Zum Inhalt springen
Compliance

EU-Datenresidenz als Architektur, nicht als Einstellung

Sessions laufen auf eigener Bare-Metal-Hardware bei OVHcloud in der EU. Es gibt kein Regions-Dropdown, weil es keinen anderen Ort gibt, an den die Daten gehen könnten.

Warum eine Regionseinstellung keine Residenz ist

Die Frage ist, wer Vertragspartner ist


Ein US-Anbieter unterliegt dem CLOUD Act, unabhängig davon, welches Rechenzentrum die Anfrage bedient. Deshalb fragt die Datenschutzprüfung eines europäischen Käufers nach dem Anbieter, nicht nach der Region.

Ein Betreiber, eine Rechtsordnung


Unsere Infrastruktur liegt bei OVHcloud, einem der Gewinner der EU-Ausschreibung für souveräne Cloud vom April 2026, die AWS wegen des CLOUD Act ausschloss. Die Ausschreibung selbst ist die deutlichste Aussage darüber, was europäische Beschaffung heute unter souverän versteht.

Kurze Aufbewahrung als Standard


Session-Replays haben eine harte Lebensdauer von Tagen, nicht Monaten. Daten, die nie aufbewahrt werden, können weder herausgegeben noch beschlagnahmt noch geleakt werden.

Pro Mandant verschlüsselt


Profile und Zugangsdaten werden mit mandantenspezifischen Schlüsseln unter einem Root-Key in einem europäischen KMS verschlüsselt — nie auf dem Host, der die Browser betreibt.

Was wo verarbeitet wird

Session-Ausführung OVHcloud Bare Metal, EU
Datenbanken und Cache Gleicher Host, nur Loopback, aus einem Session-Container nicht erreichbar
Artefakte und Replays OVH Object Storage, EU
Root-Schlüssel Europäisches KMS, nie auf dem Session-Host gespeichert
Standard-Session-Locale de-DE, Europe/Berlin
Unterauftragsverarbeiter Veröffentlichte Liste, in der EU ansässig

Stand: 2026-08-30

Fragen, die wirklich gestellt werden

Gibt es einen AV-Vertrag?

Ja. Eine Vereinbarung zur Auftragsverarbeitung nach Art. 28 DSGVO, dazu eine Liste der Unterauftragsverarbeiter und die technischen und organisatorischen Maßnahmen, nach denen deine Prüfung fragen wird.

Ist das auch eine Aussage zur Isolation?

Nein, und der Unterschied ist wichtig. Sessions laufen in gehärteten Containern mit User-Namespace-Remapping, entzogenen Capabilities, seccomp, AppArmor und einer Default-Drop-Netzwerkregel. Das ist starke Isolation, aber keine Isolation auf Kernel-Ebene. MicroVM-Isolation kommt in einer späteren Phase, und wir beschreiben sie nicht als ausgeliefert, bevor sie es ist.

Und die Modelle? Verlassen Prompts die EU?

Heute bringst du eigene Modell-Keys mit — das Routing ist also deine Entscheidung, nicht unsere. Ein EU-geroutetes Inference-Gateway mit souveräner Stufe steht auf der Roadmap; bis dahin sollst du lieber genau wissen, wohin deine Prompts gehen, als anzunehmen, wir hätten das geregelt.

Seid ihr zertifiziert?

Ein ISO-27001-Programm ist umrissen, BSI C5 ist ein späteres Ziel. Beides ist heute nicht abgeschlossen. Wir veröffentlichen die Roadmap, statt Nachweise anzudeuten, die wir nicht haben.

Bring den Compliance-Fragebogen mit

Die meisten Evaluationen beginnen mit einer Datenschutzprüfung. Buch ein Gespräch und bring deine mit — wir beantworten sie lieber früh als spät.