahrungsfrist und die Entscheidung darüber, was überhaupt versendet werden darf, bleiben bei der Organisation, die die Daten übermittelt.

Dazu gehört auch, die Empfänger sorgfältig zu prüfen, den Umfang der übermittelten Daten zu begrenzen und die eigenen Beschäftigten in den Umgang mit vertraulichem Material einzuweisen.

Für Auftragsverarbeitungsverträge und weitere formale Unterlagen wenden Sie sich bitte direkt an den Support von MyAirBridge.

Häufige Fragen

Werden die Daten innerhalb der Europäischen Union gespeichert?

Ja. Die Daten liegen in einem Rechenzentrum in Prag in der Tschechischen Republik und damit innerhalb der EU.

Kann ich begrenzen, wie lange personenbezogene Daten verfügbar bleiben?

Ja. Ab dem Basic-Tarif können Sie ein individuelles Ablaufdatum festlegen, was dem Grundsatz der Speicherbegrenzung entspricht.

Kann ich verhindern, dass jeder mit dem Link die Daten öffnet?

Ja. Passwortschutz und Ende-zu-Ende-Verschlüsselung stehen ab dem Pro-Tarif zur Verfügung.

Lässt sich nachvollziehen, welche Übertragungen versendet wurden?

Ja. Das Protokoll ein- und ausgehender Übertragungen gehört zu den normalen Kontofunktionen und ist nicht an einen bestimmten Tarif gebunden.

Zusammenfassung

MyAirBridge unterstützt die Pflichten aus der DSGVO durch die Datenspeicherung in Prag innerhalb der EU, eine von SSL Labs mit A+ bewertete verschlüsselte Übertragung, optionale Ende-zu-Ende-Verschlüsselung, Passwortschutz, ein frei einstellbares Ablaufdatum, jederzeitige Löschung und die Zwei-Faktor-Authentifizierung. Die Rechtsgrundlage und die Entscheidung über die Aufbewahrungsfrist bleiben beim Absender.