DSGVO-konformer Dateitransfer

Dateiübertragungen, die innerhalb der EU bleiben

Wähle die Speicherregion pro Transfer. Integrierte AES-256-Verschlüsselung, kundenverwaltete Schlüssel und automatische Löschung. Entwickelt für Unternehmen mit europäischen Anforderungen an die Datenresidenz.

Warum DSGVO-Konformität beim Dateiversand entscheidend ist

Die DSGVO stellt strenge Anforderungen daran, wie personenbezogene Daten gespeichert, verarbeitet und übermittelt werden. Für Unternehmen, die in oder mit der EU arbeiten, betrifft das jeden Umgang mit Dateien, die personenbezogene Daten enthalten - einschließlich des Dienstes, mit dem sie versendet werden. Dateien müssen innerhalb der EU-Jurisdiktion (oder in Ländern mit angemessenem Schutzniveau) gespeichert, angemessen verschlüsselt, nur so lange wie nötig aufbewahrt und nachvollziehbar gelöscht werden.

Die meisten Consumer-Filesharing-Dienste wurden nicht mit diesen Anforderungen im Blick entwickelt. WeTransfer bietet keine Kontrolle über die Speicherregion. Smash und Filemail haben eine eingeschränkte oder gar keine Regionsauswahl. Google Drive läuft über globale Infrastruktur, die sich kaum eingrenzen lässt. Für Unternehmen im Anwendungsbereich der DSGVO ist die Wahl des Dateitransfer-Dienstes eine Compliance-Entscheidung - nicht nur eine Frage der Bequemlichkeit.

TransferRocket gibt dir die nötigen Kontrollen

Mit TransferRocket wählst du für jeden Transfer die Speicherregion. Bei Auswahl einer EU-Region bleiben die Daten über den gesamten Lebenszyklus des Transfers innerhalb der EU - vom Upload über den Download bis zur automatischen Löschung. Dateien werden im Ruhezustand mit AES-256 und bei der Übertragung mit TLS verschlüsselt und erfüllen damit die technische Basis, die die DSGVO erwartet.

Für Transfers mit höchsten Datenschutzanforderungen kannst du per kundenverwalteter Verschlüsselung (SSE-C) deinen eigenen Schlüssel mitbringen. Der Schlüssel wird von TransferRocket nie gespeichert - selbst wir können die Daten nicht entschlüsseln. Das ist besonders relevant für juristische, medizinische und Finanz-Transfers, bei denen der Schlüssel selbst ein Compliance-Baustein ist.

Die Speicherdauer ist pro Transfer anpassbar, sodass du die Aufbewahrung am Grundsatz der Datenminimierung ausrichten kannst. Nach Ablauf der gewählten Dauer werden Dateien automatisch und dauerhaft gelöscht. Der Passwortschutz ergänzt den einmaligen Transfer-Link um eine zusätzliche Zugriffskontrolle - kostenlos bei jedem Transfer.

Die technischen Kontrollen von TransferRocket

Speicherregion pro Transfer wählbar
Halte Daten innerhalb der EU, um DSGVO-Anforderungen zu erfüllen - oder wähle eine andere Region für Kunden mit abweichenden jurisdiktionellen Anforderungen.
AES-256-Verschlüsselung im Ruhezustand
Branchenübliche Verschlüsselung für jede Datei, unabhängig vom Tarif.
TLS-Verschlüsselung bei der Übertragung
Dateien werden beim Upload und Download verschlüsselt. Standard, nicht verhandelbar.
Kundenverwaltete Verschlüsselung (SSE-C)
Bring deinen eigenen Schlüssel mit für das höchste Datenschutzniveau. Selbst TransferRocket kann die Daten nicht entschlüsseln.
Passwortschutz für jeden Transfer
Kostenlos bei jedem Transfer, auch im Gratis-Tarif.
Automatische Löschung
Dateien werden nach der gewählten Speicherdauer dauerhaft gelöscht - ohne manuelles Aufräumen.

