Zur weiterführenden Information haben wir hier die rechtlichen Rahmenbedingungen hinter unseren Piktogrammen transparent für Sie aufgeschlüsselt.
1. Deutsches Unternehmen
Der Datenraum-Anbieter besitzt seinen satzungsgemäßen sowie tatsächlichen Verwaltungssitz in der Bundesrepublik Deutschland. Rechtseinheit und Vertragspartner ist die rdts Internet Aktiengesellschaft mit Sitz in Trier (seit 1995). Die Gesellschaft unterliegt uneingeschränkt der deutschen und europäischen Jurisdiktion sowie den Offenlegungspflichten zur Verhinderung von Geldwäsche und Terrorismusfinanzierung.
| Registrierungsnummer (Transparenzregister): | 6400089092 |
| Gesetzliche Grundlagen: | §§ 18 ff. Geldwäschegesetz (GwG), TrEinV, Transparenzregistergebührenverordnung, TBelV, TrDüV sowie IDÜV. |
2. Software Made in Germany
Die vollständige technische Konzeption, Software-Architektur sowie die kontinuierliche Quellcode-Entwicklung der Datenraum-Plattform erfolgen proprietär und exklusiv durch die rdts Internet Aktiengesellschaft im Inland (Deutschland). Es besteht die vollständige, ungebrochene Quellcode-Hoheit der Betreibergesellschaft.
| Entwicklung & Engineering: | Inhouse durch rdts Internet AG (Trier) |
| Drittland-Schnittstellen: | Entwickelt auf Basis Open-Source-Technologien unter vollständiger und exklusiver Quellcode-Hoheit der rdts AG. Konsequenter Ausschluss von kommerziellen White-Label-Fremdkomponenten oder US-basierten Sub-Diensten. |
| Rechtliche Immunität: | Als inhabergeführte deutsche Aktiengesellschaft ohne US-Konzernverflechtung und mit ausschließlich deutschem Hosting unterliegt die rdts Internet AG grundsätzlich deutschem und europäischem Recht; eine unmittelbare Herausgabepflicht nach dem US CLOUD Act besteht nach derzeitiger Rechtslage nicht. |
3. Deutsches Rechenzentrum
Die Speicherung (Hosting) und Bereitstellung aller Datenraum-Inhalte und Protokolldaten erfolgt physisch und technisch ausschließlich innerhalb der Bundesrepublik Deutschland. Die zugrundeliegende Infrastruktur operiert autark von US-amerikanischen Hyperscalern und schließt somit extraterritoriale Zugriffsbefugnisse aus Drittstaaten systemisch aus.
| Infrastruktur-Partner: | IONOS SE (cloud.ionos.de) |
| Geografischer Speicherort: | Bundesrepublik Deutschland (ISO 27001-zertifizierte Standorte) |
| Regulatorischer Standard: | Bundesdatenschutzgesetz (BDSG) |
| Rechtliche Immunität: | Als deutsches Börsenunternehmen und Gründungsmitglied der europäischen Cloud-Initiative GAIA-X betreibt IONOS alle Dienste unter deutscher Jurisdiktion. Die Daten bleiben im Hoheitsgebiet Deutschlands – ausländische Geheimdienste und Drittstaaten haben keinen Zugriff. Es bestehen keine Herausgabepflichten nach dem US Cloud Act. Ausführliche Ausführungen hier. |
| Zertifizierungen: | Die IONOS CLOUD wird regelmäßig unabhängig geprüft und zertifiziert. Damit weisen wir nicht nur intern hohe Sicherheitsstandards aus, sondern lassen sie durch externe Prüfinstanzen bestätigen – nachvollziehbar und belastbar. Der Cloud Computing Compliance Criteria Catalog (C5) ist ein vom Bundesamt für Sicherheit in der Informationstechnik (BSI) herausgegebener Kriterienkatalog, der die Mindestanforderungen für sicheres Cloud Computing definiert. Diese Kriterien sind insbesondere für Clouds maßgeblich, die im öffentlichen Sektor eingesetzt werden. IONOS CLOUD hat am 28. Mai 2026 das erweiterte C5:2020 Type1 Testat erhalten. Um unseren Kunden einen belastbaren Nachweis über die kontinuierliche Umsetzung, Wirksamkeit und Nachhaltigkeit der Sicherheitsvorkehrungen bei der langfristigen Cloud-Nutzung zu bieten, bereitet IONOS CLOUD aktuell ein BSI C5 Type 2 Testat vor. Gleichzeitig ist die IONOS CLOUD nach ISO 27001 auf Basis IT-Grundschutz zertifiziert. Damit wird die Umsetzung der notwendigen IT-Sicherheitsmaßnahmen sowie eines Managementsystems für Informationssicherheit (ISMS) bescheinigt. Diese Standards tragen die gesamte IONOS CLOUD-Plattform – nicht nur einzelne Dienste. Alle Zertifikate unter https://cloud.ionos.de/zertifikate. |