Betrieb in Europa
Control Plane, GitLab, Managed Server und Backups in der EU, Support in Köln.
Lösung
Datenschutzfragen tauchen meist im Einkaufsprozess deines Kunden auf. Die Plattform betreibt Repositories und Deployments in der EU und stellt einen Auftragsverarbeitungsvertrag bereit.
Kostenlos starten. Keine Kreditkarte nötig.

Die Plattform übernimmt die technische und vertragliche Grundlage. Die Bewertung deiner konkreten Verarbeitung bleibt bei dir.
Die Gegenüberstellung zeigt, wie die jeweiligen Aufgaben ohne Plattform anfallen und was die Application Platform davon abdeckt. Sie ersetzt keine juristische Bewertung deines Einzelfalls.
| Aufgabe | Mit der Application Platform | Manuell aufgesetzt |
|---|---|---|
| Verarbeitungsort festlegen | Vollständig abgedeckt: Plattformbetrieb in der EU, Server frei wählbar | Nicht vorgesehen: Pro Dienst einzeln prüfen |
| Auftragsverarbeitungsvertrag | Vollständig abgedeckt: Vertrag vorhanden, personalisierte Dokumente erzeugbar | Nicht vorgesehen: Für jeden Anbieter separat einholen und prüfen |
| Technische Maßnahmen dokumentieren | Vollständig abgedeckt: Beschreibung der Maßnahmen steht als Dokument bereit | Nicht vorgesehen: Selbst formulieren und bei jeder Änderung nachziehen |
| Eigene Server statt fremder Runtime | Vollständig abgedeckt: Eigener Server per SSH oder Managed Server | Teilweise abgedeckt: Möglich, aber Einrichtung liegt bei dir |
| Zugriffsrechte im Team regeln | Vollständig abgedeckt: Rollen, Organisationen und Projektmitgliedschaften | Nicht vorgesehen: Pro Werkzeug eigene Benutzerverwaltung |
| Änderungen nachweisen | Vollständig abgedeckt: Audit Log über relevante Änderungen | Teilweise abgedeckt: Verteilte Logs, oft ohne gemeinsame Sicht |
| Datenflüsse erklären | Vollständig abgedeckt: Unterauftragnehmer und Standorte dokumentiert | Nicht vorgesehen: Für jeden Dienst selbst recherchieren |
| Löschung und Ausstieg | Vollständig abgedeckt: Repositories, GitOps-Konfiguration und Server gehören dir | Teilweise abgedeckt: Abhängig von den Exportmöglichkeiten |
Grün bedeutet vollständig abgedeckt, gelb teilweise, grau nicht vorgesehen.
Stand: 10. August 2026. Die Gegenüberstellung beschreibt typische Abläufe und kann je nach Projekt abweichen.
Die Punkte, nach denen in Einkaufs- und Security-Reviews regelmäßig gefragt wird.
Control Plane, GitLab, Managed Server und Backups in der EU, Support in Köln.
AVV, technische Maßnahmen und Leistungsumfang als erzeugbare Dokumente.
Wenn Daten in deiner Umgebung bleiben sollen, binde deinen Server per SSH an.
Relevante Änderungen an Projekten, Rechten und Umgebungen werden protokolliert.
Organisation, Mitglieder & Billing
Code, Git & Deployments
QA auf Dev & Staging
Kunden-App & Feedback
Die Reihenfolge hat sich bewährt, wenn Datenschutz keine nachgelagerte Aufgabe sein soll.
Lege fest, ob deine Anwendung auf einem Managed Server oder auf einem eigenen Server laufen soll.
Lade AVV und Maßnahmenbeschreibung in der Plattform herunter.
Verteile Rollen, hinterlege Credentials zentral und entferne persönliche Zugänge aus Skripten.
Lass die Zusammenstellung von deiner Datenschutzberatung prüfen.
Nein, das kann kein Anbieter seriös zusagen. Die Plattform liefert die Grundlage: Betrieb in der EU, AVV, dokumentierte Unterauftragnehmer und Audit Log.
Ja. Für den Plattformbetrieb gilt ein AVV nach Artikel 28 DSGVO. In der Plattform erzeugst du personalisierte Dokumente direkt zum Weitergeben.
Ja. Du bindest einen eigenen Server per SSH an. Die Plattform richtet Docker, Reverse-Proxy, SSL, Firewall und Backups ein.
Registriere dich kostenlos, lege ein Projekt an und sieh dir Verträge, Rollenmodell und Audit Log in der Plattform an.
Kostenlos starten. Keine Kreditkarte nötig.