Informationen zum EU-Datengesetz

Aktualisiert Aug 22, 2025

In this article

Klauseln der Allgemeinen Geschäftsbedingungen

 

Wenn das EU-Datengesetz für Ihre Nutzung unseres Dienstes gilt, wird der folgende Wortlaut in die Nutzungsbedingungen von Dropbox aufgenommen: 

 

  • Sie können Ihre exportierbaren Daten exportieren und die Nutzung unserer Dienste jederzeit beenden, um zu einem Datenverarbeitungsdienst eines anderen Anbieters oder zu einer lokalen IKT-Infrastruktur zu wechseln. Verwenden Sie dazu die unten beschriebenen HTTP-Endpunkte und produktinternen Tools und kündigen Sie Ihr Abo und/oder löschen Sie Ihr Konto. Stellen Sie sicher, dass Sie Ihre Daten erfolgreich portiert haben, bevor Sie Ihr Konto löschen. Erstattungen für Abos werden nur gewährt, wo dies von Gesetzes wegen vorgeschrieben ist
  • Dropbox wird Sie und von Ihnen autorisierte Dritte mit den unten beschriebenen HTTP-Endpunkten und produktinternen Tools beim Wechselvorgang angemessen unterstützen und Ihre Ausstiegsstrategie fördern. Wir werden mit der gebotenen Sorgfalt handeln, um die Geschäftskontinuität aufrechtzuerhalten, und die Dienste bis zur Beendigung unserer Vereinbarung gemäß den Bedingungen weiterhin bereitstellen. Unsere Standard-Sicherheitsmaßnahmen bleiben bestehen. 
  • Eine vollständige Liste der Daten und digitalen Assets, die exportiert werden können, finden Sie hier. Im folgenden Abschnitt haben wir die für den Wechsel wichtigsten aufgeführt.
  • Dropbox wird mit der gebotenen Sorgfalt handeln, um die Kontinuität der Dienste während eines Wechsels zu einem anderen Anbieter zu gewährleisten. Es kann jedoch sein, dass Ihre Daten gelöscht werden, wenn Sie Ihr Kontingent in unserem kostenlosen Dropbox Basic-Abo überschreiten. Sie werden benachrichtigt, bevor Daten gelöscht werden, und erhalten Optionen, um das Löschen zu vermeiden, damit Sie den Wechsel abschließen können.
  • Wenn Sie Ihr Dropbox-Konto löschen, lösen wir nach 30 Tagen das Löschen der Dateien aus, die Sie über unseren Dienst speichern. Wenn Sie Mitglied eines Dropbox-Teams sind, liegen das Deaktivieren Ihres Kontos und das Löschen Ihrer Dateien in der Verantwortung Ihres Administrators.

 

Weitere Informationen dazu, wie lange wir gelöschte Dateien aufbewahren.

Erfahren Sie mehr darüber, wie lange wir elektronisch signierte Dokumente aufbewahren.

 

Mechanismen zur Portierung von Daten und digitalen Assets während des Wechselvorgangs 

Dropbox stellt die folgenden HTTP-Endpunkte zur Unterstützung des Wechselvorgangs zur Verfügung. Eine vollständige Liste der Endpunkte finden Sie hier.

 

Nutzer-Endpunkte

Anwendbare Gerichtsbarkeiten und Maßnahmen von Dropbox zur Verhinderung des Zugriffs auf oder der Übermittlung von in der Union gespeicherten Daten durch Nicht-EU-Behörden

 

Wenn Sie außerhalb der Vereinigten Staaten von Amerika, Kanadas und Mexikos („Nordamerika“) ansässig sind, werden die Dienste von Dropbox International Unlimited Company bereitgestellt, deren Infrastruktur der Gerichtsbarkeit der Republik Irland unterliegt. Wenn Sie in Nordamerika ansässig sind, werden die Dienste von Dropbox, Inc. bereitgestellt, deren Infrastruktur der Gerichtsbarkeit der Vereinigten Staaten von Amerika unterliegt.

