Half Square

Ratgeber

n8n DSGVO-konform betreiben: selbst hosten oder Cloud?

Ob Sie n8n datenschutzgerecht einsetzen, hängt am Betrieb: wo die Instanz läuft und wer sie pflegt. Ein Vergleich der Betriebsarten für den Mittelstand, mit Checkliste für den ersten produktiven Workflow.

Half-Square-Team, Berlin-Schöneweide · Stand

Sie können n8n datenschutzgerecht einsetzen, in der n8n Cloud ebenso wie auf einem eigenen Server. Entscheidend ist, wo die Daten verarbeitet werden und wer den Betrieb verantwortet. Selbst hosten gibt Ihnen die volle Kontrolle über den Datenort und macht Sie für Updates und Sicherheit zuständig. Die Cloud nimmt Ihnen den Betrieb ab, dafür stehen n8n und dessen Unterauftragsverarbeiter mit in der Kette.

n8n ist das Standardwerkzeug unserer Automatisierungsprojekte mit KI, und die Frage nach dem Datenschutz gehört in jedes Erstgespräch. Ob n8n überhaupt das passende Werkzeug ist oder Make oder Zapier besser zu Ihrem Betrieb passen, vergleicht der Ratgeber n8n vs. Make vs. Zapier.

Ist n8n DSGVO-konform?

Die Frage lässt sich so nicht beantworten, und das liegt an der DSGVO selbst. Sie regelt Verarbeitungen personenbezogener Daten. Ein Werkzeug kann sie nicht „erfüllen“, genauso wenig wie Excel oder Outlook. Verantwortlich bleibt Ihr Unternehmen, egal ob n8n im Keller steht oder bei einem Anbieter läuft.

Die bessere Frage lautet: Kann ich mit n8n so arbeiten, dass meine Verarbeitung den Vorgaben entspricht? Ja, wenn Sie wissen, wo die Daten liegen, mit wem Sie Verträge zur Auftragsverarbeitung brauchen und wer die Instanz sicher hält.

Welche Daten durch Ihre Workflows laufen

Bevor Sie über Server reden, schauen Sie auf die Daten. Ein typischer Workflow im Mittelstand nimmt eine Anfrage aus dem Kontaktformular, legt einen Kontakt im CRM an und schickt eine Nachricht an den Vertrieb. Name, E-Mail-Adresse, Telefonnummer und der Freitext der Anfrage sind personenbezogene Daten. Der Freitext ist dabei der heikle Teil, weil niemand vorher weiß, was drinsteht. Kunden schreiben Geburtsdaten, Gesundheitsangaben oder Kontonummern in Felder, die dafür nie gedacht waren.

Was viele übersehen: n8n speichert standardmäßig die Daten jeder Ausführung, also Eingang und Ausgang jedes Knotens. Das ist beim Fehlersuchen sehr praktisch. Es heißt aber auch, dass Kopien Ihrer Kundendaten in der n8n-Datenbank liegen. In der Grundeinstellung löscht n8n diese Ausführungsdaten nach 336 Stunden, also nach 14 Tagen. Ob das zu Ihrem Löschkonzept passt, sollten Sie bewusst entscheiden. Wer n8n selbst betreibt, stellt das über Umgebungsvariablen wie EXECUTIONS_DATA_MAX_AGE ein oder speichert erfolgreiche Ausführungen gar nicht erst (EXECUTIONS_DATA_SAVE_ON_SUCCESS=none). Beides beschreibt n8n auf der Seite zu Ausführungsdaten.

Die drei Betriebsarten im Vergleich

Betriebsartn8n CloudEigener Server bei einem Rechenzentrum in der EUServer im eigenen Haus
Wo die Daten liegenEU, laut n8n bei Microsoft Azuredort, wo Sie den Server mietenin Ihrem Gebäude
Vertrag zur Auftragsverarbeitungmit n8nmit dem Rechenzentrumsbetreiberkeiner mit einem Rechenzentrum; wer den Server für Sie wartet, braucht einen
Wer Updates einspieltn8nSie oder Ihr DienstleisterSie oder Ihr Dienstleister
Wer bei Ausfall reagiertn8nSie oder Ihr DienstleisterSie oder Ihr Dienstleister
EinstiegKonto anlegen, fertigServer einrichten, absichern, überwachenHardware, Netz, Strom, Backup
Passt fürkleine Teams ohne Betriebswissen, unkritische Datendie meisten Mittelständler mit KundendatenBetriebe, die Daten nicht aus dem Haus geben dürfen oder wollen

