2026
September
30
2026

Häufige Compliance-Fragen

Sicherheit und Datenschutz sind zentrale Anliegen – nicht nur für uns bei cloudscale, sondern offensichtlich auch für viele unserer Kunden. Bei der Vorabklärung für ein künftiges Projekt, für die eigene Dokumentation oder aufgrund eines Audits durch Endkunden: immer wieder erreichen uns Fragen im Bereich Compliance. Hier fassen wir für dich einige der häufigsten Fragen und Antworten auf einen Blick zusammen.

Bietet cloudscale einen Auftragsbearbeitungsvertrag/AVV/DPA an?

Ja, cloudscale bietet einen Auftragsverarbeitungsvertrag an. (Die Bezeichnung als "Be-" bzw. "Verarbeitung" leitet sich aus dem schweizerischen DSG bzw. der europäischen DSGVO ab; bei cloudscale sprechen wir einheitlich von "Verarbeitung".) Diesen AVV kannst du optional direkt im Cloud Control Panel unter "Contracts" abschliessen, sowohl im Kontext deines persönlichen User-Accounts als auch für eine allfällige Organization.

In unserer Knowledge Base findest du mehr Informationen zum AVV; dort kannst du das Dokument auch herunterladen, wenn du es vorgängig lesen möchtest und noch keinen User-Account hast.

Welche Sub-processors hat cloudscale?

cloudscale hat derzeit keine Unter-Auftragsverarbeiter – und auch keine Pläne, dies zu ändern. Wir sind kein Reseller von Angeboten Dritter: die genutzte Server-Hardware ist im Eigentum von cloudscale und wird von unseren eigenen Engineers administriert.

Bleiben meine Daten in der Schweiz? Wo genau?

Ja, cloudscale betreibt sämtliche Infrastruktur ausschliesslich in Rechenzentren in der Schweiz. Dieser Umstand ist auch in unseren AGB festgeschrieben und ist damit automatisch Vertragsbestandteil bei der Nutzung unserer Services. Auf unserer Website findest du mehr zu den genutzten Rechenzentren in Lupfig (AG) und Rümlang (ZH).

Unser AVV erwähnt im Zusammenhang mit Unter-Auftragsverarbeitern (von denen es derzeit keine gibt, siehe oben) auch eine "Übermittlung in Drittländer". Dies soll nicht unser Bekenntnis zum Standort Schweiz schwächen, sondern den Weg offenhalten für künftige Services, die wir möglicherweise nicht allein erbringen können. Wir würden dich aber in jedem Fall rechtzeitig informieren, sollte dies jemals relevant werden.

Sind meine Daten verschlüsselt, und wer hat den Schlüssel?

Ja, sämtliche Inhalte deiner Volumes (inklusive Snapshots) und Objects sind "at rest" verschlüsselt. Das bedeutet, dass deine Daten nur in verschlüsselter Form auf die SSDs in unseren Storage-Clustern gespeichert werden.

Um deine Server und Objects wie gewohnt bereitstellen zu können, sind wir jedoch notwendigerweise im Besitz der Schlüssel. Selbstverständlich steht es dir frei, in Eigenregie zum Beispiel mittels LUKS (bei Volumes) bzw. SSE-C (bei Objects) eine zusätzliche Verschlüsselung mit eigenem Schlüsselmaterial einzusetzen.

Wie werden die Daten bei Vertragsende zurückgegeben?

Bei cloudscale hast du vollen ("root") Zugriff auf deine Cloud-Server und Buckets, und du kennst deine Datenstruktur am besten. Bevor du Server oder Inhalte löschst, steht es dir damit frei, deine Daten zu dir oder an einen anderen neuen Ort zu kopieren. Benutze je nach Ziel und persönlicher Präferenz das Tool deiner Wahl, z.B. scp, s3cmd oder ein Transfer-Feature deiner eigenen Software.

Wem gehört cloudscale?

Die cloudscale.ch AG hat ihren Sitz in Zürich. Aktionäre sind zu 60% Schweizer Privatpersonen, einschliesslich unseres Gründers und CEO Manuel Schweizer als Mehrheitsaktionär, sowie zu 40% die Cyberlink AG mit Sitz ebenfalls in Zürich. Damit wird der Einfluss ausländischer Rechtsordnungen wie des US CLOUD Act so weit als möglich minimiert.


Bei cloudscale machen wir die Dinge gerne richtig, und wir freuen uns, wenn auch unsere Kunden Datensicherheit und -schutz ernst nehmen. Gerne unterstützen wir dich, wenn du Antworten wie die obenstehenden benötigst. Diese tragen wir auch zunehmend in unserer Knowledge Base zusammen – schau also am besten zuerst dort rein, und wenn etwas fehlt, dann lass es uns wissen.

Transparent wie immer,
Dein cloudscale-Team

Zurück zur Übersicht