 

Bei der Übertragung von Daten aus der Europäischen Union, dem Europäischen Wirtschaftsraum, dem Vereinigten Königreich und der Schweiz hat Dropbox eine Reihe technischer, organisatorischer und vertraglicher Maßnahmen getroffen, um den Zugriff internationaler Behörden auf Dropbox-Nutzerdaten zu verhindern, wenn dieser Zugriff einen Konflikt mit dem EU-Recht oder dem nationalen Recht des betreffenden Mitgliedstaats darstellen würde.

 

 


Technische Maßnahmen

 

Die Sicherheit des Back-End-Netzwerks hat für Dropbox höchste Priorität. Unsere Netzwerksicherheit und Überwachungsmechanismen bieten mehrere Ebenen des Schutzes und der Verteidigung. Wir wenden branchenübliche Techniken an, einschließlich Firewalls, Netzwerk-Schwachstellenscans, Überprüfung der Netzwerksicherheit und Einbruchmeldesysteme, damit nur zulässiger und unbedenklicher Datenverkehr unsere Infrastruktur erreicht. 

 

Unser internes privates Netzwerk ist nach Nutzung und Gefahrenstufe unterteilt. Die primären Netzwerke sind Folgende: 

  • Dem Internet zugewandte DMZ 
  • DMZ für vorrangige Infrastruktur 
  • Produktionsnetzwerk 
  • Unternehmensnetzwerk 
  • Dropbox-Dienste und -Anwendungen werden nach Möglichkeit über Container isoliert.

 

Der Zugriff auf die Produktionsumgebung ist auf autorisierte IP-Adressen beschränkt und erfordert eine Multi-Faktor-Authentifizierung auf allen Endpunkten. IP-Adressen mit Zugriffberechtigung sind entweder mit dem Unternehmensnetzwerk oder zugelassenen Dropbox-Mitarbeitern verknüpft. Autorisierte IP-Adressen werden vierteljährlich überprüft, damit eine sichere Produktionsumgebung gewährleistet werden kann. Nur befugte Personen haben die Berechtigung, die IP-Adressenliste zu ändern. 

 

Der Datenverkehr aus dem Internet, der für unser Produktionsnetzwerk bestimmt ist, wird durch mehrere Ebenen aus Firewalls und Proxys geschützt. 

 

Zwischen dem internen Dropbox-Netzwerk und dem öffentlichen Internet wird eine strikte Trennung gewahrt. Der Internetdatenverkehr zum und vom Produktionsnetzwerk wird von einem speziell dafür vorgesehenen Proxy-Service kontrolliert, der wiederum durch restriktive Firewall-Regeln geschützt wird.

 

 


Organisation und vertragliche Maßnahmen

 

In Bezug auf die Verarbeitung personenbezogener Daten, die aus der Europäischen Union, dem Europäischen Wirtschaftsraum, dem Vereinigten Königreich und der Schweiz in die USA übertragen werden, befolgt Dropbox die vom US-Handelsministerium festgelegten Datenschutzrahmen EU-USA und Schweiz-USA sowie die Erweiterung des Datenschutzrahmens EU-USA für das Vereinigte Königreich. Dropbox hat gegenüber dem US-Handelsministerium bescheinigt, dass es diese Datenschutzrahmen in Bezug auf diese Daten einhält, dies gilt jedoch nicht für den FormSwift-Teil der Dienste.  Bei Widersprüchen zwischen der Datenschutzrichtlinie von Dropbox und den Grundsätzen des Datenschutzrahmens sind die Grundsätze maßgebend. In Übereinstimmung mit den Grundsätzen bleibt Dropbox für die Weitertransfers haftbar, wenn ein Auftragsverarbeiter personenbezogene Daten in einer Weise verarbeitet, die nicht mit den Grundsätzen vereinbar ist.

 

Wenn Sie mehr über den Datenschutzrahmen erfahren und die Zertifizierung von Dropbox einsehen möchten, besuchen Sie https://www.dataprivacyframework.gov/.

War dieser Artikel hilfreich?

Lassen Sie uns wissen, warum der Inhalt nicht hilfreich war:

Vielen Dank für Ihre Nachricht!

Vielen Dank für Ihr Feedback!

Antworten der Community

Andere Möglichkeiten, Hilfe zu erhalten