Risiko-Indikator, kein DSGVO-Konformitätsurteil. Stichtag-basiert auf öffentlichen Web-Stack-Signalen.Methodik & GrenzenListing korrigieren / Stellungnahme einreichen

Jurisdiktion

US-Anbieter: DSGVO-Bewertung & Anbieter-Liste

US-Anbieter unterliegen dem CLOUD Act und FISA 702. Staatlicher Zugriff bleibt rechtlich möglich, auch wenn Daten in der EU gehostet werden. Standard Contractual Clauses und ein Transfer Impact Assessment sind seit Schrems II erforderlich.

247 kuratierte Profile402 insgesamt erkanntJurisdiktion USA · CLOUD Act betroffen

Zuletzt aktualisiert:

Anbieter

Sortiert nach Kategorie

Jeder Eintrag verlinkt auf ein eigenes Profil mit DSGVO-Verdict, Eigentümer-Kette, Datenkategorien, Migrations-Plan und FAQ.

53 Anbieter · Web-Analytics & Tracking-Tools

Häufige Fragen

US-Anbieter: kurz erklärt

Sind US-Anbieter per se nicht DSGVO-konform?

Nicht automatisch. Aber: US-Anbieter unterliegen dem CLOUD Act und FISA 702. Selbst bei EU-Hosting bleibt die US-Mutterfirma zur Datenherausgabe-Pflicht gegenüber US-Behörden verpflichtet. Nach Schrems II reichen Standardvertragsklauseln allein nicht: es braucht zusätzlich technisch-organisatorische Schutzmaßnahmen und ein Transfer Impact Assessment (TIA).

Was ändert das EU-US Data Privacy Framework (DPF)?

Das DPF (in Kraft seit Juli 2023) ist ein Angemessenheitsbeschluss für DPF-zertifizierte US-Empfänger. Es ersetzt die SCC-Pflicht für die Vertragsgestaltung. Aber: der CLOUD Act und FISA 702 werden durch DPF nicht aufgehoben. Staatlicher Zugriff bleibt rechtlich möglich. Ein neues Schrems-Verfahren gegen das DPF läuft bereits beim EuGH.

Welche US-Anbieter sind DPF-zertifiziert?

Viele große US-Anbieter haben sich auf der DPF-Liste registriert (Google, Microsoft, Salesforce u. v. a.). Wir kennzeichnen DPF-Status auf jedem US-Profil als wichtigen Differenzierungsfaktor, aber nicht als Freibrief. Eine vollständig staatszugriffs-freie Verarbeitung erreichen Sie nur mit echten EU-Anbietern.

Wie hat der Sovereignty Scan die Jurisdiktion bestimmt?

Wir prüfen Sitz und Konzernmutter (Handelsregister, Impressum, Datenschutzerklärung), Vertragspartner gegenüber EU-Kunden, Hosting-Region und Subprozessor-Liste. Bei mehrstufigen Strukturen (EU-Vertragspartner + US-Mutter) labeln wir die Hauptjurisdiktion und zusätzlich „Drittlandtransfer prüfen“.

Nächster Schritt

Welche US-Anbieter laufen auf Ihrer Website?

60 Sekunden, kein Login. Der Sovereignty Scan listet alle erkannten Tools mit Jurisdiktion, Eigentümer-Kette und passender EU-Alternative.