Datensicherheit & digitale Souveränität

Deine Daten gehören dir – und niemandem in Washington

Bei den meisten Tools bist du ausgeliefert — beim Datenstandort, beim Anbieter oder bei US-Diensten im Hintergrund. Smyq setzt auf digitale Souveränität: Deine Daten liegen in der EU — Hauptstandort Deutschland — und bleiben in deiner Hand.

Sicherer Server mit geschlossenem Schloss auf einer Europakarte, platziert auf Deutschland — Hauptstandort Deutschland, Daten in der EU.

Sicherheit, auf die du dich verlassen kannst

  • Server Frankfurt
  • DSGVO-konform
  • AES-256 verschlüsselt
  • 2FA
  • 3-2-1-Backup
  • Keine US-Cloud

Souveränität #1

Schutz vor Datenabfluss

Damit deine Daten die EU nie verlassen — egal, wer danach fragt.

Viele Tools werben mit „Servern in der EU". Was selten dabeisteht: Entscheidend ist nicht nur, wo deine Daten liegen, sondern wem der Anbieter gehört. Der US CLOUD Act (2018) verpflichtet US-Unternehmen, gespeicherte Daten an US-Behörden herauszugeben — egal, in welchem Land die Server stehen. Gehört ein Anbieter zu einem US-Konzern oder läuft er auf US-Cloud (AWS, Azure, Google Cloud), kann er dazu gezwungen werden. Auch mit Rechenzentrum in Frankfurt.

Mit smyq schließt du Datenabfluss in die USA aus.

  • Deutsches Unternehmen — kein US-Mutterkonzern, der zur Herausgabe gezwungen werden kann.
  • Server & Infrastruktur in der EU — kein AWS/Azure/Google Cloud.
  • Du entscheidest — über deine Daten verfügst du. Niemand in Washington.
Zwei Server im Vergleich: aus dem linken zieht eine Hand von außen Daten heraus (offenes Schloss), der rechte ist geschützt (geschlossenes Schloss, Schild).

Souveränität #2

Schutz vor willkürlichem Abschalten

Damit niemand von außen den Stecker ziehen kann — politisch oder per Anordnung.

Herausgabe ist das eine. Das andere: Ein US-Anbieter kann per US-Anordnung gezwungen werden, einen Dienst von heute auf morgen einzustellen oder einzelne Kunden abzuschneiden — unabhängig davon, ob du etwas falsch gemacht hast. Das ist keine Theorie:

  • Juni 2026Eine US-Exportanordnung zwingt einen großen US-Anbieter, zwei seiner KI-Dienste praktisch über Nacht für alle Kunden weltweit abzuschalten.

  • Juni 2026Die EU will US-Cloud-Anbieter von ihren sensibelsten Aufträgen ausschließen — wegen genau dieser Abhängigkeit.

  • Mai 2025Nach US-Sanktionen sperrt Microsoft das dienstliche E-Mail-Konto eines Anklägers des Internationalen Strafgerichtshofs. Die Behörde wechselt daraufhin den Anbieter.

Smyq gehört keinem US-Konzern und läuft nicht auf US-Cloud. So kannst du dir sicher sein, dass niemand dein Aufgabentool einfach abschaltet.

„Eine Software, die dir ein anderer jederzeit abschalten kann, ist keine verlässliche Lösung — sondern ein latentes Risiko."
Zwei Server: einer wird von einer Hand vom Strom getrennt, der andere bleibt sicher verbunden mit Schutzschild — smyq lässt sich nicht von außen abschalten.

Sicherheits-Vergleich: Wer bietet echte Souveränität?

Sieben Kriterien, sechs Anbieter — die Werte sind tagesaktuell geprüft. Stand Juni 2026, Quellen in den Fußnoten.

