Deutsche Cloud-Anbieter
Cloud- und Speicher-Anbieter mit Hosting in Deutschland, verglichen nach Rechenzentrums-Standort, Eigentümern, CLOUD-Act-Risiko, Unterauftragsverarbeitern und Zertifizierungen wie BSI C5.
Führende deutsche Cloud-Anbieter mit Hosting in Deutschland sind Hetzner, IONOS und STACKIT für Infrastruktur sowie Nextcloud, luckycloud und STRATO HiDrive für Speicher, alle EU-eigen und in deutschen Rechenzentren betrieben, geprüft auf DSGVO-Konformität, BSI C5 und CLOUD-Act-Exposition. Entscheidend ist nicht der Standort allein: Eigentum und Unterauftragsverarbeiter bestimmen, ob ein Anbieter wirklich außerhalb der Reichweite des US CLOUD Act liegt.
Einige Links auf dieser Website sind Affiliate-Links. Wir erhalten ggf. eine Provision ohne Mehrkosten für Sie. Redaktionelle Signale und Rankings werden nicht durch Affiliate-Beziehungen beeinflusst.
Ein deutscher Cloud-Anbieter ist hier ein Infrastruktur-, Hosting- oder Speicher-Unternehmen, dessen betreibende Gesellschaft in Deutschland eingetragen und ansässig ist und dessen primäre Infrastruktur in deutschen Rechenzentren läuft. Diese Seite vereint zwei Schichten, die ein deutscher Käufer in der Praxis gemeinsam betrachtet: souveräne Infrastruktur (IaaS/PaaS wie Hetzner, IONOS und STACKIT) und DSGVO-konformen Cloud-Speicher (luckycloud, Nextcloud, STRATO HiDrive). Jeder Eintrag wird an denselben Feldern geprüft, die den Ausschlag geben (Hosting-Region, Eigentümer-Signal, CLOUD-Act-Risiko, Unterauftragsverarbeiter-Kette und anerkannte Zertifizierungen), und jede Angabe ist mit der öffentlichen Dokumentation des Anbieters belegt sowie im Quartalsrhythmus aktualisiert.
Auch die Frankfurt-Region eines US-Hyperscalers löst die Rechtsfrage nicht: Der CLOUD Act erreicht ein der US-Gerichtsbarkeit unterliegendes Unternehmen unabhängig vom Serverstandort, sodass eine deutsche Region den Datenstandort verlagert, ohne zu ändern, wer zur Herausgabe gezwungen werden kann (die vollständige Mechanik erklärt die Seite zu europäischen Cloud-Anbietern). Ein wirklich deutscher Anbieter (in Deutschland eingetragen, deutsch kontrolliert, ohne US-Unterauftragsverarbeiter im Datenpfad) hat ein strukturell schwächeres Risikoprofil. Hetzner etwa akzeptiert für seine Rechenzentren in Falkenstein und Nürnberg behördliche Anfragen ausschließlich von deutschen Gerichten; seine CLOUD-Act-Exposition ist im Verzeichnis mit „Keines” erfasst. Doch „wirklich deutsch” ist eine Kette von Fakten, kein Logo: die betreibende Einheit, ihre Eigentümer und ihre Unterauftragsverarbeiter. Wir erfassen jedes Glied separat, so sehen Sie auch, dass ein günstiger deutscher Host mit US-CDN oder US-Managed-Datenbank im Datenpfad sein Risiko an unerwarteter Stelle wieder einsammelt.
Auf einen Blick
Kernfakten je Anbieter, geprüft anhand der eigenen Unterlagen des Anbieters.
-
gehostet in Germany, verschlüsselt im Ruhezustand, keine CLOUD-Act-Exposition, ab 6 €/Mon..
Am besten für: Organisationen, die selbst hosten oder gemanagte EU-Infrastruktur nutzen möchten und volle Kontrolle über Daten, Verschlüsselungsschlüssel und Unterauftragsverarbeiter wünschen
-
gehostet in Germany, Zero-Knowledge-Ende-zu-Ende-Verschlüsselung, keine CLOUD-Act-Exposition.
Am besten für: Kleine und mittlere Unternehmen aus Deutschland und der DACH-Region, die Zero-Knowledge-Speicherung in den eigenen deutschen Rechenzentren eines kleinen inhabergeführten Anbieters suchen
-
gehostet in Germany, Zero-Knowledge-Ende-zu-Ende-Verschlüsselung, geringe CLOUD-Act-Exposition, ab 2 €/Mon..
