MailerLite
Zusammenfassung aus Eigentümerschaft und CLOUD-Act-Risiko.
-
EU-souverän In EU-/EWR-/Schweizer Eigentum und betrieben, ohne erkennbares CLOUD-Act-Risiko.
-
EU-ansässig EU-betrieben, mit höchstens geringfügigem oder vorübergehendem US-Bezug.
-
EU-gehostet Dieser Eintrag EU-Hosting verfügbar, aber ein US-Mutterkonzern oder Hyperscaler-Unterauftragsverarbeiter erzeugt ein materielles Risiko.
-
US-verbunden Von einem US-Unternehmen betrieben, direkt der US-Jurisdiktion unterworfen.
Lithuanian-founded email marketing platform with EU data storage, a generous free tier, and broad automation plus transactional features.
MailerLite bietet EU-Hosting in den Niederlanden, doch ein US-Mutterkonzern oder Unterauftragsverarbeiter hinterlässt ein materielles CLOUD-Act-Risiko. Gelistet unter E-Mail-Marketing.
Bewertungsnotizen
EU-owned (Polish parent cyber_Folks via Vercom) with EU primary email storage and ISO 27001, but a US legal entity (MailerLite Inc., San Francisco) for non-EEA customers plus multiple US sub-processors (Intercom, Stripe, OpenAI, Google Vertex AI, Zoom, NetSuite) and no public DPA or dedicated sub-processors page: material CLOUD Act exposure, no public sub-processors disclosure.
Befund
- CLOUD Act
- CLOUD-Act-Risiko
Wie stark Kundendaten US-Behörden nach dem CLOUD Act (Clarifying Lawful Overseas Use of Data Act) ausgesetzt sind.
-
Keines EU-Betreiber, kein US-Mutterkonzern, keine relevanten US-Unterauftragsverarbeiter.
-
Gering Ein vorübergehender US-Unterauftragsverarbeiter (CDN, Karten); ruhende Daten bleiben in der EU.
-
Erheblich Dieser Eintrag US-Mutterkonzern oder ein zentraler Unterauftragsverarbeiter ist ein US-Hyperscaler.
-
Direkt Der Betreiber selbst ist US-ansässig.
-
- Eigentümer
- Eigentümerschaft
Wo die letztliche Kontrolle über das Betreiberunternehmen liegt.
-
EU-Eigentum Dieser Eintrag In der EU ansässig und EU-kontrolliert; keine nennenswerte US-Beteiligung.
-
EU-Sitz, US-finanziert EU-Hauptsitz, aber von US-Risikokapital oder -Private-Equity kontrolliert.
-
EU-Tochter, US-Mutter Europäische Betriebsgesellschaft im Eigentum einer US-Muttergesellschaft.
-
US-Eigentum Das Betreiberunternehmen selbst hat seinen Hauptsitz in den USA.
-
Sonstige Eine Nicht-EU-Jurisdiktion. Schweizer/EWR-Eigentum gilt hier als europäisch; UK und andere nicht.
-
- Unterauftragsverarbeiter
- 2 · 1 US
Geprüfte Signale
-
EU-/Angemessenheits-Hosting: Ja
-
EU-/Angemessenheits-Betreiber: Ja
-
Keine US-CLOUD-Act-Exposition: Nein
-
Öffentlicher AVV: Ja
-
Unterauftragsverarbeiter offengelegt: Ja
-
Open-Source-Clients: Nein
-
Zertifizierung durch Dritte: Ja
Springen zu
Über MailerLite
MailerLite is a Vilnius-founded email marketing and automation platform offering newsletters, automation flows, landing pages, signup forms, and transactional email through its sister product MailerSend. Founded in 2010 by Ignas Rubezius, the company was acquired by Polish e-mail communications group Vercom in April 2022 for around €84M, and public reporting indicates a further 2025 transition under Polish-listed cyber_Folks; both moves keep MailerLite under EU ownership.
The legal structure splits by region: MailerLite Limited (Dublin, Ireland) is the data controller for EEA, UK, and Swiss customers, while MailerLite, Inc. (San Francisco, California) handles other regions. Primary subscriber storage runs from an EU data center carrying ISO 27001 certification (Bureau Veritas), but the US legal entity together with several US sub-processors (Intercom for support, Stripe/Braintree/PayPal for payments, OpenAI and Google Vertex AI for AI-assistant features, Zoom for events, Oracle NetSuite for accounting) introduce material CLOUD Act exposure, especially for customers handled by the US Inc.
MailerLite competes on price and UX against Mailchimp: a free tier covers up to 500 subscribers and 12,000 monthly emails, paid plans start at roughly €9/month, and a long-running 30%-recurring affiliate program with a 45-day cookie remains a strong distribution lever. Marketing-site internationalization covers EN, ES, and PL; in-product UI localization in those languages was not directly verified during this audit. Best fit: SMBs and creators who want a credible EU primary-hosting story and low-cost entry, and can accept a US legal entity for non-EEA accounts plus US sub-processors for support and AI features. Procurement teams with strict no-CLOUD-Act requirements should pair this with legal review or look at higher-scoring alternatives in the category.
