Zum Inhalt springen
Unabhängig verifiziert · Quartalsweises Re-Audit
EU VETTED
Kuratierte Sammlung

Europäische Cloud-Anbieter

Cloud- und Hosting-Anbieter mit Sitz in Europa. Verglichen nach Hosting-Region, Eigentümern, CLOUD-Act-Risiko, Unterauftragsverarbeitern und anerkannten Zertifizierungen.

Kurzfassung

Europäische Cloud-Anbieter auf dieser Seite sind in der EU oder im EWR eingetragene Unternehmen mit Infrastruktur in europäischen Rechenzentren. Der entscheidende Punkt: Die EU-Region eines US-Hyperscalers beseitigt das CLOUD-Act-Risiko nicht, da das Eigentum die rechtliche Reichweite bestimmt, nicht der Serverstandort. Anbieter wie Hetzner, OVHcloud und IONOS sind EU-eigen und EU-gehostet und haben damit ein strukturell anderes Risikoprofil.

EU Vetted Editorial
Geprüft Mai 2026 Wie wir prüfen

Einige Links auf dieser Website sind Affiliate-Links. Wir erhalten ggf. eine Provision ohne Mehrkosten für Sie. Redaktionelle Signale und Rankings werden nicht durch Affiliate-Beziehungen beeinflusst.

Warum es darauf ankommt

Auf einen Blick

Kernfakten je Anbieter, geprüft anhand der eigenen Unterlagen des Anbieters.

  • Aruba Cloud

    gehostet in Italy, verschlüsselt im Ruhezustand, keine CLOUD-Act-Exposition, ab 1 €/Mon..

    Am besten für: Cloud- und VMware-Infrastruktur für italienische KMU, Behörden und Beschaffer im öffentlichen Sektor, die ACN-qualifiziertes Hosting ausschließlich in Italien benötigen.

  • Cleura

    gehostet in Sweden, verschlüsselt im Ruhezustand, keine CLOUD-Act-Exposition.

    Am besten für: Öffentliche und regelkonforme OpenStack-Cloud für nordische Unternehmen und OpenStack-erfahrene Teams, die Lock-in-freie Infrastruktur mit ausschließlich EU-seitigem Datenspeicherort suchen.

  • Clever Cloud

    gehostet in France, verschlüsselt im Ruhezustand, keine CLOUD-Act-Exposition, ab 4.8 €/Mon..

    Am besten für: PaaS und Managed-Datenbanken für Entwicklungsteams, die Apps auf EU-Infrastruktur ohne Betriebsaufwand deployen.

  • Contabo

    gehostet in Germany, verschlüsselt im Ruhezustand, wesentliche CLOUD-Act-Exposition, ab 5 €/Mon..

    Am besten für: Preisgünstige VPS und Dedicated Server für unabhängige Entwickler, kleine SaaS-Anbieter und Prosumer, die einen niedrigen Preis über Enterprise-Compliance stellen.

  • Exoscale

    gehostet in Switzerland, verschlüsselt im Ruhezustand, geringe CLOUD-Act-Exposition, ab 9 €/Mon..

    Am besten für: IaaS für Schweizer Finanzdienstleister und DACH-Automobilunternehmen, die FINMA- und TISAX-Konformität mit Schweizer Datenhaltung benötigen.

  • Hetzner

    gehostet in Germany, verschlüsselt im Ruhezustand, keine CLOUD-Act-Exposition, ab 4 €/Mon..

    Am besten für: Cloud- und Dedicated-Server für EU-Teams, die preiswerte, in Deutschland gehostete Infrastruktur mit Workloads in EU-Rechenzentren suchen.

  • gehostet in Switzerland, verschlüsselt im Ruhezustand, keine CLOUD-Act-Exposition, ab 3 €/Mon..

    Am besten für: OpenStack-Public-Cloud und VPS für Schweizer und EU-Organisationen, die eine echte Cloud unter Schweizer Jurisdiktion auf den eigenen Rechenzentren des Anbieters suchen.

  • Intility

    gehostet in Norway, verschlüsselt im Ruhezustand, wesentliche CLOUD-Act-Exposition.