n8n Cloud

Die bequemste Variante. Sie legen ein Konto an und bauen los. n8n ist hier Auftragsverarbeiter und stellt den Vertrag dafür mit den Nutzungsbedingungen bereit, inklusive der Standardvertragsklauseln der EU-Kommission. Das steht in der Datenschutzseite von n8n, dort ist auch die Liste der Unterauftragsverarbeiter verlinkt.

Der Haken liegt in genau dieser Liste. Die Cloud-Tarife laufen nach Angaben von n8n auf Microsoft Azure in der EU. Ihre Daten bleiben damit in der EU. Microsoft ist aber ein US-Konzern. US-Konzerne können nach dem CLOUD Act verpflichtet werden, Daten herauszugeben, auch aus Rechenzentren in der EU. Für ein Formular mit Newsletter-Anmeldungen ist das meist vertretbar. Für Personalakten oder Gesundheitsdaten würden wir die Frage anders beantworten.

Ein Detail mit Berlin-Bezug: Die n8n GmbH sitzt hier in der Stadt. Ihr Vertragspartner ist also ein deutsches Unternehmen. Das ändert nichts an der Technik dahinter, macht aber Gespräche und Gerichtsstand einfacher.

Eigener Server bei einem Rechenzentrum in der EU

Das ist die Variante, die wir für die meisten Betriebe empfehlen. Sie mieten einen Server bei einem Anbieter mit Rechenzentrum in der EU und betreiben dort die Community Edition von n8n, meist als Docker-Container. Den Vertrag zur Auftragsverarbeitung schließen Sie mit dem Rechenzentrumsbetreiber. n8n als Firma sieht keine Daten aus Ihren Workflows.

Wählen Sie den Anbieter mit derselben Sorgfalt wie jeden anderen Dienstleister. Ein Rechenzentrum in Frankfurt sagt wenig, solange die Muttergesellschaft in den USA sitzt. Wenn Ihnen das wichtig ist, fragen Sie gezielt nach einem europäischen Betreiber.

Lizenzrechtlich ist das sauber. Die Community Edition steht unter der Sustainable Use License, die den Einsatz für eigene interne Geschäftszwecke erlaubt. Nicht erlaubt wäre, n8n als eigenen Dienst an Dritte zu verkaufen.

Server im eigenen Haus

Manche Betriebe wollen oder dürfen Daten nicht nach draußen geben. Dann läuft n8n auf einem Rechner im eigenen Netz. Datenschutzrechtlich ist das die einfachste Lage, weil kein Rechenzentrum beteiligt ist. Wartet ein Dienstleister den Server für Sie, braucht es mit ihm trotzdem einen Vertrag zur Auftragsverarbeitung. Praktisch ist es die aufwendigste, denn Sie brauchen Backup, Stromausfallschutz und jemanden, der sich auskennt. Und sobald ein Workflow einen Dienst im Internet anspricht, verlassen Daten das Haus trotzdem.

Der blinde Fleck: Sprachmodelle im Workflow

n8n läuft sauber auf einem eigenen Server in Deutschland, der Vertrag mit dem Rechenzentrum ist unterschrieben, alles ist dokumentiert. Dann baut jemand einen Knoten ein, der eingehende E-Mails von einem Sprachmodell zusammenfassen lässt. Ab diesem Moment geht der komplette Mailtext an den Anbieter des Modells. Der eigene Server hat daran nichts geändert.

Für jeden KI-Knoten gelten deshalb dieselben Fragen wie für den Server:

  • Wo verarbeitet der Anbieter die Daten, und gibt es einen Endpunkt in der EU?
  • Gibt es einen Vertrag zur Auftragsverarbeitung?
  • Nutzt der Anbieter Ihre Eingaben, um seine Modelle zu trainieren?
  • Brauchen Sie das Modell an dieser Stelle überhaupt?