Unterauftragsverarbeiter-Karte · 2
-
Google Ireland Limited USIrland
Data center operations (DE for Legacy MailerLite, NL for new MailerLite)
-
Vercom S.A. EUPolen
Shareholder; managing and improving MailerLite services
| Anbieter | Land | Zweck | Eigentümer |
|---|---|---|---|
| Google Ireland Limited | Irland | Data center operations (DE for Legacy MailerLite, NL for new MailerLite) | US |
| Vercom S.A. | Polen | Shareholder; managing and improving MailerLite services | EU |
Quelle: veröffentlichte Unterauftragsverarbeiter-Liste des Anbieters, gelesen am 26 Aug 2026.
Rahmenwerke & Zertifizierungen
Funktionsmatrix
Tabelle 2Funktionen von MailerLite
Integration & Zugriff
Compliance & Governance
Preise & Tarife
Öffentliche Dokumente
Alternativen in dieser Kategorie
-
Frankreich · 8 €/Mt.EU-gehostetCLOUD-Act-Risiko
Wie stark Kundendaten US-Behörden nach dem CLOUD Act (Clarifying Lawful Overseas Use of Data Act) ausgesetzt sind.
-
Keines EU-Betreiber, kein US-Mutterkonzern, keine relevanten US-Unterauftragsverarbeiter.
-
Gering Ein vorübergehender US-Unterauftragsverarbeiter (CDN, Karten); ruhende Daten bleiben in der EU.
-
Erheblich Dieser Eintrag US-Mutterkonzern oder ein zentraler Unterauftragsverarbeiter ist ein US-Hyperscaler.
-
Direkt Der Betreiber selbst ist US-ansässig.
Öffentl. AVV: Ja Subprozessoren: Ja Open Source: Nein -
-
Deutschland · 15 €/Mt.EU-gehostetCLOUD-Act-Risiko
Wie stark Kundendaten US-Behörden nach dem CLOUD Act (Clarifying Lawful Overseas Use of Data Act) ausgesetzt sind.
-
Keines EU-Betreiber, kein US-Mutterkonzern, keine relevanten US-Unterauftragsverarbeiter.
-
Gering Ein vorübergehender US-Unterauftragsverarbeiter (CDN, Karten); ruhende Daten bleiben in der EU.
-
Erheblich Dieser Eintrag US-Mutterkonzern oder ein zentraler Unterauftragsverarbeiter ist ein US-Hyperscaler.
-
Direkt Der Betreiber selbst ist US-ansässig.
Öffentl. AVV: Ja Subprozessoren: Ja Open Source: Nein -
-
Vereinigtes Königreich · 0 €/Mt.EU-gehostetCLOUD-Act-Risiko
Wie stark Kundendaten US-Behörden nach dem CLOUD Act (Clarifying Lawful Overseas Use of Data Act) ausgesetzt sind.
-
Keines EU-Betreiber, kein US-Mutterkonzern, keine relevanten US-Unterauftragsverarbeiter.
-
Gering Ein vorübergehender US-Unterauftragsverarbeiter (CDN, Karten); ruhende Daten bleiben in der EU.
-
Erheblich Dieser Eintrag US-Mutterkonzern oder ein zentraler Unterauftragsverarbeiter ist ein US-Hyperscaler.
-
Direkt Der Betreiber selbst ist US-ansässig.
Öffentl. AVV: Ja Subprozessoren: Ja Open Source: Nein -
| Produkt | Souveränität | CLOUD Act | Signale | Ab |
|---|---|---|---|---|
|
|
EU-gehostet | CLOUD-Act-Risiko
Wie stark Kundendaten US-Behörden nach dem CLOUD Act (Clarifying Lawful Overseas Use of Data Act) ausgesetzt sind.
|
Öffentl. AVV: Ja
Subprozessoren: Ja
Open Source: Nein
|
8 €/Mt. |
|
|
EU-gehostet | CLOUD-Act-Risiko
Wie stark Kundendaten US-Behörden nach dem CLOUD Act (Clarifying Lawful Overseas Use of Data Act) ausgesetzt sind.
|
Öffentl. AVV: Ja
Subprozessoren: Ja
Open Source: Nein
|
15 €/Mt. |
|
|
EU-gehostet | CLOUD-Act-Risiko
Wie stark Kundendaten US-Behörden nach dem CLOUD Act (Clarifying Lawful Overseas Use of Data Act) ausgesetzt sind.
|
Öffentl. AVV: Ja
Subprozessoren: Ja
Open Source: Nein
|
0 €/Mt. |