Datenschutz im US Geschäft

Artfiles hat eine US Niederlassung gegründet. Einige Kunden haben sich besorgt geäußert, dass diese Erweiterung unseres Geschäftes Artfiles in irgendeiner Weise unter Einfluss der US amerikanischen Behörden und vor allem natürlich Geheimdienste bringt.

Das Wichtigste vorab: Selbstverständlich wird Artfiles auch in Zukunft keine Kundendaten (weder die Daten der Kunden, noch Daten “über die Kunden”) in die USA transferieren, außer dies ist ausdrücklich vom jeweiligen Kunden so gewünscht.

Deutsche Kunden werden wie bisher ausschließlich in Deutschland auf deutschen Servern gehostet.

Zu grundsätzlichen Fragen des Datenschutzes aber nun ein Gastbeitrag unseres Anwalts und Datenschutzbeauftragten Dr. Martin Bahr (www.dr-bahr.com):

Die Gründung einer US-Tochtergesellschaft ist datenschutzrechtlich unbedenklich

Zunächst ist es wichtig sich in Erinnerung zu rufen, dass beide Gesellschaften rechtlich vollkommen autonome juristische Personen sind. Die Artfiles New Media GmbH ist eine deutsche GmbH, die Artfiles LLC eine nach US-Recht gegründete Limited Liability Company. Aus datenschutzrechtlicher Sicht ist die jeweils andere Gesellschaft somit ein vollkommen fremdes Unternehmen. Ohne ausdrückliche Zustimmung des Kunden dürfen keinerlei personenbezogene Daten zwischen den Unternehmen ausgetauscht werden.
Nun könnte man auf die Idee kommen, dass es den amerikanischen Behörden gleichwohl doch irgendwie gelingen könnte, über die Artfiles LLC auf die Daten der Artfiles New Media GmbH Zugriff zu nehmen. Eine solche theoretische Möglichkeit scheitert jedoch von vornherein an einem wichtigen Umstand: Die deutsche GmbH ist die Muttergesellschaft und die LLC ist zu 100% die Tochtergesellschaft.
Dies bedeutet nichts anderes, als dass alleinige Gesellschafterin der amerikanischen Firma die deutsche GmbH ist. Das US-Unternehmen liegt damit wirtschaftlich vollständig in deutschen Händen. Die deutsche GmbH bestimmt als Gesellschafterin die Marschroute. Die Tochter ist somit vollkommen abhängig von ihrer Mutter.
Aufgrund dieser Abhängigkeit stehen der Artfiles LLC keinerlei rechtlichen Möglichkeiten zu, Zugriff auf die deutsche GmbH zu nehmen. Ordnet z.B. eine amerikanische Behörde gegenüber der LLC eine Maßnahme an, so kann dies weder unmittelbar noch mittelbar die Muttergesellschaft treffen.
Die Eröffnung einer Tochtergesellschaft im Ausland, die zu 100% in den Händen der Mutter liegt, ist also aus datenschutzrechtlicher Hinsicht absolut unbedenklich. Dadurch wird auch nicht der NSA oder sonstigen US-Geheimorganisationen die Tür zu den Daten deutscher User geöffnet.
Ein einfacher Blick auf die Praxis zeigt auch diesen Umstand: Denn zahlreiche deutsche und europäische Unternehmen besitzen eigenständige Tochtergesellschaften, ohne dass dies von den Datenschutzbehörden in Europa jemals kritisiert wurde.

