CLOUD Act & Schrems II
US-Behörden können von US-Unternehmen Herausgabe von Daten verlangen – unabhängig davon, wo die Daten gespeichert sind. AWS, Microsoft und Google sind US-Konzerne. Kein Angemessenheitsbeschluss schützt davor.
SOLOCOM betreibt Ihre Kubernetes-, Datenbank- und Backup-Infrastruktur ausschließlich in EU-Rechenzentren. DSGVO-konform by design. Transparent. Mit festem Ansprechpartner.
Vier strukturelle Risiken, die Unternehmen im DACH-Raum zunehmend unter Druck setzen – und warum Standard-Cloud keine Lösung ist.
US-Behörden können von US-Unternehmen Herausgabe von Daten verlangen – unabhängig davon, wo die Daten gespeichert sind. AWS, Microsoft und Google sind US-Konzerne. Kein Angemessenheitsbeschluss schützt davor.
Jede Datenübermittlung in ein Drittland ohne angemessenes Schutzniveau ist rechtswidrig. Sub-Auftragsverarbeiter in den USA oder fehlende AVVs können Bußgelder von bis zu 4 % des weltweiten Jahresumsatzes auslösen.
Seit Oktober 2024 gilt NIS2 verbindlich. Betreiber kritischer und wichtiger Einrichtungen müssen Lieferkettensicherheit, Vorfallsmeldung und technische Schutzmaßnahmen nachweisen – mit persönlicher Haftung der Geschäftsleitung.
Hunderte Dienste, komplexe IAM-Policies, unlesbare Abrechnungen. Ohne dediziertes Cloud-Team verlieren mittelständische Unternehmen Kontrolle über Kosten, Compliance und Konfiguration.
SOLOCOM kauft Infrastrukturkapazitäten bei geprüften EU-Anbietern ein und betreibt diese als vollständig gemanagte Umgebung – mit DevOps-Expertise, Monitoring und festem Ansprechpartner.
Alle Daten liegen in europäischen Rechenzentren bei geprüften Upstream-Anbietern: Hetzner, OVHcloud, IONOS, Open Telekom Cloud. Kein Byte verlässt die EU. Keine US-Muttergesellschaft beteiligt.
Sie bekommen eine betriebsbereite Infrastruktur, wir kümmern uns um Updates, Monitoring, Alerting, Backup und Incident Response. Kein Ticket-Lottery-System – Ihr fester Ansprechpartner kennt Ihre Umgebung.
AVV nach Art. 28 DSGVO ist Standardbestandteil jedes Pakets. Alle Sub-Auftragsverarbeiter werden offen kommuniziert. Technische und organisatorische Maßnahmen (TOMs) dokumentiert und auf Anfrage bereitgestellt.
Produktisierte Managed Services – keine Stundenkontingente, keine versteckten Kosten.
Produktiver K8s-Cluster, vollständig betrieben und überwacht.
PostgreSQL, MySQL, MongoDB – hochverfügbar mit PITR.
S3-kompatibler Object Storage, verschlüsselt, EU-only.
Backup-as-a-Service nach 3-2-1-Prinzip, EU-Standorte.
Dedizierte VMs, isolierte Netzwerke, VPN-Anbindung.
Umzug von AWS, Azure oder GCP zur Sovereign Cloud.
Kein Stundenkontingent, keine versteckten Kosten. Monatlich kündbar. Individuelles Angebot auf Anfrage.
Für Entwicklungs- und Staging-Umgebungen. Schnell starten, jederzeit kündbar.
Für produktive Workloads mit Hochverfügbarkeit und Compliance-Anforderungen.
Für besonders sensible Workloads, dedizierte Infrastruktur und 24/7-Verfügbarkeit.
Alle Preise auf individuelle Anfrage – abhängig von Konfiguration, Ressourcen und Laufzeit. Es gelten unsere AGB.
Wir nennen unsere Upstream-Anbieter offen. Keine versteckten Sub-Auftragsverarbeiter in Drittstaaten.
Upstream-Anbieter zertifiziert
Hetzner + IONOS testatiert
Standard in jedem Paket
In Vorbereitung ab 2026
Ein sachlicher Vergleich der entscheidenden Kriterien für DSGVO-konforme Cloud-Nutzung im DACH-Raum.
| Kriterium | Sovereign Cloud (SOLOCOM) |
AWS / Azure / GCP | Classic Hosting |
|---|---|---|---|
| EU-Datenresidenz garantiert | ~ | ||
| Kein Zugriff durch US-Behörden (CLOUD Act) | |||
| AVV nach Art. 28 DSGVO standardmäßig | ~ | ||
| Sub-Auftragsverarbeiter ausschließlich in EU | ~ | ||
| DSGVO-konformer Support (EU-Personal) | ~ | ||
| Dokumentierte TOMs | ~ | ||
| Fester Ansprechpartner | ~ | ||
| Transparente Preisstruktur |
✅ Vollständig erfüllt | ~ Teilweise / konfigurationsabhängig | ✗ Nicht erfüllt.
Diese Darstellung ist vereinfacht und erhebt keinen Anspruch auf Vollständigkeit. Keine Rechtsberatung.
Kein Risiko, kein Lock-in. Sie starten mit einer kostenlosen Analyse.
Wir analysieren Ihre bestehende Infrastruktur, identifizieren Compliance-Lücken und erarbeiten gemeinsam ein passendes Setup – kostenlos und unverbindlich.
KostenlosWir übernehmen die vollständige Einrichtung und Migration Ihrer Workloads. Festpreis oder transparente Aufwandsschätzung – kein böses Erwachen auf der Rechnung.
FestpreisIhr fester Ansprechpartner übernimmt den laufenden Betrieb: Updates, Patches, Monitoring, Incident Response – monatlich zum Fixpreis, jederzeit kündbar.
Monatlich kündbarUpstream-Infrastrukturpartner
Anonymisierte Referenzprojekte auf Anfrage verfügbar (z. B. Gesundheitswesen, Kanzleien, Bildungssektor).
Sprechen Sie mit uns – kostenlos und unverbindlich. Wir analysieren Ihre Situation und zeigen Ihnen konkret, wie der Umstieg aussehen könnte.