Risiko-Indikator, kein DSGVO-Konformitätsurteil. Stichtag-basiert auf öffentlichen Web-Stack-Signalen.Methodik & GrenzenListing korrigieren / Stellungnahme einreichen

Kategorie

E-Signatur: DSGVO-Bewertung & EU-Alternativen

Evaluieren Sie E-Signatur-Anbieter wie DocuSign, Adobe Sign und PandaDoc im Vergleich zu EU-nativen Alternativen wie skribble und sproof, die eIDAS-zertifiziert sind.

7 kuratierte Anbieter2 EU/EWR5 USA

Zuletzt aktualisiert:

Anbieter in dieser Kategorie

Sortiert nach Jurisdiktion: EU zuerst

Jeder Eintrag verlinkt auf ein eigenes Profil mit DSGVO-Verdict, Eigentümer-Kette, Datenkategorien, Migrations-Plan und FAQ.

Häufige Fragen zu E-Signatur

e-signatur

Welche DSGVO-konforme E-Signatur-Anbieter gibt es?

Im Sovereignty Scan listen wir aktuell 2 EU-/EWR-Anbieter und 0 Anbieter aus UK/Schweiz im Bereich e-signatur. EU-Anbieter unterliegen direkt der DSGVO ohne Drittlandtransfer; UK und Schweiz haben Angemessenheitsbeschlüsse der EU-Kommission. Jede Empfehlung enthält Hosting-Region, Eigentümer-Kette und einen kurzen Migrations-Plan.

Sind US-Anbieter im Bereich e-signatur per se nicht DSGVO-konform?

Nicht automatisch. US-Anbieter unterliegen jedoch dem CLOUD Act und FISA 702. Staatlicher Zugriff bleibt rechtlich möglich, auch bei EU-Hosting. Für jeden der 5 US-Anbieter in dieser Kategorie braucht es nach Schrems II Standardvertragsklauseln plus ein Transfer Impact Assessment. Das EU-US Data Privacy Framework (DPF) erleichtert den Transfer, hebt CLOUD Act aber nicht auf.

Wie wähle ich die richtige E-Signatur-Alternative aus?

Drei Kriterien zählen: (1) Sitz und Konzernmutter des Anbieters, (2) Hosting-Region (idealerweise EU/EWR) und (3) Subprozessor-Liste. Viele EU-Anbieter setzen für E-Mail-Versand oder Hosting US-Subprozessoren ein und sind dann doch CLOUD-Act-exponiert. Auf jedem Anbieter-Profil in dieser Kategorie finden Sie diese drei Punkte plus eine Migrations-Schätzung in Werktagen.

Was unterscheidet eine echte EU-Alternative von einer „EU-Region“ eines US-Anbieters?

Die „EU-Region“ eines US-Anbieters (z. B. AWS Frankfurt, Salesforce EU) liegt physisch in der EU, gehört aber einem US-Konzern und damit unter US-Recht. Eine echte EU-Alternative hat juristischen Sitz und Konzernmutter in der EU, EU-Hosting und keine US-Subprozessoren in der Vertragskette. Nur die zweite Variante schließt den CLOUD Act aus.

Nächster Schritt

Welche E-Signatur-Anbieter laufen auf Ihrer Website?

60 Sekunden, kein Login. Der Sovereignty Scan listet alle erkannten Tools mit Jurisdiktion, Eigentümer-Kette und passender EU-Alternative.