Lösung

DSGVO konformes Hosting ohne Umweg über US-Clouds

Datenschutzfragen tauchen meist im Einkaufsprozess deines Kunden auf. Die Plattform betreibt Repositories und Deployments in der EU und stellt einen Auftragsverarbeitungsvertrag bereit.

  • Betrieb der Plattform und der Managed Server in Deutschland und der EU
  • Auftragsverarbeitungsvertrag, technische und organisatorische Maßnahmen als Dokumente
  • Eigener Server per SSH möglich, wenn Daten dein Haus nicht verlassen sollen

Kostenlos starten. Keine Kreditkarte nötig.

Das Audit Log macht Änderungen nachvollziehbar, auch für Prüfungen. Das Audit Log macht Änderungen nachvollziehbar, auch für Prüfungen.
Das Audit Log macht Änderungen nachvollziehbar, auch für Prüfungen.

Kurz gesagt

Die Plattform übernimmt die technische und vertragliche Grundlage. Die Bewertung deiner konkreten Verarbeitung bleibt bei dir.

  • Betrieb in der EU: Control Plane, GitLab, Managed Server und Backups liegen in der EU.
  • Verträge liegen bereit: AVV und Maßnahmenbeschreibung erzeugst du in der Plattform.

Datenschutzthemen selbst aufsetzen oder mit der Plattform arbeiten

Die Gegenüberstellung zeigt, wie die jeweiligen Aufgaben ohne Plattform anfallen und was die Application Platform davon abdeckt. Sie ersetzt keine juristische Bewertung deines Einzelfalls.

Aufgabe Mit der Application Platform Manuell aufgesetzt
Verarbeitungsort festlegen Vollständig abgedeckt: Plattformbetrieb in der EU, Server frei wählbar Nicht vorgesehen: Pro Dienst einzeln prüfen
Auftragsverarbeitungsvertrag Vollständig abgedeckt: Vertrag vorhanden, personalisierte Dokumente erzeugbar Nicht vorgesehen: Für jeden Anbieter separat einholen und prüfen
Technische Maßnahmen dokumentieren Vollständig abgedeckt: Beschreibung der Maßnahmen steht als Dokument bereit Nicht vorgesehen: Selbst formulieren und bei jeder Änderung nachziehen
Eigene Server statt fremder Runtime Vollständig abgedeckt: Eigener Server per SSH oder Managed Server Teilweise abgedeckt: Möglich, aber Einrichtung liegt bei dir
Zugriffsrechte im Team regeln Vollständig abgedeckt: Rollen, Organisationen und Projektmitgliedschaften Nicht vorgesehen: Pro Werkzeug eigene Benutzerverwaltung
Änderungen nachweisen Vollständig abgedeckt: Audit Log über relevante Änderungen Teilweise abgedeckt: Verteilte Logs, oft ohne gemeinsame Sicht
Datenflüsse erklären Vollständig abgedeckt: Unterauftragnehmer und Standorte dokumentiert Nicht vorgesehen: Für jeden Dienst selbst recherchieren
Löschung und Ausstieg Vollständig abgedeckt: Repositories, GitOps-Konfiguration und Server gehören dir Teilweise abgedeckt: Abhängig von den Exportmöglichkeiten

Grün bedeutet vollständig abgedeckt, gelb teilweise, grau nicht vorgesehen.

Stand: 10. August 2026. Die Gegenüberstellung beschreibt typische Abläufe und kann je nach Projekt abweichen.

Was dir bei Datenschutzfragen konkret hilft

Die Punkte, nach denen in Einkaufs- und Security-Reviews regelmäßig gefragt wird.

Betrieb in Europa

Control Plane, GitLab, Managed Server und Backups in der EU, Support in Köln.

Verträge und Nachweise

AVV, technische Maßnahmen und Leistungsumfang als erzeugbare Dokumente.

Eigene Server anbinden

Wenn Daten in deiner Umgebung bleiben sollen, binde deinen Server per SSH an.

Audit Log

Relevante Änderungen an Projekten, Rechten und Umgebungen werden protokolliert.

  • Anna Weber

    Organisation, Mitglieder & Billing

    Administrator
  • Max Schneider

    Code, Git & Deployments

    Developer
  • Tom Richter

    QA auf Dev & Staging

    Tester
  • Paul Klein

    Kunden-App & Feedback

    Kunde
Zugriffsrechte pro Person und Projekt statt geteilter Sammelzugänge.

So gehst du das Thema in einem Projekt an

Die Reihenfolge hat sich bewährt, wenn Datenschutz keine nachgelagerte Aufgabe sein soll.

  1. Verarbeitungsort entscheiden

    Lege fest, ob deine Anwendung auf einem Managed Server oder auf einem eigenen Server laufen soll.

  2. Verträge erzeugen

    Lade AVV und Maßnahmenbeschreibung in der Plattform herunter.

  3. Rechte und Zugänge ordnen

    Verteile Rollen, hinterlege Credentials zentral und entferne persönliche Zugänge aus Skripten.

  4. Prüfung abschließen

    Lass die Zusammenstellung von deiner Datenschutzberatung prüfen.

Häufige Fragen

Ist ein Projekt auf der Application Platform automatisch DSGVO-konform?

Nein, das kann kein Anbieter seriös zusagen. Die Plattform liefert die Grundlage: Betrieb in der EU, AVV, dokumentierte Unterauftragnehmer und Audit Log.

Bekomme ich einen Auftragsverarbeitungsvertrag?

Ja. Für den Plattformbetrieb gilt ein AVV nach Artikel 28 DSGVO. In der Plattform erzeugst du personalisierte Dokumente direkt zum Weitergeben.

Kann ich meine Anwendung auf eigener Hardware betreiben?

Ja. Du bindest einen eigenen Server per SSH an. Die Plattform richtet Docker, Reverse-Proxy, SSL, Firewall und Backups ein.

Prüfe die Grundlagen selbst

Registriere dich kostenlos, lege ein Projekt an und sieh dir Verträge, Rollenmodell und Audit Log in der Plattform an.

Kostenlos starten. Keine Kreditkarte nötig.