Anytype
Zusammenfassung aus Eigentümerschaft und CLOUD-Act-Risiko.
-
EU-souverän In EU-/EWR-/Schweizer Eigentum und betrieben, ohne erkennbares CLOUD-Act-Risiko.
-
EU-ansässig Dieser Eintrag EU-betrieben, mit höchstens geringfügigem oder vorübergehendem US-Bezug.
-
EU-gehostet EU-Hosting verfügbar, aber ein US-Mutterkonzern oder Hyperscaler-Unterauftragsverarbeiter erzeugt ein materielles Risiko.
-
US-verbunden Von einem US-Unternehmen betrieben, direkt der US-Jurisdiktion unterworfen.
Local-first peer-to-peer E2E-encrypted knowledge OS published by a Swiss association in Zug (Anytype, 2019); Any Source Available License; data lives on user device.
Anytype ist ein europäischer Dienst mit Hosting in der Schweiz und höchstens geringfügigem, vorübergehendem US-Bezug nach dem CLOUD Act. Gelistet unter Docs & Wikis.
Bewertungsnotizen
Anytype is a local-first, peer-to-peer, end-to-end-encrypted knowledge OS for macOS / Windows / Linux published by Any Association, a Swiss association registered c/o Sielva Management AG, Gubelstrasse 11, CH-6300 Zug. The Berlin entity Anylab GmbH appears in the privacy policy only as the Article 27 GDPR representative in the EU, which is the construct used by a controller established outside the EU, not as the controller itself. Source code published under Any Source Available License 1.0 (source-available with anti-competitive-hosting clause; the company opened repositories to its 100,000-strong community); 7,000+ GitHub stars. Local-first architecture means data lives on the user's device with peer-to-peer sync, and anything synced to the Anytype Network is end-to-end encrypted, so no server holds plaintext customer content. The Anytype Network is stated to run in Switzerland and the European Union. Funded through €13.4M raise. Signals: Swiss (non-EU) controller under the Swiss adequacy decision rather than an EU entity, end-to-end encrypted content, source-available codebase. Gaps: no publicly accessible DPA, only privacy policies and legal pages that EU buyers cannot self-serve a processor agreement from; and the July 2026 privacy policy names five US service providers (Amplitude for analytics, Stripe for payments, Typeform for surveys, Twilio SendGrid and Loops for email), so account metadata is processed in the United States under SCCs even though document content never is.
Befund
- CLOUD Act
- CLOUD-Act-Risiko
Wie stark Kundendaten US-Behörden nach dem CLOUD Act (Clarifying Lawful Overseas Use of Data Act) ausgesetzt sind.
-
Keines EU-Betreiber, kein US-Mutterkonzern, keine relevanten US-Unterauftragsverarbeiter.
-
Gering Dieser Eintrag Ein vorübergehender US-Unterauftragsverarbeiter (CDN, Karten); ruhende Daten bleiben in der EU.
-
Erheblich US-Mutterkonzern oder ein zentraler Unterauftragsverarbeiter ist ein US-Hyperscaler.
-
Direkt Der Betreiber selbst ist US-ansässig.
-
- Eigentümer
- Eigentümerschaft
Wo die letztliche Kontrolle über das Betreiberunternehmen liegt.
-
EU-Eigentum In der EU ansässig und EU-kontrolliert; keine nennenswerte US-Beteiligung.
-
Europäisch Dieser Eintrag Schweizer/EWR-Eigentum ohne nennenswerte US-Beteiligung, gilt als europäisch.
-
EU-Sitz, US-finanziert EU-Hauptsitz, aber von US-Risikokapital oder -Private-Equity kontrolliert.
-
EU-Tochter, US-Mutter Europäische Betriebsgesellschaft im Eigentum einer US-Muttergesellschaft.
-
US-Eigentum Das Betreiberunternehmen selbst hat seinen Hauptsitz in den USA.
