Wir sind ein 7-köpfiges Team mit Sitz in Moskau und lizenzieren eine Software zur 3D-Modelloptimierung für Industriedesigner. Bislang waren wir überwiegend auf dem Heimatmarkt aktiv, haben in den letzten 8 Monaten aber auch Unternehmenskunden aus Deutschland und Frankreich gewonnen. Von unseren monatlichen Lizenzerlösen in Höhe von rund 450.000 Rubel stammt mittlerweile fast ein Drittel von diesen europäischen Firmen.
Letzte Woche schickte uns ein großes Pariser Studio vor Abschluss eines Jahresabonnements einen umfangreichen Sicherheitsfragebogen und forderte explizit GDPR-Compliance sowie die Unterzeichnung eines Auftragsverarbeitungsvertrags (AVV/DPA). Wir sind eine juristische Person mit Registrierung in der Russischen Föderation und hosten unsere Daten auf lokalen Servern.
Bindet uns diese EU-Verordnung überhaupt direkt, obwohl wir weder eine Niederlassung noch eine juristische Person in der EU haben? Wie können wir diesen Prozess möglichst unkompliziert und kostengünstig abbilden, ohne den Kunden zu verlieren – aber auch ohne mit den russischen Lokalisierungsvorschriften für Daten in Konflikt zu geraten?