Plandisc
Zusammenfassung aus Eigentümerschaft und CLOUD-Act-Risiko.
-
EU-souverän In EU-/EWR-/Schweizer Eigentum und betrieben, ohne erkennbares CLOUD-Act-Risiko.
-
EU-ansässig EU-betrieben, mit höchstens geringfügigem oder vorübergehendem US-Bezug.
-
EU-gehostet Dieser Eintrag EU-Hosting verfügbar, aber ein US-Mutterkonzern oder Hyperscaler-Unterauftragsverarbeiter erzeugt ein materielles Risiko.
-
US-verbunden Von einem US-Unternehmen betrieben, direkt der US-Jurisdiktion unterworfen.
Danish circular annual-planner (Visma Plandisc A/S, Højbjerg, 2012), Visma-owned, hosted on Microsoft Azure in Sweden, ISAE 3000.
Plandisc bietet EU-Hosting in Schweden, doch ein US-Mutterkonzern oder Unterauftragsverarbeiter hinterlässt ein materielles CLOUD-Act-Risiko. Gelistet unter Projektmanagement.
Bewertungsnotizen
Visma Plandisc A/S (Højbjerg, Denmark, Axel Kiers Vej 5A, 8270; CVR 37204854; founded 2012) is the world's first digital circular annual-planner, used widely in Danish and Nordic education, marketing, and public-sector teams; owned by Visma Group (Norway), with Grant Thornton ISAE 3000-II and GDPR attestations. The published DPA (Appendix B, re-read 2026-08-26) names Microsoft Azure as the hosting and infrastructure platform, storing and processing customer data in Microsoft's Swedish data centres, and Amazon AWS as the S3 store for customer data under the EU-U.S. Data Privacy Framework, so two US-controlled hyperscalers sit directly in the customer-data path. The EU-owned Visma Private Cloud in Sweden is now offered only as an alternative for customers with special data-storage requirements, not as the standard. The data stays in Sweden, but the processors holding it are US-controlled, so CLOUD Act exposure is material rather than the ownership-layer-only exposure recorded in May 2026; Visma's PE consortium including US TPG remains a separate signal at the group layer.
Befund
- CLOUD Act
- CLOUD-Act-Risiko
Wie stark Kundendaten US-Behörden nach dem CLOUD Act (Clarifying Lawful Overseas Use of Data Act) ausgesetzt sind.
-
Keines EU-Betreiber, kein US-Mutterkonzern, keine relevanten US-Unterauftragsverarbeiter.
-
Gering Ein vorübergehender US-Unterauftragsverarbeiter (CDN, Karten); ruhende Daten bleiben in der EU.
-
Erheblich Dieser Eintrag US-Mutterkonzern oder ein zentraler Unterauftragsverarbeiter ist ein US-Hyperscaler.
-
Direkt Der Betreiber selbst ist US-ansässig.
-
- Eigentümer
- Eigentümerschaft
Wo die letztliche Kontrolle über das Betreiberunternehmen liegt.
-
EU-Eigentum In der EU ansässig und EU-kontrolliert; keine nennenswerte US-Beteiligung.
-
Europäisch Dieser Eintrag Schweizer/EWR-Eigentum ohne nennenswerte US-Beteiligung, gilt als europäisch.
-
EU-Sitz, US-finanziert EU-Hauptsitz, aber von US-Risikokapital oder -Private-Equity kontrolliert.
-
EU-Tochter, US-Mutter Europäische Betriebsgesellschaft im Eigentum einer US-Muttergesellschaft.
-
US-Eigentum Das Betreiberunternehmen selbst hat seinen Hauptsitz in den USA.
