Deutsche Cloud-Anbieter
Cloud- und Speicher-Anbieter mit Hosting in Deutschland, verglichen nach Rechenzentrums-Standort, Eigentümern, CLOUD-Act-Risiko, Unterauftragsverarbeitern und Zertifizierungen wie BSI C5.
Führende deutsche Cloud-Anbieter mit Hosting in Deutschland sind Hetzner, IONOS und STACKIT für Infrastruktur sowie Nextcloud, luckycloud und STRATO HiDrive für Speicher — alle EU-eigen und in deutschen Rechenzentren betrieben, geprüft auf DSGVO-Konformität, BSI C5 und CLOUD-Act-Exposition. Entscheidend ist nicht der Standort allein: Eigentum und Unterauftragsverarbeiter bestimmen, ob ein Anbieter wirklich außerhalb der Reichweite des US CLOUD Act liegt.
Ein deutscher Cloud-Anbieter ist hier ein Infrastruktur-, Hosting- oder Speicher-Unternehmen, dessen betreibende Gesellschaft in Deutschland eingetragen und ansässig ist und dessen primäre Infrastruktur in deutschen Rechenzentren läuft. Diese Seite vereint zwei Schichten, die ein deutscher Käufer in der Praxis gemeinsam betrachtet: souveräne Infrastruktur (IaaS/PaaS wie Hetzner, IONOS und STACKIT) und DSGVO-konformen Cloud-Speicher (luckycloud, Nextcloud, STRATO HiDrive). Jeder Eintrag ist nach den Kriterien bewertet, die wirklich zählen — Hosting-Region, Eigentümer-Signal, CLOUD-Act-Risiko, Unterauftragsverarbeiter-Kette und anerkannte Zertifizierungen — und jede Angabe ist mit der öffentlichen Dokumentation des Anbieters belegt sowie vierteljährlich neu verifiziert.
Die einfache Vorstellung von „deutscher Cloud” — die Frankfurt-Region eines US-Hyperscalers — beantwortet die Frage nicht, die die meisten Beschaffungsteams eigentlich stellen. Nach dem US CLOUD Act können Daten, die ein der US-Gerichtsbarkeit unterliegendes Unternehmen hält, unabhängig vom physischen Serverstandort erreicht werden. Eine „Region Deutschland” ändert den Datenstandort; sie ändert nicht die Rechtsexposition des Betreibers.
Ein wirklich deutscher Anbieter — in Deutschland eingetragen, deutsch kontrolliert, ohne US-Unterauftragsverarbeiter im Datenpfad — hat ein strukturell schwächeres Risikoprofil. Hetzner etwa akzeptiert für seine Rechenzentren in Falkenstein und Nürnberg behördliche Anfragen ausschließlich von deutschen Gerichten; seine CLOUD-Act-Exposition ist im Verzeichnis mit „Keines” erfasst. Doch „wirklich deutsch” ist eine Kette von Fakten, kein Logo: die betreibende Einheit, ihre Eigentümer und ihre Unterauftragsverarbeiter. Wir erfassen jedes Glied separat — so sehen Sie auch, dass ein günstiger deutscher Host mit US-CDN oder US-Managed-Datenbank im Datenpfad sein Risiko an unerwarteter Stelle wieder einsammelt.
-
NextcloudEU-SOUVERäN
German open-source content-collaboration platform (Nextcloud GmbH, Stuttgart, 2016); fully self-hostable + managed Nextcloud One hosted in DE.
DE Öffentl. AVV Subprozessoren Open Source 0 Sub-Verarb. €6 /Mt. -
luckycloudEU-SOUVERäN
Berlin-based German zero-knowledge cloud (luckycloud GmbH, 2015), own DCs in Berlin/Nuremberg/Frankfurt, ISO 27001 BSI.
DE Öffentl. AVV Subprozessoren Open Source 0 Sub-Verarb. -
FilenEU-ANSäSSIG
German zero-knowledge E2E cloud (Filen Cloud Dienste UG, Recklinghausen, 2021), Tier IV ISO 27001 DCs, no US data, open source apps.
DE Öffentl. AVV Subprozessoren Open Source 7 Sub-Verarb. · 5 US €2 /Mt. -
KoofrEU-SOUVERäN
Slovenian cloud storage (Koofr d.o.o., est. 2013), German ISO 27001 data centres, optional client-side encryption via Koofr Vault, 10 GB free.
DE Öffentl. AVV Subprozessoren Open Source 0 Sub-Verarb. €1 /Mt. -
STRATO HiDriveEU-SOUVERäN
German cloud storage (STRATO GmbH, United Internet/IONOS group), two German data centres, ISO 27001 + Trusted Cloud, optional zero-knowledge E2E.
