EU-Compliance

Ihre Podcast-Plattform sollte ein Compliance-Audit überstehen. Unsere tut es.

In den Niederlanden und Deutschland in der EU gehostet. ISO 27001 zertifiziert. Vollständiger AVV mit Transparenz über Unterauftragsverarbeiter. Datenverarbeitung konform mit DSGVO Artikel 28. Springcast ist die Podcast-Plattform, die Ihr Datenschutzbeauftragter tatsächlich freigeben wird.

  • In der EU gehostet (Niederlande & Deutschland)
  • ISO 27001
  • Vollständiger AVV
  • Transparenz über Unterauftragsverarbeiter

Compliance, der über 200 Unternehmen vertrauen · In den Niederlanden und Deutschland in der EU gehostet · ISO 27001 zertifiziert · Vollständiger AVV verfügbar

UWV Europäisches Parlament Europol KPMG Allianz AXA
Kommt Ihnen das bekannt vor?

Die Compliance-Lücken, die in Ihrem Podcast-Stack verborgen sind

Compliance ist bei den meisten Plattformen Nebensache

Gebaut für Creator, nicht für Unternehmen: kein echter AVV, keine Liste der Unterauftragsverarbeiter, keine Datenstandort-Garantie.

Von Tag eins an für Unternehmen gebaut. Eine Architekturentscheidung.

Sie wissen nicht, wer Ihre Daten verarbeitet

CDN, Analyse und Transkription verarbeiten Hörerdaten, doch DSGVO Artikel 28 verlangt eine Transparenz, die fehlt.

Veröffentlichte Liste mit Namen, Zwecken, Standorten und Datenkategorien.

Ihre Podcast-Daten werden in den USA gehostet

Nach Schrems II erfordert die Übermittlung in die USA zusätzliche Schutzmaßnahmen, die viele Plattformen nicht haben.

In der EU gehostet, mit Sitz in den Niederlanden.

Der angebotene AVV ist nicht durchsetzbar

Ein generisches Dokument: keine Datenkategorien, keine Verarbeitungszwecke, keine Löschfristen, nicht DSGVO-konform.

Ein AVV, den Ihr Rechtsteam ohne 47 Anmerkungen prüfen kann.

Die Audit-Vorbereitung kostet Wochen

Der AVV aus einem E-Mail-Verlauf, Zertifizierungen aus einem Support-Ticket, die Liste aus einem veralteten Blogbeitrag.

Ein Audit-Pack mit allem, was Ihr Auditor braucht.

Holen Sie sich das Audit-Pack

Eine Anfrage, ein Paket: AVV, Liste der Unterauftragsverarbeiter und ISO-27001-Zertifikat.

Audit-Pack anfordern

Was enthalten ist

Compliance durch Architektur, nicht durch Versprechen

EU-Daten-Hosting (Niederlande & Deutschland)

Alle Podcast-Daten werden in den Niederlanden und Deutschland gespeichert und verarbeitet. Keine US-Übermittlung für die Kernfunktionalität.

ISO-27001-Zertifizierung

Informationssicherheits-Managementsystem nach internationalem Standard zertifiziert. Zertifikat im Audit-Pack enthalten.

Vollständiger AVV nach DSGVO Artikel 28

Auftragsverarbeitungsvertrag (AVV), der Kategorien, Zwecke, Aufbewahrungsfristen, Löschverfahren, Meldung von Datenschutzverletzungen und Auditrechte festlegt.

Transparenz über Unterauftragsverarbeiter

Veröffentlichte Liste aller Unterauftragsverarbeiter mit Zweck, Standort und verarbeiteten Datenkategorien.

Kontrolle über die Datenaufbewahrung

Konfigurierbare Aufbewahrungsfristen pro Workspace. Datenlöschung auf Anfrage oder bei Vertragsende.

Verschlüsselung (bei Übertragung und im Ruhezustand)

TLS 1.2+ für Daten bei der Übertragung. AES-256-Verschlüsselung im Ruhezustand.

Zugriffskontrollen und Audit-Log

Rollenbasierte Zugriffskontrolle. Audit-Log aller administrativen Aktionen innerhalb Ihres Workspace.

Meldung von Datenschutzverletzungen

Dokumentierter Prozess zur Meldung von Datenschutzverletzungen, abgestimmt auf DSGVO Artikel 33.

Recht auf Datenübertragbarkeit

Vollständiger Datenexport: RSS-Feed, Mediendateien, Analysedaten. Kein Vendor-Lock-in. Gehen Sie mit allem, was Sie mitgebracht haben.

