Zum Inhalt springen
Unabhängig verifiziert · Quartalsweises Re-Audit
EU VETTED
Kuratierte Sammlung

Verschlüsselter Cloud-Speicher in der EU

Cloud-Speicher- und Filesharing-Dienste mit Hosting in der Europäischen Union. Verschlüsselung und Datenstandort pro Eintrag geprüft.

Kurzfassung

EU-gehosteter Cloud-Speicher hält Dateien in Rechenzentren unter EU-Jurisdiktion und vereinfacht die DSGVO-Konformität. Das entscheidende Kriterium ist die Kombination, die Sie benötigen: EU-Hosting (Datenstandort), EU-Eigentum (kein CLOUD-Act-Risiko) und Zero-Knowledge-Verschlüsselung (Anbieter kann Ihre Dateien nicht lesen). Tresorit, Proton Drive und Infomaniak kDrive decken unterschiedliche Punkte dieses Dreiecks ab.

EU Vetted Editorial
Geprüft May 2026 Wie wir prüfen

Einige Links auf dieser Website sind Affiliate-Links. Wir erhalten ggf. eine Provision ohne Mehrkosten für Sie. Redaktionelle Signale und Rankings werden nicht durch Affiliate-Beziehungen beeinflusst.

Warum es darauf ankommt

Auf einen Blick

Kernfakten je Anbieter, geprüft anhand der eigenen Unterlagen des Anbieters.

  • Tresorit

    gehostet in Ireland, verschlüsselt im Ruhezustand, wesentliche CLOUD-Act-Exposition, ab 10 €/Mon..

  • pCloud

    gehostet in Luxembourg, verschlüsselt im Ruhezustand, geringe CLOUD-Act-Exposition, ab 5 €/Mon..

    Am besten für: Privatpersonen und kleine Teams, die eine benutzerfreundliche Sync-Erfahrung mit frei wählbarem EU-Datenspeicherort und Lifetime-Plan-Optionen suchen

  • Nextcloud

    gehostet in Germany, verschlüsselt im Ruhezustand, keine CLOUD-Act-Exposition, ab 6 €/Mon..

    Am besten für: Organisationen, die selbst hosten oder gemanagte EU-Infrastruktur nutzen möchten und volle Kontrolle über Daten, Verschlüsselungsschlüssel und Unterauftragsverarbeiter wünschen

  • luckycloud

    gehostet in Germany, Zero-Knowledge-Ende-zu-Ende-Verschlüsselung, keine CLOUD-Act-Exposition.

    Am besten für: Kleine und mittlere Unternehmen aus Deutschland und der DACH-Region, die Zero-Knowledge-Speicherung in den eigenen deutschen Rechenzentren eines kleinen inhabergeführten Anbieters suchen

  • Filen

    gehostet in Germany, Zero-Knowledge-Ende-zu-Ende-Verschlüsselung, geringe CLOUD-Act-Exposition, ab 2 €/Mon..

    Am besten für: datenschutzbewusste Privatpersonen und kleine Teams, die Zero-Knowledge-Speicherung unter deutschem Recht mit Open-Source-Apps und günstigen Preisen suchen

  • Koofr

    gehostet in Germany, verschlüsselt im Ruhezustand, keine CLOUD-Act-Exposition, ab 1 €/Mon..

    Am besten für: datenschutzbewusste Privatpersonen und kleine Teams, die in Deutschland gehosteten Speicher eines unabhängigen Anbieters suchen, mit optionaler clientseitiger Verschlüsselung über Koofr Vault für sensible Dateien

  • gehostet in Germany, verschlüsselt im Ruhezustand, keine CLOUD-Act-Exposition, ab 6 €/Mon..

    Am besten für: Kleine und mittlere Unternehmen und Privatpersonen in Deutschland, die einen etablierten Großanbieter mit deutschen Rechenzentren und einer optionalen Zero-Knowledge-Verschlüsselungsschicht suchen

  • Cryptee

    gehostet in Estonia, Zero-Knowledge-Ende-zu-Ende-Verschlüsselung, wesentliche CLOUD-Act-Exposition, ab 3 €/Mon..

    Am besten für: datenschutzbewusste Privatnutzer, Journalisten und Aktivisten, die Zero-Knowledge-verschlüsselte Notizen, Dokumente und Fotos benötigen

  • leitzcloud

    gehostet in Germany, verschlüsselt im Ruhezustand, keine CLOUD-Act-Exposition, ab 8.8 €/Mon..

    Am besten für: Kleine und mittlere Unternehmen aus Deutschland und der DACH-Region sowie öffentlichkeitsnahe Einrichtungen, die ausschließlich deutschen Datenspeicherort auf der eigenen Infrastruktur des Betreibers mit mehrsprachiger Oberfläche benötigen

  • Orbifs

    gehostet in France, verschlüsselt im Ruhezustand, geringe CLOUD-Act-Exposition, ab 69 €/Mon..

    Am besten für: Architektur-, Ingenieur-, Bau- und Medienteams, die sehr große CAD-, BIM-, Punktwolken- und Videodateien verwalten und ein eingebundenes, EU-gehostetes Projektlaufwerk mit Datei-Sperren wollen, statt NAS+VPN oder einem US-Cloud-Speicher

  • gehostet in Germany, verschlüsselt im Ruhezustand, keine CLOUD-Act-Exposition, ab 4.29 €/Mon..

    Am besten für: Käufer, die eine günstige, unkomplizierte gemanagte Nextcloud-Instanz wollen, die ausschließlich in Deutschland gehostet wird, vom selben zertifizierten Betreiber wie Hetzners Cloud- und Root-Server, und die keine standardmäßige Zero-Knowledge-Verschlüsselung benötigen.

