On-Premise · Docker · Made in Germany

DSGVO-Compliance,
deren Daten nie Ihr Haus verlassen.

Clavis ist die DSGVO-Software, die vollständig auf Ihrer Infrastruktur läuft. Wir liefern gebaute Docker-Images — Sie starten sie hinter Ihrer Firewall. Kein SaaS-Mittelsmann, kein US-Cloud-Risiko, keine endlose Auftragsverarbeitungs-Kette.

30 Tage kostenlos · keine Kreditkarte · Daten ab Sekunde 1 bei Ihnen.

Made in Germany Art. 30 · 32 · 33 · 35 · 44 Schrems-II-konform Offene Architektur
Status Quo

Datenschutz fühlt sich heute an wie ein Risiko, das man verwaltet — nicht wie ein Zustand, den man hat.

Doku-Chaos

VVT in Excel. AVVs in Outlook-Postfächern. TOMs irgendwo auf dem Sharepoint. Keine Versionierung, keine Fristen, kein Überblick — und wenn das Audit kommt, beginnt die Suche.

Excel · Word · Mailbox

Bußgeldrisiko

72-Stunden-Frist bei Datenpannen. 30-Tage-Frist bei Betroffenenanfragen. Bis zu 4 % des Jahresumsatzes Bußgeld. Eine verpasste Frist genügt, damit es teuer wird.

72h · 30 Tage · 4 % Umsatz

Cloud-Misstrauen

Ihre DSGVO-Software liegt selbst in einer US-Cloud? Dann wird Ihre AVV-Kette länger statt kürzer, Schrems II grüßt — und Ihr Vorstand fragt, warum die Datenschutz-Lösung das größte Datenschutz-Problem ist.

AVV-Kette · Schrems II
Funktionsumfang

21 fachliche Module. Drei Querschnittsdienste. Ein gemeinsamer Audit-Trail.

Vom VVT bis zur Transfer-Impact-Analyse, vom 6-stufigen Incident-Wizard bis zum gewichteten Compliance-Score — Clavis deckt das gesamte operative Pflichtenheft des DSB ab. Jedes Modul mit PDF-Export und lückenlosem Audit-Log.

Fachliches Modul · DSGVO-Grundlage Querschnittsdienst · systemweit RBAC: Admin · DSB · Mitarbeiter · Auditor
Das Alleinstellungsmerkmal

Ein Docker-Stack. Ihre Infrastruktur. Schluss mit dem Mittelsmann.

Software, die bei Ihnen läuft, kann gar keine Auftragsverarbeitung sein — das ist kein Feature, das ist eine andere Kategorie. Genau das kann die SaaS-Konkurrenz strukturell nicht.

1

Bundle laden

# ein signiertes Offline-Bundle
$ tar -xzf clavis-<version>.tar.gz
$ cd clavis-<version>
$ docker load -i clavis-<version>-images.tar.gz

Eine signierte .tar.gz enthält alle Images plus Compose und .env-Vorlage — kein Registry-Zugriff nötig, kein Phone-Home.

2

Stack starten

$ cp .env.example .env   # Secrets + Admin
$ docker compose up -d
 db        healthy
 redis     healthy
 backend   healthy
 frontend  running

Frontend, Backend, PostgreSQL und Redis laufen als Compose-Stack — vier Container auf Bare-Metal, Proxmox oder Ihrer VM. Nur das Frontend ist nach außen erreichbar, Volumes auf Ihren Disks.

3

Anmelden

# erster Start
 Admin aus .env angelegt
 Migrationen laufen automatisch
 30-Tage-Testphase aktiv
 produktiv in ~5 Min.

Beim ersten Start legt das Backend den Admin aus der .env an und migriert die Datenbank. Sie melden sich an — die Testphase läuft sofort, ohne Aktivierung. Ihre Daten waren nie woanders.

Strukturell anders

On-Premise vs. SaaS-Tools.

Das ist keine Marketing-Tabelle, in der wir bei jeder Zeile gewinnen wollen. Es sind Eigenschaften, die sich direkt aus der Architektur ergeben — und die kein SaaS-Anbieter per Update aufholen kann.

Im Tagesgeschäft

Compliance-Score auf einen Blick — beim Login, jeden Morgen.