    Am besten für: Verwaltete Enterprise-Cloud-Plattform für nordische Unternehmen und Behörden, die eine einheitlich betriebene Plattform mit Sovereign-Cloud-Option suchen.

  • IONOS

    gehostet in Germany, verschlüsselt im Ruhezustand, keine CLOUD-Act-Exposition, ab 2 €/Mon..

    Am besten für: Cloud-Compute und -Speicher für deutsche KMU und Beschaffer im öffentlichen Sektor, die BSI C5 und IT-Grundschutz von einem Frankfurter Anbieter benötigen.

  • netcup

    gehostet in Germany, verschlüsselt im Ruhezustand, geringe CLOUD-Act-Exposition, ab 1.84 €/Mon..

    Am besten für: Preisgünstige VPS-, ARM64- und AMD-EPYC-Dedicated-Server für unabhängige Entwickler und kleine SaaS-Anbieter, die eine in Deutschland gehostete Infrastruktur mit stundenweiser Abrechnung suchen.

  • OVHcloud

    gehostet in France, verschlüsselt im Ruhezustand, keine CLOUD-Act-Exposition, ab 5 €/Mon..

    Am besten für: Public Cloud und Bare Metal für regulierte Branchen und Beschaffer im öffentlichen Sektor, die SecNumCloud-konforme souveräne Isolierung in Frankreich benötigen.

  • Scaleway

    gehostet in France, verschlüsselt im Ruhezustand, keine CLOUD-Act-Exposition, ab 2 €/Mon..

    Am besten für: Cloud- und GPU-Infrastruktur für KI-Teams und regulierte EU-Käufer, die französisches Sovereign-Cloud-Hosting mit SecNumCloud- und HDS-Abdeckung suchen.

  • STACKIT

    gehostet in Germany, verschlüsselt im Ruhezustand, keine CLOUD-Act-Exposition.

    Am besten für: Souveräne Cloud-Infrastruktur für EU-Behördenbeschaffung, DORA-regulierte Finanzunternehmen und Großkonzerne, die einen nicht VC-finanzierten deutschen Anbieter bevorzugen.

  • Stackscale

    gehostet in Spain, verschlüsselt im Ruhezustand, keine CLOUD-Act-Exposition.

    Am besten für: Private Cloud und Bare-Metal-Infrastruktur für iberische und Benelux-Unternehmen sowie Integratoren, die ENS High und ausschließlich EU-Hosting benötigen.

  • gehostet in Germany, verschlüsselt im Ruhezustand, keine CLOUD-Act-Exposition.

    Am besten für: Enterprise-OpenStack-Public-Cloud für große DACH-Organisationen und öffentliche Beschaffer in Deutschland, die von AWS, Azure oder GCP migrieren möchten.

  • gehostet in Netherlands, verschlüsselt im Ruhezustand, keine CLOUD-Act-Exposition, ab 5 €/Mon..

    Am besten für: Kubernetes-native Cloud für niederländische und EU-DevOps-Teams, die eine EU-eigene, API-first-Plattform suchen und einen Anbieter in der Frühphase akzeptieren können.

  • UpCloud

    gehostet in Finland, verschlüsselt im Ruhezustand, keine CLOUD-Act-Exposition, ab 5 €/Mon..

    Am besten für: Hochleistungs-Cloud-Server für Entwickler, SaaS-Anbieter und EU-KMU, die eine in Finnland gehostete Alternative zu DigitalOcean oder Linode suchen.