Am besten für: datenschutzbewusste Privatpersonen und kleine Teams, die Zero-Knowledge-Speicherung unter deutschem Recht mit Open-Source-Apps und günstigen Preisen suchen
-
gehostet in Germany, verschlüsselt im Ruhezustand, keine CLOUD-Act-Exposition, ab 1 €/Mon..
Am besten für: datenschutzbewusste Privatpersonen und kleine Teams, die in Deutschland gehosteten Speicher eines unabhängigen Anbieters suchen, mit optionaler clientseitiger Verschlüsselung über Koofr Vault für sensible Dateien
-
gehostet in Germany, verschlüsselt im Ruhezustand, keine CLOUD-Act-Exposition, ab 6 €/Mon..
Am besten für: Kleine und mittlere Unternehmen und Privatpersonen in Deutschland, die einen etablierten Großanbieter mit deutschen Rechenzentren und einer optionalen Zero-Knowledge-Verschlüsselungsschicht suchen
-
gehostet in Germany, verschlüsselt im Ruhezustand, keine CLOUD-Act-Exposition, ab 8.8 €/Mon..
Am besten für: Kleine und mittlere Unternehmen aus Deutschland und der DACH-Region sowie öffentlichkeitsnahe Einrichtungen, die ausschließlich deutschen Datenspeicherort auf der eigenen Infrastruktur des Betreibers mit mehrsprachiger Oberfläche benötigen
-
gehostet in Germany, verschlüsselt im Ruhezustand, keine CLOUD-Act-Exposition, ab 4.29 €/Mon..
Am besten für: Käufer, die eine günstige, unkomplizierte gemanagte Nextcloud-Instanz wollen, die ausschließlich in Deutschland gehostet wird, vom selben zertifizierten Betreiber wie Hetzners Cloud- und Root-Server, und die keine standardmäßige Zero-Knowledge-Verschlüsselung benötigen.
-
gehostet in Germany, verschlüsselt im Ruhezustand, wesentliche CLOUD-Act-Exposition, ab 5 €/Mon..
Am besten für: Preisgünstige VPS und Dedicated Server für unabhängige Entwickler, kleine SaaS-Anbieter und Prosumer, die einen niedrigen Preis über Enterprise-Compliance stellen.
-
gehostet in Germany, verschlüsselt im Ruhezustand, keine CLOUD-Act-Exposition, ab 4 €/Mon..
Am besten für: Cloud- und Dedicated-Server für EU-Teams, die preiswerte, in Deutschland gehostete Infrastruktur mit Workloads in EU-Rechenzentren suchen.
-
gehostet in Germany, verschlüsselt im Ruhezustand, keine CLOUD-Act-Exposition, ab 2 €/Mon..
Am besten für: Cloud-Compute und -Speicher für deutsche KMU und Beschaffer im öffentlichen Sektor, die BSI C5 und IT-Grundschutz von einem Frankfurter Anbieter benötigen.
-
gehostet in Germany, verschlüsselt im Ruhezustand, geringe CLOUD-Act-Exposition, ab 1.84 €/Mon..
Am besten für: Preisgünstige VPS-, ARM64- und AMD-EPYC-Dedicated-Server für unabhängige Entwickler und kleine SaaS-Anbieter, die eine in Deutschland gehostete Infrastruktur mit stundenweiser Abrechnung suchen.
-
gehostet in Germany, verschlüsselt im Ruhezustand, keine CLOUD-Act-Exposition.
Am besten für: Souveräne Cloud-Infrastruktur für EU-Behördenbeschaffung, DORA-regulierte Finanzunternehmen und Großkonzerne, die einen nicht VC-finanzierten deutschen Anbieter bevorzugen.
-
gehostet in Germany, verschlüsselt im Ruhezustand, keine CLOUD-Act-Exposition.
Am besten für: Enterprise-OpenStack-Public-Cloud für große DACH-Organisationen und öffentliche Beschaffer in Deutschland, die von AWS, Azure oder GCP migrieren möchten.
-
NextcloudEU-SOUVERäN
German open-source content-collaboration platform (Nextcloud GmbH, Stuttgart, 2016); fully self-hostable + managed Nextcloud One hosted in DE.
DE Öffentl. AVV Subprozessoren Open Source 0 Sub-Verarb. €6 /Mt. -
luckycloudEU-SOUVERäN
Berlin-based German zero-knowledge cloud (luckycloud GmbH, 2015), own DCs in Berlin/Nuremberg/Frankfurt, ISO 27001 BSI.