-
- Unterauftragsverarbeiter
- 0 keine offengelegt
Geprüfte Signale
-
EU-/Angemessenheits-Hosting: Ja
-
EU-/Angemessenheits-Betreiber: Ja
-
Keine US-CLOUD-Act-Exposition: Nicht bewertet
-
Öffentlicher AVV: Nein
-
Unterauftragsverarbeiter offengelegt: Ja
-
Open-Source-Clients: Ja
-
Zertifizierung durch Dritte: Nein
Die Exposition hängt davon ab, wie Sie dieses Produkt betreiben.
Anbieterbetrieben: die unten genannten Unterauftragsverarbeiter gelten.
Wie stark Kundendaten US-Behörden nach dem CLOUD Act (Clarifying Lawful Overseas Use of Data Act) ausgesetzt sind.
-
Keines EU-Betreiber, kein US-Mutterkonzern, keine relevanten US-Unterauftragsverarbeiter.
-
Gering Dieser Eintrag Ein vorübergehender US-Unterauftragsverarbeiter (CDN, Karten); ruhende Daten bleiben in der EU.
-
Erheblich US-Mutterkonzern oder ein zentraler Unterauftragsverarbeiter ist ein US-Hyperscaler.
-
Direkt Der Betreiber selbst ist US-ansässig.
Auf eigener EU-Infrastruktur betreiben: Sie kontrollieren Hosting und jeden Unterauftragsverarbeiter.
Wie stark Kundendaten US-Behörden nach dem CLOUD Act (Clarifying Lawful Overseas Use of Data Act) ausgesetzt sind.
-
Keines Dieser Eintrag EU-Betreiber, kein US-Mutterkonzern, keine relevanten US-Unterauftragsverarbeiter.
-
Gering Ein vorübergehender US-Unterauftragsverarbeiter (CDN, Karten); ruhende Daten bleiben in der EU.
-
Erheblich US-Mutterkonzern oder ein zentraler Unterauftragsverarbeiter ist ein US-Hyperscaler.
-
Direkt Der Betreiber selbst ist US-ansässig.
Springen zu
Über Anytype
Anytype is a knowledge-management platform published by Any Association, a Swiss association registered c/o Sielva Management AG in Zug, built around an unusual architecture in the docs-and-wikis category: local-first, peer-to-peer synchronization, end-to-end encryption. Customer data lives on the user's device (macOS, Windows, Linux, plus mobile) with peer-to-peer sync between the user's own devices and any team / shared workspaces. The central Anytype servers never hold plaintext customer data; encryption is end-to-end with customer-controlled keys. The product positions itself as an offline-first, private alternative to Notion / Obsidian / Roam Research, marketed under the tagline "A safe haven for digital collaboration."
Source code is published on GitHub under the Any Source Available License 1.0, a source-available licence with an anti-competitive-hosting clause that lets customers inspect, audit, and self-modify the codebase but prevents running a competing managed service. The company has opened repositories to its 100,000-strong community and accumulated 7,000+ GitHub stars across the various repositories (anyproto/anytype-ts and others). Funding totals approximately €13.4M; the specific investor list did not surface at audit. The Berlin entity Anylab GmbH appears in the privacy policy only as the designated Article 27 GDPR representative in the EU, the construct used by a controller established outside the EU, rather than as the operating company.
For an EU-sovereignty audit the architecture is the strongest part of this listing. Local-first is structurally the strongest data-residency posture available: customer data is on the customer's device by default, never in plaintext on any cloud, and the privacy policy states that the Anytype Network is maintained in Switzerland and the European Union. The corporate side is Swiss rather than EU: the controller is Any Association in Zug, covered by the Swiss adequacy decision, with no US-VC control on record and a source-available licence with reasonable restrictions. The July 2026 privacy policy also names five US service providers, Amplitude for analytics, Stripe for payments, Typeform for surveys, and Twilio SendGrid and Loops for transactional email, so account metadata is processed in the United States under SCCs even though document content never is, and CLOUD Act exposure is recorded as Gering on that metadata path. Best fit: privacy-maximalist knowledge workers, researchers, journalists, and EU SMBs / agencies wanting a Notion alternative with offline + E2E architecture; teams replacing Obsidian or Roam with a multi-device sync option that doesn't depend on a central cloud.
