href="https://compliance-kit.eu/wissen/dsgvo-cloud-migration-checkliste.html">

DSGVO Cloud-Migration: 12-Punkte-Checkliste

Praxis-Hinweis: Dieser Artikel ist praxisorientierte Compliance-Dokumentation, keine Rechtsberatung. Wir sind Compliance-Spezialist, keine Anwaltskanzlei. Für rechtsverbindliche Auskünfte konsultieren Sie eine zugelassene Rechtsanwältin oder einen Rechtsanwalt.

TL;DR

  • 12-Punkte-Checkliste für DSGVO-konforme Cloud-Migration
  • Provider-Vergleich: EU-Region, Sub-Verarbeiter-Liste, ISO 27001, BSI C5
  • AVV-Pflicht-Klauseln nach Art. 28 DSGVO + EU-Standardvertragsklauseln
  • TIA (Transfer Impact Assessment) bei US-Anbieter trotz DPF
  • Exit-Plan: Datenexport-Format + Lösch-Nachweis + Transition

Hauptartikel: Hauptartikel: AVV-Vorlage Art. 28 — der vollständige Pillar-Artikel zum Thema.

Pre-Migration (1-4)

1. Provider-Vergleich + DPF/EU-Hosting-Status. 2. AVV-Verhandlung mit Pflicht-Klauseln. 3. TIA bei Drittland-Komponenten. 4. DSFA bei Hochrisiko-Verarbeitung.

Migration (5-8)

5. Datenfluss-Mapping VVT-Update. 6. Verschlüsselung at-rest + in-transit. 7. Customer-Lockbox-Einstellungen. 8. Audit-Logging aktivieren.

Post-Migration (9-12)

9. Schulung Mitarbeitende. 10. Update Datenschutzerklärung. 11. Vorfall-Verfahren mit Cloud-Eskalation. 12. Exit-Plan (Datenrückführung + Löschung) dokumentieren.

Provider-Vergleich (Wichtig)

EU: IONOS Cloud, Stack-IT, OVHcloud, Hetzner. US: AWS (mit EU-Region), Azure (mit EU-Datenboundary), GCP (mit EU-Region). DPF-zertifiziert.

Exit-Plan

Datenformat-Standards (Open-Source: Parquet, JSON, CSV). Restore-Frist 90 Tage. Pflicht-Löschung mit Bestätigung.

Häufig gestellte Fragen

Welcher Cloud-Provider für KMU?
Bei sensitiv: Stack-IT/IONOS (DE). Bei Standard: Microsoft 365 mit EU-Datenboundary.
Was bei DPF-Kollaps?
Exit-Plan auslösen. EU-Alternative-Migration 2-6 Monate.

Quellen

Werkzeuge & Selbsttests

DSGVO-Checkliste 30 Pruefpunkte fuer Datenschutz-Compliance im KMU. Bussgeld-Rechner Berechnen Sie das potenzielle Bussgeld-Risiko fuer Ihr Unternehmen. DSGVO Self-Assessment Strukturierter Selbsttest mit Reifegrad-Score und Massnahmen-Roadmap. Cookie-Banner-Audit TDDG/DSGVO-Pruefung Ihres Cookie-Banners mit konkreten Korrektur-Hinweisen.