DSGVO-konforme Alternativen zu Zendesk

Zendesk ist ein US-Unternehmen; eine EU-Datenresidenz gibt es nur als kostenpflichtiges Add-on, und als US-Gesellschaft unterliegt Zendesk dem CLOUD Act, unabhängig vom Serverstandort. Zammad aus Berlin ist quelloffen und lässt sich self-hosted oder als Managed Cloud in Deutschland betreiben — mit sehr geringer CLOUD-Act-Exposition und deutscher Jurisdiktion.

Vergleich: Zendesk und DSGVO-konforme Alternativen

ToolServerstandortEU-DatenresidenzUS-DatentransferAVVZertifizierungen
Zendesk (Ausgangs-Tool)USA, EU, GLOBALNur in bestimmten TarifenJaJaISO 27001, SOC 2, iso_27018, hipaa_baa
ZammadDeutschland, EUJaNeinJaISO 27001
UserlikeDeutschland, EUJaNeinJaISO 27001
CrispEUJaNeinJaISO 27001, SOC 2

US-Datentransfer bedeutet, dass Konto-, Meta- oder Abrechnungsdaten an Server oder Sub-Prozessoren in den USA übertragen werden – auch dann, wenn der eigentliche Nutzungsdatenverkehr über EU-Rechenzentren läuft. In diesem Fall ist eine Drittlandübermittlung zu dokumentieren und mit geeigneten Garantien abzusichern.

Die Alternativen im Überblick

Empfehlung: Zammad

Zammad ist eine Open-Source-Helpdesk- und Kundenservice-Plattform mit Sitz in Berlin, die von Unternehmen jeder Größe für Ticketing, Live-Chat, Wissensmanagement und Kundenservice eingesetzt wird. Zammad zeichnet sich durch seine Flexibilität, Anpassbarkeit und europäische Datenhoheit aus. Die Plattform kann sowohl als Cloud-Lösung (SaaS) als auch selbst gehostet betrieben werden und ist besonders für Organisationen mit strikten Datenresidenz-Anforderungen geeignet. Zammad ist DSGVO-konform und bietet einen Auftragsverarbeitungsvertrag (AVV/DPA) an. Bei allen Hosted-Tarifen werden ausschließlich Rechenzentren in Deutschland genutzt, die ISO 27001-zertifiziert sind. Die Professional- und Plus-Tarife sind zusätzlich ISO 27001-zertifiziert. Zammad ist eine EU-basierte Open-Source-Lösung mit EU-Hosting, was eine hervorragende DSGVO-Grundlage bietet. Die Self-Hosted-Variante ermöglicht maximale Datenhoheit, da alle Daten im eigenen Rechenzentrum verbleiben. Die SaaS-Version läuft auf Servern in deutschen Rechenzentren mit ISO-27001-Zertifizierung. Ein AVV ist verfügbar, und es findet kein Drittlandtransfer statt.

Compliance: EU-Hosting (Deutschland, EU) · AVV verfügbar · ISO 27001

Zammad im Detail

Userlike

Userlike ist eine führende deutsche Plattform für KI-gestütztes Kunden-Messaging, Live-Chat und Support-Automatisierung. Die Lösung wird von Unternehmen jeder Größe eingesetzt, um Website-Besucher in Echtzeit zu beraten, Leads zu qualifizieren und den Kundenservice zu skalieren. Für datenschutzsensible Branchen – insbesondere im Gesundheitswesen, im öffentlichen Sektor und bei Finanzdienstleistern – ist Userlike aufgrund seiner kompromisslosen DSGVO-Ausrichtung und des deutschen Hostings eine bevorzugte Wahl. Userlike wird in Deutschland entwickelt und gehostet, was eine vollständige DSGVO-Konformität gewährleistet. Mit dem Anbieter wird ein Auftragsverarbeitungsvertrag (AVV) gemäß Artikel 28 DSGVO abgeschlossen, der sicherstellt, dass Userlike ausschließlich auf Weisung des Verantwortlichen tätig wird und die Daten nicht für eigene Zwecke nutzt. Die Verarbeitung erfolgt auf Grundlage der jeweils einschlägigen Rechtsgrundlagen (Art. 6 Abs. 1 DSGVO), typischerweise zur Vertragserfüllung oder aufgrund berechtigten Interesses. Die Chat-Infrastruktur wird über Server in Deutschland bzw. der EU betrieben. Das Chat-Widget wird über die Amazon Web Services EMEA SARL in Luxemburg geladen, wodurch eine Verarbeitung innerhalb der EU sichergestellt ist. Der Chat-Verlauf wird für einen begrenzten Zeitraum (in der Regel zwei Monate) gespeichert, was dem Grundsatz der Datenminimierung entspricht.

Compliance: EU-Hosting (Deutschland, EU) · AVV verfügbar · ISO 27001

Userlike im Detail

Crisp

Crisp ist eine französische All-in-One-Plattform für Kundenkommunikation, die Live-Chat, Chatbots, Wissensdatenbank, CRM und E-Mail-Marketing in einer einzigen Lösung vereint. Mit Sitz in Frankreich und einer vollständig EU-basierten Infrastruktur ist Crisp eine der DSGVO-freundlichsten Live-Chat-Optionen auf dem Markt. Die Plattform wird von Unternehmen jeder Größe genutzt, die Wert auf europäische Datensouveränität und einfache Compliance legen. Crisp ist DSGVO-konform und erfüllt die Anforderungen der DSGVO streng, um alle verarbeiteten und gespeicherten Nutzerdaten zu schützen. Alle Datenverarbeitungsanbieter von Crisp wurden auf ihre DSGVO-Konformität überprüft. Crisp stellt einen DSGVO-konformen DPA (Data Processing Agreement) zur Verfügung. Als französisches Unternehmen mit EU-Infrastruktur werden alle Daten innerhalb der EU verarbeitet und unterliegen dem französischen Datenschutzrecht unter der Aufsicht der CNIL. Crisp ist SOC 2-zertifiziert (durch die Johanson Group LLP) sowie ISO 27001 und ISO 27017-zertifiziert. Diese Zertifizierungen bestätigen, dass Crisp über robuste Sicherheits- und Compliance-Kontrollen verfügt. Da Crisp ein EU-Unternehmen ist, findet kein standardmäßiger Datentransfer in die USA statt, was die DSGVO-Compliance erheblich vereinfacht.

Compliance: EU-Hosting (EU) · AVV verfügbar · ISO 27001, SOC 2

Crisp im Detail

Häufige Fragen

Ist Zendesk DSGVO-konform?

Zendesk kann grundsätzlich DSGVO-konform genutzt werden, verarbeitet Daten jedoch auch außerhalb der EU — eine Drittlandübermittlung ist dann zu dokumentieren und mit geeigneten Garantien abzusichern. Wer das vermeiden möchte, wählt eine Alternative mit EU-Hosting wie Zammad, Userlike, Crisp.

Welche Zendesk-Alternative wird in der EU gehostet?

DSGVO-konforme Alternativen mit EU-Hosting sind u.a.: Zammad (Deutschland, EU), Userlike (Deutschland, EU), Crisp (EU).

Bietet Zammad einen AVV (Auftragsverarbeitungsvertrag) an?

Ja. Zammad stellt einen AVV gemäß Art. 28 DSGVO bereit.

Zendesk: Datenschutz im Detail · Alle Helpdesk & Support-Tools · DSGVO-Checkliste

Stand: 07/2026. Informativ, keine Rechtsberatung. Mit „Affiliate-Link“ markierte Verweise sind Werbung; bei Abschluss erhalten wir ggf. eine Provision.