-
- Unterauftragsverarbeiter
- 5 · 2 US
Geprüfte Signale
-
EU-/Angemessenheits-Hosting: Ja
-
EU-/Angemessenheits-Betreiber: Ja
-
Keine US-CLOUD-Act-Exposition: Nein
-
Öffentlicher AVV: Ja
-
Unterauftragsverarbeiter offengelegt: Ja
-
Open-Source-Clients: Nein
-
Zertifizierung durch Dritte: Nein
Springen zu
Über Plandisc
Plandisc is a Danish-originated circular annual planner (the world's first digital take on the cyclical/rolling planner format) founded in 2012 and headquartered at Axel Kiers Vej 5A, 8270 Højbjerg (the Aarhus suburb), Denmark. Co-founder Torben Stigaard serves as Managing Director. The product visualises annual planning as a disc divided into colour-coded rings representing departments, responsibilities, teams, or target groups, and is widely adopted in Danish and broader Nordic education, marketing, finance, and public-sector teams. Originally a school planning tool, Plandisc expanded across industries and was acquired by Visma Group (Norway), the same Nordic software conglomerate that owns Teamleader (Belgium, audited earlier in this directory).
For an EU-sovereignty audit Plandisc inherits the Visma ownership pattern, and the hosting picture is not the one recorded in May. The operating entity is Danish and the data region is Swedish, but the vendor's own GDPR page states that Microsoft Azure is the standard hosting provider for Plandisc, with Visma Private Cloud offered only as an alternative for customers with special data-storage requirements. Appendix B of the published DPA puts customer data in Microsoft's Swedish data centres and adds Amazon AWS as the S3 store for customer data under the EU-U.S. Data Privacy Framework, so two US-controlled hyperscalers sit directly in the customer-data path. The company carries Grant Thornton ISAE 3000 and GDPR 2024 attestation badges, and Denmark and Sweden are both EU members with no SCC requirement for transfers inside the EEA, but CLOUD Act exposure is recorded as Erheblich on the processor chain rather than on geography alone. There is a second layer above that: Visma's group cap table includes Hg, Cinven, TPG (US), GIC, and Intermediate Capital Group, so beneath the Norwegian-owned Visma wrapper there is meaningful US-PE exposure too. Neither the ownership chain nor the processor chain meets a zero-US threshold.
Pricing is published per user and billed annually: Pro €27/user/month for up to 20 plandiscs, Enterprise €34/user/month for unlimited plandiscs, and Enterprise Plus €39/user/month adding SCIM and SAML/AzureAD. A free trial needs no credit card; there is no free tier. Best fit: Danish and Nordic schools, associations, marketing teams, and finance departments that want a unique visual planning tool with Swedish data residency and ISAE 3000 attestation, and accept Visma Group as the corporate counter-party alongside Azure and AWS in the processing chain. Procurement-grade EU-only buyers who need both the ownership chain and the processor chain free of US parties should look at Stackfield or MeisterTask in the same category.
Unterauftragsverarbeiter-Karte · 5
-
Amazon AWS USLuxemburg
Storage of customer data via S3 Cloud Storage; transfer basis EU-U.S. Data Privacy Framework
-
Microsoft Azure USIrland
Hosting and infrastructure platform; storage, processing and operation of customer data in Microsoft's Swedish data centres
-
Ipregistry EUFrankreich
IP geolocation used to block access from sanctioned countries
-
Orca Security Ltd. non-USVereinigtes Königreich
Cloud infrastructure security analysis, malware scanning and privilege management; processing within EU/EEA
-
WebHosting A/S EUDänemark
SMTP service for sending and receiving email
| Anbieter | Land | Zweck | Eigentümer |
|---|---|---|---|
| Amazon AWS | Luxemburg | Storage of customer data via S3 Cloud Storage; transfer basis EU-U.S. Data Privacy Framework | US |
| Microsoft Azure | Irland | Hosting and infrastructure platform; storage, processing and operation of customer data in Microsoft's Swedish data centres | US |
| Ipregistry | Frankreich | IP geolocation used to block access from sanctioned countries | EU |
| Orca Security Ltd. | Vereinigtes Königreich | Cloud infrastructure security analysis, malware scanning and privilege management; processing within EU/EEA | non-US |
| WebHosting A/S | Dänemark | SMTP service for sending and receiving email | EU |
Quelle: veröffentlichte Unterauftragsverarbeiter-Liste des Anbieters, gelesen am 26 Aug 2026.