● Datenstandort

Ihre Podcast-Daten bleiben in der EU. Hier steht genau, wer sie berührt.

Der Datenstandort ist kein Funktionsschalter. Es ist eine Infrastrukturentscheidung, die bestimmt, wo jedes Byte der Podcast-Daten Ihres Unternehmens liegt, wer darauf zugreifen kann und welche Rechtsrahmen gelten.

Bei Springcast werden alle Daten in den Niederlanden und Deutschland gespeichert und verarbeitet. Das umfasst Audiodateien, Episoden-Metadaten, Hörer-Analysen, Benutzerkonten und Workspace-Konfiguration. Die Infrastruktur läuft innerhalb der EU. Es gibt keine Replikation auf US-basierte Server für die Kernfunktionalität der Plattform.

CDN und Content-Auslieferung. Audiodateien werden den Hörern über ein CDN ausgeliefert, um weltweit schnelle Wiedergabe zu gewährleisten.

Modell der Unterauftragsverarbeiter. Springcast veröffentlicht eine vollständige Liste der Unterauftragsverarbeiter. Kein vager Verweis in den Nutzungsbedingungen. Ein strukturiertes Dokument, das jeden Dritten auflistet, der Daten als Teil der Springcast-Plattform verarbeitet: Name, Zweck, Standort und die spezifischen Datenkategorien, die er behandelt.

Wenn ein Unterauftragsverarbeiter hinzugefügt oder ersetzt wird, werden Unternehmen vorab benachrichtigt. So hat Ihr Compliance-Team Zeit, die Änderung zu prüfen, bevor sie wirksam wird. Erfüllt ein neuer Unterauftragsverarbeiter Ihre Anforderungen nicht, haben Sie die Möglichkeit, innerhalb der Benachrichtigungsfrist zu widersprechen.

Vergleichen Sie das mit dem typischen Podcast-Hoster: keine veröffentlichte Liste der Unterauftragsverarbeiter, Hosting in US-east und kein Benachrichtigungsmechanismus, wenn sich Drittanbieter ändern. Für ein der DSGVO unterliegendes Unternehmen ist diese Lücke keine Frage des Komforts. Sie ist ein Compliance-Risiko.

  • Rechenzentren: Niederlande und Deutschland, EU (Tier-III+-zertifiziert)
  • Null US-Unterauftragsverarbeiter für das Kern-Hosting
  • Vollständige Liste der Unterauftragsverarbeiter veröffentlicht
  • Vorab-Benachrichtigung bei Wechsel von Unterauftragsverarbeitern
Datenverarbeitung

Ein AVV, den Ihr Rechtsteam nicht mit 47 Anmerkungen zurückschickt.

DSGVO Artikel 28 verlangt einen Auftragsverarbeitungsvertrag. Springcasts AVV ist für podcast-spezifische Datenflüsse vorverhandelt, Höreranalysen, Audio-Hosting, Kontodaten. Ihr Rechtsteam kann ihn vor jeder Beschaffungsentscheidung herunterladen.

Springcast Data processing agreement
Dokumentv3.2
Auftragsverarbeitungsvertrag (DSGVO Art. 28)
PDF · aktualisiert 12. Mai 2026
Bereit
ISO 27001EU-gehostet
DownloadAVV herunterladen (PDF)
Verarbeitete Datenkategorien. IP-Adressen der Hörer (für Analysen und Geo-Reporting), Benutzerkontodaten (Name, E-Mail, Rolle), Audioinhalte und Metadaten, Analysen auf Episodenebene, Workspace-Konfiguration.
Verarbeitungszwecke. Hosting und Auslieferung von Podcast-Inhalten, Erzeugung von Analysen, Plattformbetrieb, technischer Support.
Aufbewahrungsfristen. Pro Datenkategorie festgelegt.
Löschverfahren. Datenlöschung bei Vertragsende. Schriftliche Löschbestätigung.
Meldung von Datenschutzverletzungen. Springcast benachrichtigt den Verantwortlichen unverzüglich, innerhalb der vertraglichen Frist, im Einklang mit DSGVO Artikel 33.
Auditrechte. Der Verantwortliche hat das Recht, die Datenverarbeitungstätigkeiten von Springcast zu auditieren, direkt oder über einen externen Auditor. Externe Auditberichte (ISO 27001) stehen als Alternative zur Verfügung.
Verwaltung der Unterauftragsverarbeiter. Geregelt durch den oben beschriebenen Benachrichtigungsprozess für Unterauftragsverarbeiter.
Sicherheit

Sicherheit durch Architektur, nicht als nachträglicher Einfall.