So treffen Sie die Wahl
FAQ

Häufig gestellte Fragen

Was zählt als europäischer Cloud-Anbieter?
Auf dieser Seite ist ein europäischer Cloud-Anbieter ein Unternehmen, dessen betreibende Gesellschaft in der EU oder im EWR ansässig und eingetragen ist und dessen primäre Infrastruktur in europäischen Rechenzentren liegt. Wir halten Eigentum und Hosting als getrennte Signale: Ein Anbieter kann EU-gehostet, aber US-besessen sein, oder EU-besessen und dennoch auf US-Unterauftragsverarbeiter angewiesen. Jedes Profil zeigt beides, damit Sie Ihre eigene Priorität anlegen können, statt einem einzelnen Label zu vertrauen.
Ist ein europäischer Cloud-Anbieter automatisch außerhalb des US CLOUD Act?
Nicht automatisch. Der CLOUD Act kann Daten erreichen, die ein der US-Gerichtsbarkeit unterliegendes Unternehmen hält, unabhängig vom Serverstandort. Die 'EU-Region' eines US-besessenen Anbieters beseitigt das Risiko also nicht für sich allein. Ein Anbieter, der EU-eingetragen, EU-besessen und ohne US-Unterauftragsverarbeiter im Datenpfad ist, hat ein deutlich schwächeres Risikoprofil. Wir erfassen die Eigentümer- und Unterauftragsverarbeiter-Kette zu jedem Eintrag, damit das Risiko-Flag belegbasiert ist.
Wie unterscheidet sich das von der Kategorieseite Cloud-Hosting?
Die Kategorie Cloud-Hosting listet jedes Hosting-Produkt im Verzeichnis. Dieser Hub sind dieselben Daten, gerahmt um die Beschaffungsfrage 'welche Cloud-Anbieter sind wirklich europäisch', mit dem redaktionellen Kontext, der Zertifizierungs-Einordnung und der FAQ, die ein souveränitätsorientierter Käufer braucht. Nutzen Sie die Filter hier, um nach Land, Zertifizierung oder CLOUD-Act-Risiko einzugrenzen.
Auf welche Zertifizierungen sollte ich achten?
Das hängt von Ihrer Jurisdiktion ab. SecNumCloud ist die französische Souveränitäts-Referenz; BSI C5 ist der deutsche Maßstab für Cloud-Sicherheit; EUCS ist das europaweite Schema, das noch finalisiert wird. ISO/IEC 27001, 27017 und 27018 sind weit verbreitete Basis-Sicherheitsstandards. Die Vergleichstabelle lässt Sie auf jede davon filtern; lesen Sie jede aber als abgegrenztes Signal, nicht als pauschale Garantie.
Kann ein europäischer Cloud-Anbieter trotzdem nicht-europäischem Recht unterliegen?
Ja, je nach Eigentümerschaft und Unterauftragsverarbeiter-Kette. Ein in der EU eingetragener Anbieter, der letztlich einem Mutterkonzern außerhalb der EU gehört, kann weiterhin in die Reichweite der Rechtsordnung dieses Mutterkonzerns fallen. Umgekehrt kann ein EU-eigener Anbieter, der einen in den USA eingetragenen CDN- oder Managed-Datenbank-Dienst nutzt, Daten über einen Unterauftragsverarbeiter leiten, der extraterritorialem Recht unterliegt. Deshalb erfasst jeder Eintrag die vollständige Eigentümer- und Unterauftragsverarbeiter-Kette, nicht nur den primären Hosting-Standort.
Was ist der Unterschied zwischen IaaS, PaaS und SaaS auf dieser Seite?
Alle drei Schichten sind hier gelistet, sofern der Anbieter EU-eingetragen und EU-gehostet ist. Infrastructure-as-a-Service (IaaS) gibt Ihnen reine Rechenkapazität, Speicher und Netzwerk; Platform-as-a-Service (PaaS) fügt verwaltete Laufzeitumgebungen, Datenbanken und Middleware hinzu; Software-as-a-Service (SaaS) ist eine fertige Anwendung. Die Compliance-Fragen sind schichtübergreifend ähnlich, doch die Liste der Unterauftragsverarbeiter wächst tendenziell mit zunehmender Stack-Höhe. Filtern Sie in der Vergleichstabelle nach Diensttyp, um auf die für Ihre Prüfung relevante Schicht einzugrenzen.
Methodik

Wie wir jeden Eintrag hier geprüft haben.

Für jedes Produkt prüfen wir die öffentliche DPA, das Unterauftragsverarbeiter-Dokument, die Hosting-Region, Zertifizierungen und die Eigentümerstruktur. Jede Prüfung wird mit Zeitstempel versehen. Die Signale sind redaktionell und werden vierteljährlich neu verifiziert. Selbstauskünfte akzeptieren wir nicht.

Methodik lesen →