UP NEXT
Wie wählt man den passenden Reinigungsroboter für kleine Flächen?September 30, 2026
September 30, 2026
Moderne Reinigungsroboter arbeiten nicht isoliert. Sie sind mit Softwareplattformen, Cloudsystemen, Dashboards, mobilen Anwendungen und Flottenmanagement-Werkzeugen verbunden.
Diese Vernetzung schafft betrieblichen Nutzen: Ob Aufgaben abgeschlossen wurden, wo sich eine Maschine befindet, welcher Status und welche Meldungen vorliegen, wie die Reinigungsleistung ausfällt, welche Wartungs- und Diagnoseinformationen anstehen und wie die Flotte über mehrere Standorte hinweg arbeitet – all das wird sichtbar.
Damit rückt eine zweite Frage in den Vordergrund: Welche Daten werden erfasst, wo liegen sie, und wer hat Zugriff darauf?
Dieser Beitrag beschreibt, welche Daten im Betrieb entstehen, welche auf der Maschine verbleiben, welche in die Cloud gelangen und wie Gausium Speicherung, Zugriff und Zertifizierung handhabt.
Ein vernetzter Bodenreinigungsroboter erzeugt vier Arten von Daten mit unterschiedlicher Sensibilität.
Raumdaten – die Karte, die der Roboter aufbaut und zur Lokalisierung nutzt, einschließlich Raumaufteilung, Sperrzonen und Routenplänen.
Sensordaten – Eingaben von LiDAR, Tiefensensoren und Kameras zur Echtzeiterkennung von Hindernissen und Personen.
Betriebsdaten – Aufgabenprotokolle, Abdeckung, Laufzeit, Wasser- und Verbrauchsmittelverbrauch, Fehlercodes und Reinigungshistorie. Diese Daten bilden die Grundlage der Einsatzberichte, wie sie im Beitrag zum Automatisierungsgrad von Reinigungsrobotern beschrieben sind.
Kontodaten – Identitäten und Kontaktdaten der Personen, die sich auf der Flottenplattform anmelden.
Sicherheitsprüfungen konzentrieren sich meist auf die zweite Kategorie. In der Praxis sind es jedoch die erste und die dritte, nach denen später gefragt wird: Ein Grundriss eines Sicherheitsbereichs und ein Zeitstempel darüber, wann ein Flur unbesetzt war, sind beide schützenswert.
Die Datenschutzerklärung von Gausium erstreckt sich dabei auf sämtliche Zugangswege: Website, Cloud-Plattform, mobile Anwendungen sowie das Betriebssystem der Maschine selbst.
Ergänzend stellt Gausium in der Projektphase eine schriftliche Auskunft über alle vier Kategorien bereit – welche Daten auf der Maschine bleiben, welche in die Cloud gelangen und welche nach Abschluss einer Aufgabe gespeichert werden. Diese Auskunft lässt sich ohne weitere Aufbereitung an den Datenschutzbeauftragten weitergeben.
Die Kernfunktionen der Gausium-Roboter laufen lokal auf dem Gerät und sind nicht von einer Cloudverbindung abhängig.
Navigation und Lokalisierung. LiDAR- und Kameradaten werden auf der Maschine ausgewertet; Position und Route entstehen aus der bordeigenen Wahrnehmung.
Hinderniserkennung und Ausweichen. Die Erkennung von Personen, Fahrzeugen, Kabeln und temporären Hindernissen sowie die Routenanpassung in Echtzeit erfolgen vollständig auf der bordeigenen Rechenleistung.
Ausführung eingerichteter Aufgaben. Reinigungsrouten und Betriebsparameter sind auf der Maschine gespeichert.
Bodenerkennung und Moduswechsel. Die Sensorik bestimmt den Belag und passt die Reinigungsparameter lokal an.
Eine Verbindung setzen dagegen voraus: Datenübertragung und Berichte, Fernsteuerung, Clouddiagnose, standortübergreifende Flottenansicht und Software-Updates.