ISO 27001 zertifiziert. AES-256 im Ruhezustand. TLS 1.2+ bei der Übertragung. Regelmäßige unabhängige Sicherheitstests. Incident Response jährlich getestet. Compliance-Zertifizierungen bestätigen, dass ein Sicherheitsrahmen existiert, hier ist der Rahmen selbst.

ISO/IEC 27001:2022, certified by Brand Compliance, RvA accreditation C 548
Springcast Security
Single sign-on (SSO)Ein
Azure AD
SAML 2.0 · verbunden
Aktiv
Rollenbasierter Zugriff
OwnerEditorTeam memberGuest
ISO 27001 zertifiziert (jährliche Re-Zertifizierung)
Verschlüsselung: AES-256 im Ruhezustand, TLS 1.2+ bei der Übertragung
RBAC + Audit-Log administrativer Aktionen
Regelmäßige unabhängige Sicherheitstests
Dokumentierte Incident Response und Meldung von Datenschutzverletzungen
Wie wir abschneiden

Springcast vs. andere Podcast-Plattformen bei der Compliance

FunktionSpringcastBuzzsproutCaptivateTransistorSpotify for Podcasters
EU-Daten-Hosting✗ USA✗ USA✗ USA✗ USA/global
ISO 27001✓ (Spotify-Konzern)
Vollständiger AVV nach DSGVO Art. 28GenerischGenerischGenerisch✓ (in den USA gehostet)
Liste der Unterauftragsverarbeiter veröffentlichtTeilweise
Benachrichtigung bei Wechsel von Unterauftragsverarbeitern
Konfigurierbare DatenaufbewahrungBegrenzt
Datenlöschung auf AnfrageManuellManuellManuell
Verschlüsselung bei Übertragung (TLS 1.2+)
Verschlüsselung im RuhezustandUnbekanntUnbekanntUnbekannt
Audit-Log
Datenübertragbarkeit (vollständiger Export)✓ (RSS)✓ (RSS)✓ (RSS)Begrenzt
Dedizierter Compliance-Ansprechpartner✓ (Enterprise)
Audit-Pack (herunterladbar)

Hinweis zur Ehrlichkeit

Der Spotify-Konzern verfügt über starke Sicherheitszertifizierungen. Ihr Podcaster-Produkt übernimmt diese auf Konzernebene, doch die Plattform wurde nicht speziell für die Compliance-Anforderungen von Unternehmen entwickelt. Das Podcaster-Produkt wird in den USA gehostet, mit globaler Distribution, und bietet keinen podcast-spezifischen AVV mit Transparenz über Unterauftragsverarbeiter.

Auf Creator ausgerichtete Plattformen

Buzzsprout, Captivate und Transistor sind hervorragende, auf Creator ausgerichtete Plattformen. Sie wurden nicht mit Blick auf Enterprise-Compliance gebaut.

Wo Springcast gewinnt

EU-Datenstandort, ein echter AVV nach Artikel 28, veröffentlichte Unterauftragsverarbeiter mit Änderungsbenachrichtigung und ein einziges herunterladbares Audit-Pack. Das ist die Kombination, nach der Compliance-Teams fragen.

Preise

Alle Compliance-Funktionen inklusive. In jedem Tarif.

Creator-Tarife

Essential (9 €/Monat), Professional (19 €/Monat), Scale (49 €/Monat). EU-Hosting, ISO 27001, der AVV, Transparenz über Unterauftragsverarbeiter, Aufbewahrungskontrollen, Verschlüsselung und Datenübertragbarkeit sind in jedem Tarif enthalten, Compliance ist kein kostenpflichtiges Add-on. Am besten geeignet für Solo-Creator und kleine Teams. 14 Tage kostenlos.

Creator-Tarife ansehen

Business

Ab 195 €/Monat. Alles aus den Creator-Tarifen plus ein dedizierter Compliance-Ansprechpartner, individuelle AVV-Anpassungen (jurisdiktionsspezifische Klauseln, erweiterte Haftung), priorisierter Audit-Support und individuelle Enterprise-Vereinbarungen auf Anfrage. Am besten geeignet für Unternehmen mit Compliance- und Beschaffungsanforderungen.

