CONBOOL
  • Blog
  • Dokumentation
  • Partner
  • Kontakt
Loslegen
CONBOOL

Sichere und automatisierte E-Mail-Sicherheit für Unternehmen – einfach, zentral und zuverlässig.

© Copyright 2026 Conbool. Alle Rechte vorbehalten.

Auszeichnungen
  • OMR Leader Badge für E-Mail-Sicherheit
Mitglied bei
  • Bitkom Mitglied – Digitalverband
  • BSI Allianz für Cyber-Sicherheit – Mitglied
Über uns
  • Blog
  • FAQ
  • Partner
  • Kontakt
Produkt
  • SecureMail
  • MailGuard
  • Disclaimer
  • Dokumentation
Add-ins
  • Disclaimer
  • SecureMail
Rechtliches
  • Nutzungsbedingungen
  • Datenschutzerklärung
  • Impressum
Lösung · DSGVO & NIS-2

DSGVO-konformerDateiversand.Ohne Wenn und Aber.

Art. 32 DSGVO fordert ‚Stand der Technik'. SecureFiles erfüllt ihn im Standard: Verschlüsselung, Integritätskontrolle, Zugriffskontrolle, Protokollierung. Europäisches Hosting, EU-Rechtsraum, kein CLOUD-Act-Risiko. Für Unternehmen, die Compliance nicht dem Zufall überlassen.

Demo anfragen
SecureFiles entdecken
SecureFiles
Sicher aus EU

Warum normaler Dateiversand nicht DSGVO-konform ist

Vier strukturelle Lücken, die Standard-Mail, WeTransfer und US-Cloud-Lösungen 2026 nicht mehr schließen.

Standard-E-Mail ist nicht Art.-32-konform

Unverschlüsselte SMTP-Übertragung erfüllt nicht den ‚Stand der Technik'. Spätestens bei Art.-9-Kategorien (Gesundheit, Religion, ethnische Herkunft) ist der Verstoß bußgeldrelevant.

US-Cloud fällt unter CLOUD Act

Der US CLOUD Act (2018) verpflichtet US-Unternehmen zur Datenherausgabe unabhängig vom Speicherort. Dropbox, Google, Microsoft, alle betroffen. Auch EU-Hosting schützt nicht.

Fehlende Löschnachweise

Art. 17 DSGVO verlangt Recht auf Löschung. Ohne Retention-Policy und automatische Löschung bleibt jede manuelle Zusage unbeweisbar.

Kein Audit-Trail für Art. 30

Das Verzeichnis der Verarbeitungstätigkeiten (VVT) nach Art. 30 braucht nachweisbare Log-Strukturen. Standardversand liefert sie nicht.

Compliance-Dashboard
Echtzeit · AV-Vertrag · Audit-Log
EU-Region
DSGVO
Art. 32 · TOM
BDSG
§ 64
C5
BSI Kriterien
TCDP
Typ 2
Audit-Log (Auszug)
●10:42anna@kunde.de·download · gutachten.pdf
●10:38martin@ihrefirma.de·upload · kampagne.zip (18 GB)
●10:29system·retention · 12 Dateien gelöscht
Hosting EU, kein US-Cloud-LayerADV · AV-Vertrag
Compliance im Blick · Live-Dashboard

DSGVO-Pflichten erfüllen, ohne an sie zu denken

Verantwortlich, nachweisbar, löschbar: SecureFiles erfüllt Art. 32 DSGVO durch technische und organisatorische Maßnahmen, dokumentiert Downloads und Uploads, löscht automatisch nach Retention und liefert AV-Vertrag, C5-orientierte Maßnahmen und Audit-Exporte.

Hosting ausschließlich in der EU, ohne US-Cloud-Zwischenlayer.

AV-Vertrag (Art. 28 DSGVO) und Zusatzvereinbarungen vorbereitet.

Audit-Log mit Downloads, Uploads, IP-Hash und Retention-Events.