Ein Hinweis zur Compliance-Bewertung

DSGVO-Konformität liegt in der Verantwortung des Verantwortlichen, nicht des Dateitransfer-Dienstes. Die technischen Kontrollen von TransferRocket (Speicherregion, Verschlüsselung, automatische Löschung, kundenverwaltete Schlüssel) sind die technischen Bausteine, die du benötigst - Compliance hängt aber auch davon ab, wie du sie einsetzt, welche Daten du überträgst und wie deine Datenschutzorganisation insgesamt aufgestellt ist.

Wir empfehlen, die für personenbezogene Transfers gewählte Speicherregion zu dokumentieren, den Einsatz von Passwortschutz nachzuhalten, wo relevant, und deinen Datenschutzbeauftragten oder Rechtsbeistand bei spezifischen regulatorischen Fragen einzubeziehen. TransferRocket liefert das konforme technische Fundament; die organisatorische und prozessuale Seite liegt bei dir.

Häufig gestellte Fragen

Ist TransferRocket DSGVO-konform?
Ja. Mit TransferRocket wählst du für jeden Transfer die Speicherregion und kannst Daten so innerhalb der EU-Jurisdiktion halten, um DSGVO-Anforderungen an die Datenresidenz zu erfüllen. Alle Transfers sind bei der Übertragung (TLS) und im Ruhezustand (AES-256) verschlüsselt. Für Transfers mit höchsten Datenschutzanforderungen steht kundenverwaltete Verschlüsselung (SSE-C) zur Verfügung.
Wo werden meine Dateien gespeichert?
Bei Auswahl der EU-Speicherregion werden deine Dateien über den gesamten Lebenszyklus des Transfers (Upload, Zustellung und automatische Löschung) innerhalb der EU gespeichert. Wenn die Region keine Rolle spielt, weist die Automatik den Speicherort nach zustelloptimierter interner Logik zu. Für DSGVO-gebundene Transfers wähle immer explizit die EU-Region.
Werden Dateien im Ruhezustand verschlüsselt?
Ja. Alle Dateien werden im Ruhezustand mit AES-256 verschlüsselt, dem Branchenstandard. Zusätzlich ist kundenverwaltete Verschlüsselung (SSE-C) verfügbar, bei der du deinen eigenen Schlüssel mitbringst. Mit SSE-C kann selbst TransferRocket deine Dateien nicht entschlüsseln.
Was passiert mit Dateien nach Ablauf des Transfers?
Dateien werden nach der beim Upload gewählten Speicherdauer automatisch gelöscht. Die Löschung ist endgültig und umfasst alle Replikate. Du kannst einen Transfer auch jederzeit vor Ablauf manuell löschen.
Führt ihr Protokolle über personenbezogene Daten?
Wir führen nur die minimalen Protokolle, die für Betrieb, Sicherheit und Abrechnung nötig sind. Wir verkaufen, teilen oder verarbeiten deine Transferinhalte zu keinem anderen Zweck als der Zustellung. Unsere Datenschutzerklärung beschreibt genau, welche Daten wir erheben und wie sie verwendet werden.
Kann ich TransferRocket für Transfers nutzen, die dem Berufsgeheimnis unterliegen (Medizin, Recht, Finanzen)?
TransferRocket bietet die technischen Funktionen für vertrauliche Transfers: AES-256-Verschlüsselung im Ruhezustand, TLS bei der Übertragung, kundenverwaltete Verschlüsselung (SSE-C), Passwortschutz und EU-Datenresidenz. Für spezifische regulatorische Anforderungen (z. B. BaFin) prüfe, ob die technischen Kontrollen deine Compliance-Pflichten erfüllen, und zieh bei Bedarf deinen Datenschutzbeauftragten hinzu.

Versende noch heute einen DSGVO-konformen Transfer

Wähle deine EU-Speicherregion. Kostenlos bis 5 GB.

Das könnte dich auch interessieren: Große Dateien per E-Mail senden, Dateien international senden.