iCloud und die DSGVO

Apple, iCloud, Daten­schutz, DSGVO…. Passt das zusammen?

08 August 2022

02.05.2022   iCloud und die DSGVO

Apple, iCloud, Daten­schutz, DSGVO…. Passt das zusammen?

Eines vorab: Wir sehen den Einsatz von Apple als Alter­native zu Android Geräte im Unter­nehmen durchweg positiv und setzen auch in unserem Unter­nehmen Apple Produkte ein.

Bei der Nutzung sind aber, wie bei allen anderen Systemen auch, gewisse Fallstricke zu beachten. Wir möchten in diesem BLOG Beitrag näher auf das Thema iCloud eingehen und Ihnen dazu ein paar Anregungen geben. Ein weiterer Blogbeitrag zur Umsetzung und Nutzung von mobilen Endge­räten wird sicherlich in nächster Zeit folgen.

Aber nun zurück zur iCloud. Los geht’s mit dem Erstellen einer Apple-​​ID. Wenn Sie eine Apple-​​ID über die Webseite erstellen möchten, müssen Sie die Nutzungs-​​bedingungen von Apple bestä­tigen. In diesen Nutzungs­be­din­gungen steht unter Punkt IV Nutzung des Dienstes durch dich in Abschnitt A Dein Account folgender Satz:  ….stimmst du zu, dass der Dienst nur für den privaten Gebrauch bestimmt ist….

Mit diesem Satz wird klar, dass Sie gegen die Nutzungs­be­din­gungen von Apple verstoßen, wenn Sie iCloud für Ihr Unter­nehmen verwenden. Dazu kommt die Tatsache, dass Apple in diesem Fall zu einem Auftrags­ver­ar­beiter nach der DSGVO werden würde. Sie haben aber an dieser Stelle keine Möglichkeit einen entspre­chenden Vertrag abzuschließen und würden somit eine unzulässige Verar­beitung gemäß der DSGVO beginnen.

 

Um das Thema auf einen Punkt zu bringen: Erstellen Sie einen Account über die Apple Webseite, haben Sie formal nur einen Account für eine private Nutzung angelegt.

In diesem Fall sollten Sie dringend die iCloud Dienste deakti­vieren um zu verhindern, dass mögli­cher­weise perso­nen­be­zogene Daten an Apple übermittelt werden. Dies bezieht sich an dieser Stelle auf mögliche Daten Ihrer Kontakte und Kunden – denn Ihre eigenen persön­lichen Daten sind ja bereits durch die Erstellung der Apple-​​ID bei Apple hinterlegt.

Je nach Größe Ihres Unter­nehmens war vielleicht der Apple-​​Business-​​Manager eine Option für Sie. Damit „erschlagen“ Sie zumindest das Thema Mobile-​​Device-​​Management (wird ebenfalls in einem kommenden BLOG erklärt).  

Die Regis­trierung beim Apple-​​Business-​​Manager ist etwas aufwen­diger, aber leider bewegt man sich auch dort in der Daten­schutzwelt nicht wirklich DSGVO-​​konform.

Zwar sind in diesen Nutzungs­be­din­gungen spezielle Passagen zum Thema Auftrags­ver­ar­beitung einge­bunden, diese bieten jedoch keine volle Sicherheit. Apple räumt sich z.B in diesen Nutzungs­be­din­gungen ein Nutzungs­recht der Daten ein.  

Somit vermutet man auf den ersten Blick hinsichtlich der Nutzung des Apple-​​Business-​​Managers eine gute Lösung, bei einer tieferen Betrachtung fällt aller­dings auch dieser durchs DSGVO-​​konforme Raster.

Hinzu kommt in beiden Fällen die Übermittlung in ein Drittland und somit gelten zusätzlich die Probleme, die wir in unserem Blogbeitrag vom 19.04.2022 bereits näher erläutert haben.

 

Aber was sollte man nun tun?

Jetzt kommt man zur Frage, ob es eine Lösung für das Problem gibt bzw. wie es andere Unter­nehmen handhaben? 

Nun, für uns und einen Großteil unserer Kunden können wir sagen, dass es auch ganz gut ohne die Nutzung von iCloud geht.

Für unsere Daten verwenden wir eine eigene Cloud (siehe Beitrag vom 04.04.2022). Kontakte und Aufgaben werden über unseren E-​​Mail Anbieter verar­beitet und alles andere ist für uns im geschäft­lichen Umfeld nicht notwendig.

Ein Tipp für Sie: Wenn Sie der Meinung sind, es muss unbedingt die Nutzung der iCloud sein, dann verwenden Sie diese bitte verschlüsselt und ohne dass der Schlüssel in der Cloud hinterlegt ist.

Für uns gilt weiterhin: Wir lassen unseren Schalter auf „off“ und leben und arbeiten sehr gut mit alter­na­tiven Möglich­keiten.

Bei Fragen zu diesem Thema unter­stützen wir gerne.

Hilfreiche Links:

https://​www​.apple​.com/​d​e​/​l​e​g​a​l​/​i​n​t​e​r​n​e​t​-​s​e​r​v​i​c​e​s​/​i​c​l​o​u​d​/​d​e​/​t​e​r​m​s​.html

https://​www​.apple​.com/​d​e​/​b​u​s​i​n​e​s​s/it/