12.04.2018

DSGVO: Wiener Chat-Startup Grape mit Kriegserklärung an WhatsApp

Mit einem mächtigen Player legt sich das Wiener Startup Grape an. In einer Aussendung rät es Unternehmen und Behörden explizit, auf WhatsApp zu verzichten.
/artikel/dsgvo-wiener-firmen-chat-startup-grape-mit-kriegserklaerung-an-whatsapp
Grape, TEC, WhatsAPP
(c) Grape - Die beiden Gründer Felix Häusler und Leo Fasbender möchten mit ihrer App Firmen-Chats erobern und können nun ein strategisches Investment vorweisen.

Die Datenschutz-Grundverordnung, die zwar bereits mit 25.5.2016 in Kraft getreten ist, aber erst nach einer zweijährigen  Übergangsfrist für die Umsetzung mit 25. Mai 2018 ihre Geltung entfalten wird, sorgt bei den Unternehmen für viel Unruhe. Unter anderem kam auch ein neues Thema auf: Die Daten-Verbreitung im beruflichen Umfeld per Cloud-basierender Anbieter wie WhatsApp. Nutzen Mitarbeiter WhatsApp um (firmenintern) personenbezogene Daten zu teilen, sind harte Konsequenzen zu befürchten, warnt das Wiener Startup Grape. Denn WhatsApp unterliege dem US-Freedom-Act, der Dienstanbieter dazu verpflichtet US-Behörden auf Wunsch Zugriff auf Kundendaten zu gewähren. Mit dem Eintreten der EU-DSGVO könne das womöglich zu Regelverletzungen führen. Grape, von Felix Häusler und Leo Fasbender gegründet, will daher seine Chat-Software als DSGVO-konforme Alternative positionieren. Das passiert mit einer klaren Kriegserklärung: „Warum Unternehmen und Behörden lieber auf WhatsApp verzichten sollten“ ist der Titel einer öffentlichen Aussendung des Startups. Es greift damit explizit den mächtigen Konkurrenten aus den USA an.

+++ Wiener Stadtwerke: Chat-Dienst für 9000 Mitarbeiter +++

Das Problem mit Anbietern wie WhatsApp

„Zwei Drittel der weltweiten Großkonzerne betreiben ‚Kommunikation 1.0‘. Sie nutzen zu 100 Prozent E-Mails. Aber jetzt gibt es eine Aufbruchsstimmung, die uns nutzt“, erzählte Leo Fasbender im Vorjahr dem Brutkasten. Nun naht der große Termin, an dem die DSVGO aktiv wird. Für Grape ein Grund sich als Alternative zu inoffiziell genutzten Firmen-Messengern wie WhatsApp aufzustellen. Der springende Punkt, auf den sich das Wiener Startup in einer Aussendung dazu stützt, ist, dass die WhatsApp-Server in den USA stehen. Ein Faktum, das Unsicherheiten auf europäischem Raum erzeugt, da weder Unternehmen noch Experten aktuell abschätzen können, inwiefern Regelverletzungen in Zukunft sanktioniert werden. Bei Verstoß gegen die DSGVO ist die Rede von Strafzahlungen in Höhe von zehn Millionen Euro oder zwei Prozent des weltweiten Vorjahresumsatzes, in schwerwiegenden Fällen sogar 20 Millionen Euro oder vier Prozent des weltweiten Vorjahresumsatzes. Daniel Kauss, CMO von Grape hat dazu eine klare Meinung: „Bei WhatsApp ist es so, dass die App Kundeninformationen automatisch mitliest. Wie zum Beispiel das Telefonbuch vom Handy“, sagt er im Gespräch mit dem Brutkasten. „Es braucht aber eine saubere Datenstruktur, in der Daten zwecktreu verwendet werden.“

Heruntergebrochen bedeutet das, dass ein Unternehmen für jeden spezifischen Datenstrang die exklusive Zustimmung des Kunden benötigt. Darunter fallen unter anderem Adressen, Telefonnummer und Ortsangaben. Unternehmen die zur internen Kommunikation Cloud-basierende Chat-Anbieter wie WhatsApp nutzen, hätten das Problem, dass sie die Kundendaten, die sie gesammelt haben, nicht mehr zentral gelagert hätten. „Die Vermischung privater und geschäftlicher Kommunikation kann auch zu Compliance-Verstößen führen. Firmen und Behörden sollten also darauf achten, Mitarbeitern eine sichere und gleichzeitig ähnlich zu bedienende Alternative zu WhatsApp anzubieten“, heißt es seitens Grape in der Aussendung. „Ansonsten kann das dann schon für Unternehmen ein Problem werden“, fügt Kauss hinzu.

Video: Podiumsdiskussion zur DSGVO beim Brutkasten Meetup #3

Podium: Mach dein Unternehmen DSGVO fit – Brutkasten Meetup #3

Live vom Brutkasten Meetup #3 die Podiumsdiskussion mit Stadler Völkel Rechtsanwälte , swync, Paybon und Akarion.

