DatenschutzkonformerDateiversand.Ohne Wenn und Aber.
Art. 8 des revidierten Datenschutzgesetzes fordert angemessene Datensicherheit nach dem Stand der Technik. SecureFiles erfüllt das im Standard: Verschlüsselung, Integritätskontrolle, Zugriffskontrolle, Protokollierung. Europäisches Hosting, kein Risiko aus dem CLOUD Act. Für Unternehmen, die Compliance nicht dem Zufall überlassen.
Warum normaler Dateiversand dem Datenschutzrecht nicht genügt
Vier strukturelle Lücken, die Standard-Mail, WeTransfer und US-Cloud-Lösungen 2026 nicht mehr schliessen.
Standard-E-Mail ist nicht Art.-32-konform
Unverschlüsselte SMTP-Übertragung erfüllt nicht den ‚Stand der Technik'. Spätestens bei Art.-9-Kategorien (Gesundheit, Religion, ethnische Herkunft) ist der Verstoss bussgeldrelevant.
US-Cloud fällt unter CLOUD Act
Der US CLOUD Act (2018) verpflichtet US-Unternehmen zur Datenherausgabe unabhängig vom Speicherort. Dropbox, Google, Microsoft, alle betroffen. Auch EU-Hosting schützt nicht.
Fehlende Löschnachweise
Art. 32 des revidierten Datenschutzgesetzes gibt der betroffenen Person den Anspruch, die Löschung oder Vernichtung ihrer Daten zu verlangen. Ohne Retention-Policy und automatische Löschung bleibt jede manuelle Zusage unbeweisbar.
Kein Audit-Trail für Art. 30
Das Verzeichnis der Verarbeitungstätigkeiten (VVT) nach Art. 30 braucht nachweisbare Log-Strukturen. Standardversand liefert sie nicht.
Datenschutzpflichten erfüllen, ohne an sie zu denken
Verantwortlich, nachweisbar, löschbar: SecureFiles erfüllt Art. 8 revDSG durch technische und organisatorische Massnahmen, dokumentiert Downloads und Uploads, löscht automatisch nach Retention und liefert den Vertrag zur Auftragsbearbeitung, dokumentierte Massnahmen und Audit-Exporte.
Hosting ausschliesslich in der EU, ohne US-Cloud-Zwischenlayer.
Vertrag zur Auftragsbearbeitung nach Art. 9 revDSG und Zusatzvereinbarungen vorbereitet.
Audit-Log mit Downloads, Uploads, IP-Hash und Retention-Events.
Löschfristen konfigurierbar, automatische Umsetzung statt manueller Pflege.
Wie SecureFiles Art. 32 im Produkt umsetzt
Technische und organisatorische Massnahmen, konkret in Features übersetzt.
1. Verschlüsselung in-transit und at-rest
TLS 1.3 beim Upload und Download, AES-256 im Ruhezustand. Schlüsselverwaltung in Europa, auf Wunsch Ablage im eigenen S3-Bucket.
2. Europäisches Hosting, EU-Rechtsraum
Datenhaltung auf ISO-27001-zertifizierter EU-Cloud-Infrastruktur in der EU. Cloudflare-DPA mit EU-Standardklauseln; keine extraterritoriale Herausgabepflicht.
3. Audit-Log nach Art. 30 ready
Jeder Transfer, jeder Download, jede Policy-Verletzung im zentralen, exportierbaren Audit-Log. IP-Hashing schützt die Protokoll-Privatsphäre.
Compliance-Features im Standard
Nicht als Zusatzpaket, in jeder SecureFiles-Lizenz enthalten.
Mapping auf Art. 8 revDSG
Verschlüsselung, Pseudonymisierung, Integritätskontrolle, Belastbarkeit, jede TOM-Anforderung auf konkrete Features gemappt.
