Wer befreit Wero aus der Amazon Cloud? Otto oder OVH? Im Rennen ist in jedem Fall auch die Schwarz-Gruppe. Der Mutterkonzern von Lidl und Kaufland, genauer gesagt die IT-Abteilung Schwarz Digits, plant nämlich ein riesiges Rechenzentrum bei Rostock. Außerdem im Wochenrückblick: der Westen. Die Werofizierung von Frankreich, den Niederlanden und Luxemburg schreitet voran. Spoiler: Wero übernimmt iDEAL und Payconiq.
Wero im Osten: Rechenzentrum entsteht
Fehlt Europa die nötige Infrastruktur, um die Wero-Transaktionen auf heimischen Servern abzuwickeln? Ob das so stimmt, ist heute schon umstritten – aber mit Sicherheit ist der Kontinent für die digitale Zukunft gerüstet. Die Schwarz-Gruppe und weitere europäische Anbieter drängen auf den Servermarkt: Welche Cloud gewinnt das Wero-Rennen?
Wero und die europäische Datensouveränität
Für die europäische Datensouveränität reicht es nicht aus, dass ein Server physisch in Deutschland oder einem anderen EU-Staat steht, denn entscheidend ist auch, welchem Recht der Betreiber unterliegt.
Die Firmensitz des Cloud-Betreibers ist relevant
Ein US-Unternehmen kann beispielsweise Server in Frankfurt betreiben, während bestimmte US-Gesetze trotzdem Zugriff auf die dort gespeicherten Daten ermöglichen können. Besonders relevant ist der 2018 verabschiedete CLOUD Act, der US-Dienstleister verpflichten kann, Daten herauszugeben, die sich in ihrem Besitz, ihrer Kontrolle oder ihrem Zugriff befinden – unabhängig davon, ob die Daten auf Servern in den USA oder Europa gespeichert sind.
Ein europäischer Serverstandort genügt nicht
Damit kann ein europäischer Serverstandort allein also nicht garantieren, dass Daten ausschließlich europäischer Rechtshoheit unterliegen. Auch eine europäische Tochtergesellschaft eines US-Konzerns kann problematisch sein, wenn eine direkte oder indirekte Verbindung zum US-Mutterunternehmen besteht.
EU-US Data Privacy Framework unter Beschuss
Nun bedeutet ein US-Firmensitz nicht automatisch, dass jede Datenverarbeitung unzulässig ist. Allerdings si die rechtliche Grundlage für bestimmte Übermittlungen im Juki 2026 unter Beschuss geraten: Das EU-US Data Privacy Framework wackelt.
Europäische Souveränität
Für die Durchsetzung einer echten europäische Souveränität muss deshalb neben Serverstandort, Verschlüsselung und technischer Kontrolle auch geprüft werden, wem der Betreiber gehört und welchen staatlichen Zugriffsmöglichkeiten er aufgrund seines Firmensitzes oder seiner Konzernstruktur unterliegt.
Schreibe einen Kommentar