strafsachen.at
Rechtsmittel

Beschlagnahmte Anwaltsdaten in der Cloud: Sichtung und Versiegelung

Beschlagnahmte Anwaltsdaten in der Cloud: § 112 StPO, § 9 RAO, Sichtung, Versiegelung und Rechtsschutz im Strafverfahren.

Ihr Rechtsanwalt — persönlich, erreichbar, erfahren

Mag. Christopher Angerer, Rechtsanwalt

Rechtsanwalt und Verteidiger in Strafsachen

Strafverteidigung ist Vertrauenssache. Von der ersten Einvernahme bis zur Rechtskraft — alles aus einer Hand.

13. September 2026, Mag. Christopher Angerer, Rechtsanwalt

Cloud-Daten einer Rechtsanwältin oder eines Rechtsanwalts können im Strafverfahren Beweismittel und zugleich geschützte Mandatskommunikation enthalten. Bei einer Sicherstellung entscheidet deshalb die erste Reaktion: Datenbestand eingrenzen, Berufsgeheimnis geltend machen, Versiegelung verlangen und jede spätere Sichtung nachvollziehbar halten.

§ 112 StPO schützt Gegenstände, deren Sicherstellung wegen gesetzlich geschützter Berufsgeheimnisse unzulässig ist. § 9 RAO verpflichtet Rechtsanwälte zur Verschwiegenheit. Dieser Beitrag erklärt die Besonderheiten bei gespeicherten E-Mails, Dokumenten und Nachrichten in einer Cloud. Allgemeine Fragen der Akteneinsicht, eine Hausdurchsuchung beim Beschuldigten und Datenschutzbeschwerden sind nicht Gegenstand dieses Beitrags.

Schnelle Einordnung

Welche Prüfung bei Cloud-Daten zuerst zählt.

Wählen Sie die Lage, die Ihrer Situation am nächsten kommt. Sie erhalten eine erste Einordnung und konkrete Unterlagen für die weitere Prüfung.

Sie möchten Ihre Situation besprechen? Direkt zum Anfrageformular.

01 Frage 1

Was ist mit den Cloud-Daten geschehen?

Für die nächsten Schritte ist entscheidend, ob eine Behörde Einsicht nehmen will, bereits versiegelt hat oder direkt beim Cloud-Anbieter Daten anfordert.

Alle Pfade im Überblick

Übersicht aller Antworten.

01

Vor der Sichtung Schutz des Mandatsgeheimnisses und Versiegelung prüfen.

Wird bei einer Durchsuchung oder Sicherstellung auf Cloud-Daten mit Anwaltskommunikation zugegriffen, sollte die betroffene Person sofort auf die berufliche Verschwiegenheit hinweisen. § 112 StPO sieht für Gegenstände, deren Sicherstellung wegen des Berufsgeheimnisses unzulässig ist, einen besonderen Schutz vor. Verlangen Sie, dass der Einwand und der betroffene Datenbestand im Protokoll festgehalten werden.

Die konkrete Zuordnung kann technische Hilfe brauchen. Sichern Sie daher die Anordnung, die Kontobezeichnung, den Zeitraum und die Ordnerstruktur. Öffnen Sie die Dateien nicht selbst, wenn dadurch der Inhalt verändert oder der Umfang der Kommunikation unklar würde.

Zur kontrollierten Sichtung →
02

Versiegelten Bestand unverändert lassen und gerichtliche Entscheidung abwarten.

Versiegelte Daten dürfen bis zur Entscheidung über die Zulässigkeit der Sicherstellung nicht einfach geöffnet oder ausgewertet werden. Die Versiegelung schützt den Streit darüber, ob der Bestand vom Berufsgeheimnis erfasst ist. Entscheidend ist jetzt eine präzise Darstellung, wem die Kommunikation anvertraut wurde, welchen Zeitraum sie betrifft und warum sie dem Mandat zuzuordnen ist.

Prüfen Sie die gerichtliche Entscheidung und die Begründung nach Zustellung. Je nach Verfahrensstand kommen Anträge und Rechtsmittel in Betracht. Die Unterlagen sollten deshalb samt Zustellzeitpunkt und Protokoll vollständig aufbewahrt werden.