  • Leviia

    gehostet in France, verschlüsselt im Ruhezustand, keine CLOUD-Act-Exposition, ab 2.4 €/Mon..

    Am besten für: Privatpersonen, Familien und KMU in Frankreich, die einen souveränen, in Frankreich gehosteten Nextcloud-Drive plus S3-kompatiblen Objektspeicher suchen

  • Oodrive

    gehostet in France, verschlüsselt im Ruhezustand, keine CLOUD-Act-Exposition.

    Am besten für: regulierte französische Organisationen aus öffentlichem Sektor, Finanzwesen, Gesundheit und Verteidigung, die SecNumCloud-qualifizierten Dateitausch und E-Signatur benötigen

  • Wimi

    gehostet in France, verschlüsselt im Ruhezustand, keine CLOUD-Act-Exposition, ab 3 €/Mon..

    Am besten für: Französische Teams, die eine souveräne Kollaborations-Suite suchen, bei der Dateispeicherung neben Projekträumen, Messaging und Kalender integriert ist

So treffen Sie die Wahl
FAQ

Häufig gestellte Fragen

Was bedeutet „in der EU gehosteter Cloud-Speicher“ konkret?
EU-Hosting bedeutet, dass der Anbieter Ihre Dateien in Rechenzentren innerhalb der Europäischen Union speichert. Das hält die Daten zum Zweck des Datenstandorts in der EU-Jurisdiktion, was die DSGVO-Konformität vereinfachen kann. Der Hosting-Standort allein klärt jedoch nicht, wem der Anbieter gehört, welche Sub-Auftragsverarbeiter er einsetzt oder ob ein Mutterkonzern extraterritorialem Recht unterliegt; diese Punkte werden je Eintrag gesondert erfasst.
Ist EU-Hosting dasselbe wie EU-Eigentum?
Nein. Ein Anbieter kann Daten in der EU hosten und zugleich einem Unternehmen mit Sitz außerhalb der EU gehören; umgekehrt kann ein EU-eigener Anbieter auf Infrastruktur außerhalb der EU zurückgreifen. Beide Signale sind aus unterschiedlichen Gründen relevant: Das Hosting betrifft den Datenstandort, das Eigentum betrifft, welche Rechtsordnungen (auch extraterritoriale wie der US CLOUD Act) den Anbieter grundsätzlich erreichen könnten. Jeder Eintrag in diesem Verzeichnis zeigt beides.
Wovor schützt Zero-Knowledge- bzw. Ende-zu-Ende-Verschlüsselung?
Zero-Knowledge-Verschlüsselung (auch Ende-zu-Ende genannt) ist so ausgelegt, dass nur Sie die Schlüssel zum Entschlüsseln Ihrer Dateien besitzen. Der Anbieter kann die Inhalte dann nicht lesen und auf eine behördliche Anfrage hin keine lesbaren Inhalte herausgeben. Sie verbirgt jedoch für sich genommen keine Metadaten wie Dateinamen, Größen oder Freigabeaktivitäten, sofern der Anbieter diese nicht ebenfalls verschlüsselt, und sie hängt von einer korrekten Umsetzung ab. Sie ist eine Schutzmaßnahme von mehreren, keine vollständige Antwort.
Gelten Schweizer Anbieter als EU-Optionen?
Die Schweiz liegt in Europa und wird oft mit EU-Datenschutz-Tools in einen Topf geworfen, ist aber weder EU- noch EWR-Mitglied. Das Schweizer Datenschutzrecht wird von der EU als angemessen anerkannt, was Datenübermittlungen erleichtert, doch Schweizer Anbieter unterliegen Schweizer Recht und nicht dem EU-Recht. Wenn es Ihren Beschaffungsregeln ausdrücklich auf EU-Mitgliedschaft ankommt, behandeln Sie Schweizer Optionen als EWR-nah, nicht als EU.
Beseitigt die Wahl eines EU-gehosteten Anbieters das CLOUD-Act-Risiko?
Nicht zwangsläufig. Der US CLOUD Act kann grundsätzlich auf Daten zugreifen, die von Unternehmen unter US-Jurisdiktion kontrolliert werden, unabhängig vom Serverstandort. EU-Hosting kann das Risiko verringern, ob es dieses ausschließt, hängt jedoch von Eigentum, Konzernstruktur und Sub-Auftragsverarbeitern des Anbieters ab. Dieses Verzeichnis kennzeichnet ein mögliches CLOUD-Act-Risiko bei jedem Eintrag, damit Sie es selbst abwägen können.
Was sollte ein Beschaffungsteam vor der Einführung eines Speicheranbieters prüfen?
Mindestens: wo die Daten gehostet werden, wem der Anbieter gehört, die Liste der Sub-Auftragsverarbeiter, ob ein Auftragsverarbeitungsvertrag (AVV) angeboten wird, das Verschlüsselungsmodell sowie einschlägige Zertifizierungen. Jeder Eintrag in diesem Verzeichnis erfasst Hosting-Region, Eigentümersignal, CLOUD-Act-Risiko und AVV-Verfügbarkeit als unabhängig geprüfte Felder, sodass sich eine Auswahl nach Ihren eigenen Prioritäten zusammenstellen lässt.
Methodik

Wie wir jeden Eintrag hier geprüft haben.

Für jedes Produkt prüfen wir die öffentliche DPA, das Unterauftragsverarbeiter-Dokument, die Hosting-Region, Zertifizierungen und die Eigentümerstruktur. Jede Prüfung wird mit Zeitstempel versehen. Die Signale sind redaktionell und werden vierteljährlich neu verifiziert. Selbstauskünfte akzeptieren wir nicht.

Methodik lesen →