DSGVO-konforme Alternativen zu Microsoft OneDrive
OneDrive gehört zu Microsoft (USA); eine EU-Datenresidenz ist über Konfiguration möglich, doch als US-Konzern unterliegt Microsoft dem CLOUD Act, und die Dateien werden nicht Zero-Knowledge-verschlüsselt gespeichert. Tresorit (Schweiz) setzt auf Ende-zu-Ende-Verschlüsselung, sodass die Inhalte auch für den Anbieter unlesbar bleiben — für höchste Vertraulichkeit die konsequenteste Wahl.
Vergleich: Microsoft OneDrive und DSGVO-konforme Alternativen
| Tool | Serverstandort | EU-Datenresidenz | US-Datentransfer | AVV | Zertifizierungen |
|---|---|---|---|---|---|
| Microsoft OneDrive (Ausgangs-Tool) | EU, USA, GLOBAL | Nur in bestimmten Tarifen | Ja | Ja | ISO 27001, SOC 2, hipaa_baa |
| Tresorit | Schweiz, EU | Ja | Nein | Ja | ISO 27001, hipaa_baa |
| Nextcloud | Deutschland, EU | Ja | Nein | Ja | ISO 27001, SOC 2 |
| Strato HiDrive / IONOS Drive | Deutschland, EU | Ja | Nein | Ja | ISO 27001 |
US-Datentransfer bedeutet, dass Konto-, Meta- oder Abrechnungsdaten an Server oder Sub-Prozessoren in den USA übertragen werden – auch dann, wenn der eigentliche Nutzungsdatenverkehr über EU-Rechenzentren läuft. In diesem Fall ist eine Drittlandübermittlung zu dokumentieren und mit geeigneten Garantien abzusichern.
Die Alternativen im Überblick
Empfehlung: Tresorit
Tresorit ist ein führender Ende-zu-Ende-verschlüsselter Cloud-Speicher mit Sitz in der Schweiz und einer Zero-Knowledge-Architektur. Die Lösung wird von über 11.000 Unternehmen weltweit genutzt und ist besonders für regulierte Branchen wie Finanzdienstleistungen, Gesundheitswesen und Rechtswesen geeignet. Tresorit wurde 2021 von der Schweizerischen Post übernommen und bietet Datenresidenz in der EU und der Schweiz. Tresorit ist DSGVO-konform und erfüllt internationale Datenschutz- und Cybersicherheitsstandards, einschließlich DSGVO, HIPAA, CCPA, NIS2, DORA und FINRA. Tresorit bietet eine AVV (Auftragsverarbeitungsvereinbarung), die Kunden abschließen müssen, wenn sie der DSGVO unterliegen. Die Daten werden standardmäßig in Irland und den Niederlanden gespeichert, während die Daten von Schweizer Kunden in der Schweiz gespeichert werden. Tresorit ist ISO 27001-zertifiziert (rekultiviert nach ISO/IEC 27001:2022 im Februar 2024) und EAL4+ zertifiziert. Die Plattform ist auch NIS2-konform und bietet Datenresidenzoptionen. Tresorit entspricht den Anforderungen an Berufsgeheimnisträger im Sinne des § 203 StGB und der DSGVO.
Compliance: EU-Hosting (Schweiz, EU) · AVV verfügbar · ISO 27001, hipaa_baa
Tresorit testen (Affiliate-Link)
Nextcloud
Nextcloud ist eine führende Open-Source-Plattform für Dateisynchronisierung und Zusammenarbeit, die als selbst gehostete Alternative zu Dropbox, Google Drive und Microsoft OneDrive entwickelt wurde. Die Lösung bietet Dateispeicherung, Kalender, Kontakte, Chat, Videokonferenzen (Talk), Office-Integration und Workflow-Automatisierung. Nextcloud wird von über 400.000 Organisationen weltweit genutzt und ist besonders für Unternehmen mit strikten Datenresidenz-Anforderungen geeignet. Nextcloud ist DSGVO-konform und bietet einen Data Processing Agreement (DPA) an. Die Self-Hosted-Variante bietet maximale Datenhoheit – alle Daten bleiben im eigenen Rechenzentrum. Nextcloud One, der vollständig verwaltete Service, wird in Deutschland in einem ISO 27001-zertifizierten Rechenzentrum gehostet, das DSGVO-konform ist und deutschem Recht unterliegt. Nextcloud ist ISO 27001-zertifiziert (für Enterprise), SOC 2-konform und HIPAA-konform (unterstützt). Nextcloud hat eine Datenschutz-Folgenabschätzung (DPIA) von SURF & Privacy Company erfolgreich absolviert. Die Self-Hosted-Variante bietet maximale Datenhoheit, und Nextcloud One wird in deutschen Rechenzentren gehostet. Ein AVV nach Artikel 28 DSGVO ist verfügbar.
Compliance: EU-Hosting (Deutschland, EU) · AVV verfügbar · ISO 27001, SOC 2
Strato HiDrive / IONOS Drive
Strato HiDrive ist der Cloud-Speicherdienst von STRATO, einem der größten deutschen Webhosting-Anbieter. Die Lösung bietet Online-Speicher aus Deutschland, DSGVO-konforme Datenspeicherung und TÜV-zertifizierte Rechenzentren. HiDrive ist besonders für mittelständische Unternehmen und Teams geeignet, die eine deutsche Cloud-Lösung mit ISO 27001-Zertifizierung und Trusted Cloud-Zertifikat suchen. Strato HiDrive ist DSGVO-konform und speichert alle Daten in deutschen Rechenzentren, die den strengen deutschen Datenschutzgesetzen unterliegen. STRATO bietet einen AVV (Auftragsverarbeitungsvertrag) für Unternehmen an. Die Rechenzentren sind nach ISO 27001 zertifiziert (durch TÜV NORD) und gehören zu den sichersten weltweit. HiDrive erfüllt sämtliche Anforderungen für die Trusted Cloud-Zertifizierung des Bundesministeriums für Wirtschaft und Energie. Die ISO 27001-Zertifizierung bestätigt die Sicherheit und Verfügbarkeit der Daten. Da die Daten ausschließlich in Deutschland gespeichert werden, findet kein Drittlandtransfer statt, was die DSGVO-Compliance erheblich vereinfacht.
Compliance: EU-Hosting (Deutschland, EU) · AVV verfügbar · ISO 27001
Häufige Fragen
Ist Microsoft OneDrive DSGVO-konform?
Microsoft OneDrive kann grundsätzlich DSGVO-konform genutzt werden, verarbeitet Daten jedoch auch außerhalb der EU — eine Drittlandübermittlung ist dann zu dokumentieren und mit geeigneten Garantien abzusichern. Wer das vermeiden möchte, wählt eine Alternative mit EU-Hosting wie Tresorit, Nextcloud, Strato HiDrive / IONOS Drive.
Welche Microsoft OneDrive-Alternative wird in der EU gehostet?
DSGVO-konforme Alternativen mit EU-Hosting sind u.a.: Tresorit (Schweiz, EU), Nextcloud (Deutschland, EU), Strato HiDrive / IONOS Drive (Deutschland, EU).
Bietet Tresorit einen AVV (Auftragsverarbeitungsvertrag) an?
Ja. Tresorit stellt einen AVV gemäß Art. 28 DSGVO bereit.
Microsoft OneDrive: Datenschutz im Detail · Alle Datenspeicherung & Backup-Tools · DSGVO-Checkliste
Stand: 07/2026. Informativ, keine Rechtsberatung. Mit „Affiliate-Link“ markierte Verweise sind Werbung; bei Abschluss erhalten wir ggf. eine Provision.