Was es aber zu beachten gilt

Grundsätzlich werden sämtliche Daten der Artfiles-Kunden in Deutschland von der deutschen GmbH gehostet. Nur wenn der Kunde dies ausdrücklich verlangt, kann er wahlweise mit der US-Tochtergesellschaft den Vertrag schließen und/oder seine Daten in US-Rechenzentren hosten lassen.
In beiden Fällen gilt es dabei zu beachten: Sobald der Kunde freiwillig und bewusst einen Berührungspunkt mit den USA setzt, gilt das zuvor Gesagte nicht mehr. Wählt ein Kunde nämlich das Hosting seiner Daten in den USA, so muss ihm klar sein, dass die dortigen Behörden somit faktisch Zugriff auf seine Informationen haben, z.B. im Rahmen einer Beschlagnahme vor Ort.
Gleiches gilt im Falle eines Vertragsschlusses mit der Artfiles LLC. Auch hier liegen standardmäßig sämtliche Daten auf US-Servern. Einzige Ausnahme: Wenn ein Kunde einen Vertragsschluss mit der Artfiles LLC wünscht, seine Daten aber in den Deutschland hosten will. Ein solcher Fall dürfte in der Praxis zwar eher selten vorkommen, soll hier aber gleichwohl nicht unberücksichtigt bleiben: Auch hier muss der Kunde damit rechnen, dass letzten Endes sämtliche Informationen ebenfalls bei den US-Behörden landen. Die Informationen zu seiner Person speichert die Artfiles LLC ohnehin aufgrund des Vertragsverhältnisses vor Ort in den USA. Hierauf haben die dortigen Ermittler unmittelbaren Zugriff. Die anderen Daten liegen zwar im Ausland und sind damit zunächst nicht unmittelbar greifbar. Wie zahlreiche Beispiele aus den letzten Jahren jedoch zeigen, ist dies aber nur von kurzer Dauer. Im Rahmen der Amtshilfe bzw. durch andere Maßnahmen gelingt es den US-Behörden idR. auch auf diese Datensätze zuzugreifen.
Lange Rede, kurzer Sinn: Wer jeden (theoretischen) Zugriff auf seine Daten durch US-Ämter vermeiden will, sollte weiterhin bei der deutschen Artfiles New Media GmbH bleiben und auch in Deutschland hosten. Durch die Gründung der US-Tochter entsteht keinerlei Datenschutzproblem.


Rechtsanwalt Dr. Bahr ist TÜV-zertifizierter Datenschutzbeauftragter und berät Artfiles seit mehr als 10 Jahren.

Awesome! – Artfiles jetzt auch in den USA!

Wir gehen den nächsten Schritt! Am 01.08. eröffnen wir offiziell unsere Niederlassung am Standort San Diego, USA:

downtown_sd

Nach über 15 Jahren Aktivität auf dem heimischen Markt als Internet Service Provider hat sich die Artfiles New Media GmbH als Anbieter von serviceorientierten Internet und IT-Dienstleistungen in Hamburg, Deutschland und Europa etabliert. Auf der soliden wirtschaftlichen Grundlage des deutschen Unternehmens treiben wir unsere eigene Entwicklung voran und positionieren uns in Zukunft interkontinental.

Warum wir der Überzeugung sind, dass dies eine gute Idee ist, und was es für Sie als derzeitiger, oder vielleicht zukünftiger Artfiles Kunde bedeutet, lesen Sie in diesem Artikel.
Q: Wieso muss es denn überhaupt die USA sein?
A: Ganz einfach, das ist unser Ding.

Durch einen weiteren Artfiles Standort in den vereinigten Staaten eröffnen sich uns allein technisch viele neue Perspektiven und Möglichkeiten – doch dazu später mehr. Zuerst einmal geben wir unumwunden zu, dass sowohl die Geschäftsleitung, als auch Teile der Artfiles Belegschaft eine tief gehende Verbundenheit mit dem Westen der USA verspüren, mit den Leuten, mit der Kultur und auch natürlich mit der Landschaft. Viele Reisen, Erlebnisse und ein reger Austausch haben dazu geführt, dass es, was die Auswahl des Landes angeht zu keiner anderen Entscheidung kommen konnte. Selbstverständlich ließe sich das gleiche Geschäftsmodell wahrscheinlich auch in vielen anderen Ländern dieser Erde realisieren, nur dort wollen wir halt nicht hin: Wir haben Lust auf Kalifornien!
Und da haben wir schon mal den ersten Teil unserer Beweggründe ein Tochterunternehmen in den vereinigten Staaten zu eröffnen: Das gesamte Team ist von Anfang an hoch motiviert dabei, und alle haben Lust dafür hier etwas zu bewegen. Diese Begeisterung und Geschlossenheit ist eine Grundvoraussetzung für eine solche Unternehmung und unabdingbar für einen erfolgreichen Verlauf des Projekts.

