DSGVO-konforme Alternativen zu Intercom

Intercom bietet eine EU-Datenresidenz erst ab dem Business-Plan, und ein bestehendes US-Konto lässt sich nicht direkt in die EU-Region migrieren; als US-Unternehmen unterliegt Intercom dem CLOUD Act. Crisp (Frankreich) bietet Kunden-Messaging mit EU-Datenhaltung von Anfang an.

Vergleich: Intercom und DSGVO-konforme Alternativen

ToolServerstandortEU-DatenresidenzUS-DatentransferAVVZertifizierungen
Intercom (Ausgangs-Tool)USANeinNeinJaSOC 2, ISO 27001
CrispEUJaNeinJaISO 27001
UserlikeDeutschlandJaNeinJaISO 27001, SOC 2
ZammadDeutschland, EUJaNeinJaISO 27001

US-Datentransfer bedeutet, dass Konto-, Meta- oder Abrechnungsdaten an Server oder Sub-Prozessoren in den USA übertragen werden – auch dann, wenn der eigentliche Nutzungsdatenverkehr über EU-Rechenzentren läuft. In diesem Fall ist eine Drittlandübermittlung zu dokumentieren und mit geeigneten Garantien abzusichern.

Die Alternativen im Überblick

Empfehlung: Crisp

Crisp ist ein französisches Customer-Messaging-Tool, das Live-Chat, E-Mail, Chatbot und eine Wissensdatenbank in einer kostengünstigen All-in-one-Plattform vereint. EU-Rechenzentren sind verfügbar, ein DPA wird bereitgestellt, DSGVO-by-design ist ein zentrales Entwicklungsprinzip. Crisp bietet einen großzügigen kostenlosen Plan und ist bekannt für sein exzellentes Preis-Leistungs-Verhältnis. Das Tool eignet sich besonders für Startups, Agenturen und kleine Unternehmen, die eine vollständige Kundenkommunikationslösung zu moderaten Kosten suchen. Support-Systeme bündeln die gesamte Kundenkommunikation und werden so zu einem zentralen Speicher personenbezogener Daten. Für die Compliance sind transparente Datenschutzhinweise, geeignete technische und organisatorische Maßnahmen nach Art. 32 DSGVO sowie nachvollziehbare Aufbewahrungs- und Löschregeln maßgeblich. Da das Hosting im europäischen Wirtschaftsraum angesiedelt ist, unterliegen die Daten unmittelbar dem europäischen Datenschutzrecht – ein klarer Vorteil gegenüber Anbietern mit Drittlandverarbeitung. Für den Einsatz steht ein Auftragsverarbeitungsvertrag (AVV) nach Art. 28 DSGVO bereit, der die Pflichten zwischen Verantwortlichem und Auftragsverarbeiter rechtssicher regelt. Das Freemium-Modell erlaubt den unverbindlichen Einstieg mit einer kostenfreien Version; bei wachsenden Anforderungen kann flexibel auf kostenpflichtige Pläne mit größerem Leistungsumfang gewechselt werden. Damit ist Crisp eine Option, die sich gut mit den Anforderungen des europäischen Datenschutzrechts für den Kundensupport vereinbaren lässt. Damit Crisp datenschutzkonform betrieben werden kann, sollten Unternehmen die Verarbeitung in ihr Datenschutzmanagement aufnehmen, Mitarbeitende sensibilisieren und Prozesse zur Wahrnehmung der Betroffenenrechte nach Art. 12 ff. DSGVO etablieren.