Zum Rechtsschutz gegen die Auswertung →
03

Herausgabeverlangen, Datenart und Schutz des Mandatsgeheimnisses getrennt prüfen.

Eine Anforderung an einen Cloud-Anbieter ist verfahrensrechtlich von der Sicherstellung im Kanzleikonto zu unterscheiden. Prüfen Sie zuerst, welche Datenkategorie, welches Konto und welcher Zeitraum genannt werden. Wenn die Anfrage Anwaltskommunikation betrifft, muss die zuständige Behörde den Schutz des Berufsgeheimnisses berücksichtigen. Die bloße Speicherung bei einem Dienstleister beseitigt diesen Schutz nicht automatisch.

Bewahren Sie die Mitteilung, die Absenderdaten und die Zeitangaben auf. Eine vorschnelle Löschung oder Umstrukturierung des Kontos kann die Sachverhaltsklärung erschweren. Die technische Umgebung sollte unverändert dokumentiert werden.

Zur Besonderheit gespeicherter Cloud-Daten →
04

Reichweite der Maßnahme anhand von Anordnung, Konto und Zeitraum klären.

Eine unklare Bezeichnung erschwert die Prüfung der Verhältnismäßigkeit und der Geheimhaltungsrechte. Halten Sie fest, welche Cloud, welches Benutzerkonto, welche Ordner und welcher Zeitraum genannt sind. Fehlen diese Angaben, sollte der Einwand gegen die Reichweite ausdrücklich protokolliert werden.

Für eine rechtliche Prüfung sind die Anordnung, das Sicherstellungsprotokoll, die Benachrichtigung des Anbieters und die betroffene Mandatsbeziehung besonders wichtig. Daraus lässt sich die weitere Vorgangsweise besser bestimmen als aus einer bloßen Bildschirmkopie.

Zu den nächsten rechtlichen Schritten →

Berufsgeheimnis nach § 112 StPO und § 9 RAO

§ 112 StPO knüpft an die geschützte berufliche Kommunikation an. Die Vorschrift ist im Zusammenhang mit § 157 Abs 1 Z 2 bis 5 StPO zu lesen. Diese Bestimmungen erfassen Personen, die wegen ihrer beruflichen Verschwiegenheitspflicht zur Aussageverweigerung berechtigt sind. Dazu gehören Rechtsanwälte und Verteidiger im Umfang ihrer beruflichen Tätigkeit. Für den konkreten Datenbestand muss daher feststehen, wer die Information anvertraut hat, in welcher beruflichen Beziehung sie entstanden ist und welchen Inhalt sie hat.

§ 9 RAO verpflichtet Rechtsanwälte zur Verschwiegenheit über die ihnen anvertrauten oder in ihrer beruflichen Eigenschaft bekannt gewordenen Angelegenheiten. Die Pflicht schützt die Vertrauensbeziehung zum Mandanten. Sie erfasst typischerweise die Beratung, die Verteidigungsstrategie, übermittelte Unterlagen und die Kommunikation über ein Mandat. Eine Datei wird dadurch nicht automatisch geschützt, dass sie in einem Kanzleikonto liegt. Der Mandatsbezug muss erkennbar sein.

Die Prüfung beginnt deshalb mit der Herkunft und Funktion der Daten. Eine private Notiz ohne Mandatsbezug ist anders einzuordnen als eine E-Mail des Mandanten mit Unterlagen zur Verteidigung. Bei gemischten Konten kommt es auf eine nachvollziehbare Trennung an.

Warum der Speicherort in der Cloud nichts entscheidet

Die technische Speicherung bei einem Cloud-Anbieter verändert die berufliche Beziehung zwischen Rechtsanwalt und Mandant nicht automatisch. Für die rechtliche Prüfung zählen die Daten selbst, ihr Entstehungszusammenhang und der Zweck der Kommunikation. Eine Behörde muss daher zwischen geschützten Mandatsdaten und anderen Daten unterscheiden, auch wenn beide im selben Online-Konto liegen.

Bei einer direkten Anforderung an den Anbieter sind zusätzlich die genaue Verfahrensgrundlage, der Adressat der Anordnung und die bezeichnete Datenkategorie zu prüfen. Gespeicherte Inhalte, Verkehrsdaten und reine Kontostammdaten können unterschiedlichen Regeln folgen. Eine Herausgabeanordnung darf nicht durch eine weite technische Beschreibung den Schutzbereich des Berufsgeheimnisses umgehen.