DE Öffentl. AVV Subprozessoren Open Source 0 Sub-Verarb. €6 /Mt. -
leitzcloudEU-SOUVERäN
German-operated (LC by vBoxx GmbH, Frankfurt) Leitz-branded business cloud on its own German data centres (Frankfurt + Mannheim), ISO 27001 (TÜV Nord), AVV available on request.
DE Öffentl. AVV Subprozessoren Open Source 0 Sub-Verarb. €8.8 /Mt. -
ContaboEU-GEHOSTET
Munich-based budget VPS / dedicated hosting (Contabo GmbH); KKR + Oakley-owned since 2022; 11 global DCs; VPS from <€5/month.
DE Öffentl. AVV Subprozessoren Open Source 0 Sub-Verarb. €5 /Mt. -
HetznerEU-SOUVERäNHetzner Online GmbH
Family-founded German hyperscaler alternative (1997), EU DCs in Falkenstein, Nuremberg, Helsinki; ISO 27001 + BSI C5 Type 2; from €4/month.
DE Öffentl. AVV Subprozessoren Open Source 1 Sub-Verarb. €4 /Mt. -
IONOSEU-SOUVERäN
German publicly-listed cloud (IONOS Group SE, Frankfurt + Berlin DCs), first DE provider with both BSI C5 + IT-Grundschutz, Gaia-X member.
DE Öffentl. AVV Subprozessoren Open Source 0 Sub-Verarb. €2 /Mt. -
STACKITEU-SOUVERäN
German sovereign cloud built by Schwarz Digits (Lidl/Kaufland parent), 4 EU DCs, EU Cloud III €180M winner with SEAL-3 highest rating.
DE Öffentl. AVV Subprozessoren Open Source 0 Sub-Verarb. -
T Cloud Public (formerly Open Telekom Cloud)EU-SOUVERäN
Deutsche Telekom's OpenStack public cloud (T-Systems), Biere + Magdeburg DCs, ISO 27001 + BSI C5 + TISAX; rebranded from Open Telekom Cloud.
DE Öffentl. AVV Subprozessoren Open Source 0 Sub-Verarb.
| Vergleichen | Souveränität | Cert. | Pricing | Signals | Öffnen | ||
|---|---|---|---|---|---|---|---|
|
German open-source content-collaboration platform (Nextcloud GmbH, Stuttgart, 2016); fully self-hostable + managed Nextcloud One hosted in DE.
|
STUTTGART · DE
Germany
|
SOUVERäNITäT
Zusammenfassung aus Eigentümerschaft und CLOUD-Act-Risiko.
|
— |
Freemium
€6 /Mt.
|
Öffentl. AVV
Subprozessoren
Open Source
|
→ | |
|
Berlin-based German zero-knowledge cloud (luckycloud GmbH, 2015), own DCs in Berlin/Nuremberg/Frankfurt, ISO 27001 BSI.
|
BERLIN · DE
Germany
|
SOUVERäNITäT
Zusammenfassung aus Eigentümerschaft und CLOUD-Act-Risiko.
|
ISO/IEC 27001
|
Kostenpflichtig |
Öffentl. AVV
Subprozessoren
Open Source
|
→ | |
|
German zero-knowledge E2E cloud (Filen Cloud Dienste UG, Recklinghausen, 2021), Tier IV ISO 27001 DCs, no US data, open source apps.
|
DE
Germany
|
SOUVERäNITäT
Zusammenfassung aus Eigentümerschaft und CLOUD-Act-Risiko.
|
— |
Freemium
€2 /Mt.
|
Öffentl. AVV
Subprozessoren
Open Source
|
→ | |
|
Slovenian cloud storage (Koofr d.o.o., est. 2013), German ISO 27001 data centres, optional client-side encryption via Koofr Vault, 10 GB free.
|
DE
Germany
|
SOUVERäNITäT
Zusammenfassung aus Eigentümerschaft und CLOUD-Act-Risiko.
|
— |
Freemium
€1 /Mt.
|
Öffentl. AVV
Subprozessoren
Open Source
|
→ | |
|
German cloud storage (STRATO GmbH, United Internet/IONOS group), two German data centres, ISO 27001 + Trusted Cloud, optional zero-knowledge E2E.
|
DE
Germany
|
SOUVERäNITäT
Zusammenfassung aus Eigentümerschaft und CLOUD-Act-Risiko.
|
ISO/IEC 27001
|
Kostenpflichtig
€6 /Mt.
|
Öffentl. AVV
Subprozessoren
Open Source
|
→ | |
|
German-operated (LC by vBoxx GmbH, Frankfurt) Leitz-branded business cloud on its own German data centres (Frankfurt + Mannheim), ISO 27001 (TÜV Nord), AVV available on request.
|
FRANKFURT · DE
Germany
|
SOUVERäNITäT
Zusammenfassung aus Eigentümerschaft und CLOUD-Act-Risiko.
|
ISO/IEC 27001
|
Kostenpflichtig
€8.8 /Mt.