DE Öffentl. AVV Subprozessoren Open Source 0 Sub-Verarb. -
FilenEU-ANSäSSIG
German zero-knowledge E2E cloud (Filen Cloud Dienste UG, Recklinghausen, 2021), Tier IV ISO 27001 DCs, no US data, open source apps.
DE Öffentl. AVV Subprozessoren Open Source 7 Sub-Verarb. · 5 US €2 /Mt. -
KoofrEU-SOUVERäN
Slovenian cloud storage (Koofr d.o.o., est. 2013), German ISO 27001 data centres, optional client-side encryption via the open-source Koofr Vault, 10 GB free.
DE Öffentl. AVV Subprozessoren Open Source 0 Sub-Verarb. €1 /Mt. -
STRATO HiDriveEU-SOUVERäN
German cloud storage (STRATO GmbH, United Internet/IONOS group), two German data centres, ISO 27001 + Trusted Cloud, optional zero-knowledge E2E.
DE Öffentl. AVV Subprozessoren Open Source 0 Sub-Verarb. €6 /Mt. -
leitzcloudEU-SOUVERäN
German-operated (LC by vBoxx GmbH, Frankfurt) Leitz-branded business cloud on its own German data centres (Frankfurt + Mannheim), ISO 27001 (TÜV Nord), AVV available on request.
DE Öffentl. AVV Subprozessoren Open Source 0 Sub-Verarb. €8.8 /Mt. -
Hetzner Storage ShareEU-SOUVERäNHetzner Online GmbH
Hetzner Online GmbH's managed Nextcloud, single data centre in Falkenstein, Germany; ISO 27001 + BSI C5 Type 2 certified, from €4.29/month for 1 TB, no annual contract.
DE Öffentl. AVV Subprozessoren Open Source 0 Sub-Verarb. €4.29 /Mt. -
ContaboEU-GEHOSTET
Munich-based budget VPS / dedicated hosting (Contabo GmbH); KKR + Oakley-owned since 2022; 11 global DCs; VPS from <€5/month.
DE Öffentl. AVV Subprozessoren Open Source 0 Sub-Verarb. €5 /Mt. -
HetznerEU-SOUVERäNHetzner Online GmbH
Family-founded German hyperscaler alternative (1997), EU DCs in Falkenstein, Nuremberg, Helsinki; ISO 27001 + BSI C5 Type 2; from €4/month.
DE Öffentl. AVV Subprozessoren Open Source 1 Sub-Verarb. €4 /Mt. -
IONOSEU-SOUVERäN
German publicly-listed cloud (IONOS Group SE, Frankfurt + Berlin DCs), first DE provider with both BSI C5 + IT-Grundschutz, Gaia-X member.
DE Öffentl. AVV Subprozessoren Open Source 0 Sub-Verarb. €2 /Mt. -
netcupEU-ANSäSSIG
German budget VPS and dedicated-server host (netcup GmbH, Karlsruhe; part of Austria's founder-owned Anexia group since 2016); ISO 27001/27701; from €1.84/month.
DE Öffentl. AVV Subprozessoren Open Source 0 Sub-Verarb. €1.84 /Mt. -
STACKITEU-SOUVERäN
German sovereign cloud built by Schwarz Digits (Lidl/Kaufland parent), 4 EU DCs, EU Cloud III €180M winner with SEAL-3 highest rating.
DE Öffentl. AVV Subprozessoren Open Source 0 Sub-Verarb. -
T Cloud Public (formerly Open Telekom Cloud)EU-SOUVERäN
Deutsche Telekom's OpenStack public cloud (T-Systems), Biere + Magdeburg DCs, ISO 27001 + BSI C5 + TISAX; rebranded from Open Telekom Cloud.
DE Öffentl. AVV Subprozessoren Open Source 0 Sub-Verarb.
| Vergleichen | Souveränität | Cert. | Pricing | Signals | Öffnen | ||
|---|---|---|---|---|---|---|---|
|
German open-source content-collaboration platform (Nextcloud GmbH, Stuttgart, 2016); fully self-hostable + managed Nextcloud One hosted in DE.
|
STUTTGART · DE
Germany
|
SOUVERäNITäT
Zusammenfassung aus Eigentümerschaft und CLOUD-Act-Risiko.
|
— |
Freemium
€6 /Mt.