Business-Tarif ansehen
Compliance-FAQ

Fragen, die Ihr Compliance-Team stellen wird

Alle Daten werden in den Niederlanden und Deutschland gespeichert und verarbeitet. Die gesamte Verarbeitung erfolgt innerhalb der EU. Für die Kernfunktionalität der Plattform werden keine Podcast-Daten in die USA übermittelt.
Ja. Der AVV ist herunterladbar, ohne dass ein Verkaufsgespräch, eine Kontoerstellung oder eine NDA erforderlich ist. Ihr Rechtsteam kann ihn während der Beschaffungsprüfung prüfen.
Vor Vertragsende steht ein vollständiger Datenexport zur Verfügung. Nach der Kündigung werden die Daten innerhalb der vertraglichen Frist gelöscht. Eine schriftliche Löschbestätigung wird bereitgestellt. Die Backup-Bereinigung folgt kurz darauf.
Ja. Springcast besitzt die ISO/IEC-27001-Zertifizierung. Das Zertifikat ist im Audit-Pack enthalten. Der Geltungsbereich der Zertifizierung umfasst Entwicklung, Hosting und Auslieferung der Springcast-Podcast-Plattform.
Nein, Springcast hat derzeit keinen SOC-2-Bericht. Springcast ist ISO-27001:2022-zertifiziert; diese Zertifizierung deckt die zentralen Sicherheits-Controls ab, und das Zertifikat ist Teil des Audit-Packs.
Die vollständige Liste der Unterauftragsverarbeiter ist veröffentlicht. Sie umfasst alle Dritten, die Daten als Teil der Springcast-Plattform verarbeiten, mit ihrem Zweck, Standort und ihren Datenkategorien. Alle Unterauftragsverarbeiter der Kernverarbeitung sind in der EU ansässig.
Springcast verfügt über einen dokumentierten Prozess für Auskunftsersuchen betroffener Personen (DSAR). Anfragen werden umgehend bestätigt und innerhalb der von der DSGVO vorgeschriebenen Frist erfüllt. Der Datenexport erfolgt in einem maschinenlesbaren Format.
Die ISO-27001-Zertifizierung und die dokumentierten Sicherheitskontrollen von Springcast unterstützen die DORA- und NIS2-Compliance-Pflichten unserer Kunden, einschließlich Vorfallmeldung, IKT-Risikomanagement und Drittparteienrisikomanagement. Eine detaillierte Konformitätsbewertung ist auf Anfrage verfügbar.
Auditrechte sind im AVV enthalten. Vor-Ort-Audits können nach Terminvereinbarung durchgeführt werden. Als Alternative stehen externe Auditberichte (ISO-27001-Zertifikat) zur Verfügung. Die meisten Unternehmen stellen fest, dass das Audit-Pack in Kombination mit dem ISO-27001-Zertifikat ihre Auditanforderungen ohne einen Vor-Ort-Besuch erfüllt.
Der Prozess von Springcast zur Meldung von Datenschutzverletzungen ist im AVV dokumentiert. Die Benachrichtigung betroffener Verantwortlicher erfolgt unverzüglich, innerhalb der vertraglichen Frist, abgestimmt auf DSGVO Artikel 33. Die Benachrichtigung umfasst die Art der Verletzung, die betroffenen Datenkategorien, die wahrscheinlichen Folgen und die ergriffenen Maßnahmen.
Echte Podcaster. Echte Ergebnisse.

So sieht Springcast in der Praxis aus

„Als Geschichtenerzähler und Content-Macher möchte man so reibungslos wie möglich arbeiten. Springcast macht genau das möglich und einfach – damit man sich auf die eigentliche Arbeit konzentrieren kann: Geschichten erzählen.“

Veröffentlichen ohne technischen Aufwand, damit die ganze Aufmerksamkeit der Geschichte gilt.

Martijn Aslander · Geschichtenerzähler & Content-Macher

„Unsere Podcasts sind jetzt auf Spotify viel besser auffindbar – und werden dadurch auch häufiger gehört.“

Der Wechsel zu Springcast PRO wurde klar begleitet, mit transparenter Kommunikation bei jedem Schritt. Die PRO-Umgebung ist übersichtlich und einfach zu bedienen.

Gemeente Utrecht · Öffentliche Verwaltung

„Mit Springcast PRO können alle unsere Mitarbeitenden unsere internen Podcasts noch einfacher anhören.“

Dank des Umzugsservice waren unsere bestehenden Podcasts schnell übertragen, sodass wir sofort live gehen konnten.

Kindergarden · Interne Kommunikation
200+

Unternehmen vertrauen Springcast ihre compliance-sensiblen Podcast-Daten an.

Compliance sollte beim Podcasting kein K.-o.-Kriterium sein. Mit Springcast ist sie ein Häkchen.

Fordern Sie das Audit-Pack an. Teilen Sie es mit Ihrem Datenschutzbeauftragten, Ihrer IT-Sicherheitsleitung und Ihrem Beschaffungsteam. Alles, was sie zur Bewertung von Springcast brauchen, steht in einem Dokument.