Für die Praxis ist die Kontostruktur wichtig. Kanzleiordner, private Bereiche, gemeinsame Projektordner und automatische Sicherungskopien können unterschiedliche Daten enthalten. Die Verteidigung sollte eine sachliche Zuordnung vorlegen, statt pauschal jede Datei als geschützt zu bezeichnen.

Schutzprüfung

Welche Datenfrage jeweils zuerst zu klären ist

Die technische Form allein beantwortet die Rechtsfrage nicht. Entscheidend sind Herkunft, Mandatsbezug und konkrete Maßnahme.

Cloud-Daten und Mandatsgeheimnis im Strafverfahren
Konstellation Erste Kernfrage Sinnvolle Unterlage
Mandanten-E-Mail Wurde sie im Rahmen eines Mandats anvertraut? E-Mail mit Absender, Datum und Betreff
Entwurf oder Stellungnahme Dient das Dokument der Beratung oder Verteidigung? Dokumentversion und Mandatszuordnung
Gemischter Cloud-Ordner Welche Dateien haben einen konkreten Mandatsbezug? Ordnerübersicht mit sachlicher Trennung
Anforderung an Anbieter Sind Konto, Datenart und Zeitraum ausreichend bestimmt? Anordnung oder Benachrichtigung vollständig

Sichtung, Versiegelung und gerichtliche Kontrolle

Werden geschützte Daten bei einer Durchsuchung oder Sicherstellung gefunden, muss der Einwand gegen die Sicherstellung sofort an der Maßnahme ansetzen. Die betroffene Person sollte die berufliche Verschwiegenheit ausdrücklich nennen und verlangen, dass die betroffenen Dateien oder Datensätze bezeichnet werden. Das Protokoll sollte erkennen lassen, wann der Einwand erhoben wurde und welche Reaktion erfolgte.

Die Versiegelung hält den Datenbestand für die gerichtliche Entscheidung geschlossen. Bis zur Entscheidung über die Zulässigkeit darf die Behörde den versiegelten Inhalt nicht einfach öffnen oder für die Ermittlungen verwenden. Dieser Schutz ist praktisch nur wirksam, wenn der Bestand unverändert bleibt. Eine eigene Sortierung, Löschung oder nachträgliche Bearbeitung kann die spätere Zuordnung erschweren.

Bei großen Konten ist eine technische Kopie häufig unvermeidbar. Dann sollte dokumentiert werden, wer sie erstellt hat, nach welcher Methode der Datenbestand abgegrenzt wurde und ob Metadaten erhalten blieben. Eine nachvollziehbare Beweiskette hilft bei der Frage, ob die Behörde über den geschützten Kern hinausgegriffen hat.

Rechtsschutz gegen unzulässige Datensichtung

Über die Zulässigkeit der Sicherstellung geschützter Gegenstände entscheidet das Gericht. Für die Prüfung braucht es eine klare Beschreibung des Mandats, der Kommunikationspartner, des Zeitraums und der betroffenen Daten. Eine pauschale Behauptung, alle Kanzleidaten seien geheim, ersetzt diese Zuordnung nicht. Umgekehrt darf eine technische Sammelbezeichnung den konkreten Mandatsbezug nicht unsichtbar machen.

Die rechtliche Reaktion richtet sich nach der konkreten Maßnahme und ihrem Stadium. Zu prüfen sind insbesondere das Sicherstellungsprotokoll, die Anordnung, eine allfällige gerichtliche Entscheidung und der Zeitpunkt ihrer Zustellung. Gegen gerichtliche Entscheidungen können die vorgesehenen Rechtsmittel in Betracht kommen. Eine anwaltliche Prüfung sollte die Datenfrage und die verfahrensrechtliche Fristfrage gemeinsam erfassen.

Wenn die Behörde bereits Einsicht genommen hat, sollte der Umfang der Sichtung möglichst genau festgestellt werden. Dazu gehören verwendete Suchbegriffe, geöffnete Ordner, exportierte Dateien und anwesende Personen, soweit diese Informationen verfügbar sind. Das schafft eine Grundlage für weitere Anträge und für die Beurteilung einer späteren Verwertung.

