Digitale Souveränität

Digitale Souveränität bei Costfluent

Für Costfluent bedeutet digitale Souveränität vier Dinge: Das Unternehmen sitzt in Frankfurt am Main und seine Verträge unterliegen deutschem Recht; Kerndienste und primäre Datenspeicher laufen in Deutschland; der Zugriff auf Ihre Cloud erfolgt nur lesend und ist widerrufbar; und Ihre Kostendaten können Sie mitnehmen. Wo ein Anbieter außerhalb Deutschlands im Datenpfad liegt, nennt ihn diese Seite.

Die Fakten

Worauf die Definition beruht

Unternehmen

In Frankfurt am Main gegründet und entwickelt. Die Allgemeinen Geschäftsbedingungen unterliegen deutschem Recht.

Hosting

Kernanwendung und primäre Datenspeicher laufen in Deutschland. Verschlüsselte Wiederherstellungs-Backups liegen an einem weiteren Standort in der EU.

Zugriff

Cloud-Verbindungen erfolgen nur lesend und lassen sich jederzeit beim Anbieter widerrufen. Workload-Inhalte, Datenbanken und Anwendungsdaten bleiben unerreichbar.

Portabilität

Kostenberichte lassen sich als CSV exportieren, und in Optimize und Scale liest die Public API dieselben Daten aus Ihren eigenen Werkzeugen.

Open Source

Die Terraform-Module für den Zugriff, der Terraform-Provider und der Kubernetes-Agent sind unter MIT- und Apache-2.0-Lizenzen veröffentlicht.

Selbsteinschätzung

Nach dem EU Cloud Sovereignty Framework

Das Rahmenwerk der Europäischen Kommission bewertet einen Cloud-Dienst anhand von acht Zielen. Dies ist Costfluents eigene Selbsteinschätzung zu jedem Ziel, mit den Belegen dazu.

ZielAntwort von CostfluentBeleg
SOV-1
Strategische Souveränität
Das Unternehmen wurde in Frankfurt am Main gegründet, wird dort entwickelt und in Deutschland betrieben.Über uns
SOV-2
Rechtliche und jurisdiktionelle Souveränität
Verträge unterliegen deutschem Recht, und die Kerndienste laufen bei einem deutschen Anbieter in Deutschland. Das Edge-Netzwerk, der Versand von Produkt-E-Mails und Teile der Anbindungen laufen bei US-Unternehmen, sodass US-Recht diese Teile des Datenpfads erreichen kann.Sicherheit
SOV-3
Daten- und KI-Souveränität
Primäre Datenspeicher liegen in Deutschland, verschlüsselte Backups an einem weiteren Standort in der EU. Costfluent verwaltet die Schlüssel; Kunden halten sie nicht selbst. Produkt-E-Mails und öffentlicher Datenverkehr laufen über US-Anbieter.Sicherheit
SOV-4
Operative Souveränität
Costfluent entwickelt und betreibt das Produkt selbst. Der Betrieb hängt von wenigen Hosting- und Dienstanbietern ab, die wir auf Anfrage nennen.Sicherheit
SOV-5
Souveränität der Lieferkette
Server und Backup-Speicher werden bei EU-Anbietern gemietet. Die Herkunft ihrer Hardware ist nicht bewertet.Sicherheit
SOV-6
Technologische Souveränität
Daten verlassen das Produkt über CSV-Export und, in Optimize und Scale, über die Public API. Die Zugriffsmodule, der Terraform-Provider und der Kubernetes-Agent sind Open Source.API und Terraform
SOV-7
Sicherheits- und Compliance-Souveränität
Costfluent hält weder ein C5-Testat noch eine ISO-27001- oder SOC-2-Zertifizierung. Die bestehenden Maßnahmen beschreibt die Sicherheitsseite.Sicherheit
SOV-8
Ökologische Nachhaltigkeit
Nicht bewertet.

Dies ist eine Selbsteinschätzung, und für das Rahmenwerk gibt es kein Zertifikat. Ihre Beschaffung bewertet jedes Ziel und legt das geforderte Niveau fest; das Rahmenwerk leitet das Gesamtniveau vom schwächsten Ziel ab.

Quellen: Cloud Sovereignty Framework, Version 1.2.1, Oktober 2025; Umsetzungsleitfaden, Juni 2026. Geprüft:

Verwandte Seiten

Die Grenzen mit eigenen Kosten prüfen

Starten Sie mit dem dauerhaft kostenlosen Tarif und einer Verbindung mit Lesezugriff, die Sie widerrufen können.

Dauerhaft kostenloser Tarif ohne Ablaufdatum

Wir respektieren Ihre Privatsphäre

Wir verwenden notwendige Speicherung für den Betrieb und, nur mit Ihrer Erlaubnis, Google Analytics, um die Nutzung zu verstehen. Mehr erfahren Sie in unserer Datenschutzerklärung.

Cookie-Einstellungen

Notwendige Cookies Immer aktiv

Erforderlich für die ordnungsgemäße Funktion der Website. Diese können nicht deaktiviert werden.

Google Analytics

Erfasst Seitenaufrufe und vier benannte Aktionen: Klicks auf Registrierung und Demo, gesendete Kontaktformulare und Anfragen. Googles Skript und seine _ga-Cookies werden erst nach Ihrer Erlaubnis geladen. Konto-, Mandanten-, Formular- oder Ressourcenkennungen senden wir nicht.