centralstationCRM
Zusammenfassung aus Eigentümerschaft und CLOUD-Act-Risiko.
-
EU-souverän Dieser Eintrag In EU-/EWR-/Schweizer Eigentum und betrieben, ohne erkennbares CLOUD-Act-Risiko.
-
EU-ansässig EU-betrieben, mit höchstens geringfügigem oder vorübergehendem US-Bezug.
-
EU-gehostet EU-Hosting verfügbar, aber ein US-Mutterkonzern oder Hyperscaler-Unterauftragsverarbeiter erzeugt ein materielles Risiko.
-
US-verbunden Von einem US-Unternehmen betrieben, direkt der US-Jurisdiktion unterworfen.
Cologne-based German SMB CRM (42he GmbH), all-German hosting on Hetzner + Core-Backbone + Telekom, free tier for 3 users.
centralstationCRM ist ein EU-eigener Dienst mit Hosting in Deutschland und ohne erkennbares CLOUD-Act-Risiko. Gelistet unter CRM.
Bewertungsnotizen
Cologne-based independent GmbH (42he GmbH, HRB 70598 AG Köln) with no outside investors, customer data stored exclusively across three German hosting providers (Hetzner, Core-Backbone, Telekom Deutschland), newsletter via rapidmail (DE): no US sub-processors anywhere on the customer-CRM-data path; sub-processors are openly named in the privacy policy and the imprint discloses managing directors and HRB number: EU-owned, EU-hosted (Germany only), with no US processor anywhere on the CRM data path; the only US-jurisdiction names anywhere in the privacy policy are marketing-site media embeds (Vimeo Inc. for video, Buzzsprout for podcast audio) and Google Ireland for embedded YouTube, none of which touch the CRM data itself; among the strongest verified sovereignty postures in the CRM category, with those embeds being easily removable.
Befund
- CLOUD Act
- CLOUD-Act-Risiko
Wie stark Kundendaten US-Behörden nach dem CLOUD Act (Clarifying Lawful Overseas Use of Data Act) ausgesetzt sind.
-
Keines Dieser Eintrag EU-Betreiber, kein US-Mutterkonzern, keine relevanten US-Unterauftragsverarbeiter.
-
Gering Ein vorübergehender US-Unterauftragsverarbeiter (CDN, Karten); ruhende Daten bleiben in der EU.
-
Erheblich US-Mutterkonzern oder ein zentraler Unterauftragsverarbeiter ist ein US-Hyperscaler.
-
Direkt Der Betreiber selbst ist US-ansässig.
-
- Eigentümer
- Eigentümerschaft
Wo die letztliche Kontrolle über das Betreiberunternehmen liegt.
-
EU-Eigentum Dieser Eintrag In der EU ansässig und EU-kontrolliert; keine nennenswerte US-Beteiligung.
-
EU-Sitz, US-finanziert EU-Hauptsitz, aber von US-Risikokapital oder -Private-Equity kontrolliert.
-
EU-Tochter, US-Mutter Europäische Betriebsgesellschaft im Eigentum einer US-Muttergesellschaft.
-
US-Eigentum Das Betreiberunternehmen selbst hat seinen Hauptsitz in den USA.
-
Sonstige Eine Nicht-EU-Jurisdiktion. Schweizer/EWR-Eigentum gilt hier als europäisch; UK und andere nicht.
-
- Unterauftragsverarbeiter
- 3 · 0 US
Geprüfte Signale
-
EU-/Angemessenheits-Hosting: Ja
-
EU-/Angemessenheits-Betreiber: Ja
-
Keine US-CLOUD-Act-Exposition: Ja
-
Öffentlicher AVV: Ja
-
Unterauftragsverarbeiter offengelegt: Ja
-
Open-Source-Clients: Nein
-
Zertifizierung durch Dritte: Nein
Springen zu
Über centralstationCRM
centralstationCRM is a Cologne-based German CRM for small teams operated by 42he GmbH (Herderstraße 70, 50931 Köln; HRB 70598 at AG Köln; VAT DE274568548; managing directors Axel von Leitner and Moritz Machner). The company is independent with no outside investors, focuses explicitly on small businesses and non-profits, and reports more than 10,000 users across consulting, marketing, coaching, and nonprofit segments. The product covers contact and customer management, task assignment, sales pipeline, KPI tracking, email archiving, and team collaboration with deliberate simplicity over enterprise depth.
Compliance posture is best-in-class for the CRM category. Customer data is stored on servers across three German hosting providers (Hetzner Online GmbH, Core-Backbone GmbH, and Telekom Deutschland GmbH) all bound by GDPR-compliant data-processing agreements; newsletters use rapidmail (also Germany). No US-owned hyperscaler appears anywhere in the customer-data path, no US sub-processor handles customer business records, and no third-country transfer is required for normal operation. Banking-grade 256-bit TLS encryption is used in transit; daily off-site backups support recovery; data centres carry 24/7 surveillance and redundant power/network. The privacy policy openly names the hosting providers and the newsletter sub-processor; the imprint exposes the Handelsregister number, VAT, and managing directors, satisfying §5 TMG cleanly.