|
Öffentl. AVV
Subprozessoren
Open Source
|
→ | |
|
Berlin-based German zero-knowledge cloud (luckycloud GmbH, 2015), own DCs in Berlin/Nuremberg/Frankfurt, ISO 27001 BSI.
|
BERLIN · DE
Germany
|
SOUVERäNITäT
Zusammenfassung aus Eigentümerschaft und CLOUD-Act-Risiko.
|
ISO/IEC 27001
|
Kostenpflichtig |
Öffentl. AVV
Subprozessoren
Open Source
|
→ | |
|
German zero-knowledge E2E cloud (Filen Cloud Dienste UG, Recklinghausen, 2021), Tier IV ISO 27001 DCs, no US data, open source apps.
|
DE
Germany
|
SOUVERäNITäT
Zusammenfassung aus Eigentümerschaft und CLOUD-Act-Risiko.
|
— |
Freemium
€2 /Mt.
|
Öffentl. AVV
Subprozessoren
Open Source
|
→ | |
|
Slovenian cloud storage (Koofr d.o.o., est. 2013), German ISO 27001 data centres, optional client-side encryption via the open-source Koofr Vault, 10 GB free.
|
DE
Germany
|
SOUVERäNITäT
Zusammenfassung aus Eigentümerschaft und CLOUD-Act-Risiko.
|
— |
Freemium
€1 /Mt.
|
Öffentl. AVV
Subprozessoren
Open Source
|
→ | |
|
German cloud storage (STRATO GmbH, United Internet/IONOS group), two German data centres, ISO 27001 + Trusted Cloud, optional zero-knowledge E2E.
|
DE
Germany
|
SOUVERäNITäT
Zusammenfassung aus Eigentümerschaft und CLOUD-Act-Risiko.
|
ISO/IEC 27001
|
Kostenpflichtig
€6 /Mt.
|
Öffentl. AVV
Subprozessoren
Open Source
|
→ | |
|
German-operated (LC by vBoxx GmbH, Frankfurt) Leitz-branded business cloud on its own German data centres (Frankfurt + Mannheim), ISO 27001 (TÜV Nord), AVV available on request.
|
FRANKFURT · DE
Germany
|
SOUVERäNITäT
Zusammenfassung aus Eigentümerschaft und CLOUD-Act-Risiko.
|
ISO/IEC 27001
|
Kostenpflichtig
€8.8 /Mt.
|
Öffentl. AVV
Subprozessoren
Open Source
|
→ | |
|
Hetzner Online GmbH's managed Nextcloud, single data centre in Falkenstein, Germany; ISO 27001 + BSI C5 Type 2 certified, from €4.29/month for 1 TB, no annual contract.
|
FALKENSTEIN · DE
Germany
|
SOUVERäNITäT
Zusammenfassung aus Eigentümerschaft und CLOUD-Act-Risiko.
|
ISO/IEC 27001
C5
|
Kostenpflichtig
€4.29 /Mt.
|
Öffentl. AVV
Subprozessoren
Open Source
|
→ | |
|
Munich-based budget VPS / dedicated hosting (Contabo GmbH); KKR + Oakley-owned since 2022; 11 global DCs; VPS from <€5/month.
|
MUNICH · DE
Germany
|
SOUVERäNITäT
Zusammenfassung aus Eigentümerschaft und CLOUD-Act-Risiko.
|
— |
Kostenpflichtig
€5 /Mt.
|
Öffentl. AVV
Subprozessoren
Open Source
|
→ | |
|
Family-founded German hyperscaler alternative (1997), EU DCs in Falkenstein, Nuremberg, Helsinki; ISO 27001 + BSI C5 Type 2; from €4/month.
|
GUNZENHAUSEN · DE
Germany
|
SOUVERäNITäT
Zusammenfassung aus Eigentümerschaft und CLOUD-Act-Risiko.
|
ISO/IEC 27001
C5
|
Kostenpflichtig
€4 /Mt.
|
Öffentl. AVV
Subprozessoren
Open Source
|
→ | |
|
German publicly-listed cloud (IONOS Group SE, Frankfurt + Berlin DCs), first DE provider with both BSI C5 + IT-Grundschutz, Gaia-X member.
|
FRANKFURT · DE
Germany
|
SOUVERäNITäT
Zusammenfassung aus Eigentümerschaft und CLOUD-Act-Risiko.
|
ISO/IEC 27001
C5
|
Kostenpflichtig
€2 /Mt.