Was Kanzlei und Mandant sofort dokumentieren sollten

Die erste Dokumentation soll den ursprünglichen Zustand bewahren. Speichern Sie die Anordnung, das Protokoll, Nachrichten des Cloud-Anbieters und jede Bestätigung über die Sicherstellung. Notieren Sie Zeit, handelnde Behörde, betroffene Konten und die Frage, ob bereits eine Sichtung begonnen hat.

Ordnen Sie die Kommunikation in einer geschützten Übersicht nach Mandat, Kommunikationspartner, Zeitraum und Dokumenttyp. Die Übersicht muss den Inhalt nicht vervielfältigen. Sie soll erklären, warum ein Datensatz dem Berufsgeheimnis unterliegt. Bei einem gemischten Konto ist eine solche Abgrenzung besonders wertvoll.

Technische Maßnahmen bleiben auf die Sicherung des Zustands beschränkt. Löschen Sie keine Nachrichten, verschieben Sie keine Dateien und ändern Sie keine Zugriffsrechte, wenn dadurch die Untersuchung oder die spätere Beweissicherung beeinflusst werden könnte. Lassen Sie die technische Dokumentation von einer fachkundigen Person erstellen und halten Sie Änderungen nachvollziehbar fest.

Der Mandatsbezug muss sichtbar werden. Bei Cloud-Daten reicht es selten, nur auf den Kontonamen hinzuweisen. Entscheidend sind Kommunikationspartner, Zweck, Zeitraum und die konkrete Zuordnung zum Mandat. Diese Angaben helfen, geschützte Daten von anderem Bestand zu trennen.

Rechtsnews abonnieren. Neue Beiträge und rechtliche Hinweise der Kanzlei erhalten Sie mit BRANDaktuellen Rechtsnews.

Häufige Fragen

Beschlagnahmte Anwaltsdaten in der Cloud verständlich erklärt.

Sind Cloud-Daten einer Rechtsanwaltskanzlei automatisch geschützt? +

Nein. Der Schutz richtet sich nach dem beruflichen Mandatsbezug und der gesetzlichen Verschwiegenheit. Beratung, Verteidigungsunterlagen und Mandantenkommunikation können geschützt sein. Andere Daten im selben Konto müssen gesondert eingeordnet werden.

Was soll ich tun, wenn die Behörde Anwaltskommunikation sichten will? +

Berufen Sie sich ausdrücklich auf das Berufsgeheimnis, verlangen Sie eine genaue Bezeichnung des betroffenen Bestands und halten Sie den Einwand im Protokoll fest. Die Möglichkeit der Versiegelung und die gerichtliche Entscheidung über die Zulässigkeit müssen geprüft werden.

Darf ein versiegelter Datenbestand geöffnet werden? +

Die Versiegelung soll verhindern, dass der Inhalt vor der Entscheidung über die Zulässigkeit geöffnet oder verwendet wird. Lassen Sie den Bestand unverändert und prüfen Sie die gerichtliche Entscheidung samt Zustellzeitpunkt.

Gilt das Berufsgeheimnis auch gegenüber einem Cloud-Anbieter? +

Der Speicherort beseitigt den Mandatsbezug nicht automatisch. Bei einer Anforderung an den Anbieter sind Datenart, Konto, Zeitraum und Verfahrensgrundlage zu prüfen. Geschützte Mandatskommunikation braucht eine gesonderte rechtliche Einordnung.

Welche Unterlagen sind für die Prüfung wichtig? +

Wichtig sind die Anordnung, das Sicherstellungs- oder Sichtungsprotokoll, die Nachricht des Cloud-Anbieters, die betroffenen Konten und eine sachliche Zuordnung der Daten zu Mandaten und Zeiträumen.

Themen
AnwaltsdatenCloudBeschlagnahmeVersiegelungMandatsgeheimnis§ 112 StPO§ 9 RAOStrafverfahren

Einvernahme, Hausdurchsuchung, Anklage?

In Strafsachen zählt jede Stunde. Rufen Sie direkt an oder schreiben Sie uns, Rückruf innerhalb eines Werktags, in dringenden Fällen früher.

Kontakt

Direkter Draht in die Kanzlei.

Anschrift

BRANDAUER Rechtsanwälte GmbH Giselakai 51 5020 Salzburg