Pricing is transparent: free Starter (3 users, 200 contacts, 100 MB storage), Team €24/month, Small Office €75/month (most popular), Business €149/month, Enterprise €289/month; all in EUR with monthly cancellation, no long-term contract, and a 30-day test phase that requires no credit card. Best fit: small German-speaking businesses, freelancers' teams, and EU non-profits that want a clean Cologne-rooted German CRM with explicit German data residency and zero US-cloud exposure. The trade-off is feature depth (no SSO, no audit log advertised) and German-only UI: buyers needing multi-locale UI or enterprise-grade SSO should look at weclapp (DE) or Teamleader (BE) instead.
Unterauftragsverarbeiter-Karte · 3
-
Core-Backbone GmbH EUDeutschland
Hosting infrastructure / decentralized backup storage
-
Hetzner Online GmbH EUDeutschland
Hosting infrastructure / decentralized backup storage
-
Telekom Deutschland GmbH EUDeutschland
Hosting infrastructure / decentralized backup storage
| Anbieter | Land | Zweck | Eigentümer |
|---|---|---|---|
| Core-Backbone GmbH | Deutschland | Hosting infrastructure / decentralized backup storage | EU |
| Hetzner Online GmbH | Deutschland | Hosting infrastructure / decentralized backup storage | EU |
| Telekom Deutschland GmbH | Deutschland | Hosting infrastructure / decentralized backup storage | EU |
Quelle: veröffentlichte Unterauftragsverarbeiter-Liste des Anbieters, gelesen am 26 Aug 2026.
Rahmenwerke & Zertifizierungen · keine gelistet
Funktionsmatrix
Tabelle 2Funktionen von centralstationCRM
Integration & Zugriff
Compliance & Governance
Preise & Tarife
Öffentliche Dokumente
Alternativen in dieser Kategorie
-
Vereinigtes KönigreichEU-gehostetCLOUD-Act-Risiko
Wie stark Kundendaten US-Behörden nach dem CLOUD Act (Clarifying Lawful Overseas Use of Data Act) ausgesetzt sind.
-
Keines EU-Betreiber, kein US-Mutterkonzern, keine relevanten US-Unterauftragsverarbeiter.
-
Gering Ein vorübergehender US-Unterauftragsverarbeiter (CDN, Karten); ruhende Daten bleiben in der EU.
-
Erheblich Dieser Eintrag US-Mutterkonzern oder ein zentraler Unterauftragsverarbeiter ist ein US-Hyperscaler.
-
Direkt Der Betreiber selbst ist US-ansässig.
Öffentl. AVV: Ja Subprozessoren: Ja Open Source: Nein -
-
DeutschlandEU-souveränCLOUD-Act-Risiko
Wie stark Kundendaten US-Behörden nach dem CLOUD Act (Clarifying Lawful Overseas Use of Data Act) ausgesetzt sind.
-
Keines Dieser Eintrag EU-Betreiber, kein US-Mutterkonzern, keine relevanten US-Unterauftragsverarbeiter.
-
Gering Ein vorübergehender US-Unterauftragsverarbeiter (CDN, Karten); ruhende Daten bleiben in der EU.
-
Erheblich US-Mutterkonzern oder ein zentraler Unterauftragsverarbeiter ist ein US-Hyperscaler.
-
Direkt Der Betreiber selbst ist US-ansässig.
Öffentl. AVV: Nicht bewertet Subprozessoren: Ja Open Source: Nein -
-
SchwedenEU-gehostetCLOUD-Act-Risiko
Wie stark Kundendaten US-Behörden nach dem CLOUD Act (Clarifying Lawful Overseas Use of Data Act) ausgesetzt sind.
-
Keines EU-Betreiber, kein US-Mutterkonzern, keine relevanten US-Unterauftragsverarbeiter.
-
Gering Ein vorübergehender US-Unterauftragsverarbeiter (CDN, Karten); ruhende Daten bleiben in der EU.
-
Erheblich Dieser Eintrag US-Mutterkonzern oder ein zentraler Unterauftragsverarbeiter ist ein US-Hyperscaler.
-
Direkt Der Betreiber selbst ist US-ansässig.
Öffentl. AVV: Ja Subprozessoren: Ja Open Source: Nein -
| Produkt | Souveränität | CLOUD Act | Signale | Ab |
|---|---|---|---|---|
|
|
EU-gehostet | CLOUD-Act-Risiko
Wie stark Kundendaten US-Behörden nach dem CLOUD Act (Clarifying Lawful Overseas Use of Data Act) ausgesetzt sind.
|
Öffentl. AVV: Ja
Subprozessoren: Ja
Open Source: Nein
|
— |
|
|
EU-souverän | CLOUD-Act-Risiko
Wie stark Kundendaten US-Behörden nach dem CLOUD Act (Clarifying Lawful Overseas Use of Data Act) ausgesetzt sind.
|
Öffentl. AVV: Nicht bewertet
Subprozessoren: Ja
Open Source: Nein
|
— |
|
|
EU-gehostet | CLOUD-Act-Risiko
Wie stark Kundendaten US-Behörden nach dem CLOUD Act (Clarifying Lawful Overseas Use of Data Act) ausgesetzt sind.
|
Öffentl. AVV: Ja
Subprozessoren: Ja
Open Source: Nein
|
— |