Rahmenwerke & Zertifizierungen · keine gelistet
Funktionsmatrix
Tabelle 2Funktionen von Plandisc
Integration & Zugriff
Compliance & Governance
Preise & Tarife
Öffentliche Dokumente
Alternativen in dieser Kategorie
-
Niederlande · 10 $/Mt.EU-ansässigCLOUD-Act-Risiko
Wie stark Kundendaten US-Behörden nach dem CLOUD Act (Clarifying Lawful Overseas Use of Data Act) ausgesetzt sind.
-
Keines EU-Betreiber, kein US-Mutterkonzern, keine relevanten US-Unterauftragsverarbeiter.
-
Gering Dieser Eintrag Ein vorübergehender US-Unterauftragsverarbeiter (CDN, Karten); ruhende Daten bleiben in der EU.
-
Erheblich US-Mutterkonzern oder ein zentraler Unterauftragsverarbeiter ist ein US-Hyperscaler.
-
Direkt Der Betreiber selbst ist US-ansässig.
Öffentl. AVV: Nein Subprozessoren: Nein Open Source: Ja -
-
Deutschland · 19.99 €/Mt.EU-souveränCLOUD-Act-Risiko
Wie stark Kundendaten US-Behörden nach dem CLOUD Act (Clarifying Lawful Overseas Use of Data Act) ausgesetzt sind.
-
Keines Dieser Eintrag EU-Betreiber, kein US-Mutterkonzern, keine relevanten US-Unterauftragsverarbeiter.
-
Gering Ein vorübergehender US-Unterauftragsverarbeiter (CDN, Karten); ruhende Daten bleiben in der EU.
-
Erheblich US-Mutterkonzern oder ein zentraler Unterauftragsverarbeiter ist ein US-Hyperscaler.
-
Direkt Der Betreiber selbst ist US-ansässig.
Öffentl. AVV: Nicht bewertet Subprozessoren: Nein Open Source: Nein -
-
Deutschland · 99 €/Mt.EU-ansässigCLOUD-Act-Risiko
Wie stark Kundendaten US-Behörden nach dem CLOUD Act (Clarifying Lawful Overseas Use of Data Act) ausgesetzt sind.
-
Keines EU-Betreiber, kein US-Mutterkonzern, keine relevanten US-Unterauftragsverarbeiter.
-
Gering Dieser Eintrag Ein vorübergehender US-Unterauftragsverarbeiter (CDN, Karten); ruhende Daten bleiben in der EU.
-
Erheblich US-Mutterkonzern oder ein zentraler Unterauftragsverarbeiter ist ein US-Hyperscaler.
-
Direkt Der Betreiber selbst ist US-ansässig.
Öffentl. AVV: Nein Subprozessoren: Ja Open Source: Nein -
| Produkt | Souveränität | CLOUD Act | Signale | Ab |
|---|---|---|---|---|
|
|
EU-ansässig | CLOUD-Act-Risiko
Wie stark Kundendaten US-Behörden nach dem CLOUD Act (Clarifying Lawful Overseas Use of Data Act) ausgesetzt sind.
|
Öffentl. AVV: Nein
Subprozessoren: Nein
Open Source: Ja
|
10 $/Mt. |
|
|
EU-souverän | CLOUD-Act-Risiko
Wie stark Kundendaten US-Behörden nach dem CLOUD Act (Clarifying Lawful Overseas Use of Data Act) ausgesetzt sind.
|
Öffentl. AVV: Nicht bewertet
Subprozessoren: Nein
Open Source: Nein
|
19.99 €/Mt. |
|
|
EU-ansässig | CLOUD-Act-Risiko
Wie stark Kundendaten US-Behörden nach dem CLOUD Act (Clarifying Lawful Overseas Use of Data Act) ausgesetzt sind.
|
Öffentl. AVV: Nein
Subprozessoren: Ja
Open Source: Nein
|
99 €/Mt. |