US-Exposition europäischer Web-Analytics-Anbieter: Stand 2026
Wir haben 10 europäische und privacy-first Web-Analytics-Tools gegen ihre veröffentlichten Unterauftragsverarbeiter-Listen und Eigentümerdaten geprüft. 4 arbeiten ohne jede US-Exposition im Besucherdaten-Pfad.
Von 10 europäischen Analytics-Tools sind 4 vollständig frei von US-Exposition
Web-Analytics ist nach diesem Maßstab die gesündeste Kategorie in unserem Verzeichnis: 4 von 10 Tools betreiben ihren gesamten Besucherdaten-Pfad auf EU-inkorporierter Infrastruktur ohne US-Mutter darüber. Die Überraschungen liegen woanders, bei bekannten Namen, die sauber wirken und es nicht sind. Wir haben jedes Tool gegen seine eigene veröffentlichte Unterauftragsverarbeiter-Liste, seinen AVV und seine Eigentümerdaten geprüft und jedes auf unserer vierstufigen CLOUD-Act-Skala eingestuft (keine, gering, erheblich, direkt).
| CLOUD-Act-Exposition | Tools |
|---|---|
| Keine | 4 |
| Gering | 2 |
| Erheblich | 3 |
| Direkt | 1 |
| Jede Exposition | 6 |
Jedes Tool, und wo die Exposition eintritt
| Tool | Land | Eigentum | Hosting | CLOUD-Act-Exposition | Wo sie eintritt |
|---|---|---|---|---|---|
| Plausible Analytics | Estonia | EU-Eigentum | Germany | Keines | Gebootstrapptes estnisches Unternehmen; Analytics laufen auf Hetzner (DE), Bunny (SI) und UpCloud (FI), die wenigen US-Unterauftragsverarbeiter sind Nebenfunktionen abseits des Analytics-Datenpfads |
| Pirsch Analytics | Germany | EU-Eigentum | Germany | Keines | Deutsche GmbH mit Analytics-Daten at rest auf Hetzner; US-Unterauftragsverarbeiter beschränken sich auf Nebenfunktionen wie Zahlungen und CAPTCHA |
| Simple Analytics | Netherlands | EU-Eigentum | Netherlands | Keines | Niederländisches Unternehmen auf Worldstream und Leaseweb (NL) plus Bunny CDN (SI), mit Zero-Knowledge-Verschlüsselung; die Lücke ist ein fehlender einheitlicher öffentlicher AVV |
| GoatCounter | Ireland | EU-Eigentum | Germany | Keines | Open-Source-Projekt, aus Irland betrieben, auf Hetzner (DE und FI), keine Weitergabe an Dritte; kein formales AVV-Artefakt, was für Procurement zählt, nicht für die Jurisdiktion |
| Wide Angle Analytics | Germany | EU-Eigentum | France | Gering | Berliner GmbH auf europäischer Cloud-Infrastruktur (OVHcloud Open-Trusted-Cloud-Katalog); der AVV ist nicht selbst abrufbar und muss beim Support angefragt werden |
| Trackboxx | Germany | EU-Eigentum | Germany | Gering | Deutsches Produkt, aber der At-rest-Hosting-Anbieter ist nicht öffentlich benannt, und AWS Simple Email Service (USA) verschickt den Newsletter |
| Matomo | New Zealand | Sonstige | Germany | Erheblich | Die kontrollierende Gesellschaft ist InnoCraft Limited (Neuseeland), und Matomo Cloud speichert Kundendaten at rest auf AWS (EU-Region); die On-Premise-Edition vermeidet beides |
| TelemetryDeck | Germany | EU-Eigentum | Germany | Erheblich | Deutsche GmbH mit bewundernswert transparenter Unterauftragsverarbeiter-Liste, aus der genau hervorgeht, dass Azure und AWS neben Hetzner Kundensignaldaten at rest verarbeiten |
| PostHog | United Kingdom | EU-Sitz, US-finanziert | US- oder EU-Region (Frankfurt) | Erheblich | In London gegründet, aber Y Combinator und Google Ventures verankern die Kapitalstruktur, und die Managed Cloud läuft in US- und EU-Regionen |
| Umami | United States | US-Eigentum | DE-Region verfügbar | Direkt | Umami Software, Inc. ist eine Delaware C-Corp; der MIT-lizenzierte Self-Host-Pfad auf EU-Infrastruktur beseitigt die Anbieter-Exposition vollständig |
Zwei Muster lassen sich aus dieser Tabelle lesen. Erstens sind Privacy-Engineering und Jurisdiktion verschiedene Achsen: Matomo und TelemetryDeck sind ernsthafte Privacy-Produkte, und beide sind dennoch als erheblich eingestuft, wegen des Eigentümers der Gesellschaft oder der Infrastruktur, auf der die Daten at rest liegen. TelemetryDeck verdient Anerkennung dafür, dass wir das so präzise sagen können, denn seine Offenlegung gehört zu den transparentesten der Kategorie. Zweitens ändert Open Source die Antwort: Matomo On-Premise und selbst gehostetes Umami laufen vollständig auf Infrastruktur, die der Kunde wählt, was die Exposition ihrer Managed Clouds beseitigt. Die Urteile in dieser Tabelle gelten für die gehosteten Produkte, denn die setzen die meisten Käufer ein.
