privatim verabschiedet Resolution zu internationalen Cloud-Lösungen

Die Auslagerung von sensitiven Personendaten durch öffentliche Organe in Cloud-Lösungen internationaler Anbieter ist in den meisten Fällen unzulässig, wie privatim, die Konferenz der schweizerischen Datenschutzbeauftragten, in der heute publizierten Resolution festhält.

Auch bei öffentlichen Organen steigt das Interesse an zur Nutzung bereit gestellter Anwendungen, sogenannter «Software-as-a-Service» («SaaS»). Öffentliche Organe tragen eine besondere Verantwortung für die Daten ihrer Bürgerinnen und Bürger. Werden Datenbearbeitungen an Dritte ausgelagert, müssen der Datenschutz und die Informationssicherheit gewährleistet bleiben. Besonderes Augenmerk liegt dabei auf besonders schützenswerten Personendaten oder solchen, die einer gesetzlichen Geheimhaltungspflicht unterstehen.

Bei global operierenden Unternehmen ist es für Schweizer Behörden schwierig, die Einhaltung der vertraglich festgehaltenen Pflichten bezüglich Datenschutzvorgaben sowie die Umsetzung der technischen Massnahmen zu kontrollieren. Die Nutzung von SaaS-Lösungen stellt damit einen erheblichen Kontrollverlust dar. Unterstehen Daten einer gesetzlichen Geheimhaltungspflicht, kann nicht jeder Dritte für die Auslagerung als Hilfsperson beigezogen werden. Der seit 2018 geltende CLOUD Act kann US-Anbieter verpflichten, Daten ihrer Kunden an US-Behörden herauszugeben, ohne die entsprechende internationale Rechtshilfe einzuhalten. Dies gilt auch für Daten, die in Schweizer Rechenzentren gespeichert sind.

Privatim hält in der Resolution als Ergebnis fest, dass die Nutzung von SaaS-Lösungen internationaler Anbieter für öffentliche Organe nur dann zulässig ist, wenn die besonders schützenswerten oder einer gesetzlichen Geheimhaltungspflicht unterstehenden Personendaten vom entsprechenden Organ selbst verschlüsselt werden. Der Cloud-Anbieter darf dabei keinen Zugang zum Schlüssel haben.

Link zur Resolution

 

Bern, 24. November 2025

 

Für Fragen stehen zur Verfügung:
Dr. iur. Dominika Blonski, Vizepräsidentin von privatim, Datenschutzbeauftragte des Kantons Zürich, datenschutz@dsb.zh.ch, 044 360 99 22
Martine Stoffel, membre du bureau de privatim, préposée cantonale à la transparence et à la protection des données du canton Fribourg, martine.stoffel@fr.ch, 079 123 58 95

Verwandte Artikel

Anzahl entdeckter Softwar... Im Jahr 2017 hat die Zahl der weltweit registrierten Software-Sicherheitslücken einen neuen Höchststand erreicht, wie eine Auswertung des Potsdamer Hasso–Plattner-Instituts (HPI) ergab. 26.1.2018, Hasso-Plattner-Institut
Stand der Revisionen der ... Aufgrund der Datenschutzrevisionen in Europa – vor allem die Modernisierung der Europarats-Konvention 108+ und der Erlass der schengen-relevanten EU-Richtlinie 2016/680 für die justizielle und polizeiliche Zusammenarbeit –
Vernehmlassung Statistike... Für privatim ist die Datenverknüpfungsverordnung aus rechtsstaatlicher Sicht in verschiedenen Punkten problematisch. Vernehmlassungsantwort als PDF
Europe’s enforcement pa... A new report by the Irish Council for Civil Liberties (ICCL) uncovers a paralysis at the heart of the EU General Data Protection Regulation (GDPR) and reveals
Jetzt geht es um die Wurs... Nicht nur im E-Mail-Postfach: In Salzburg sorgt auch ein Metzger mit einem Datenschutzhinweis für Lacher. 29.05.18, heute.at  
Nationaler Aktionsplan Ra... Am 4. Dezember 2017 haben Bund, Kantonen und Gemeinden den Nationalen Aktionsplan zur Verhinderung und Bekämpfung von Radikalisierung und gewalttätigem Extremismus vorgestellt. Er enthält 26 Massnahmen. Zum Teil
Bundesgesetz über Vorlä... Vernehmlassungsantwort privatim
Big Brother in Plüsch Seit drei Jahren veröffentlicht McAfee als Anbieter für Cybersicherheit im Internet eine Hitliste der am leichtesten hackbaren Geschenke. An der Spitze stehen dabei traditionell Computer und Smartphones.
digma 2014.4 Aus den Datenschutzbehörden Die letzten News aus den Datenschutzbehörden befassen sich mit den personellen Veränderungen in den Kantonen Wallis und Zug und verweisen auf die diversen Merkblätter
Google Street View Google Street View: Widerspruchsrecht auch für die Schweizer Bevölkerung Die Bildaufnahmen für Google Street View verstossen gegen das schweizerische Datenschutzrecht. Privatim, die Vereinigung der schweizerischen Datenschutzbeauftragten, fordert