Wie SecureFiles Art. 32 im Produkt umsetzt

Technische und organisatorische Maßnahmen, konkret in Features übersetzt.

1. Verschlüsselung in-transit und at-rest

TLS 1.3 beim Upload und Download, AES-256 im Ruhezustand. Optional clientseitige Zero-Knowledge-Verschlüsselung, der Betreiber kann nicht entschlüsseln.

2. Europäisches Hosting, EU-Rechtsraum

Datenhaltung auf ISO-27001-zertifizierter EU-Cloud-Infrastruktur in der EU. Cloudflare-DPA mit EU-Standardklauseln; keine extraterritoriale Herausgabepflicht.

3. Audit-Log nach Art. 30 ready

Jeder Transfer, jeder Download, jede Policy-Verletzung im zentralen, exportierbaren Audit-Log. IP-Hashing schützt die Protokoll-Privatsphäre.

Compliance-Features im Standard

Nicht als Zusatzpaket, in jeder SecureFiles-Lizenz enthalten.

DSGVO Art. 32 Mapping

Verschlüsselung, Pseudonymisierung, Integritätskontrolle, Belastbarkeit, jede TOM-Anforderung auf konkrete Features gemappt.

NIS-2-ready

Audit-Log, Access-Control, Incident-Response-Hooks und Retention decken die Art.-21-Mindestanforderungen der NIS-2-Richtlinie.

AVV-Template

Fertiger Auftragsverarbeitungsvertrag nach Art. 28 DSGVO auf Anfrage, mit Subunternehmer-Liste und Standard-Klauseln.

Retention 7/10/30 Tage

Automatische Löschung nach konfigurierbarer Retention. Löschung ist kryptografisch wirksam, nicht nur Marker-basiert.

Kein CLOUD-Act-Risiko

EU-Rechtsraum, EU-Hosting. Keine US-Konzernmutter als Betriebsgesellschaft. DPA mit Subunternehmern (Cloudflare) nach EU-Standardklauseln.

Datenschutz-Dashboard

Per-Tenant-Übersicht aller aktiven Transfers, Retention-Einstellungen, Betroffenenrechte-Management. Löschanfragen per Klick bearbeitbar.

Was die DSGVO verlangt, und was Anbieter liefern

Direkte Zuordnung DSGVO-Pflicht zu Produkt-Feature.

 
SecureFiles
Üblicher US-Cloud-Dienst
Verschlüsselung Stand der Technik
TLS + AES-256 + optional E2E
Oft nur TLS, keine E2E
EU-Rechtsraum
Ja, EU
Oft US-Provider
AVV verfügbar
Fertiges Template
Individuell verhandelbar oder fehlend
Audit-Log Art. 30
Standardmäßig
Rudimentär oder Add-on
NIS-2-Mapping
Dokumentiert
Nicht vorhanden
Retention-Kontrolle
Pro Tenant konfigurierbar
Meist fix, nicht steuerbar
CLOUD-Act-Risiko
Keines
Ja, auch bei EU-Hosting

Stand 2026. Vergleichsangaben zu Drittanbietern auf Basis öffentlich verfügbarer Quellen zum Zeitpunkt der Veröffentlichung. Ohne Gewähr auf fortdauernde Richtigkeit.