Unterauftragsverarbeiter-Karte · keine offengelegt
Rahmenwerke & Zertifizierungen · keine gelistet
Funktionsmatrix
Tabelle 1Funktionen von Anytype
Integration & Zugriff
Compliance & Governance
Preise & Tarife
Kontaktieren Sie den Anbieter für Staffel- oder Mengenpreise.
Preisseite ansehenÖffentliche Dokumente
Alternativen in dieser Kategorie
-
Vereinigtes Königreich · 0 €/Mt.EU-ansässigCLOUD-Act-Risiko
Wie stark Kundendaten US-Behörden nach dem CLOUD Act (Clarifying Lawful Overseas Use of Data Act) ausgesetzt sind.
-
Keines Dieser Eintrag EU-Betreiber, kein US-Mutterkonzern, keine relevanten US-Unterauftragsverarbeiter.
-
Gering Ein vorübergehender US-Unterauftragsverarbeiter (CDN, Karten); ruhende Daten bleiben in der EU.
-
Erheblich US-Mutterkonzern oder ein zentraler Unterauftragsverarbeiter ist ein US-Hyperscaler.
-
Direkt Der Betreiber selbst ist US-ansässig.
Öffentl. AVV: Nicht bewertet Subprozessoren: Nein Open Source: Ja -
-
Vereinigtes Königreich · 3 €/Mt.EU-ansässigCLOUD-Act-Risiko
Wie stark Kundendaten US-Behörden nach dem CLOUD Act (Clarifying Lawful Overseas Use of Data Act) ausgesetzt sind.
-
Keines Dieser Eintrag EU-Betreiber, kein US-Mutterkonzern, keine relevanten US-Unterauftragsverarbeiter.
-
Gering Ein vorübergehender US-Unterauftragsverarbeiter (CDN, Karten); ruhende Daten bleiben in der EU.
-
Erheblich US-Mutterkonzern oder ein zentraler Unterauftragsverarbeiter ist ein US-Hyperscaler.
-
Direkt Der Betreiber selbst ist US-ansässig.
Öffentl. AVV: Nein Subprozessoren: Nein Open Source: Ja -
-
Frankreich · 5 €/Mt.EU-souveränCLOUD-Act-Risiko
Wie stark Kundendaten US-Behörden nach dem CLOUD Act (Clarifying Lawful Overseas Use of Data Act) ausgesetzt sind.
-
Keines Dieser Eintrag EU-Betreiber, kein US-Mutterkonzern, keine relevanten US-Unterauftragsverarbeiter.
-
Gering Ein vorübergehender US-Unterauftragsverarbeiter (CDN, Karten); ruhende Daten bleiben in der EU.
-
Erheblich US-Mutterkonzern oder ein zentraler Unterauftragsverarbeiter ist ein US-Hyperscaler.
-
Direkt Der Betreiber selbst ist US-ansässig.
Öffentl. AVV: Nicht bewertet Subprozessoren: Nein Open Source: Ja -
| Produkt | Souveränität | CLOUD Act | Signale | Ab |
|---|---|---|---|---|
|
|
EU-ansässig | CLOUD-Act-Risiko
Wie stark Kundendaten US-Behörden nach dem CLOUD Act (Clarifying Lawful Overseas Use of Data Act) ausgesetzt sind.
|
Öffentl. AVV: Nicht bewertet
Subprozessoren: Nein
Open Source: Ja
|
0 €/Mt. |
|
|
EU-ansässig | CLOUD-Act-Risiko
Wie stark Kundendaten US-Behörden nach dem CLOUD Act (Clarifying Lawful Overseas Use of Data Act) ausgesetzt sind.
|
Öffentl. AVV: Nein
Subprozessoren: Nein
Open Source: Ja
|
3 €/Mt. |
|
|
EU-souverän | CLOUD-Act-Risiko
Wie stark Kundendaten US-Behörden nach dem CLOUD Act (Clarifying Lawful Overseas Use of Data Act) ausgesetzt sind.
|
Öffentl. AVV: Nicht bewertet
Subprozessoren: Nein
Open Source: Ja
|
5 €/Mt. |