Die letzte Frage stellen wir zuerst. In unseren Abläufen kommt ein Sprachmodell nur dort zum Einsatz, wo ein Text wirklich verstanden werden muss, etwa bei einer frei formulierten Anfrage. Ob eine Rechnungsnummer das richtige Format hat, prüft eine feste Regel. Sie schickt keine Daten weg, kostet nichts pro Aufruf, und man kann nachlesen, warum sie so entschieden hat. Wie das bei Rechnungen konkret aussieht, steht im Ratgeber Eingangsrechnungen automatisieren: was geht, was nicht.

Wo ein Modell nötig ist, hilft Datensparsamkeit. Übergeben Sie nur die Felder, die es braucht. Für die Einordnung einer Anfrage reicht der Text der Anfrage, Name und Telefonnummer muss das Modell nicht sehen.

Noch weiter geht ein KI-Agent, der in n8n selbst entscheidet, welche Werkzeuge er aufruft. Dann zählt nicht nur, welche Daten an das Modell gehen, sondern auch, auf welche Systeme der Agent zugreifen darf. Wann sich das lohnt, beschreibt der Ratgeber KI-Agent oder feste Regel.

Soll das Modell Fragen aus Ihren eigenen Unterlagen beantworten, kommen ein Suchindex mit Kopien Ihrer Texte und die Frage nach Zugriffsrechten dazu. Das beschreibt der Ratgeber KI mit eigenen Unternehmensdaten: wie RAG funktioniert.

Selbst hosten heißt selbst verantworten

Self-Hosting gilt als die datenschutzfreundliche Wahl, solange jemand den Server pflegt. Ein n8n mit veraltetem Stand und offener Anmeldeseite im Internet ist ein größeres Risiko als jede ordentlich betriebene Cloud. n8n hat Zugangsdaten zu Ihrem CRM, Ihrem Postfach und oft zu Ihrer Buchhaltung gespeichert. Wer in n8n einbricht, hat alle diese Schlüssel.

Zum Betrieb gehören mindestens:

  1. Updates zeitnah einspielen, vor allem Sicherheitsupdates.
  2. Die Anmeldung schützen, mit Zwei-Faktor-Anmeldung oder Zugriff nur über VPN.
  3. Backups der Datenbank anlegen und das Zurückspielen einmal ausprobieren.
  4. Überwachen, ob Workflows fehlschlagen, und festlegen, wer benachrichtigt wird.
  5. Die anonyme Telemetrie an n8n bewusst ein- oder ausschalten (N8N_DIAGNOSTICS_ENABLED).

Wenn niemand im Haus diese Aufgaben übernehmen kann, ist das ein guter Grund für die Cloud oder für einen Dienstleister mit Wartungsvertrag. Wichtig ist nur, dass vorher feststeht, wer es macht.

Das prüfen Sie selbst

  • Welche n8n-Version läuft bei Ihnen, und wann wurde zuletzt ein Update eingespielt?
  • Ist die Anmeldeseite Ihrer Instanz offen aus dem Internet erreichbar, und haben alle Konten eine Zwei-Faktor-Anmeldung?
  • Wie lange speichert Ihre Instanz Ausführungsdaten, und passt das zu Ihrem Löschkonzept?
  • Welche Knoten schicken Daten an einen externen Dienst, ein Sprachmodell eingeschlossen?

Checkliste vor dem ersten produktiven Workflow

  1. Verarbeitung eintragen. Den Workflow ins Verzeichnis der Verarbeitungstätigkeiten nach Art. 30 DSGVO aufnehmen: Zweck, Datenarten, Empfänger, Löschfrist.
  2. Verträge prüfen. Für n8n Cloud, den Rechenzentrumsbetreiber und jeden externen Dienst im Workflow einen Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO haben.
  3. Datenort jedes Knotens klären. Nicht nur den Server, auch jede API, jedes Sprachmodell, jeden Mailversand.
  4. Ausführungsdaten begrenzen. Speicherdauer an das Löschkonzept anpassen.
  5. Zugänge beschränken. Wer darf Workflows sehen, ändern, ausführen? Zugangsdaten nur in den Credentials von n8n, nie im Klartext im Workflow.
  6. Fehlerfall festlegen. Was passiert, wenn ein Knoten fehlschlägt oder ein Modell unsicher ist? Bei uns geht der Vorgang dann an einen Menschen im Team, festgelegt bevor der Ablauf live geht.

