Ihre Vertragsdaten bleiben in Deutschland. Ohne Ausnahme.

Speicherung, Verarbeitung und Archivierung erfolgen ausschließlich in zertifizierten Rechenzentren in Frankfurt. Zugriffe aus dem Ausland sind technisch und vertraglich ausgeschlossen.

ISO 27001
ISO 27001 zertifiziert
DSGVO
DSGVO-konform
Hosting in Deutschland
Hosting in Deutschland
EU AI Act
EU AI Act-konform

Hunderte führende Unternehmen verwalten Ihre Verträge mit ContractHero

Hosting in Deutschland
100 %
Datenverarbeitung in Deutschland
ISO 27001 zertifiziert
ISO 27001
zertifiziert
Penetrationstests
2× pro Jahr
externe Penetrationstests
Audit-Log
Audit-Log
auf jede Aktion
Bewertung 4.7 bis 4.9 Sterne
4.7–4.9
OMR · G2 · Capterra
Warum ContractHero

Warum ContractHero die sichere Wahl ist

Was deutsches Hosting von generischen US-Cloud-Tools unterscheidet.

100 % Verarbeitung in Deutschland

Speicherung, Verarbeitung und Archivierung erfolgen ausschließlich in Frankfurt. Ihre Vertragsdaten verlassen Deutschland nicht.

Deutscher Anbieter, kein Zugriff aus dem EU Ausland

Unternehmen und Hosting ausschließlich in Deutschland. Der US CLOUD Act greift weder technisch noch rechtlich.

Zertifizierte deutsche Rechenzentren

Frankfurt, zertifiziert nach ISO 27001, ISO 27017 und ISO 27018 sowie dem Cloud-Sicherheitsstandard CSA STAR.

Warum Datenhoheit in Deutschland zählt

Drittstaatentransfer vermeiden

Daten in Länder außerhalb der EU zu geben, ist seit dem Schrems-II-Urteil ein DSGVO-Risiko. ContractHero verarbeitet ausschließlich in Deutschland.

Kein US-Behördenzugriff

Der US CLOUD Act kann auf in Deutschland verarbeitete Daten weder technisch noch rechtlich zugreifen.

Klarheit fürs Vendor-Assessment

Serverstandort, eingesetzte Dienstleister und Verträge sind transparent. Einkauf und Recht bekommen bei der Lieferantenprüfung schnelle Antworten.

Reduziertes Reputations- und Bußgeldrisiko

Datenhoheit in Deutschland senkt das Risiko von DSGVO-Verstößen und schützt Ihre Reputation.

Souveränität auf Enterprise-Niveau

Im Enterprise-Tarif sind Backups auf einem dedizierten Server beim Kunden möglich.

ISO 27001 und DSGVO Zertifikate
Kundenstimmen

Was Kunden zur Sicherheit sagen

„Die Einhaltung strenger Sicherheitsstandards war in unserer Organisation ein wichtiges Thema, und ContractHero hat diese Anforderungen problemlos erfüllt.“

Maria Kruber
Maria Kruber
SVP Finance & CFO

„Wichtig ist, einen deutschen Anbieter zu haben, denn mit den Zertifizierungen, die ContractHero hat, sind wir besonders sicher aufgestellt, was die Speicherung von Vertragsdaten angeht.“

Jan Kaeten
Jan Kaeten
Group CFO, The Relevance Group

Was Hosting in Deutschland für Sie bedeutet

Daten bleiben in Deutschland

Speicherung, Verarbeitung, Abruf und Archivierung erfolgen ausschließlich in Frankfurt. Ihre Vertragsdaten verlassen Deutschland zu keinem Zeitpunkt.

US CLOUD Act? Unsere Datenstruktur schützt Sie

Unsere technische Architektur – einschließlich Ende-zu-Ende-Verschlüsselung – sowie vertragliche Absicherungen stellen sicher, dass Datenzugriffe aus dem Ausland weder möglich noch rechtlich durchsetzbar sind.

Zertifizierte Rechenzentren

Die Frankfurter Rechenzentren sind nach ISO 27001:2022, ISO 27017, ISO 27018 und CSA STAR CCM v4.0 zertifiziert.

Verschlüsselung & Backups in Deutschland

AES-256 im Ruhezustand, TLS 1.3 bei der Übertragung. Verschlüsselte Backups in deutschen Rechenzentren, regelmäßig auf Wiederherstellung getestet.

Deutscher Auftragsverarbeiter

ContractHero ist deutscher Auftragsverarbeiter mit Sitz in Berlin. Ein AVV wird mit jedem Kunden geschlossen, Subprozessoren sind transparent im Trust Center gelistet.

Für Ihr Vendor-Assessment

Alle Nachweise gebündelt im Trust Center

Ihr IT- und Legal-Team findet die relevanten Dokumente an einer Stelle, öffentlich einsehbar.

ISO/IEC 27001:2022-Zertifikat (öffentlich verfügbar)
Auftragsverarbeitungsvertrag (AVV) nach Art. 28 DSGVO
Liste der Subprozessoren inkl. Standort und Rolle
Technische und organisatorische Maßnahmen (TOMs)
Zusammenfassung des letzten Penetrationstests
Verfügbarkeit & Status (Status-Seite)
Trust Center

Öffentlich einsehbar, kein Login und kein Vertriebsgespräch nötig.

trust.contracthero.com →
Im Detail

Sicherheits-Themen vertiefen

ISO 27001

Zertifizierte Informationssicherheit für Unternehmen und Server.