|
Öffentl. AVV
Subprozessoren
Open Source
|
→ | |
|
German budget VPS and dedicated-server host (netcup GmbH, Karlsruhe; part of Austria's founder-owned Anexia group since 2016); ISO 27001/27701; from €1.84/month.
|
NUREMBERG · DE
Germany
|
SOUVERäNITäT
Zusammenfassung aus Eigentümerschaft und CLOUD-Act-Risiko.
|
ISO/IEC 27001
ISO27701
+2 weitere
|
Kostenpflichtig
€1.84 /Mt.
|
Öffentl. AVV
Subprozessoren
Open Source
|
→ | |
|
German sovereign cloud built by Schwarz Digits (Lidl/Kaufland parent), 4 EU DCs, EU Cloud III €180M winner with SEAL-3 highest rating.
|
NECKARSULM · DE
Germany
|
SOUVERäNITäT
Zusammenfassung aus Eigentümerschaft und CLOUD-Act-Risiko.
|
ISO/IEC 27001
C5
+1 weitere
|
Kostenpflichtig |
Öffentl. AVV
Subprozessoren
Open Source
|
→ | |
|
Deutsche Telekom's OpenStack public cloud (T-Systems), Biere + Magdeburg DCs, ISO 27001 + BSI C5 + TISAX; rebranded from Open Telekom Cloud.
|
BIERE · DE
Germany
|
SOUVERäNITäT
Zusammenfassung aus Eigentümerschaft und CLOUD-Act-Risiko.
|
ISO/IEC 27001
ISO/IEC 27017
+2 weitere
|
Kostenpflichtig |
Öffentl. AVV
Subprozessoren
Open Source
|
→ |
Deutsche Käufer sortieren meist nach einem von drei Dingen: Zertifizierung, Preis-Leistung, oder einer Rechenzentrums-Landschaft, die eine Mittelstands-Beschaffungscheckliste benennen kann. Brauchen Sie reine Infrastruktur (IaaS), ist Hetzner ab €4/Monat der Preis-Leistungs-Referenzpunkt; IONOS bietet einen börsennotierten deutschen Konzern mit BSI C5 und IT-Grundschutz, STACKIT einen Stiftungs-kontrollierten Sovereign-Cloud-Ansatz für regulierte Lasten. Steht BSI C5 in Ihrer Ausschreibung, filtern Sie direkt darauf. Hetzner, IONOS, STACKIT und T Cloud Public führen das Testat, den Nachweis, der in deutschen Ausschreibungen des öffentlichen Sektors und im Mittelstand am häufigsten verlangt wird. Brauchen Sie DSGVO-konformen Datei-Speicher, prüfen Sie luckycloud, STRATO HiDrive und das Open-Source-basierte Nextcloud; die „deutsche” Positionierung eines Speicher-Anbieters bricht am häufigsten in der Unterauftragsverarbeiter-Liste ein, prüfen Sie diese also je Produkt statt je Marke. Ist der physische Rechenzentrums-Standort selbst eine Anforderung, nennen die einzelnen Profile die konkreten Standorte jedes Anbieters (Hetzners Rechenzentren in Falkenstein und Nürnberg etwa); fragen Sie dieses Detail bei jedem Anbieter direkt ab, statt anzunehmen, „in Deutschland gehostet” bedeute überall dasselbe. Sortieren Sie die Tabelle oben nach CLOUD-Act-Risiko, Hosting-Region oder Eigentum, um Ihre Vorauswahl zu treffen, und öffnen Sie dann jedes Profil, um die Kette gegen Ihre eigene Folgenabschätzung zu bestätigen. Brauchen Sie den Blick über Deutschland hinaus? Europäische Cloud-Anbieter deckt die gesamte EU-Vorauswahl ab.
Häufig gestellte Fragen
Welcher Cloud-Anbieter ist DSGVO-konform?
Unterliegen deutsche Cloud-Anbieter dem US CLOUD Act?
Was ist die beste deutsche Cloud für Unternehmen?
Was bedeutet die BSI-C5-Zertifizierung?
Was ist der Unterschied zwischen einer deutschen Cloud und einer EU-Cloud?
Wie wir jeden Eintrag hier geprüft haben.
Für jedes Produkt prüfen wir die öffentliche DPA, das Unterauftragsverarbeiter-Dokument, die Hosting-Region, Zertifizierungen und die Eigentümerstruktur. Jede Prüfung wird mit Zeitstempel versehen. Die Signale sind redaktionell und werden vierteljährlich neu verifiziert. Selbstauskünfte akzeptieren wir nicht.