Bliebe nur noch zu klären, warum wir uns denn für San Diego entschieden haben und nicht für das extra hippe San Francisco. Hierfür gibt es gleich mehrere Gründe. Obwohl auch San Diego in den letzen Jahren zunehmend attraktiv für Start-Ups geworden ist, so ist der Personalmarkt aber noch lange nicht so überhitzt wie im Silicon-Valley. Ein Punkt, der gerade für unser Vorhaben, hier einen Teil unserer Programmierung vornehmen zu lassen, wichtig ist. Und obwohl es hier etwas ruhiger zugeht besteht immer noch eine räumliche Nähe zum Brennpunkt Silicon Valley.
Zusammen mit Los Angeles bildet San Diego einen wichtigen Internetknotenpunkt im südlichen Nordamerika. Für unsere Kunden, die den süd- und mittelamerikanischen Markt erreichen müssen, ist dies ein starkes Argument. Im Gegensatz zu Los Angeles erwartet unsere Mitarbeiter in San Diego aber die bessere Lebensqualität – für unsere Begriffe.
Q: Was wollt ihr denn da machen?
A: Wir machen das, was wir können.

Die Artfiles LLC als unsere amerikanische Tochter wird in den USA überwiegend die gleichen Services anbieten wie ihre deutsche Muttergesellschaft, die Artfiles New Media GmbH. Des Weiteren werden wir in San Diego einen Teil unserer Entwicklungen vornehmen. Gehen wir kurz einmal ins Detail und schauen welcher Nutzen uns und Ihnen hieraus entsteht.
1. Internet Service Providing
Wir werden ein, dem amerikanischen Markt angepasstes Webhosting-Portfolio erstellen
Wir werden direkt in San Diego Colocation Services anbieten
Im kleineren Maßstab werden wir auch dedicated Server und andere Produkte in den USA vertreiben.

Vorteile
Durch die Präsenz sowohl am deutschen als auch am US-Markt wird es uns möglich sein deutschen Kunden ein Produkt in den USA mit deutschen Konditionen (Verträge nach deutschem Gesetz) und amerikanischen Kunden ein Produkt in Deutschland mit amerikanischem Vertragswerk anzubieten.

Den Markt für Hostingprodukte in den USA haben wir uns natürlich genau angeschaut und uns ist dabei aufgefallen, dass gerade die mittelschweren Hostinganbieter über keinen besonders umfassenden Zugriff auf die technischen Ressourcen verfügen. Hier sind wir anders und besser aufgestellt: Seit anderthalb Jahrzehnten sind wir mit dem Umgang sämtlicher Ressourcen vertraut, die für den Betrieb eines ISP notwendig sind. Hierdurch wird es uns auch auf dem amerikanischen Markt möglich sein, Produkte anzubieten, welche unsere Mitbewerber nicht anbieten können.

Durch vermehrte Anfragen von deutschen Kunden aus den letzten Jahren wissen wir, dass es einen Bedarf für Housing-Services im Großraum USA, Lateinamerika und Südamerika gibt. Diesen Kunden bieten wir nun die Möglichkeit Ihre Server in gewohnter Artfiles-Qualität mit geringen Latenzen in unserer Colocation unterzubringen.