|
Öffentl. AVV
Subprozessoren
Open Source
|
→ | |
|
Munich-based budget VPS / dedicated hosting (Contabo GmbH); KKR + Oakley-owned since 2022; 11 global DCs; VPS from <€5/month.
|
MUNICH · DE
Germany
|
SOUVERäNITäT
Zusammenfassung aus Eigentümerschaft und CLOUD-Act-Risiko.
|
— |
Kostenpflichtig
€5 /Mt.
|
Öffentl. AVV
Subprozessoren
Open Source
|
→ | |
|
Family-founded German hyperscaler alternative (1997), EU DCs in Falkenstein, Nuremberg, Helsinki; ISO 27001 + BSI C5 Type 2; from €4/month.
|
GUNZENHAUSEN · DE
Germany
|
SOUVERäNITäT
Zusammenfassung aus Eigentümerschaft und CLOUD-Act-Risiko.
|
ISO/IEC 27001
C5
|
Kostenpflichtig
€4 /Mt.
|
Öffentl. AVV
Subprozessoren
Open Source
|
→ | |
|
German publicly-listed cloud (IONOS Group SE, Frankfurt + Berlin DCs), first DE provider with both BSI C5 + IT-Grundschutz, Gaia-X member.
|
FRANKFURT · DE
Germany
|
SOUVERäNITäT
Zusammenfassung aus Eigentümerschaft und CLOUD-Act-Risiko.
|
ISO/IEC 27001
C5
|
Kostenpflichtig
€2 /Mt.
|
Öffentl. AVV
Subprozessoren
Open Source
|
→ | |
|
German sovereign cloud built by Schwarz Digits (Lidl/Kaufland parent), 4 EU DCs, EU Cloud III €180M winner with SEAL-3 highest rating.
|
NECKARSULM · DE
Germany
|
SOUVERäNITäT
Zusammenfassung aus Eigentümerschaft und CLOUD-Act-Risiko.
|
ISO/IEC 27001
C5
+1 weitere
|
Kostenpflichtig |
Öffentl. AVV
Subprozessoren
Open Source
|
→ | |
|
Deutsche Telekom's OpenStack public cloud (T-Systems), Biere + Magdeburg DCs, ISO 27001 + BSI C5 + TISAX; rebranded from Open Telekom Cloud.
|
BIERE · DE
Germany
|
SOUVERäNITäT
Zusammenfassung aus Eigentümerschaft und CLOUD-Act-Risiko.
|
ISO/IEC 27001
ISO/IEC 27017
+2 weitere
|
Kostenpflichtig |
Öffentl. AVV
Subprozessoren
Open Source
|
→ |
Stimmen Sie den Anbieter auf Ihre bindende Anforderung ab. Brauchen Sie reine Infrastruktur (IaaS), ist Hetzner ab €4/Monat der Preis-Leistungs-Referenzpunkt; IONOS bietet einen börsennotierten deutschen Konzern mit BSI C5 und IT-Grundschutz, STACKIT einen Stiftungs-kontrollierten Sovereign-Cloud-Ansatz für regulierte Lasten. Steht BSI C5 in Ihrer Ausschreibung, filtern Sie direkt darauf — Hetzner, IONOS, STACKIT und T Cloud Public führen das Testat. Brauchen Sie DSGVO-konformen Datei-Speicher, prüfen Sie luckycloud, STRATO HiDrive und das Open-Source-basierte Nextcloud; achten Sie bei jedem Speicher-Anbieter genau auf die Unterauftragsverarbeiter-Liste, denn dort kehren US-Dienste am häufigsten in einen sonst deutschen Stack zurück. Sortieren Sie die Tabelle oben nach CLOUD-Act-Risiko, Hosting-Region oder Eigentum, um Ihre Vorauswahl zu treffen, und öffnen Sie dann jedes Profil, um die Kette gegen Ihre eigene Folgenabschätzung zu bestätigen. Für die EU-weite Vorauswahl siehe europäische Cloud-Anbieter.
Häufig gestellte Fragen
Welcher Cloud-Anbieter ist DSGVO-konform?
Unterliegen deutsche Cloud-Anbieter dem US CLOUD Act?
Was ist die beste deutsche Cloud für Unternehmen?
Was bedeutet die BSI-C5-Zertifizierung?
Was ist der Unterschied zwischen einer deutschen Cloud und einer EU-Cloud?
Wie wir jeden Eintrag hier geprüft haben.
Für jedes Produkt prüfen wir die öffentliche DPA, das Unterauftragsverarbeiter-Dokument, die Hosting-Region, Zertifizierungen und die Eigentümerstruktur. Jede Prüfung wird mit Zeitstempel versehen. Die Signale sind redaktionell und werden vierteljährlich neu verifiziert. Selbstauskünfte akzeptieren wir nicht.