# Erfüllt Cyber Crucible das ruandische Datenschutzgesetz?

**Kurze Antwort:** Ja. Das ruandische Datenschutzgesetz wird von der National Cyber Security Authority beaufsichtigt, und sektorspezifische Vorschriften fügen Lokalisierungspflichten hinzu — insbesondere für lizenzierte Banken, die Primärdaten innerhalb Ruandas vorhalten müssen. Die On-Premises-Bereitstellung erfüllt beide Anforderungen.

## Was das Gesetz vorschreibt

Ruanda hat ein Datenschutzgesetz erlassen, wobei die **National Cyber Security Authority (NCSA)** als Aufsichtsbehörde benannt wurde; ihre Datenschutzabteilung nahm im März 2022 ihre Arbeit auf.

Neben dem allgemeinen Gesetz fügt eine sektorale Regulierung eine Lokalisierungspflicht hinzu: Die Cybersicherheitsregulierung verlangt von durch die Zentralbank lizenzierten Banken, Primärdaten innerhalb des ruandischen Staatsgebiets vorzuhalten.

## Warum die sektorale Vorschrift am wichtigsten ist

Für Finanzdienstleistungen in Ruanda stellt die Lokalisierungspflicht für Banken in der Regel die maßgebliche Einschränkung dar — sie ist strenger und spezifischer als die allgemeinen Datenschutzbestimmungen. Ein Sicherheitsprodukt, das auf den Endpunkten einer Bank eingesetzt wird, verarbeitet Daten, die darunter fallen.

## Was hier konkret zutrifft

- **On-Premises-Bereitstellung** hält Primärdaten innerhalb Ruandas vor und erfüllt damit die Lokalisierungspflicht direkt.
- **Lokale Analyse** bedeutet, dass der Schutz nicht von einem Dienst außerhalb des Landes abhängt.
- **Übereinstimmung mit der Aufsichtsbehörde** — da die NCSA sowohl für Cybersicherheit als auch für Datenschutz zuständig ist, ist die Fähigkeit, in aufgeschlüsselter Form nachzuweisen, *was* ein Sicherheitstool erfasst, ungewöhnlich nützlich.

> Stand zum Zeitpunkt der Erstellung — bestätigen Sie die aktuellen allgemeinen und sektoralen Anforderungen bei örtlichem Rechtsbeistand.