Für den Betrieb bedeutet diese Trennlinie: Bei einer Netzunterbrechung läuft die Reinigung weiter. Betroffen ist die Sichtbarkeit im Backend, nicht die Reinigungsleistung. Auch in Tiefgaragen und Gebäudekernen mit schwacher Funkabdeckung führt die Maschine ihre Aufgaben vollständig aus.
Einzelheiten dazu behandelt der Beitrag zum sicheren Offline-Betrieb.

Für europäische Auftraggeber ist der Speicherort in der Regel der Punkt, der zuerst aus der Rechts- oder Compliance-Prüfung zurückkommt.
Die Datenschutzerklärung von Gausium enthält dazu folgende Festlegungen.
Speicherort. Die erhobenen personenbezogenen Daten werden auf Amazon-Cloud-Servern in dem Land beziehungsweise der Region gespeichert, die bei der Registrierung ausgewählt wird. Für Auftraggeber in Deutschland und Europa bedeutet das eine Speicherung in der entsprechenden regionalen Infrastruktur – ein Punkt, der sich in der Compliance-Prüfung unmittelbar belegen lässt.
Zugriffsschutz. Ohne entsprechende Autorisierung können weder die Plattform noch eine andere Organisation auf diese Daten zugreifen oder sie nutzen.
Aufbewahrungsdauer. Personenbezogene Daten werden bis zur Kündigung des Kontos aufbewahrt und danach gelöscht, sofern keine gesetzliche Aufbewahrungspflicht besteht. Daten, die aufgrund gesetzlicher Vorgaben für einen bestimmten Zeitraum aufzubewahren sind, werden nach Ablauf dieser Frist gelöscht.
Sicherheitsmaßnahmen. Benannt werden Firewall-Schutz, Verschlüsselung wie SSL, De-Identifizierung beziehungsweise Anonymisierung sowie Zugriffskontrollen. Ergänzend bestehen ein eingeschränkter Personenkreis mit Datenzugriff, Verschwiegenheitspflichten und regelmäßige Audits.
Meldewege bei Sicherheitsvorfällen. Für den Fall eines Sicherheitsvorfalls sieht die Datenschutzerklärung vor, dass Betroffene über Grundinformationen, mögliche Auswirkungen, ergriffene Maßnahmen und empfohlene Eigenmaßnahmen informiert werden.
Die Datenschutzerklärung bezieht sich auf die personenbezogenen Daten aus Konto und Anwendungen. Speicherort und Aufbewahrung robotergenerierter Daten – Karten, Sensoraufzeichnungen, Aufgabenhistorie – werden in der Einsatzplanung projektbezogen festgelegt und dokumentiert, einschließlich der Regelung bei Vertragsende.

Der Zugriff ist in drei Ebenen gegliedert.
Das Objektpersonal. Bedienung, Aufgabenplanung, Kartenanpassung und Überwachung erfolgen über die Gausium App. Die Rechte werden rollenbasiert vergeben und unterscheiden zwischen Bedienung, Objektleitung und Administration. Diese Ebene wird bei der Inbetriebnahme gemeinsam mit der IT des Kunden konfiguriert – wer welche Standorte sieht, wer Karten ändern darf und wer Einsätze remote starten kann, legt der Kunde selbst fest.
Der Fernsupport von Gausium. Das Remote Maintenance Center bietet cloudbasierte Diagnose und Fehlerbehebung rund um die Uhr; ein Teil der Störungen lässt sich damit ohne Anfahrt bearbeiten. Umfang, Voraussetzungen und Protokollierung dieses Zugriffs werden in der Servicevereinbarung geregelt.
Dritte. Eine Weitergabe an Dritte erfolgt grundsätzlich nicht. Wird für eine konkrete Leistung ein Dienstleister eingebunden, geschieht dies nach vorheriger Information, mit vertraglicher Bindung des Dienstleisters und beschränkt auf den vereinbarten Zweck.