Kriterium smyq Asana monday Trello Stackfield Awork
Inhaltsdaten in DE/EU ✓ DE USA¹ US/EU² USA⁴ ✓ DE ✓ DE
Deutscher Anbieter
Nicht auf US-Cloud (AWS/Azure/GCP) — AWS — AWS — AWS — Azure³
Unabhängig vom US CLOUD Act bedingt³
Nicht per US-Anordnung abschaltbar Risiko⁵ Risiko⁵ Risiko⁵ Risiko³
EU/DE-Standort serienmäßig nur Enterprise¹ wählbar² nein⁴
AVV & TOM öffentlich online DPA online Portal auf Anfrage
  1. Asana: Daten standardmäßig in den USA; EU-Rechenzentrum (Frankfurt) nur als Enterprise-Add-on, opt-in über Sales. (help.asana.com — Data residency)
  2. monday: läuft auf AWS; EU-Datenregion (Deutschland) wählbar für Enterprise sowie Standard/Pro (ab 23.01.2023 erstellt). (support.monday.com — Data residency)
  3. Awork: deutsches Unternehmen, hostet aber auf Microsoft Azure (Germany) = US-Cloud-Infrastruktur → CLOUD-Act-Exposition möglich. (support.awork.com — GDPR)
  4. Trello: keine Datenresidenz-Option; alle Inhalte in US-AWS-Regionen. (support.atlassian.com — Understand data residency)
  5. US-Anbieter unterliegen US-Recht (Export/Sanktionen); Präzedenzfälle für Abschaltung/Sperrung vorhanden (z. B. Microsoft/IStGH 2025).

Volle digitale Souveränität bieten nur deutsche Anbieter ohne US-Cloud: smyq und Stackfield. Die US-Tools (Asana, monday, Trello) unterliegen dem US CLOUD Act — und selbst der deutsche Anbieter Awork läuft auf US-Cloud (Microsoft Azure).

Stackfield liegt bei der Souveränität gleichauf. Der Unterschied liegt im Produkt — etwa kein Zwang zu fünf Lizenzen. Smyq vs. Stackfield ansehen.

Vier Säulen, die deine Daten schützen

Tipp doch mal drauf — die Rückseite zeigt die Fakten.

Server mit Standort-Markierung — Datenstandort Deutschland.

Datenstandort & Souveränität

  • Server Frankfurt
  • deutsches Unternehmen
  • keine US-Cloud
  • kein CLOUD Act
  • strikte Organisationstrennung (Zuordnung aus signiertem Login-Token, nicht aus Eingaben)
Server mit Standort-Markierung — Datenstandort Deutschland.

Datenstandort & Souveränität

  • Server Frankfurt
  • deutsches Unternehmen
  • keine US-Cloud
  • kein CLOUD Act
  • strikte Organisationstrennung (Zuordnung aus signiertem Login-Token, nicht aus Eingaben)
Datenblock mit Schloss und Schlüssel — AES-256-Verschlüsselung.

Verschlüsselung & Schutz

  • AES-256 ruhend
  • TLS unterwegs
  • bcrypt-Passwörter
  • Brute-Force-/Rate-Limiting
  • 2FA-Pflicht für Admins
Datenblock mit Schloss und Schlüssel — AES-256-Verschlüsselung.

Verschlüsselung & Schutz

  • AES-256 ruhend
  • TLS unterwegs
  • bcrypt-Passwörter
  • Brute-Force-/Rate-Limiting
  • 2FA-Pflicht für Admins
Schutzschild mit Haken und Export-Pfeil — DSGVO und deine Rechte.

Datenschutz & deine Rechte

  • DSGVO
  • Datenexport (Art. 15/20) im Self-Service
  • Konto-Selbstlöschung
  • AVV & TOM öffentlich einsehbar
Schutzschild mit Haken und Export-Pfeil — DSGVO und deine Rechte.

Datenschutz & deine Rechte

  • DSGVO
  • Datenexport (Art. 15/20) im Self-Service
  • Konto-Selbstlöschung
  • AVV & TOM öffentlich einsehbar
Kreisförmige Wiederherstellungs-Pfeile — Backup und Verfügbarkeit.

Backup & Verfügbarkeit

  • 3-2-1-Prinzip
  • eine Kopie unveränderlich (Object-Lock = Ransomware-Schutz)
  • Point-in-Time-Recovery (max. 5 Min Datenverlust)
  • regelmäßige Restore-Tests
  • Rechenzentrum nach ISO 27001 (Infrastruktur, nicht smyq selbst zertifiziert)
Kreisförmige Wiederherstellungs-Pfeile — Backup und Verfügbarkeit.

