Sovereignty Scan/Anbieter/EU- & EWR-Anbieter
Risiko-Indikator, kein DSGVO-Konformitätsurteil. Stichtag-basiert auf öffentlichen Web-Stack-Signalen.Methodik & GrenzenListing korrigieren / Stellungnahme einreichen

Jurisdiktion

Empfohlen

EU- & EWR-Anbieter: DSGVO-Bewertung & Anbieter-Liste

Anbieter mit Hauptsitz und Datenverarbeitung in der EU oder im EWR unterliegen direkt der DSGVO. Ein Drittlandtransfer ist nicht erforderlich, was die rechtssicherste Option für DACH-B2B darstellt.

101 kuratierte Profile269 insgesamt erkanntDSGVO-Baseline · kein Drittlandtransfer

Zuletzt aktualisiert:

Anbieter

Sortiert nach Kategorie

Jeder Eintrag verlinkt auf ein eigenes Profil mit DSGVO-Verdict, Eigentümer-Kette, Datenkategorien, Migrations-Plan und FAQ.

1 Anbieter · Elektronische Unterschriften & eIDAS

Häufige Fragen

EU- & EWR-Anbieter: kurz erklärt

Sind alle EU-Anbieter automatisch DSGVO-konform?

EU-Anbieter unterliegen direkt der DSGVO und ein Drittlandtransfer entfällt. Das ist die rechtssicherste Ausgangslage. Aber: Auch ein EU-Anbieter braucht einen AVV/DPA, dokumentierte technische und organisatorische Maßnahmen und muss seine Subprozessor-Liste offenlegen. Manche EU-Anbieter setzen für Hosting oder E-Mail-Versand US-Subprozessoren ein und sind dadurch indirekt CLOUD-Act-exponiert. Wir markieren das im Profil.

Was ist der Unterschied zwischen EU und EWR?

Der Europäische Wirtschaftsraum (EWR) umfasst die EU plus Norwegen, Island und Liechtenstein. EWR-Staaten haben die DSGVO oder eine gleichwertige Verordnung umgesetzt. Datenexporte zwischen EU und EWR sind kein Drittlandtransfer. In der Praxis behandeln Aufsichtsbehörden EWR und EU identisch.

Welche EU-Hosting-Anbieter sind besonders relevant?

Hetzner (DE), OVHcloud (FR), IONOS (DE), Scaleway (FR), Open Telekom Cloud (DE), STACKIT (DE), und für souveränitätskritische Workloads die Gaia-X- und EuroStack-Initiativen. Für SaaS-Stacks ist die Frage meist nicht „wo läuft der Server“, sondern „wem gehört der Anbieter“. Beide müssen EU sein, sonst greift CLOUD Act.

Wie hat der Sovereignty Scan die Jurisdiktion bestimmt?

Wir prüfen Sitz und Konzernmutter (Handelsregister, Impressum, Datenschutzerklärung), Vertragspartner gegenüber EU-Kunden, Hosting-Region und Subprozessor-Liste. Bei mehrstufigen Strukturen (EU-Vertragspartner + US-Mutter) labeln wir die Hauptjurisdiktion und zusätzlich „Drittlandtransfer prüfen“.

Nächster Schritt

Welche EU- & EWR-Anbieter laufen auf Ihrer Website?

60 Sekunden, kein Login. Der Sovereignty Scan listet alle erkannten Tools mit Jurisdiktion, Eigentümer-Kette und passender EU-Alternative.