DSGVO-konforme Alternativen zu Intercom

Intercom bietet eine EU-Datenresidenz erst ab dem Business-Plan, und ein bestehendes US-Konto lässt sich nicht direkt in die EU-Region migrieren; als US-Unternehmen unterliegt Intercom dem CLOUD Act. Crisp (Frankreich) bietet Kunden-Messaging mit EU-Datenhaltung von Anfang an.

Vergleich: Intercom und DSGVO-konforme Alternativen

ToolServerstandortEU-DatenresidenzUS-DatentransferAVVZertifizierungen
Intercom (Ausgangs-Tool)USA, EU, GLOBALNur in bestimmten TarifenJaJaSOC 2, ISO 27001, iso_27018, hipaa_baa
CrispEUJaNeinJaISO 27001, SOC 2
UserlikeDeutschland, EUJaNeinJaISO 27001
ZammadDeutschland, EUJaNeinJaISO 27001

US-Datentransfer bedeutet, dass Konto-, Meta- oder Abrechnungsdaten an Server oder Sub-Prozessoren in den USA übertragen werden – auch dann, wenn der eigentliche Nutzungsdatenverkehr über EU-Rechenzentren läuft. In diesem Fall ist eine Drittlandübermittlung zu dokumentieren und mit geeigneten Garantien abzusichern.

Die Alternativen im Überblick

Empfehlung: Crisp

Crisp ist eine französische All-in-One-Plattform für Kundenkommunikation, die Live-Chat, Chatbots, Wissensdatenbank, CRM und E-Mail-Marketing in einer einzigen Lösung vereint. Mit Sitz in Frankreich und einer vollständig EU-basierten Infrastruktur ist Crisp eine der DSGVO-freundlichsten Live-Chat-Optionen auf dem Markt. Die Plattform wird von Unternehmen jeder Größe genutzt, die Wert auf europäische Datensouveränität und einfache Compliance legen. Crisp ist DSGVO-konform und erfüllt die Anforderungen der DSGVO streng, um alle verarbeiteten und gespeicherten Nutzerdaten zu schützen. Alle Datenverarbeitungsanbieter von Crisp wurden auf ihre DSGVO-Konformität überprüft. Crisp stellt einen DSGVO-konformen DPA (Data Processing Agreement) zur Verfügung. Als französisches Unternehmen mit EU-Infrastruktur werden alle Daten innerhalb der EU verarbeitet und unterliegen dem französischen Datenschutzrecht unter der Aufsicht der CNIL. Crisp ist SOC 2-zertifiziert (durch die Johanson Group LLP) sowie ISO 27001 und ISO 27017-zertifiziert. Diese Zertifizierungen bestätigen, dass Crisp über robuste Sicherheits- und Compliance-Kontrollen verfügt. Da Crisp ein EU-Unternehmen ist, findet kein standardmäßiger Datentransfer in die USA statt, was die DSGVO-Compliance erheblich vereinfacht.

Compliance: EU-Hosting (EU) · AVV verfügbar · ISO 27001, SOC 2

Crisp im Detail

Userlike

Userlike ist eine führende deutsche Plattform für KI-gestütztes Kunden-Messaging, Live-Chat und Support-Automatisierung. Die Lösung wird von Unternehmen jeder Größe eingesetzt, um Website-Besucher in Echtzeit zu beraten, Leads zu qualifizieren und den Kundenservice zu skalieren. Für datenschutzsensible Branchen – insbesondere im Gesundheitswesen, im öffentlichen Sektor und bei Finanzdienstleistern – ist Userlike aufgrund seiner kompromisslosen DSGVO-Ausrichtung und des deutschen Hostings eine bevorzugte Wahl. Userlike wird in Deutschland entwickelt und gehostet, was eine vollständige DSGVO-Konformität gewährleistet. Mit dem Anbieter wird ein Auftragsverarbeitungsvertrag (AVV) gemäß Artikel 28 DSGVO abgeschlossen, der sicherstellt, dass Userlike ausschließlich auf Weisung des Verantwortlichen tätig wird und die Daten nicht für eigene Zwecke nutzt. Die Verarbeitung erfolgt auf Grundlage der jeweils einschlägigen Rechtsgrundlagen (Art. 6 Abs. 1 DSGVO), typischerweise zur Vertragserfüllung oder aufgrund berechtigten Interesses. Die Chat-Infrastruktur wird über Server in Deutschland bzw. der EU betrieben. Das Chat-Widget wird über die Amazon Web Services EMEA SARL in Luxemburg geladen, wodurch eine Verarbeitung innerhalb der EU sichergestellt ist. Der Chat-Verlauf wird für einen begrenzten Zeitraum (in der Regel zwei Monate) gespeichert, was dem Grundsatz der Datenminimierung entspricht.

Compliance: EU-Hosting (Deutschland, EU) · AVV verfügbar · ISO 27001

Userlike im Detail

Zammad

Zammad ist eine Open-Source-Helpdesk- und Kundenservice-Plattform mit Sitz in Berlin, die von Unternehmen jeder Größe für Ticketing, Live-Chat, Wissensmanagement und Kundenservice eingesetzt wird. Zammad zeichnet sich durch seine Flexibilität, Anpassbarkeit und europäische Datenhoheit aus. Die Plattform kann sowohl als Cloud-Lösung (SaaS) als auch selbst gehostet betrieben werden und ist besonders für Organisationen mit strikten Datenresidenz-Anforderungen geeignet. Zammad ist DSGVO-konform und bietet einen Auftragsverarbeitungsvertrag (AVV/DPA) an. Bei allen Hosted-Tarifen werden ausschließlich Rechenzentren in Deutschland genutzt, die ISO 27001-zertifiziert sind. Die Professional- und Plus-Tarife sind zusätzlich ISO 27001-zertifiziert. Zammad ist eine EU-basierte Open-Source-Lösung mit EU-Hosting, was eine hervorragende DSGVO-Grundlage bietet. Die Self-Hosted-Variante ermöglicht maximale Datenhoheit, da alle Daten im eigenen Rechenzentrum verbleiben. Die SaaS-Version läuft auf Servern in deutschen Rechenzentren mit ISO-27001-Zertifizierung. Ein AVV ist verfügbar, und es findet kein Drittlandtransfer statt.

Compliance: EU-Hosting (Deutschland, EU) · AVV verfügbar · ISO 27001

Zammad im Detail

Häufige Fragen

Ist Intercom DSGVO-konform?

Intercom kann grundsätzlich DSGVO-konform genutzt werden, verarbeitet Daten jedoch auch außerhalb der EU — eine Drittlandübermittlung ist dann zu dokumentieren und mit geeigneten Garantien abzusichern. Wer das vermeiden möchte, wählt eine Alternative mit EU-Hosting wie Crisp, Userlike, Zammad.

Welche Intercom-Alternative wird in der EU gehostet?

DSGVO-konforme Alternativen mit EU-Hosting sind u.a.: Crisp (EU), Userlike (Deutschland, EU), Zammad (Deutschland, EU).

Bietet Crisp einen AVV (Auftragsverarbeitungsvertrag) an?

Ja. Crisp stellt einen AVV gemäß Art. 28 DSGVO bereit.

Intercom: Datenschutz im Detail · Alle Helpdesk & Support-Tools · DSGVO-Checkliste

Stand: 07/2026. Informativ, keine Rechtsberatung. Mit „Affiliate-Link“ markierte Verweise sind Werbung; bei Abschluss erhalten wir ggf. eine Provision.