Zusätzlich können die lokalen Büro- und Supportzeiten eingehalten werden. Ein Vorteil, der jedem deutschen Unternehmen einleuchten wird, welches einen Servicevertrag mit einem kalifornischen Anbieter abgeschlossen hat. Der gewünschte Ansprechpartner geht nämlich immer dann zu Bett, wenn wir hier gerade unseren Morgenkaffee schlürfen.
2. Entwicklung
Schon oft haben wir darüber nachgedacht einen Teil unserer Entwicklungsarbeiten einem Drittanbieter zu überlassen. Dies wird nun über die Artfiles LLC geschehen. Die schwerpunktmäßigen Entwicklungsaufgaben für die LLC werden sein:
– die ständige Weiterverbesserung des DCP
– die Internationalisierung unserer Internetauftritte
– die fortlaufende Optimierung und Weiterentwicklung unseres Hostingsystems

Vorteile
Anders als bei einer Vergabe an ein Fremdunternehmen halten wir weiter alle Fäden, angefangen vom Auswahl des Personals bis zur Projektierung aller Arbeiten in der Hand. Während unsere hausinternen Entwickler aber stets Gefahr laufen, Ihre Neuentwicklungen besonders dringenden betrieblichen Aufgaben zu unterstellen, wird unsere Entwicklungsabteilung in San Diego in Ruhe und Konzentration an ihren Projekten arbeiten können.
Durch die dedizierte Arbeit an den oben aufgeführten Aufgaben werden Sie als Artfiles-Kunde in Zukunft schneller von der Einführung neuer und der Verbesserung bisheriger Funktionen profitieren.

Zusätzlich werden wir aber auch noch von ganz anderen Effekten profitieren: Durch die Öffnung eines neuen Marktes mit allem was dazu gehört – Produktentwicklung, Programmierung, Personal, Internationalisierung etc. – wird der Horizont und das Know-How aller am Konzern beteiligten Personen und Gruppen erweitert und wir werden von vielen neuen Erfahrungen lernen und hiervon bei unserer Arbeit einen Nutzen ziehen. Wir sind uns sicher, dass wir in der Lage sein werden, diesen Gewinn im Kundensinne umzusetzen.
Und was bringt mir das jetzt konkret?
Die Zufriedenheit unserer Kunden ist bekanntermaßen ein wichtiger Grundpfeiler der Artfiles Firmenphilosophie und so fußt auch die Entscheidung den Schritt über den großen Teich zu wagen zu einem erheblichen Teil auf ebendiesen, unseren Anspruch. Wenn sich alles entwickelt wie geplant wird Artfiles sich durch diesen Schritt kontinuierlich weiterentwickeln und sich in vielen Bereichen zu verbessern, wie weiter oben beschrieben.
An zweien dieser positiven Auswirkungen werden Sie jedoch bereits in Kürze teilhaben können:
Serverstandort USA oder in Deutschland – Sie entscheiden!
Als Artfiles Kunde werden Sie in Zukunft bei vielen Tarifen entscheiden können, ob der Account der Account auf einem Server in San Diego oder in Deutschland aktiviert werden soll. Bei den Webhosting-Tarifen werden Sie dies ganz einfach bei der Einrichtung im DCP einstellen können. Bei anderen Tarifen, wie z.B. Dedicated Server können Mehrkosten entstehen. Mehr Informationen wird es schon bald hierzu auf unserer Homepage geben.
Artfiles wird international
Noch in diesem Jahr werden wir damit beginnen, unsere sämtlichen Veröffentlichungen ins Englische zu übersetzen. Hierzu zählt selbstverständlich auch das DCP und unser Onlinesupport.
Und es ist jetzt schon ersichtlich, dass es zwischen den Firmen eine fruchtbare Wechselwirkung geben wird. Funktionen und Eigenschaften unserer Services die an einem Standort unverzichtbar sind, sind eventuell am anderen Standort ebenfalls ein Gewinn. Nehmen wir als Beispiel einmal Zahlungsmethoden. In den USA sind hiesige Zahlungsarten, wie Überweisung oder Lastschrift nicht gebräuchlich. Dafür wird nahezu jede Transaktion über eine Kreditkarte abgewickelt. Die Notwendigkeit die Zahlungsmöglichkeit per Kreditkarte in unserem US-Geschäft einzusetzen, eröffnet uns dann auch die relativ naheliegende Möglichkeit diese Funktion für unsere deutschen Kunden bereitzustellen.
Q: Wann geht es denn los?
A: Wir sind schon mitten drin