Unsere vierstufige Einstufung hält fest, ob Kundendaten unter extraterritorialen US-Zugriff fallen könnten: keine (EU/EWR/Schweizer Betreiber, keine US-Mutter, kein nennenswerter US-Unterauftragsverarbeiter), gering (ein transienter US-Unterauftragsverarbeiter wie ein CDN, Daten at rest bleiben in der EU), erheblich (eine US-Mutter oder ein US-eigener Hyperscaler im Kern-Datenpfad) und direkt (der Betreiber selbst ist in den USA inkorporiert). Für Web-Analytics lesen wir einen spezifischen Datenpfad: wo Besucher-Events at rest gespeichert werden, was das Tracking-Skript ausliefert und wem der Betreiber gehört und wer ihn finanziert.
Quellen sind die von den Anbietern selbst veröffentlichten Dokumente: Unterauftragsverarbeiter-Listen, AVV-Anhänge und Eigentümerdaten, vierteljährlich erneut geprüft. Jede Zahl und jedes Urteil auf dieser Seite wird live aus dem Datensatz gerendert, die Seite aktualisiert sich also, wenn eine Re-Verifizierung eine Einstufung ändert. Das kategorieübergreifende Bild steht in unserer CLOUD-Act-Analyse; dieselben Tools als Google-Analytics-Ersatz vergleicht beste europäische Google-Analytics-Alternativen sowie die Google-Analytics-Alternativen-Seite; alle Einträge mit Detail pro Tool stehen auf der Web-Analytics-Kategorieseite.
Die Zahlen auf dieser Seite dürfen mit Quellenangabe weiterveröffentlicht werden. Zitieren Sie als "Quelle: EU Vetted, verifiziert Juli 2026" und verlinken Sie diese Seite. Die Zahlen werden live aus unserem Datensatz gerendert und ändern sich, wenn eine vierteljährliche Re-Verifizierung eine Einstufung ändert; der dauerhafte Verweis ist daher der Link, nicht eine kopierte Zahl.
Häufig gestellte Fragen
- Welche europäischen Web-Analytics-Tools haben 2026 keine US-Exposition?
- Von den 10 geprüften Tools arbeiten 4 ohne US-Mutter und ohne US-inkorporierten Unterauftragsverarbeiter im Besucherdaten-Pfad: Plausible Analytics (Estonia), Pirsch Analytics (Germany), Simple Analytics (Netherlands) und GoatCounter (Ireland). Die vollständige Aufschlüsselung pro Tool, einschließlich der Stelle, an der die Exposition bei den anderen eintritt, steht in der Tabelle auf dieser Seite.
- Steht ein datenschutzorientiertes Analytics-Tool automatisch außerhalb des CLOUD Act?
- Nein. Cookieloses Tracking und IP-Anonymisierung beantworten DSGVO-Fragen, nicht die Jurisdiktionsfrage. Ein Tool kann nichts Personenbezogenes erheben und seine Daten trotzdem auf einem US-eigenen Hyperscaler speichern, einer US-Konzernmutter unterstehen oder auf US-Kapital laufen. Deshalb tragen 6 von 10 Tools in diesem Snapshot eine Exposition, trotz Privacy-first-Positionierung quer durch die Kategorie.
- Wie werden diese Daten verifiziert und wie oft aktualisiert?
- Jedes Tool wird gegen seine eigene veröffentlichte Unterauftragsverarbeiter-Liste, seinen AVV und seine Eigentümerdaten geprüft und vierteljährlich erneut verifiziert. Die Zahlen auf dieser Seite werden live aus dem Datensatz gerendert und ändern sich, wenn eine Re-Verifizierung eine Einstufung ändert.
Für jedes Produkt prüfen wir den öffentlichen AVV, das Sub-Auftragsverarbeiter-Dokument, die Hosting-Region und die Eigentümerstruktur, jeweils mit Zeitstempel. Die Signale sind redaktionell und werden vierteljährlich neu verifiziert. Selbstauskünfte akzeptieren wir nicht.