On-Premise · Docker · Made in Germany

DSGVO-Compliance,
deren Daten nie Ihr Haus verlassen.

Clavis ist die DSGVO-Software, die vollständig auf Ihrer Infrastruktur läuft. Wir liefern gebaute Docker-Images — Sie starten sie hinter Ihrer Firewall. Kein SaaS-Mittelsmann, kein US-Cloud-Risiko, keine endlose Auftragsverarbeitungs-Kette.

30 Tage kostenlos · keine Kreditkarte · Daten ab Sekunde 1 bei Ihnen.

Made in Germany Art. 30 · 32 · 33 · 35 · 44 Schrems-II-konform Offene Architektur
Status Quo

Datenschutz fühlt sich heute an wie ein Risiko, das man verwaltet — nicht wie ein Zustand, den man hat.

Doku-Chaos

VVT in Excel. AVVs in Outlook-Postfächern. TOMs irgendwo auf dem Sharepoint. Keine Versionierung, keine Fristen, kein Überblick — und wenn das Audit kommt, beginnt die Suche.

Excel · Word · Mailbox

Bußgeldrisiko

72-Stunden-Frist bei Datenpannen. 30-Tage-Frist bei Betroffenenanfragen. Bis zu 4 % des Jahresumsatzes Bußgeld. Eine verpasste Frist genügt, damit es teuer wird.

72h · 30 Tage · 4 % Umsatz

Cloud-Misstrauen

Ihre DSGVO-Software liegt selbst in einer US-Cloud? Dann wird Ihre AVV-Kette länger statt kürzer, Schrems II grüßt — und Ihr Vorstand fragt, warum die Datenschutz-Lösung das größte Datenschutz-Problem ist.

AVV-Kette · Schrems II
Funktionsumfang

21 fachliche Module. Drei Querschnittsdienste. Ein gemeinsamer Audit-Trail.

Vom VVT bis zur Transfer-Impact-Analyse, vom 6-stufigen Incident-Wizard bis zum gewichteten Compliance-Score — Clavis deckt das gesamte operative Pflichtenheft des DSB ab. Jedes Modul mit PDF-Export und lückenlosem Audit-Log.

Fachliches Modul · DSGVO-Grundlage Querschnittsdienst · systemweit RBAC: Admin · DSB · Mitarbeiter · Auditor
Das Alleinstellungsmerkmal

Ein Docker-Image. Ihre Infrastruktur. Schluss mit dem Mittelsmann.

Software, die bei Ihnen läuft, kann gar keine Auftragsverarbeitung sein — das ist kein Feature, das ist eine andere Kategorie. Genau das kann die SaaS-Konkurrenz strukturell nicht.

1

Image beziehen

# tar.gz herunterladen
$ curl -O clavis-v1.tar.gz
$ tar -xzf clavis-v1.tar.gz
$ docker load < clavis.tar

Sie erhalten gebaute, signierte Images als Archiv — kein Zugriff auf eine Registry nötig, kein Phone-Home.

2

Container starten

$ docker compose up -d
 clavis-api    running
 clavis-web    running
 clavis-db     running

API, Web-Frontend und Postgres laufen als Compose-Stack — auf Bare-Metal, Proxmox, K8s oder Ihrer VM. Volumes auf Ihren Disks.

3

Setup-Wizard

# erster Start
 Unternehmensdaten
 SMTP für Fristen-Mails
 erste Nutzer einladen
 produktiv in ~5 Min.

Der First-Run-Wizard legt den Admin an und führt durch die Grundkonfiguration. Danach sind Sie produktiv — und Ihre Daten waren nie woanders.

Strukturell anders

On-Premise vs. SaaS-Tools.

Das ist keine Marketing-Tabelle, in der wir bei jeder Zeile gewinnen wollen. Es sind Eigenschaften, die sich direkt aus der Architektur ergeben — und die kein SaaS-Anbieter per Update aufholen kann.

Im Tagesgeschäft

Compliance-Score auf einen Blick — beim Login, jeden Morgen.