Bei der Bewertung von Datenpraktiken zählt in der Regel weniger die Selbstauskunft eines Herstellers als das Ergebnis einer unabhängigen Prüfung.
Gausium ist nach ISO/IEC 27001 und ISO/IEC 27701 zertifiziert, ausgestellt durch SGS.
ISO/IEC 27001 zertifiziert ein Managementsystem für Informationssicherheit. Ein unabhängiger Auditor prüft, wie die Organisation Informationsrisiken erkennt, Verantwortlichkeiten zuweist, Maßnahmen umsetzt und diese fortlaufend überprüft.
ISO/IEC 27701 erweitert dieses System um den Datenschutz. Die Norm erfasst den Umgang mit personenbezogenen Daten in der Rolle als Verantwortlicher und als Auftragsverarbeiter – also genau den Bereich, der greift, wenn Bedienerkonten und Gebäudedaten auf einer herstellerseitig betriebenen Plattform liegen.
Das ISO/IEC-27701-Zertifikat von Gausium war das erste dieser Norm in der Branche mit einer UKAS-Akkreditierung. Die Zertifizierungsmeldung nennt Zertifizierungsstelle und Akkreditierung im Wortlaut. UKAS ist eine nationale Akkreditierungsstelle und bewertet die Zertifizierungsstellen selbst; ein akkreditiertes Zertifikat schließt damit eine Prüfung des Auditors ein.
Für die Beschaffung heißt das: In der internen Freigabe lässt sich das Ergebnis einer unabhängigen Prüfung vorlegen, statt die Sicherheitsmaßnahmen des Herstellers Punkt für Punkt zu belegen. In Vergabeverfahren wiegt eine akkreditierte Zertifizierung in der Regel schwerer als eine Zertifizierung ohne Akkreditierung.

ISO/IEC 27701 wurde 2019 erstmals als Erweiterung der ISO/IEC 27001 veröffentlicht. Eine überarbeitete Ausgabe, ISO/IEC 27701:2025, erschien im Oktober 2025 als eigenständige Datenschutz-Managementnorm.
Die im Markt befindlichen Zertifikate, einschließlich des Zertifikats von Gausium, wurden gegen die Ausgabe von 2019 ausgestellt. Übergangsregelungen für eine überarbeitete Norm werden von den Akkreditierungsstellen festgelegt, nicht von der Norm selbst; die aktuellen Anforderungen veröffentlicht das International Accreditation Forum.
In der Bewertung von Reinigungsrobotern werden diese beiden Bereiche häufig vermischt.
Produkt- und Funkkennzeichen bestätigen, dass das Gerät die Anforderungen an Produktsicherheit und elektromagnetische Verträglichkeit erfüllt. Hindernisvermeidung, Nothalt und der sichere Betrieb in Anwesenheit von Personen werden gegen eine eigene Normenfamilie bewertet; dazu gibt der Beitrag Gausiums Leitfaden zur Sicherheit gewerblicher Reinigungsroboter einen Überblick.
Informationssicherheitszertifikate beziehen sich darauf, wie Daten gespeichert, übertragen und zugänglich gemacht werden.
Beide Bereiche decken unterschiedliche Risiken ab und gehören in einer Bewertungsmatrix getrennt ausgewiesen. Gausium verfügt in beiden Strängen über entsprechende Nachweise Dritter.
Ergänzend gilt: Ein auditiertes Managementsystem deckt die Organisation ab, nicht jede einzelne Softwareversion. Plattformhinweise zu Sicherheitsthemen veröffentlicht Gausium auf der Seite für Cybersecurity-Hinweise.
In Deutschland durchläuft ein neues Gerät im Unternehmen in der Regel zwei interne Prozesse. Die dafür erforderlichen Unterlagen stellt Gausium in der Projektphase bereit.
Prüfung durch den Datenschutzbeauftragten. Benötigt werden vier Angaben: welche Datenkategorien entstehen, wo sie verarbeitet werden, wer Zugriff hat und wie lange sie aufbewahrt werden. Diese Angaben fließen in das Verzeichnis der Verarbeitungstätigkeiten ein. Für europäische Auftraggeber bildet ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO die Grundlage der Verarbeitung.