Bereit für die Anforderungen der Aufsicht
Audit-Log, Zugriffskontrolle, Incident-Response-Hooks und Retention decken die Massnahmen des IKT-Minimalstandards und, wo NIS2 über eine EU-Einheit greift, die Mindestanforderungen aus Art. 21 der Richtlinie.
AVV-Template
Fertiger Vertrag zur Auftragsbearbeitung nach Art. 9 revDSG auf Anfrage, mit Liste der Subdienstleister und Standardklauseln; wo die DSGVO anwendbar ist, deckt derselbe Vertrag deren Art. 28 ab.
Retention 7/10/30 Tage
Automatische Löschung nach konfigurierbarer Retention. Löschung ist kryptografisch wirksam, nicht nur Marker-basiert.
Kein CLOUD-Act-Risiko
EU-Rechtsraum, EU-Hosting. Keine US-Konzernmutter als Betriebsgesellschaft. DPA mit Subunternehmern (Cloudflare) nach EU-Standardklauseln.
Datenschutz-Dashboard
Per-Tenant-Übersicht aller aktiven Transfers, Retention-Einstellungen, Betroffenenrechte-Management. Löschanfragen per Klick bearbeitbar.
Was das Datenschutzrecht verlangt, und was Anbieter liefern
Direkte Zuordnung von gesetzlicher Pflicht zu Produktfunktion.
SecureFiles | Üblicher US-Cloud-Dienst | |
|---|---|---|
| Verschlüsselung Stand der Technik | TLS + AES-256 + optional E2E | Oft nur TLS, keine E2E |
| EU-Rechtsraum | Ja, EU | Oft US-Provider |
| AVV verfügbar | Fertiges Template | Individuell verhandelbar oder fehlend |
| Audit-Log Art. 30 | Standardmässig | Rudimentär oder Add-on |
| Mapping auf den IKT-Minimalstandard | Dokumentiert | Nicht vorhanden |
| Retention-Kontrolle | Pro Tenant konfigurierbar | Meist fix, nicht steuerbar |
| CLOUD-Act-Risiko | Keines | Ja, auch bei EU-Hosting |
Angaben zum üblichen Weg nach den öffentlich dokumentierten Voraussetzungen verbreiteter Signaturdienste, die Personendaten aus Entra ID beziehen.
FAQ zu Datenschutz und Dateiversand
Ist SecureFiles datenschutzkonform?
Was verlangt Art. 8 revDSG genau?
Was ist der CLOUD Act und warum betrifft er uns?
Sind WeTransfer oder Dropbox datenschutzkonform?
Was ist ein AVV und brauche ich einen?
Muss ich den Dateiversand nach Schweizer Recht verschlüsseln?
Wie hilft SecureFiles bei Aufsichtsanforderungen und NIS2?
Wo finde ich das AVV-Template?
Verwandte Lösungen
Dateien aus SharePoint versenden
Aus SharePoint Online an Externe senden, ohne anonymen Freigabelink und ohne Gastkonto.
WeTransfer-Alternative
DSGVO-konformer Dateiversand aus der EU, ohne CLOUD-Act-Risiko.
Cryptshare-Alternative
Modulare deutsche Alternative mit Verschlüsselung und Schlüsselverwaltung in der EU.
FTP-Alternative
Sicherer Dateitransfer statt FTP — Outlook-Add-in, Audit-Log, NIS-2.
Sicherer Posteingang
Dateien sicher empfangen — persönlicher Upload-Link für Externe.
Große Dateien per Outlook
Outlook-Anhang zu groß? Direkt aus Outlook verschlüsselt versenden.
Datei-Upload-Formular
Dokumente strukturiert anfordern, geführte Checkliste statt E-Mail-Ping-Pong.
SharePoint-Alternative
Sichere gemeinsame Dateiräume für Externe, ohne Microsoft-Cloud.
Compliance ohne Zugeständnisse.
Demo inkl. AVV-Review. Europäisches Hosting ab Tag 1.