  • Gewichteter Score über 9 Bereiche. Pro Modul ein Teilscore — Sie sehen sofort, wo Sie stehen und woran als Nächstes zu arbeiten ist.
  • Frist-Alerts, die nicht verschwinden. Incidents 72 h, DSR 30 Tage, AVV 30/14/7 Tage — mit gestaffelten E-Mail-Vorwarnungen.
  • Unveränderliches Audit-Log. Jede Mutation wird protokolliert — durchsuchbar, exportierbar als PDF/CSV, niemals löschbar.
In der Live-Demo ansehen
Vertrauen

Warum Sie uns nicht vertrauen müssen.

Sie dürfen — Sie müssen aber nicht. Das ist der Punkt: Wenn die Daten bei Ihnen liegen, hängt Ihre Compliance nicht an unserer Vertrauenswürdigkeit, sondern an Ihrer eigenen Infrastruktur.

Daten verlassen Ihre Infrastruktur nie

Postgres-Volume, Uploads und Backups liegen auf Ihren Disks. Es gibt keinen externen Endpunkt, an den Clavis Daten senden könnte — auch wenn es wollte.

Unveränderliches Audit-Log

Jede Änderung mit Before/After-Snapshot, Nutzer und UTC-Zeitstempel. Lückenlos, niemals löschbar, integrierbar in Ihr SIEM via stdout.

Offene, prüfbare Architektur

Standard-Docker-Stack mit Postgres. Kein proprietärer Agent, kein Telemetrie-Phone-Home. Sie sehen jeden Container, jeden Port, jedes Volume.

Made in Germany

Entwickelt und betreut in Deutschland. Deutschsprachiger Support, der die Pflichtenlage Ihres DSB versteht — keine übersetzten Templates.

Hosting, Code & Support in DE

Schrems II wird irrelevant

Keine Drittlandübermittlung durch die Software selbst, kein US-Cloud-Act-Exposure. Die komplexeste Frage des modernen Datenschutzes entfällt einfach.

Sie behalten die Schlüssel

RBAC mit vier Rollen, serverseitig durchgesetzt. Updates kommen als Image, das Sie einspielen, wann es in Ihren Wartungsplan passt — nie mitten im Audit.

Preise

Erst 30 Tage on-Premise testen. Dann eine planbare Jahreslizenz.

Keine Pro-Nutzer-Abrechnung, keine versteckten Cloud-Gebühren. Eine Lizenz, gestaffelt nach Unternehmensgröße — gerechnet pro Jahr, betrieben auf Ihrer Hardware.

Testphase
0 €
30 Tage · unverbindlich

Voller Funktionsumfang, on-Premise auf Ihrer Infrastruktur. Keine Kreditkarte, kein automatischer Übergang in eine Bezahllizenz.

  • Alle 21 Module + Querschnittsdienste
  • Image als .tar.gz zum Download
  • Läuft komplett hinter Ihrer Firewall
  • Endet automatisch — keine Kündigung nötig
Jetzt kostenlos starten
Lizenz · über 50 Mitarbeiter
3.000 €/ Jahr
zzgl. USt.

Für größere Unternehmen und Konzern-DSBs. Gleicher Funktionsumfang, ausgelegt auf größere Organisationen.

  • Voller Funktionsumfang, unbegrenzte Datensätze
  • Image-Updates & Sicherheitspatches inklusive
  • Priorisierter Support
  • Mehrere Mandanten / Standorte möglich
Test starten → später lizenzieren

Optional: Erstkonfiguration in Ihrer Systemlandschaft — 2.000 € einmalig

Wir richten Clavis gemeinsam mit Ihrer IT in Ihrer Umgebung ein. In den meisten Fällen nicht nötig — die eigenständige Installation per Docker Compose ist bewusst einfach gehalten und in der Installationsanleitung Schritt für Schritt dokumentiert.

Anleitung ansehen
Loslegen

30 Tage. Auf Ihrer Hardware.
Ohne Kreditkarte.

Wir senden Ihnen das Trial-Image als .tar.gz, einen Lizenzkey und auf Wunsch einen 20-minütigen Quickstart-Call. Wenn es nicht passt, schalten Sie den Container ab — es bleibt nichts bei uns, weil nie etwas bei uns war.