  • Gewichteter Score über 9 Bereiche. Pro Modul ein Teilscore — Sie sehen sofort, wo Sie stehen und woran als Nächstes zu arbeiten ist.
  • Frist-Alerts, die nicht verschwinden. Incidents 72 h, DSR 30 Tage, AVV 30/14/7 Tage — mit gestaffelten E-Mail-Vorwarnungen.
  • Unveränderliches Audit-Log. Jede Mutation wird protokolliert — durchsuchbar, exportierbar als PDF/CSV, niemals löschbar.
In der Live-Demo ansehen
Vertrauen

Warum Sie uns nicht vertrauen müssen.

Sie dürfen — Sie müssen aber nicht. Das ist der Punkt: Wenn die Daten bei Ihnen liegen, hängt Ihre Compliance nicht an unserer Vertrauenswürdigkeit, sondern an Ihrer eigenen Infrastruktur.

Daten verlassen Ihre Infrastruktur nie

Postgres-Volume, Uploads und Backups liegen auf Ihren Disks. Es gibt keinen externen Endpunkt, an den Clavis Daten senden könnte — auch wenn es wollte.

Unveränderliches Audit-Log

Jede Änderung mit Before/After-Snapshot, Nutzer und UTC-Zeitstempel. Lückenlos, niemals löschbar, integrierbar in Ihr SIEM via stdout.

Offene, prüfbare Architektur

Standard-Docker-Stack mit Postgres. Kein proprietärer Agent, kein Telemetrie-Phone-Home. Sie sehen jeden Container, jeden Port, jedes Volume.

Made in Germany

Entwickelt und betreut in Deutschland. Deutschsprachiger Support, der die Pflichtenlage Ihres DSB versteht — keine übersetzten Templates.

Hosting, Code & Support in DE

Schrems II wird irrelevant

Keine Drittlandübermittlung durch die Software selbst, kein US-Cloud-Act-Exposure. Die komplexeste Frage des modernen Datenschutzes entfällt einfach.

Sie behalten die Schlüssel

RBAC mit vier Rollen, serverseitig durchgesetzt. Updates kommen als Image, das Sie einspielen, wann es in Ihren Wartungsplan passt — nie mitten im Audit.

Preise

Erst 30 Tage on-Premise testen. Dann eine planbare Jahreslizenz.

Keine Pro-Nutzer-Abrechnung, keine versteckten Cloud-Gebühren. Eine Lizenz, gestaffelt nach Unternehmensgröße — gerechnet pro Jahr, betrieben auf Ihrer Hardware.

Testphase
0 €
30 Tage · unverbindlich

Voller Funktionsumfang, on-Premise auf Ihrer Infrastruktur. Keine Kreditkarte, kein automatischer Übergang in eine Bezahllizenz.

  • Alle 21 Module + Querschnittsdienste
  • Image als .tar.gz zum Download
  • Läuft komplett hinter Ihrer Firewall
  • Endet automatisch — keine Kündigung nötig
Jetzt kostenlos starten
Lizenz · über 50 Mitarbeiter
3.000 €/ Jahr
zzgl. USt.

Für größere Unternehmen und Konzern-DSBs. Gleicher Funktionsumfang, ausgelegt auf größere Organisationen.

  • Voller Funktionsumfang, unbegrenzte Datensätze
  • Image-Updates & Sicherheitspatches inklusive
  • Priorisierter Support
  • Mehrere Mandanten / Standorte möglich
Lizenz anfragen oder erst 30 Tage kostenlos testen →

Optional: Erstkonfiguration in Ihrer Systemlandschaft — 2.000 € einmalig

Wir richten Clavis gemeinsam mit Ihrer IT in Ihrer Umgebung ein. In den meisten Fällen nicht nötig — die eigenständige Installation per Docker Compose ist bewusst einfach gehalten und in der Installationsanleitung Schritt für Schritt dokumentiert.

Anleitung ansehen
Loslegen

30 Tage. Auf Ihrer Hardware.
Ohne Kreditkarte.

Sie laden das Trial-Bundle als .tar.gz direkt herunter und starten es per Docker Compose — die 30-Tage-Testphase läuft sofort, ganz ohne Lizenzschlüssel. Auf Wunsch gibt es einen 20-minütigen Quickstart-Call. Wenn es nicht passt, schalten Sie den Container ab — es bleibt nichts bei uns, weil nie etwas bei uns war.