Zum Inhalt springen
Unabhängig verifiziert · Quartalsweises Re-Audit
EU VETTED
Kuratierte Sammlung

Software ohne US-Unterauftragsverarbeiter

EU- und datenschutzorientierte SaaS-Lösungen, bei denen keine US-Unterauftragsverarbeiter im Datenpfad sind, verglichen nach Eigentümerschaft, Hosting-Region, CLOUD-Act-Risiko und Unterauftragsverarbeiter-Kette.

Kurzfassung

Die hier gelistete Software ist darauf geprüft, ohne US-Unterauftragsverarbeiter im Datenpfad zu betreiben: ein EU/EWR/Schweiz-Betreiber, kein US-Mutterkonzern und kein in den USA eingetragener Verarbeiter in der Kette. Diese Kombination (nicht der Serverstandort allein) hält Daten außerhalb der Reichweite des US CLOUD Act, weil die Jurisdiktion der Eigentümerschaft und der Eintragsort der Verarbeiter folgt, nicht dem Standort der Server.

EU Vetted Editorial
Geprüft Juni 2026 Wie wir prüfen

Einige Links auf dieser Website sind Affiliate-Links. Wir erhalten ggf. eine Provision ohne Mehrkosten für Sie. Redaktionelle Signale und Rankings werden nicht durch Affiliate-Beziehungen beeinflusst.

Warum es darauf ankommt
So treffen Sie die Wahl
FAQ

Häufig gestellte Fragen

Was bedeutet 'ohne US-Unterauftragsverarbeiter' hier?
Es bedeutet, dass die betreibende Gesellschaft EU/EWR/schweizerisch ist, keinen US-Mutterkonzern hat und keinen in den USA eingetragenen Unterauftragsverarbeiter im Datenpfad einsetzt und damit die Messlatte 'CLOUD-Act-Risiko: keines' des Verzeichnisses erfüllt. Wir erfassen die Eigentümerschaft und die Unterauftragsverarbeiter-Kette zu jedem Eintrag, sodass das Flag belegbasiert und kein selbst vergebenes Label ist.
Warum sind US-Unterauftragsverarbeiter auch bei EU-Hosting relevant?
Nach dem US CLOUD Act können Daten, die ein der US-Gerichtsbarkeit unterliegendes Unternehmen hält, unabhängig vom Serverstandort herausgegeben werden. Ein in den USA eingetragenes CDN, ein E-Mail-Relay oder eine Managed-Datenbank-Schicht bringt dieses Risiko zurück, selbst wenn der primäre Host in der EU liegt. Der Serverstandort ändert, wo Daten ruhen; die Eigentümerschaft und der Eintragsort der Verarbeiter bestimmen die rechtliche Reichweite.
Wie unterscheidet sich das von einer Kategorieseite?
Eine Kategorieseite listet jedes Produkt in dieser Kategorie. Dieser Hub umspannt alle Kategorien, behält aber nur die Produkte, die die Messlatte 'keine US-Unterauftragsverarbeiter' erreichen, mit dem redaktionellen und CLOUD-Act-Kontext, den ein souveränitätsorientierter Käufer benötigt. Nutzen Sie die Filter, um nach Kategorie, Land oder Zertifizierung einzugrenzen.
Garantiert 'keine US-Unterauftragsverarbeiter' DSGVO-Konformität?
Nein. Es beseitigt ein großes Übertragungsrisiko, aber DSGVO-Konformität hängt weiterhin vom AV-Vertrag, der Rechtsgrundlage, den Sicherheitsmaßnahmen und Ihrer eigenen Verarbeitung ab. Behandeln Sie das Flag als starkes jurisdiktionelles Signal und bestätigen Sie dann den AV-Vertrag sowie die aktuelle Unterauftragsverarbeiter-Liste direkt beim Anbieter vor Vertragsabschluss.
Wie oft wird das neu verifiziert?
Vierteljährlich. Unterauftragsverarbeiter-Ketten ändern sich, wenn Anbieter neue Tools einbinden, sodass ein Produkt zwischen Audits in diese Liste aufgenommen oder aus ihr entfernt werden kann. Jeder Eintrag trägt sein zuletzt verifiziertes Datum.
Methodik

Wie wir jeden Eintrag hier geprüft haben.

Für jedes Produkt prüfen wir die öffentliche DPA, das Unterauftragsverarbeiter-Dokument, die Hosting-Region, Zertifizierungen und die Eigentümerstruktur. Jede Prüfung wird mit Zeitstempel versehen. Die Signale sind redaktionell und werden vierteljährlich neu verifiziert. Selbstauskünfte akzeptieren wir nicht.

Methodik lesen →