DSGVO-konforme Alternativen zu GoTo Meeting
GoTo Meeting ist ein US-Anbieter; Konto- und Metadaten können in die USA übertragen werden, und als US-Unternehmen unterliegt GoTo dem CLOUD Act. Whereby (Norwegen, EU-Datenschutzniveau) und das self-hostbare Jitsi bieten Videokonferenzen mit echter EU-Datenhaltung.
Vergleich: GoTo Meeting und DSGVO-konforme Alternativen
| Tool | Serverstandort | EU-Datenresidenz | US-Datentransfer | AVV | Zertifizierungen |
|---|---|---|---|---|---|
| GoTo Meeting (Ausgangs-Tool) | EU | Ja | Nein | Ja | ISO 27001, SOC 2 |
| Whereby | EU | Ja | Nein | Ja | SOC 2, ISO 27001 |
| Jitsi Meet | EU | Ja | Nein | Nein | — |
US-Datentransfer bedeutet, dass Konto-, Meta- oder Abrechnungsdaten an Server oder Sub-Prozessoren in den USA übertragen werden – auch dann, wenn der eigentliche Nutzungsdatenverkehr über EU-Rechenzentren läuft. In diesem Fall ist eine Drittlandübermittlung zu dokumentieren und mit geeigneten Garantien abzusichern.
Die Alternativen im Überblick
Empfehlung: Whereby
Whereby ist ein browser-basiertes Video-Konferenz-Tool aus Norwegen, das ohne Download oder Account für Teilnehmer auskommt — einfach per Link beitreten. Alle Server stehen in der EU, ein DPA ist verfügbar und die DSGVO-Konformität ist gewährleistet. Whereby zeichnet sich durch besonders einfache Bedienung, anpassbare Räume und eine saubere Benutzeroberfläche aus. Als datenschutzfreundliche Alternative zu Zoom erfreut sich Whereby wachsender Beliebtheit im DACH-Raum. Bei Videokonferenzen und Messaging fallen Inhalts- und Verbindungsdaten an, deren Schutz besondere Aufmerksamkeit verlangt. Aus DSGVO-Sicht kommt es auf eine sichere Übertragung, ein durchdachtes Berechtigungs- und Aufzeichnungskonzept sowie eine klare Rechtsgrundlage für die Verarbeitung an. Mit Servern in der EU bleibt die Datenhaltung im Geltungsbereich der DSGVO, was Übermittlungen in unsichere Drittstaaten vermeidet und die Rechenschaftspflicht des Verantwortlichen erleichtert. Für den Einsatz steht ein Auftragsverarbeitungsvertrag (AVV) nach Art. 28 DSGVO bereit, der die Pflichten zwischen Verantwortlichem und Auftragsverarbeiter rechtssicher regelt. Eine kostenlose Einstiegsvariante ermöglicht einen risikoarmen Start, während erweiterte Funktionen über kostenpflichtige Tarife freigeschaltet werden – so lässt sich der Funktionsumfang am tatsächlichen Bedarf ausrichten. Für Organisationen, die die digitale Kommunikation datenschutzbewusst umsetzen möchten, stellt Whereby eine attraktive und DSGVO-orientierte Wahl dar. Für die Praxis empfiehlt es sich, vor dem Einsatz von Whereby eine Verarbeitungstätigkeit zu dokumentieren, Verantwortlichkeiten festzulegen und – wo nötig – eine Datenschutz-Folgenabschätzung nach Art. 35 DSGVO durchzuführen, um die Rechenschaftspflicht zu erfüllen.
Compliance: EU-Hosting (EU) · AVV verfügbar · SOC 2, ISO 27001
Jitsi Meet
Jitsi Meet ist eine vollständig Open-Source-Videokonferenz-Lösung, die ohne Account-Pflicht sofort genutzt werden kann. Das Tool kann auf eigenen Servern in Deutschland oder der EU betrieben werden, was maximale Datenkontrolle und vollständige DSGVO-Konformität durch Eigenhosting ermöglicht. Jitsi Meet ist vollständig kostenlos nutzbar und unterstützt Ende-zu-Ende-Verschlüsselung. Für Organisationen mit hohen Datenschutzanforderungen, die kein Budget für kommerzielle Lösungen haben, ist Jitsi eine hervorragende Option. Digitale Kommunikationsplattformen verbinden Teams und Kunden in Echtzeit und verarbeiten dabei sensible Gesprächs- und Metadaten. Wer Aufzeichnungen anfertigt, benötigt eine tragfähige Rechtsgrundlage; generell sind Verschlüsselung und geeignete technische und organisatorische Maßnahmen nach Art. 32 DSGVO geboten. Mit Servern in der EU bleibt die Datenhaltung im Geltungsbereich der DSGVO, was Übermittlungen in unsichere Drittstaaten vermeidet und die Rechenschaftspflicht des Verantwortlichen erleichtert. Ob ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO erforderlich wird, hängt vom konkreten Einsatz ab und sollte vor dem produktiven Betrieb geklärt werden; bei reinem Eigenbetrieb kann ein AVV entbehrlich sein. Da die Nutzung kostenlos ist, lässt sich die Lösung ohne finanzielles Risiko einführen und im Praxisbetrieb auf ihre Eignung prüfen. Damit ist Jitsi Meet eine Option, die sich gut mit den Anforderungen des europäischen Datenschutzrechts für die digitale Kommunikation vereinbaren lässt. Unabhängig vom konkreten Anbieter bleibt der Einsatz von Jitsi Meet stets in ein Datenschutzkonzept einzubetten: Dazu gehören ein aktuelles Verzeichnis von Verarbeitungstätigkeiten nach Art. 30 DSGVO, geeignete technische und organisatorische Maßnahmen sowie eine regelmäßige Überprüfung der Rechtsgrundlagen.
Compliance: EU-Hosting (EU)
Häufige Fragen
Ist GoTo Meeting DSGVO-konform?
GoTo Meeting kann grundsätzlich DSGVO-konform genutzt werden, die konkrete Bewertung hängt von Konfiguration und Tarif ab. Wer das vermeiden möchte, wählt eine Alternative mit EU-Hosting wie Whereby, Jitsi Meet.
Welche GoTo Meeting-Alternative wird in der EU gehostet?
DSGVO-konforme Alternativen mit EU-Hosting sind u.a.: Whereby (EU), Jitsi Meet (EU).
Bietet Whereby einen AVV (Auftragsverarbeitungsvertrag) an?
Ja. Whereby stellt einen AVV gemäß Art. 28 DSGVO bereit.
GoTo Meeting: Datenschutz im Detail · Alle Kommunikation & Video-Tools · DSGVO-Checkliste
Stand: 07/2026. Informativ, keine Rechtsberatung. Mit „Affiliate-Link“ markierte Verweise sind Werbung; bei Abschluss erhalten wir ggf. eine Provision.