Gepostet von DerBrutkasten am Dienstag, 10. April 2018

Grape: „Server und Daten liegen beim Kunden“

Grape möchte genau in diese Problem-Nische eintreten und Schatten-IT’s, die sich durch inoffizielle Anwendungen bilden, durch ihre App ersetzen. Technisch gesehen nutzt der Wiener Business-Messenger dafür Mobile Device Management (MDM), das die Möglichkeit bietet, die Messenger-App auf Firmen-Smartphones zentral zu konfigurieren oder im Bedarfsfall zu löschen. Aufgrund der neuen Vorschriften werden Unternehmen dazu angehalten sein, nachzuweisen, wer Zugriff auf welche Daten hat. Passend dazu: Auch das Überwachungspaket der österreichischen Bundesregierung werde Unternehmen zwingen, entsprechende Maßnahmen zu setzen, so die Argumentation von Grape. Neben jener von öffentlichen Räumen, wird nämlich auch die Überwachung von Messenger-Diensten wie WhatsApp oder Facebook per Bundestrojaner möglich sein. „Unternehmen jeder Größe sollten deshalb auf sichere Instant-Messenger zurückgreifen, um die Sicherheit und Geheimhaltung von sensiblen Firmendaten zu garantieren“, heißt es weiter.

Video: Leo Fasbender im Brutkasten Livestream

Leo Fasbender, der Co-Founder von Grape, im Live Gespräch über die Konkurrenz zu Slack, die Produktentwicklung, b2b Sales, natural language processing, elastic search, intelligence amplification, AI vs IA uVm.

Gepostet von DerBrutkasten am Donnerstag, 30. März 2017

„On Premises“: Server auf eigenem Firmennetzwerk

Diese Kontrolle soll den Unternehmen mittels „On Premises“ gegeben werden. „On Premises bedeutet, dass Grape im eigenen Firmennetzwerk auf eigenen Servern installiert werden kann. Die Erreichbarkeit von außen kann genau so einfach erfolgen, wie bei gängigen Cloud-Systemen, nur dass der Server inklusive Daten beim Kunden liegen“, erklärt Kauss. Neben der Datensicherheit bietet Grape einen Messenger, der Arbeitsabläufe ergänzt. Zum Beispiel können mit Hilfe der erweiterten Suchfunktion einfach Informationen im Chat wiedergefunden werden. Die Kosten dafür sind laut Kauss gestaffelt, bewegen sich aber bei rund vier bis fünf  Euro pro User im Monat für die Euro-Cloud beziehungsweise den Grape-Server.

Grape
(c) Grape – DSGVO: Kundendaten auf firmeninternen Servern sollen vor Strafen schützen.

 


⇒ Hier geht’s zum Chat-Dienst-Anbieter

Deine ungelesenen Artikel:
03.06.2026

EU-Cloud-Gesetz: Neue Schritte für die Digitale Souveränität der EU

Am Mittwoch wurde von Seiten der EU ein neues Gesetzespaket vorgestellt, welches die Abhängigkeit Europas von den USA und China weiter reduzieren soll. Im Fokus des „European Tech Sovereignty“ Pakets steht der Cloud and AI Development Act (CADA), der die europäische Infrastruktur fördern soll.
/artikel/eu-cloud-gesetz-neue-schritte-fuer-die-digitale-souveraenitaet-der-eu
03.06.2026

EU-Cloud-Gesetz: Neue Schritte für die Digitale Souveränität der EU

Am Mittwoch wurde von Seiten der EU ein neues Gesetzespaket vorgestellt, welches die Abhängigkeit Europas von den USA und China weiter reduzieren soll. Im Fokus des „European Tech Sovereignty“ Pakets steht der Cloud and AI Development Act (CADA), der die europäische Infrastruktur fördern soll.
/artikel/eu-cloud-gesetz-neue-schritte-fuer-die-digitale-souveraenitaet-der-eu
Fahne der Europäischen Union
Foto: Adobe Stock

Digitalisierungsstaatssekretär Alexander Pröll hat Digitale Souveränität in einer Aussendung vom letzten Herbst klar zusammengefasst: „Digitale Souveränität heißt, dass Europa selbst entscheidet, wie es seine Technologien nutzt, Daten schützt und Innovationen gestaltet – unabhängig, sicher und im Einklang mit unseren Werten.“

Um Europas Digitale Souveränität zu sichern, stellt Brüssel heute das Gesetzespaket „European Tech Sovereignty“ vor, das die eigene Tech-Branche stärken und die Abhängigkeit von den größten Playern USA und China verringern soll.

Mit dem schrittweisen Inkrafttreten des EU AI Acts und neuen Souveränitätsgesetzen wandelt sich die Wichtigkeit des Themas: Der Gedanke der Digitalen Souveränität sowie der Unabhängigkeit von Tech-Riesen hat in Brüssel längst Einzug gefunden.