Für Rückfragen steht bei Gausium eine eigene Kontaktadresse für Datenschutzanliegen zur Verfügung: data-protection@gs-robot.com. Anfragen zu Auskunft, Berichtigung, Kopie, Widerruf oder Löschung werden nach Prüfung der Identität innerhalb von fünf Arbeitstagen bearbeitet; in besonderen Fällen erfolgt eine Rückmeldung innerhalb von höchstens dreißig Tagen oder der gesetzlich vorgesehenen Frist.
Beteiligung des Betriebsrats. Nach § 90 BetrVG ist der Betriebsrat bereits in der Planungsphase über technische Einrichtungen zu unterrichten und mit den erforderlichen Unterlagen zu versehen. Nach § 87 Abs. 1 Nr. 6 BetrVG unterliegen technische Einrichtungen, die zur Überwachung von Verhalten oder Leistung der Beschäftigten geeignet sind, der Mitbestimmung.
Reinigungsroboter erfassen Boden- und Hindernisdaten; die Einsatzberichte beziehen sich auf Flächen, nicht auf Personen. Die Einordnung nimmt das Unternehmen gemeinsam mit dem Betriebsrat vor – die dafür nötigen technischen Angaben stellt Gausium frühzeitig bereit.
Beide Prozesse frühzeitig anzustoßen verursacht kaum Zusatzaufwand, da die erforderlichen Antworten dokumentarischer Natur sind. Werden sie dagegen erst nach der Beschaffung bearbeitet, verschiebt sich die Inbetriebnahme entsprechend.
Der Nutzen vernetzter Reinigungsroboter – nachvollziehbare Einsätze, gleichbleibende Qualität, standortübergreifende Verwaltung, auswertbare Betriebsdaten – setzt voraus, dass die dabei entstehenden Daten sachgerecht verarbeitet werden.
Gausium setzt dafür auf lokale Verarbeitung der Kernfunktionen auf der Maschine, eine Speicherung in der bei der Registrierung gewählten Region, kundenseitig konfigurierte Zugriffsrechte sowie ein nach ISO/IEC 27001 und ISO/IEC 27701 unabhängig auditiertes Managementsystem. Die zugehörigen Unterlagen stehen in der Projektphase zur Verfügung.
Für Unterlagen zur internen Freigabe oder bei Fragen zur Datenverarbeitung in einem konkreten Einsatzszenario steht Gausium für eine Beratung zur Verfügung.
Gausium Datenschutzerklärung – Speicherort, Zugriffsschutz, Aufbewahrung, Sicherheitsmaßnahmen und Bearbeitung von Anfragen, gausium.com.
ISO/IEC 27001 – Anforderungen an ein Managementsystem für Informationssicherheit, veröffentlicht bei ISO.
ISO/IEC 27701:2025 – aktuelle Ausgabe der Norm für Datenschutz-Managementsysteme, veröffentlicht im Oktober 2025 bei ISO.
ISO/IEC 27701:2019 – Ausgabe, gegen die die im Markt befindlichen Zertifikate ausgestellt wurden, bei ISO.
International Accreditation Forum – veröffentlicht die Übergangsanforderungen für überarbeitete Managementsystemnormen, iaf.nu.
UKAS – nationale Akkreditierungsstelle hinter der ISO/IEC-27701-Zertifizierung von Gausium, ukas.com.
Verordnung (EU) 2016/679 (DSGVO) – Art. 28 zur Auftragsverarbeitung, Volltext bei EUR-Lex.
Step 1/2
Please select the type of business you’d like to have with Gausium.
Choose one item from the list
Step 2/2
Thanks for sharing your preference. Please fill out the form below, and we’ll get in touch shortly.
By clicking “Submit”, I authorize Gausium to contact me. Privacy Policy.
Thank you for filling out the form
By clicking “Submit”, I authorize Gausium to contact me. Privacy Policy.