EU-Datenresidenz als Architektur, nicht als Einstellung
Sessions laufen auf eigener Bare-Metal-Hardware bei OVHcloud in der EU. Es gibt kein Regions-Dropdown, weil es keinen anderen Ort gibt, an den die Daten gehen könnten.
Warum eine Regionseinstellung keine Residenz ist
Die Frage ist, wer Vertragspartner ist
Ein US-Anbieter unterliegt dem CLOUD Act, unabhängig davon, welches Rechenzentrum die Anfrage bedient. Deshalb fragt die Datenschutzprüfung eines europäischen Käufers nach dem Anbieter, nicht nach der Region.
Ein Betreiber, eine Rechtsordnung
Unsere Infrastruktur liegt bei OVHcloud, einem der Gewinner der EU-Ausschreibung für souveräne Cloud vom April 2026, die AWS wegen des CLOUD Act ausschloss. Die Ausschreibung selbst ist die deutlichste Aussage darüber, was europäische Beschaffung heute unter souverän versteht.
Kurze Aufbewahrung als Standard
Session-Replays haben eine harte Lebensdauer von Tagen, nicht Monaten. Daten, die nie aufbewahrt werden, können weder herausgegeben noch beschlagnahmt noch geleakt werden.
Pro Mandant verschlüsselt
Profile und Zugangsdaten werden mit mandantenspezifischen Schlüsseln unter einem Root-Key in einem europäischen KMS verschlüsselt — nie auf dem Host, der die Browser betreibt.
Was wo verarbeitet wird
| Session-Ausführung | OVHcloud Bare Metal, EU |
|---|---|
| Datenbanken und Cache | Gleicher Host, nur Loopback, aus einem Session-Container nicht erreichbar |
| Artefakte und Replays | OVH Object Storage, EU |
| Root-Schlüssel | Europäisches KMS, nie auf dem Session-Host gespeichert |
| Standard-Session-Locale | de-DE, Europe/Berlin |
| Unterauftragsverarbeiter | Veröffentlichte Liste, in der EU ansässig |
Stand: 2026-08-30
Fragen, die wirklich gestellt werden
Gibt es einen AV-Vertrag?
Ja. Eine Vereinbarung zur Auftragsverarbeitung nach Art. 28 DSGVO, dazu eine Liste der Unterauftragsverarbeiter und die technischen und organisatorischen Maßnahmen, nach denen deine Prüfung fragen wird.
Ist das auch eine Aussage zur Isolation?
Nein, und der Unterschied ist wichtig. Sessions laufen in gehärteten Containern mit User-Namespace-Remapping, entzogenen Capabilities, seccomp, AppArmor und einer Default-Drop-Netzwerkregel. Das ist starke Isolation, aber keine Isolation auf Kernel-Ebene. MicroVM-Isolation kommt in einer späteren Phase, und wir beschreiben sie nicht als ausgeliefert, bevor sie es ist.
Und die Modelle? Verlassen Prompts die EU?
Heute bringst du eigene Modell-Keys mit — das Routing ist also deine Entscheidung, nicht unsere. Ein EU-geroutetes Inference-Gateway mit souveräner Stufe steht auf der Roadmap; bis dahin sollst du lieber genau wissen, wohin deine Prompts gehen, als anzunehmen, wir hätten das geregelt.
Seid ihr zertifiziert?
Ein ISO-27001-Programm ist umrissen, BSI C5 ist ein späteres Ziel. Beides ist heute nicht abgeschlossen. Wir veröffentlichen die Roadmap, statt Nachweise anzudeuten, die wir nicht haben.
Bring den Compliance-Fragebogen mit
Die meisten Evaluationen beginnen mit einer Datenschutzprüfung. Buch ein Gespräch und bring deine mit — wir beantworten sie lieber früh als spät.