Die Artfiles LLC wurde bereits im Februar von uns gegründet. Ein Büro ist ebenso vorhanden, wie das erste angemietete Rack bei ScaleMatrix, einem sehr innovativen Rechenzentrumsanbieter. die ersten Bladeserver haben im April ihren produktiven Betrieb aufgenommen und im August werden wir dann, mit unserem ersten Mitarbeiter direkt vor Ort in die vollen gehen. Es geht natürlich erst einmal darum die Rahmenbedingungen für das neue Unternehmen zu schaffen. Viele Formalien wollen erledigt, vertrauenswürdige Lieferanten und Zuarbeiter gefunden werden und dann sollen auch schon bald die ersten Mitarbeiter eingestellt werden.
Von allen wichtigen Entwicklungen und Erlebnissen werden wir auf einem neuen Blog unter blog.artfiles.com zu berichten wissen. Den Starttermin werden wir hier und auf unserer Facebook und Twitter Präsenz bekannt geben.
Wir hoffen, ihr schaut dann einmal rein und seid mit dabei beim Projekt “Artfiles goes USA!”
Wir freuen uns drauf!

E-Mail Autokonfiguration

Ein Grund vieler Supportanfragen, die uns vor allem von Neukunden erreichen, ist die Konfiguration von Mailaccounts. Jedes Mailprogramm funktioniert dabei ein wenig anders, und es gibt so einige Optionen, aus denen man wählen kann: POP3 oder IMAP, SSL explizit oder implizit, SMTP Login plain oder per Challenge-Response usw.

Zum Glück bieten zumindest einige Mailclients die Möglichkeit, die nötigen Konfigurationen direkt von einem Server zu laden.

Leider ist die Liste der Mailclients, die diese nützliche Funktion unterstützen, sehr kurz:

  • Thunderbird
  • Outlook (ab 2010)

Der Server, der die nötigen Konfigurationsoptionen zur Verfügung stellt, muss unter einer Adresse innerhalb der Domain zu finden sein, in der auch die zu konfigurierende Mailadresse liegt. Für alle neu eingerichteten Domains fügen wir die entsprechenden DNS Daten automatisch ein, sofern für die jeweilige Domain Mailabruf verfügbar ist (also z.B. bei allen Standarddomains in Webhosting Accounts).
Für bereits bestehende Domains können Sie die entsprechenden Einträge selbst vornehmen, wenn Ihr Tarif DNS Funktionen enthält. Sie konfigurieren die Autokonfiguration wie folgt:
Für Thunderbird:

per CNAME Record: autoconfig discover.dcpserver.de

Bildschirmfoto 2015-01-12 um 08.56.21

Für Outlook:

per SRV Record: _autodiscover._tcp 1 10 443 discover.dcpserver.de.

Bildschirmfoto 2015-01-12 um 08.56.43

Wir empfehlen, immer beide Optionen zu setzen, um so viele Clients wie möglich zu erfassen. Sobald weitere Mailclients die Autokonfiguration unterstützen, werden wir diesen Post aktualisieren und die entsprechenden Optionen für neue Domains soweit wie möglich automatisch setzen.

Sicherheitslücke der Shell auf allen Servern gefixt

Ähnlich wie bei dem berüchtigten Heartbleed Bug im April wurde gestern wieder eine Lücke bekannt, die für großes Unbehagen sorgt: die Standard Shell nahezu aller Linux Systeme – die sogenannte Bash – hat einen gravierenden Bug, der es Dritten unter Umständen ermöglicht, eigenen Code auszuführen. Dies betrifft vor allem Webserver, auf denen CGI genutzt wird. Die technischen Details sind hier etwas kompliziert, aber unter dem Strich ist klar, dass dieser Fehler ähnlich gravierend ist, wie seinerzeit der Heartbleed Bug. Und während wir von diesem weitestgehend nicht betroffen waren, ist das hier natürlich anders, weil die Bash auf allen Linux Systemen läuft. Potentiell betrifft das Probleme alle Linux Systeme und das völlig unabhängig von der Version.