FAQ zu DSGVO und Dateiversand

Ist SecureFiles DSGVO-konform?
Ja, mit technischer Erklärung: SecureFiles erfüllt die technischen und organisatorischen Maßnahmen aus Art. 32 DSGVO im Standard. Verschlüsselung (in-transit TLS 1.3, at-rest AES-256, optional Zero-Knowledge), Pseudonymisierung (IP-Hashing im Audit-Log), Integritätskontrolle (signierte Links), Belastbarkeit (Multi-AZ), Zugriffskontrolle (Entra-ID-SSO, rollenbasiert). Ein fertiger AVV nach Art. 28 DSGVO ist auf Anfrage verfügbar.
Was steht in Art. 32 DSGVO genau?
Art. 32 DSGVO (Sicherheit der Verarbeitung) fordert ‚geeignete technische und organisatorische Maßnahmen' nach Stand der Technik. Explizit genannt werden: (a) Pseudonymisierung und Verschlüsselung, (b) Vertraulichkeit/Integrität/Verfügbarkeit/Belastbarkeit, (c) Wiederherstellbarkeit nach Zwischenfall, (d) regelmäßige Überprüfung und Bewertung. SecureFiles setzt alle vier Punkte um.
Was ist der CLOUD Act und warum betrifft er uns?
Der US CLOUD Act (Clarifying Lawful Overseas Use of Data Act, 2018) verpflichtet US-Unternehmen, Daten auf Anfrage von US-Strafverfolgungsbehörden herauszugeben, unabhängig davon, wo die Daten physisch gespeichert sind. Selbst wenn Dropbox, Google oder Microsoft in der EU hosten, greift der Act für deren Mutterkonzerne. Für DSGVO-relevante Daten ist das ein strukturelles Problem, das nur durch EU-Anbieter mit EU-Konzernstruktur gelöst ist. SecureFiles liegt im EU-Rechtsraum.
Ist WeTransfer oder Dropbox DSGVO-konform?
Für private Einzeltransfers mag das tolerierbar sein. Für Unternehmen mit DSGVO-Pflicht nein: Ende-zu-Ende-Verschlüsselung fehlt, CLOUD-Act-Exposition ist gegeben, AVV-Strukturen nach Art. 28 DSGVO sind nicht skalierbar. Deutsche Datenschutz-Fachmedien (DG-Datenschutz, Proliance, DRACOON-Blog) dokumentieren die Schwachstellen detailliert.
Was ist ein AVV und brauche ich einen?
Ein Auftragsverarbeitungsvertrag (AVV) nach Art. 28 DSGVO ist Pflicht, sobald Sie personenbezogene Daten von einem Dienstleister verarbeiten lassen. Jede Nutzung von SecureFiles für geschäftliche Kommunikation erfordert einen AVV. Wir stellen ein Standard-Template zur Verfügung, das für 95 % der Szenarien passt. Individuelle Anpassungen sind möglich.
Muss ich Dateiversand laut DSGVO verschlüsseln?
Nicht wörtlich, aber faktisch ja. Art. 32 DSGVO nennt Verschlüsselung explizit als Beispiel für eine geeignete technische Maßnahme. Bei besonderen Datenkategorien (Art. 9: Gesundheit, Religion, ethnische Herkunft, sexuelle Orientierung) ist Verschlüsselung in der Praxis zwingend. Auch die Erwägungsgründe der DSGVO (EG 83) betonen die Rolle von Verschlüsselung zur Risikominimierung.
Wie hilft SecureFiles bei NIS-2?
Die NIS-2-Richtlinie verpflichtet wesentliche Einrichtungen (Art. 21) zu Risikomanagement-Maßnahmen in der Informationssicherheit. SecureFiles deckt direkt: Zugriffskontrolle (Entra-ID-SSO, Rollen), Kryptographie (E2E-Option, AES-256), Incident-Management (Audit-Log + Alerts), Backup-/Wiederherstellbarkeit (Multi-AZ-europäisches Hosting), Lieferkette (DPA mit Cloudflare). Mapping-Tabelle verfügbar.
Wo finde ich das AVV-Template?
Das AVV-Template senden wir Ihnen auf Anfrage per E-Mail zu, bitte kontaktieren Sie uns über das Kontaktformular. Wir halten es absichtlich nicht öffentlich, damit wir Klauseln an Ihre konkrete Struktur anpassen können (z.B. Subunternehmer-Liste, Standort-Erweiterungen, branchenspezifische TOM).

Compliance ohne Zugeständnisse.

Demo inkl. AVV-Review. Europäisches Hosting ab Tag 1.

Demo anfragenSecureFiles im Detail

Löschfristen konfigurierbar, automatische Umsetzung statt manueller Pflege.