Mehr erfahren →
Datensicherheit-Übersicht

Alle Sicherheitsmaßnahmen und Nachweise auf einen Blick.

Mehr erfahren →
EU AI Act

Verantwortungsvolle, geprüfte KI für Ihre Verträge.

Mehr erfahren →

Vertragsdaten unter voller Kontrolle - geprüft, geschützt und ausschließlich in Deutschland verarbeitet

  • Datenverarbeitung ausschließlich auf Servern in Deutschland

    Die Verarbeitung Ihrer Daten – inklusive Speicherung, Abruf, Weitergabe und Archivierung – erfolgt ausschließlich in ISO/IEC 27001:2022, ISO/IEC 27017:2015, ISO/IEC 27018:2019 und CSA STAR CCM v4.0. zertifizierten Rechenzentren in Frankfurt, Deutschland.

  • US CLOUD Act? Unsere Datenstruktur schützt Sie

    Unsere technische Architektur – einschließlich Ende-zu-Ende-Verschlüsselung – sowie vertragliche Absicherungen stellen sicher, dass Datenzugriffe aus dem Ausland weder möglich noch rechtlich durchsetzbar sind. Der Zugriff auf vertrauliche Inhalte ist ausschließlich autorisierten Nutzern vorbehalten.

  • Lückenlose Nachvollziehbarkeit aller Aktivitäten

    ContractHero dokumentiert alle relevanten Aktionen in detaillierten Audit Logs. Von Dateizugriffen über Rechteänderungen bis hin zu Nutzeranmeldungen wird jeder Schritt vollständig und nachvollziehbar protokolliert. So erfüllen Sie interne und regulatorische Anforderungen an Transparenz und Compliance auf rechtssichere Weise.

  • Zertifizierte Sicherheitsstandards und regelmäßige Penetrationstests

    ContractHero lässt seine Systeme regelmäßig durch externe Security-Experten testen (Penetration Testing). Zusätzlich erfüllen wir höchste Anforderungen gemäß internationaler Sicherheitsnormen – über ISO-Zertifizierungen hinaus.

  • Privacy by Design & Default (nach DSGVO)

    Unsere Plattform ist so konzipiert, dass Datenschutz bereits auf technischer Ebene und standardmäßig gewährleistet ist. Funktionen, die Daten offenlegen könnten, sind standardmäßig deaktiviert und müssen bewusst aktiviert werden.

Möchten Sie ContractHero kennenlernen?
Wollen Sie wissen, wie ContractHero Ihr Vertragsmanagement automatisierter und sicherer macht? Fordern Sie jetzt eine Produktdemo an, um Ihre Fragen zu beantworten und die Vorteile selbst zu erleben.
Demo vereinbaren
Empfehlungen

Möchten Sie ContractHero kennenlernen?

Wollen Sie wissen, wie ContractHero Ihr Vertragsmanagement automatisierter und sicherer macht? Fordern Sie jetzt eine Produktdemo an, um Ihre Fragen zu beantworten und die Vorteile selbst zu erleben.

In 30 Minuten zur klaren Vertragsübersicht – live in der Demo

Demo buchen

Häufige Fragen

Wo werden meine Vertragsdaten gehostet?

Ausschließlich in zertifizierten Rechenzentren in Frankfurt, Deutschland. Speicherung, Verarbeitung und Archivierung verlassen Deutschland zu keinem Zeitpunkt.

Können Behörden aus dem Ausland zugreifen (US CLOUD Act)?

Nein. Da ContractHero ein deutsches Unternehmen ist und ausschließlich in Deutschland verarbeitet, greift der US CLOUD Act weder technisch noch rechtlich. Ende-zu-Ende-Verschlüsselung und vertragliche Absicherungen schließen Auslandszugriffe aus.

Verlassen meine Daten jemals Deutschland?

Nein. Sämtliche Verarbeitung – Speicherung, Abruf, Weitergabe, Archivierung – findet ausschließlich auf Servern in Deutschland statt.

Warum ist Hosting in Deutschland wichtig?

Hosting in Deutschland vermeidet Drittstaatentransfers, die seit dem Schrems-II-Urteil ein DSGVO-Risiko sind, und schützt vor Zugriffen nach dem US CLOUD Act. Für viele Sicherheitsfreigaben ist die Datenhoheit in Deutschland ein K.-o.-Kriterium.

Welche Subprozessoren nutzt ContractHero und wo sitzen sie?

Die vollständige Liste der Subprozessoren inkl. Standort und Rolle ist öffentlich im Trust Center einsehbar. Eingesetzte Dienstleister werden regelmäßig überprüft.

Wie funktionieren Backups und Wiederherstellung?

Backups erfolgen automatisch und verschlüsselt in deutschen Rechenzentren und werden regelmäßig auf erfolgreiche Wiederherstellung getestet.

Gibt es Optionen für besondere Datensouveränität (Enterprise)?

Ja, für Enterprise-Kunden mit erhöhten Anforderungen lassen sich weitergehende Optionen zur Datensouveränität besprechen – sprechen Sie uns dazu im Sales-Gespräch an.