Compliance: EU-Hosting (EU) · AVV verfügbar · ISO 27001

Crisp im Detail

Userlike

Userlike ist ein deutsches Live-Chat- und Customer-Messaging-Tool, das speziell für den DACH-Markt entwickelt wurde. Die Plattform unterstützt Website-Chat, WhatsApp, Instagram, Facebook Messenger und weitere Kanäle in einem einheitlichen Posteingang. Alle Server stehen ausschließlich in Deutschland, kein Datentransfer in die USA findet statt, ein AVV ist verfügbar. Userlike ist für seine besonders einfache Integration und den deutschsprachigen Support bekannt. Das Tool eignet sich für KMU, die ihren Kunden einen modernen, mehrkanaligen Kommunikationsweg bieten möchten. Im Kundensupport entstehen über Tickets, E-Mails und Chats umfangreiche personenbezogene Datenbestände. Aus DSGVO-Sicht sind Zweckbindung, angemessene Löschkonzepte und der Schutz vor unbefugtem Zugriff entscheidend, ebenso wie die Möglichkeit, Betroffenenrechte effizient umzusetzen. Das Hosting in Deutschland bildet eine besonders datenschutzfreundliche Grundlage: Die Daten verbleiben im Geltungsbereich von BDSG und DSGVO, ein Transfer in Drittländer findet nicht statt. Für den Einsatz steht ein Auftragsverarbeitungsvertrag (AVV) nach Art. 28 DSGVO bereit, der die Pflichten zwischen Verantwortlichem und Auftragsverarbeiter rechtssicher regelt. Eine kostenlose Einstiegsvariante ermöglicht einen risikoarmen Start, während erweiterte Funktionen über kostenpflichtige Tarife freigeschaltet werden – so lässt sich der Funktionsumfang am tatsächlichen Bedarf ausrichten. Für Organisationen, die den Kundensupport datenschutzbewusst umsetzen möchten, stellt Userlike eine attraktive und DSGVO-orientierte Wahl dar. Für die Praxis empfiehlt es sich, vor dem Einsatz von Userlike eine Verarbeitungstätigkeit zu dokumentieren, Verantwortlichkeiten festzulegen und – wo nötig – eine Datenschutz-Folgenabschätzung nach Art. 35 DSGVO durchzuführen, um die Rechenschaftspflicht zu erfüllen.

Compliance: EU-Hosting (Deutschland) · AVV verfügbar · ISO 27001, SOC 2

Userlike im Detail

Zammad

Zammad ist ein Open-Source-Helpdesk-System aus Deutschland, das maximale Datensouveränität durch Self-Hosting oder eine gehostete EU-Version bietet. Die Software bietet ein vollständiges Ticketsystem, Multi-Channel-Support (E-Mail, Chat, Telefon, Social Media) und ein integriertes Knowledge-Base-Modul. Als deutsches Open-Source-Produkt genießt Zammad besonderes Vertrauen bei öffentlichen Institutionen, Behörden und datenschutzbewussten Unternehmen. Ein AVV ist verfügbar, alle Server stehen in Deutschland oder der EU. Helpdesk- und Support-Software speichert Anfragen, Kontaktdaten und Kommunikationsverläufe der Kunden und verarbeitet damit personenbezogene Daten. Wichtig sind klare Aufbewahrungsfristen für gelöste Tickets, ein restriktives Berechtigungskonzept und die Fähigkeit, Auskunfts- und Löschersuchen nach der DSGVO zuverlässig zu bedienen. Server in Deutschland bieten ein hohes Maß an Rechtssicherheit, weil die Datenverarbeitung vollständig der DSGVO unterliegt und keine Übermittlung in unsichere Drittstaaten erforderlich ist. Da bei der Nutzung in der Regel eine Auftragsverarbeitung im Sinne von Art. 28 DSGVO vorliegt, ist der angebotene AVV eine wesentliche Voraussetzung für den rechtskonformen Betrieb. Eine kostenlose Einstiegsvariante ermöglicht einen risikoarmen Start, während erweiterte Funktionen über kostenpflichtige Tarife freigeschaltet werden – so lässt sich der Funktionsumfang am tatsächlichen Bedarf ausrichten. Für Organisationen, die den Kundensupport datenschutzbewusst umsetzen möchten, stellt Zammad eine attraktive und DSGVO-orientierte Wahl dar. Wie bei jeder eingesetzten Software trägt der Verantwortliche auch bei Zammad die Pflicht, die Verarbeitung transparent zu dokumentieren, Löschfristen zu definieren und die Wirksamkeit der Schutzmaßnahmen regelmäßig zu überprüfen.

Compliance: EU-Hosting (Deutschland, EU) · AVV verfügbar · ISO 27001

Zammad im Detail

Häufige Fragen

Ist Intercom DSGVO-konform?

Intercom kann grundsätzlich DSGVO-konform genutzt werden, verarbeitet Daten jedoch auch außerhalb der EU — eine Drittlandübermittlung ist dann zu dokumentieren und mit geeigneten Garantien abzusichern. Wer das vermeiden möchte, wählt eine Alternative mit EU-Hosting wie Crisp, Userlike, Zammad.

Welche Intercom-Alternative wird in der EU gehostet?

DSGVO-konforme Alternativen mit EU-Hosting sind u.a.: Crisp (EU), Userlike (Deutschland), Zammad (Deutschland, EU).

Bietet Crisp einen AVV (Auftragsverarbeitungsvertrag) an?

Ja. Crisp stellt einen AVV gemäß Art. 28 DSGVO bereit.

Intercom: Datenschutz im Detail · Alle Helpdesk & Support-Tools · DSGVO-Checkliste

Stand: 07/2026. Informativ, keine Rechtsberatung. Mit „Affiliate-Link“ markierte Verweise sind Werbung; bei Abschluss erhalten wir ggf. eine Provision.