Backup & Verfügbarkeit

  • 3-2-1-Prinzip
  • eine Kopie unveränderlich (Object-Lock = Ransomware-Schutz)
  • Point-in-Time-Recovery (max. 5 Min Datenverlust)
  • regelmäßige Restore-Tests
  • Rechenzentrum nach ISO 27001 (Infrastruktur, nicht smyq selbst zertifiziert)

Sicherheit ohne Fachchinesisch

Nicht jedes Unternehmen hat eine IT-Abteilung. Musst du auch nicht. Hier sind die fünf Fragen, die wirklich zählen — in normaler Sprache.

1

Wo liegen meine Daten?

Dein Hauptserver steht in Frankfurt (Deutschland). Dazu kommen zwei Sicherungskopien: eine unveränderliche in Deutschland und ein Warm-Backup in Frankreich — bewusst auf zwei Länder verteilt, damit ein Ausfall dich nie trifft. Alles in der EU, betrieben von EU-Unternehmen. Keine US-Cloud, kein US-Zugriff.

2

Wer kommt an meine Daten?

Du und die Personen, die du einlädst. Sonst niemand. Deine Projekt-, Aufgaben- und Ticketinhalte verkaufen wir nicht, werten wir nicht für Werbung aus und geben wir nicht an Dritte.

3

Was passiert, wenn ich etwas lösche?

Gelöschtes liegt 30 Tage im Papierkorb und lässt sich zurückholen. Danach wird es aus dem laufenden System entfernt. Aus den Sicherungskopien verschwindet es, sobald diese turnusmäßig rotieren — dieser Puffer schützt dich vor Datenverlust und Ransomware.

4

Wie schütze ich mein Konto?

Mit Zwei-Faktor-Authentifizierung (2FA). Für Admin-Konten ist sie Pflicht, für alle anderen verfügbar — auch im kostenlosen Solo-Plan. Selbst wenn jemand dein Passwort kennt, kommt er ohne den zweiten Faktor nicht rein.

5

Ist Smyq unabhängig von US-Konzernen?

Ja. Smyq ist ein deutsches Unternehmen, ohne US-Mutterkonzern im Hintergrund. Deine Inhalte liegen nicht bei amerikanischen Plattformen. (Wo wir punktuell US-Dienstleister einsetzen, sagen wir es offen — siehe nächste Frage.)

6

Ihr benutzt doch Stripe — ist das kein US-Konzern?

Doch — und genau deshalb sagen wir es offen. Stripe wickelt bei uns ausschließlich die Bezahlung ab: einer der etabliertesten und sichersten Zahlungsdienstleister überhaupt, der nur Zahlungsdaten verarbeitet — Kreditkartendaten erreichen Smyq nie, deine Projekt-, Aufgaben- und Ticketinhalte sieht Stripe nie. Beim Datenverkehr setzen wir auf Europa: Der Schutz gegen Überlastungsangriffe (CDN/WAF) kommt vom EU-Anbieter Bunny.net (Slowenien), der reguläre Anwendungs- und CDN-Datenverkehr wird auf EU-Standorte beschränkt (EU-Routing-Filter aktiv), und das DNS liegt beim deutschen Non-Profit-Anbieter deSEC. Für abgegrenzte Support- und Betriebsprozesse setzt Bunny.net dokumentierte Unterauftragsverarbeiter ein — auch das sagen wir transparent.

Heute ohne KI

Smyq arbeitet bewusst ohne KI-Funktionen. So bleiben deine Daten in der EU — und du zahlst nicht für „KI-Credits", deren Gegenwert niemand erklären kann. Kommt KI, dann europäisch, optional und abschaltbar. Ein Hilfsmittel, kein Selbstzweck.

Überzeugt? Dann leg los

Deine Daten in der EU, Hauptstandort Deutschland — in deiner Hand, ohne US-Cloud und ohne Abschalt-Risiko.