Daher haben die Kollegen heute Morgen gleich damit angefangen Updates einzuspielen, und auch eigene Installationspakete mit neue Versionen der Shell zu erstellen und diese auf allen Servern auszutauschen. Damit sind wir nach einigen Stunden nun durch, sodass das Problem auf allen Servern, die wir betreiben, behoben ist.

Unser neues Webmail und Unterstüzung für Outlook 2013

Artfiles Webmail
Artfiles Webmail

Wir haben nicht nur unser DCP völlig neu gestaltet, sondern auch im Bereich E-Mail spannende Neuerungen für Sie, die Ihnen das Arbeiten erleichtern. Zum einen stellen wir Ihnen ein neues Webmail Interface vor und zum anderen können wir jetzt eine bessere Unterstützung für Outlook 2013 anbieten. Continue reading “Unser neues Webmail und Unterstüzung für Outlook 2013”

Unser neues DCP

Das neue DCP
Das neue DCP

Während sich der Sommer von seiner besten Seite zeigt, wollen wir auch einmal unser Bestes zeigen: wir haben das DCP völlig überarbeitet und in großen Teilen komplett neu erstellt. Damit können Sie jetzt noch besser arbeiten und Ihre Webseiten und E-Mails bei uns ganz bequem verwalten. Wir freuen uns, Ihnen mit dem neuen DCP ein Werkzeug an die Hand geben zu können, das alles noch einfacher macht. Continue reading “Unser neues DCP”

Wie unser Backup Ihre Daten sichert

Ob privat oder geschäftlich: Es ist mehr als nur ärgerlich, wenn wichtige Daten durch einen Fehler verloren gehen. Für den Privatnutzer kann der Verlust eines Bilderalbums  schmerzhaft sein, während es für kommerzielle Betreiber schon existenzbedrohend wird, wenn plötzlich die Kundendatenbank weg ist. Dagegen hilft ein Backup, das Daten regelmäßig sichert und das wir in allen Webhostingtarifen anbieten. Continue reading “Wie unser Backup Ihre Daten sichert”

Heartbleed – Problem erkannt, Gefahr gebannt

Heartbleed
Heartbleed, Quelle: https://heartbleed.com/ – Lizenz: CC0

Der Heartbleed Bug wird zurecht von vielen als der „GAU des Internets” bezeichnet. Hierdurch wurden alle verschlüsselten Verbindungen, die von dem Bug betroffen waren, plötzlich unsicher. Betroffene Webserver müssen als unsicher gelten bis das Problem behoben ist. Technische Details zum Bug gibt es bei Heise und auch XKCD hat es wieder einmal mit einem anschaulichen Comic gut auf den Punkt gebracht.

 

Continue reading “Heartbleed – Problem erkannt, Gefahr gebannt”

Wir haben was gegen Spam

„Spam, Spam, Spam, lovely Spam” heißt es im Sketch von Monty Python, auf den die Bezeichnung „Spam” für die täglich versandten Massenmails im Internet zurückgeht. Und trotzdem der Sketch herrlich lustig ist, kann man die täglich eintrudelnden Spammails kaum als unterhaltsam einstufen. Was wir dagegen tun, schildern wir einmal im folgenden Text.

 

Spam ist leider ein altbekanntes Problem und beschränkt sich schon lange nicht mehr nur auf das einfache Anpreisen von Produkten, sondern beinhaltet auch handfesten Betrug, wie in solchen Mails:

Spammail
Spammail

Continue reading “Wir haben was gegen Spam”