Rechtliche Hintergründe und Angaben zu unseren Piktogrammen

Zur weiterführenden Information haben wir hier die rechtlichen Rahmenbedingungen hinter unseren Piktogrammen transparent für Sie aufgeschlüsselt.

1. Deutsches Unternehmen

Der Datenraum-Anbieter besitzt seinen satzungsgemäßen sowie tatsächlichen Verwaltungssitz in der Bundesrepublik Deutschland. Rechtseinheit und Vertragspartner ist die rdts Internet Aktiengesellschaft mit Sitz in Trier (seit 1995). Die Gesellschaft unterliegt uneingeschränkt der deutschen und europäischen Jurisdiktion sowie den Offenlegungspflichten zur Verhinderung von Geldwäsche und Terrorismusfinanzierung.

Registrierungsnummer (Transparenzregister):6400089092
Gesetzliche Grundlagen:§§ 18 ff. Geldwäschegesetz (GwG), TrEinV, Transparenzregistergebührenverordnung, TBelV, TrDüV sowie IDÜV.

2. Software Made in Germany

Die vollständige technische Konzeption, Software-Architektur sowie die kontinuierliche Quellcode-Entwicklung der Datenraum-Plattform erfolgen proprietär und exklusiv durch die rdts Internet Aktiengesellschaft im Inland (Deutschland). Es besteht die vollständige, ungebrochene Quellcode-Hoheit der Betreibergesellschaft.

Entwicklung & Engineering:Inhouse durch rdts Internet AG (Trier)
Drittland-Schnittstellen:Entwickelt auf Basis Open-Source-Technologien unter vollständiger und exklusiver Quellcode-Hoheit der rdts AG. Konsequenter Ausschluss von kommerziellen White-Label-Fremdkomponenten oder US-basierten Sub-Diensten.
Rechtliche Immunität:Als inhabergeführte deutsche Aktiengesellschaft
ohne US-Konzernverflechtung und mit ausschließlich deutschem Hosting unterliegt die
rdts Internet AG grundsätzlich deutschem und europäischem Recht; eine unmittelbare Herausgabepflicht
nach dem US CLOUD Act besteht nach derzeitiger Rechtslage nicht.

3. Deutsches Rechenzentrum

Die Speicherung (Hosting) und Bereitstellung aller Datenraum-Inhalte und Protokolldaten erfolgt physisch und technisch ausschließlich innerhalb der Bundesrepublik Deutschland. Die zugrundeliegende Infrastruktur operiert autark von US-amerikanischen Hyperscalern und schließt somit extraterritoriale Zugriffsbefugnisse aus Drittstaaten systemisch aus.

Infrastruktur-Partner:IONOS SE (cloud.ionos.de)
Geografischer Speicherort:Bundesrepublik Deutschland (ISO 27001-zertifizierte Standorte)
Regulatorischer Standard:Bundesdatenschutzgesetz (BDSG)
Rechtliche Immunität:Als deutsches Börsenunternehmen und Gründungsmitglied der europäischen Cloud-Initiative GAIA-X betreibt IONOS alle Dienste unter deutscher Jurisdiktion. Die Daten bleiben im Hoheitsgebiet Deutschlands – ausländische Geheimdienste und Drittstaaten haben keinen Zugriff. Es bestehen keine Herausgabepflichten nach dem US Cloud Act.
Ausführliche Ausführungen hier.
Zertifizierungen:Die IONOS CLOUD wird regelmäßig unabhängig geprüft und zertifiziert. Damit weisen wir nicht nur intern hohe Sicherheitsstandards aus, sondern lassen sie durch externe Prüfinstanzen bestätigen – nachvollziehbar und belastbar.
Der Cloud Computing Compliance Criteria Catalog (C5) ist ein vom Bundesamt für Sicherheit in der Informationstechnik (BSI) herausgegebener Kriterienkatalog, der die Mindestanforderungen für sicheres Cloud Computing definiert. Diese Kriterien sind insbesondere für Clouds maßgeblich, die im öffentlichen Sektor eingesetzt werden. IONOS CLOUD hat am 28. Mai 2026 das erweiterte C5:2020 Type1 Testat erhalten. 
Um unseren Kunden einen belastbaren Nachweis über die kontinuierliche Umsetzung, Wirksamkeit und Nachhaltigkeit der Sicherheitsvorkehrungen bei der langfristigen Cloud-Nutzung zu bieten, bereitet IONOS CLOUD aktuell ein BSI C5 Type 2 Testat vor.
Gleichzeitig ist die IONOS CLOUD nach ISO 27001 auf Basis IT-Grundschutz zertifiziert. Damit wird die Umsetzung der notwendigen IT-Sicherheitsmaßnahmen sowie eines Managementsystems für Informationssicherheit (ISMS) bescheinigt. Diese Standards tragen die gesamte IONOS CLOUD-Plattform – nicht nur einzelne Dienste.
Alle Zertifikate unter https://cloud.ionos.de/zertifikate.