Der Cloud & AI Development Act: Eine Übersicht

Der EU AI Act, der 2024 in Kraft trat, reguliert den Einsatz von Künstlicher Intelligenz in Europa streng nach Risikostufen, um Anwendern Transparenz, Nachvollziehbarkeit und Sicherheit zu garantieren.

Demgegenüber erlaubt der amerikanische Cloud Act den US-Behörden den Zugriff auf Daten von US-Tech-Konzernen, völlig unabhängig davon, in welchem Land diese Server physisch stehen. Wenn eine US-Behörde zum Beispiel Daten von Microsoft fordert, muss Microsoft diese laut US-Recht herausgeben – selbst wenn die Daten auf einem Server in Frankfurt liegen.

Als europäische Antwort darauf führt der Cloud and AI Development Act (CADA) nun ein verbindliches Bewertungssystem (SEAL) für öffentliche Ausschreibungen ein. Dieses Gesetz verpflichtet sensible staatliche Sektoren dazu, bevorzugt rein europäische Cloud-Infrastrukturen zu nutzen, die gegen ausländische Datenzugriffe rechtlich immun sind. Dadurch setzt sich in Zukunft nicht mehr das beste Preis-Leistung-Angebot durch, sondern es muss für besonders kritische Sektoren eine europäische Lösung verwendet werden.

Das Praxisbeispiel Qwant

Laut dem Nachrichtenportal Politico fordern auch die EU-Abgeordneten selbst mehr digitale Souveränität. Dabei soll statt der amerikanischen Suchmaschine Google in Zukunft das französische Qwant als Standard-Suchmaschine im EU-Parlament verwendet werden. Laut einer internen Mitteilung an die Abgeordneten, die Politico vorliegt, erfolgt dieser Schritt im Einklang mit der Verpflichtung des Parlaments zu „digitaler Souveränität und dem Schutz der personenbezogenen Daten von Nutzern“. Die Abgeordneten dürften schon letztes Jahr mehr Unabhängigkeit im Unternehmen gefordert haben.

Auch auf nationaler Ebene von Bedeutung

Zurück in Österreich. Auch hier sorgt die Digitale Souveränität am Mittwoch in der Bundesratssitzung für Gesprächsstoff.

Seitdem die geopolitische Lage gekippt ist, habe Europa bitter gelernt, was es heißt, im Energiebereich nicht souverän zu sein, sagte Staatssekretär Alexander Pröll. „Genau diesen Fehler dürfen wir bei digitalen Technologien kein zweites Mal machen.“ Daten, Clouds und Künstliche Intelligenz (KI) seien die Ressourcen des Jahrhunderts. Wer sie kontrolliert, habe die Macht. Wer sich abhängig macht, werde erpressbar, so Pröll. 

Gehen die Meinungen der österreichischen Parteien normalerweise auseinander, zeigt sich bei diesem Thema Einigkeit: Die Digitale Souveränität sollte auf allen Ebenen angedacht werden und die aktuelle digitale Abhängigkeit von ausländischen – insbesondere US-amerikanischen – Technologieanbietern, stelle ein massives Problem dar.

Toll dass du so interessiert bist!
Hinterlasse uns bitte ein Feedback über den Button am linken Bildschirmrand.
Und klicke hier um die ganze Welt von der brutkasten zu entdecken.

brutkasten Newsletter

Aktuelle Nachrichten zu Startups, den neuesten Innovationen und politischen Entscheidungen zur Digitalisierung direkt in dein Postfach. Wähle aus unserer breiten Palette an Newslettern den passenden für dich.

Montag, Mittwoch und Freitag

AI Summaries

DSGVO: Wiener Chat-Startup Grape mit Kriegserklärung an WhatsApp

AI Kontextualisierung

Welche gesellschaftspolitischen Auswirkungen hat der Inhalt dieses Artikels?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

DSGVO: Wiener Chat-Startup Grape mit Kriegserklärung an WhatsApp

AI Kontextualisierung

Welche wirtschaftlichen Auswirkungen hat der Inhalt dieses Artikels?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

DSGVO: Wiener Chat-Startup Grape mit Kriegserklärung an WhatsApp

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Innovationsmanager:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

DSGVO: Wiener Chat-Startup Grape mit Kriegserklärung an WhatsApp

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Investor:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

DSGVO: Wiener Chat-Startup Grape mit Kriegserklärung an WhatsApp

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Politiker:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

DSGVO: Wiener Chat-Startup Grape mit Kriegserklärung an WhatsApp

AI Kontextualisierung

Was könnte das Bigger Picture von den Inhalten dieses Artikels sein?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

DSGVO: Wiener Chat-Startup Grape mit Kriegserklärung an WhatsApp

AI Kontextualisierung

Wer sind die relevantesten Personen in diesem Artikel?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

DSGVO: Wiener Chat-Startup Grape mit Kriegserklärung an WhatsApp

AI Kontextualisierung

Wer sind die relevantesten Organisationen in diesem Artikel?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

DSGVO: Wiener Chat-Startup Grape mit Kriegserklärung an WhatsApp