Figma – DSGVO-konform?
Preismodell: freemium
Hosting-Regionen: US, GLOBAL
AVV / DPA: Verfügbar
EU AI Act: Begrenztes Risiko – KI-Funktion mit Transparenzpflicht nach Art. 50 EU AI Act (z. B. Chatbot oder KI-Inhaltserstellung): Nutzer müssen erkennen können, dass sie mit einer KI interagieren.
US-Datentransfer: Ja – Konto-, Meta- oder Abrechnungsdaten werden an Server oder Sub-Prozessoren in den USA übertragen. Eine Drittlandübermittlung ist zu dokumentieren und abzusichern.
Zertifizierungen: ISO27001, SOC2
Über Figma
Figma ist eine browserbasierte Design-Plattform, die von Designern, Entwicklern und Produktteams weltweit für UI/UX-Design, Prototyping und Design-Systeme genutzt wird. Die Plattform ermöglicht Echtzeit-Kollaboration und hat sich als Industriestandard für digitales Produktdesign etabliert. Für Unternehmen, die Figma in Europa einsetzen, ist die DSGVO-Compliance ein wichtiger Faktor. Figma ist DSGVO-konform und bietet eine Reihe von Ressourcen, um Kunden bei der Einhaltung der DSGVO zu unterstützen. Figma stellt einen Data Processing Addendum (DPA) zur Verfügung, den jeder Kunde durch Unterzeichnung und Übermittlung an privacy@figma.com ausführen kann. Der DPA spiegelt die von der DSGVO vorgeschriebenen Anforderungen an die Beziehung zwischen Figma und dem Kunden wider. Figma nimmt am EU-U.S. Data Privacy Framework, am Swiss-U.S. Data Privacy Framework und an der UK-Erweiterung des EU-U.S. Data Privacy Framework teil, wie vom U.S. Department of Commerce festgelegt. Für Übermittlungen von EU-personenbezogenen Daten an andere Drittländer stützt sich Figma auf die Standardvertragsklauseln (SCCs) der EU-Kommission, die in den DPA integriert sind. Figma bietet den AVV jedoch nur für Kunden der Organization- und Enterprise-Tarife an. Für Kunden, die personenbezogene Daten verarbeiten, ist der Abschluss eines AVV jedoch dringend empfohlen.
Häufige Fragen
Ist Figma DSGVO-konform?
Figma kann DSGVO-konform eingesetzt werden. Ein Auftragsverarbeitungsvertrag (AVV/DPA) ist verfügbar. Da eine Verarbeitung in den USA stattfinden kann, sind die Drittlandübermittlung zu dokumentieren und geeignete Garantien sicherzustellen. Die Konformität hängt von der konkreten Nutzung ab.
Bietet Figma einen AVV (DPA) an?
Ja. Figma stellt einen Auftragsverarbeitungsvertrag (AVV / Data Processing Agreement) gemäß Art. 28 DSGVO bereit.
Wo hostet Figma die Daten?
Figma verarbeitet Daten in: US, GLOBAL. Eine Verarbeitung in den USA kann stattfinden.
Welche Zertifizierungen hat Figma?
Figma verfügt über: ISO27001, SOC2.
Gibt es DSGVO-konforme Alternativen zu Figma?
Ja. DSGVO-konforme Alternativen mit EU-Hosting sind u.a.: offgen.