Die Liste ist keine Rechtsberatung. Wenn Sie eine Person für den Datenschutz benannt haben, zeigen Sie ihr den Workflow, bevor er live geht. Ein Ablaufdiagramm aus n8n reicht dafür meist.

So betreiben wir es

Wir bauen die Abläufe so, dass Ihr Datenschutzbeauftragter sie prüfen kann. n8n läuft in Ihren Projekten standardmäßig auf Servern in der EU, auf Wunsch auch bei Ihnen im Haus. Welche Betriebsart passt, entscheiden wir mit Ihnen anhand Ihrer Daten. Welche Dienste beteiligt sind, auch beim Sprachmodell, steht vor dem Start in der Liste der Unterauftragnehmer zum Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. Sie entscheiden, bevor etwas live geht. In den Abläufen selbst gilt Regel vor Modell, und wo ein Modell unsicher ist oder ein Fehler echten Schaden anrichten würde, gibt ein Mensch in Ihrem Team frei. Code, Workflows und Konten gehören Ihnen, und die Dokumentation schreiben wir so, dass auch ein anderer Entwickler damit weiterarbeiten kann.

Wie wir Abläufe mit n8n bauen, steht auf der Seite KI-Automatisierung mit n8n. Wie wir n8n an Ihre bestehende Software anbinden, finden Sie unter Softwareentwicklung und Integrationen.

Quellen

Häufige Fragen

Liegen die Daten von n8n Cloud in den USA?

Nach den Angaben von n8n laufen die Cloud-Tarife auf Microsoft Azure in der EU. Microsoft ist ein US-Konzern und steht als Unterauftragsverarbeiter in der Kette. Ob das für Ihre Daten reicht, ist eine Abwägung, die Sie dokumentieren sollten. Den aktuellen Stand nennt n8n in seiner Liste der Unterauftragsverarbeiter.

Brauche ich einen Vertrag zur Auftragsverarbeitung mit n8n?

Bei n8n Cloud ja. n8n stellt ihn als Teil der Nutzungsbedingungen bereit. Hosten Sie n8n selbst bei einem Rechenzentrumsbetreiber, schließen Sie den Vertrag mit diesem Betreiber. n8n selbst verarbeitet dann keine Daten aus Ihren Workflows.

Darf ich ChatGPT oder andere Sprachmodelle in n8n nutzen?

Technisch ja, datenschutzrechtlich nur mit Prüfung. Jeder KI-Knoten schickt Daten an den jeweiligen Anbieter, auch wenn n8n auf Ihrem eigenen Server läuft. Prüfen Sie Datenort, Vertrag und ob der Anbieter Ihre Eingaben zum Training verwendet. Oft hilft es, nur die nötigen Felder zu übergeben.

Wer kümmert sich bei Self-Hosting um Updates?

Sie, oder wen Sie damit beauftragen. n8n veröffentlicht häufig neue Versionen, darunter Sicherheitsupdates. Legen Sie vor dem Start fest, wer Updates einspielt, wer Backups prüft und wer bei einem Ausfall erreichbar ist.

Ist die selbst gehostete Version von n8n kostenlos?

Die Community Edition steht unter der Sustainable Use License. Sie dürfen sie für eigene interne Geschäftszwecke kostenlos betreiben. Nicht erlaubt ist zum Beispiel, n8n als eigenen Dienst gegen Geld an Dritte weiterzuverkaufen. Für einzelne Funktionen größerer Installationen gibt es kostenpflichtige Lizenzen.

Lassen Sie uns 15 Minuten reden.

Sie erzählen, welcher Ablauf Sie Zeit kostet. Wir sagen, ob sich eine Automatisierung lohnt, und wenn nicht, warum. Mehr zu unserer Arbeit: KI-Automatisierung für Unternehmen in Berlin.

Das Erstgespräch ist kostenlos, Sie sprechen direkt mit den Entwicklern. Auf Nachrichten antworten wir innerhalb von vier Werkstunden.

Alle Ratgeber