Die DSGVO-konformeWeTransfer-Alternative.Aus EU-Hosting.
WeTransfer cached in den USA. Die AGB erlaubt laut Public-Record temporär KI-Training. Keine Ende-zu-Ende-Verschlüsselung. SecureFiles ist das deutsche Gegenstück, ohne starre Obergrenze, verschlüsselt, ohne US-Cloud, mit Audit-Log.
Bequem ist es. DSGVO-konform leider nicht. Vier Punkte, die Datenschutzbeauftragte regelmäßig bemängeln.
Caching in den USA
Dateien werden nach öffentlich dokumentierter Einschätzung auf US-Servern zwischengespeichert. Unter CLOUD Act potenziell herausgabepflichtig. DSGVO-rechtliches Risiko.
AGB-Krise 2025
Die AGB-Änderung 2025 mit Verweis auf mögliches KI-Training löste öffentliche Kritik aus und wurde zurückgenommen, das Vertrauen ist beschädigt.
Keine Ende-zu-Ende-Verschlüsselung
Dateien werden nur per TLS übertragen. Auf dem Server liegen sie in einem Format, das der Betreiber lesen kann. Kein Zero-Knowledge.
Kein Audit-Log, kein Retention-Management
Wer hat wann was heruntergeladen? Wann wird die Datei gelöscht? WeTransfer gibt das für Business-Kunden nur oberflächlich preis.
SecureFiles
Sicherer Dateiversand
EU
Ohne starre Obergrenze
CAD, Rohvideos, Trainingsdaten, alles passt
kampagne-master.mov42 GB
dataset-training.zip68 GB78%
CAD-projekt.dwg8,3 GB
E2E
AES-256
EU
EU
DSGVO
ADV inkl.
Verschlüsselt hochladen · EU↑ Senden
Live-Beispiel · SecureFiles Transfer
So sieht der DSGVO-konforme Dateiversand aus
Ein Upload-Fenster. Keine starre Obergrenze für Dateigrößen. Europäisch gehostet. Mit echtem Audit-Log, ohne US-Cloud-Zwischenlayer und ohne AGB, die Ihre Datei zu Trainingsmaterial machen könnten.
Keine feste Dateigrößen-Obergrenze. Ab Enterprise-Tarif auf Ihre reale Projektgröße zugeschnitten.
europäisch gehostet, ohne US-Cloud-Caching. ADV-Vertrag nach DSGVO inklusive.
Ende-zu-Ende-Verschlüsselung, nicht nur TLS. Inhalte werden nicht KI-trainiert.
Wie SecureFiles das Problem löst
Drei Punkte, die den Unterschied zwischen ‚bequem' und ‚DSGVO-konform' ausmachen.
1. Europäisches Hosting
Dateihaltung in der EU auf ISO-27001-zertifizierter Cloudflare-EU-Infrastruktur. Keine US-Konzernmutter. Kein CLOUD-Act-Risiko.
2. Ende-zu-Ende-verschlüsselt
TLS in-transit plus AES-256 at-rest. Optional Zero-Knowledge mit clientseitigem Schlüssel, wir können Ihre Daten dann technisch nicht lesen.
Feature-Set, das der deutsche Mittelstand wirklich braucht.
Ohne starre Obergrenze
Enterprise-Tier ohne starre Obergrenze. Kein Split, kein Workaround. CAD, Videos, DB-Exporte, alles geht.
Outlook-Add-in
Direkt aus Outlook senden. Classic, New, Web. Ein Klick, fertig.
Sicherer Posteingang
Externe senden Dateien verschlüsselt an Sie, ohne Konto. WeTransfer-Receive im DSGVO-konformen Format.
Malware-Scan
Jede Datei wird gescannt, bevor der Empfänger sie abruft. Mehrstufige Scan-Engine, keine Blackbox.
Passwordless-Abruf für Wiederempfänger
Wiederkehrende Empfänger sparen sich die Passwort-Eingabe für 12 Monate. Sicherer als E-Mail-Passwort-Weitergabe.
Entra ID / Active Directory
Native SSO, Gruppenpolicies, Nutzerverwaltung. Kein separates IAM-Produkt nötig.
WeTransfer vs. SecureFiles
Direkte Gegenüberstellung. Feature für Feature.
SecureFiles
WeTransfer Pro
Hosting-Standort
EU-Rechtsraum
Niederlande, mit US-Infrastruktur-Einsatz
Ende-zu-Ende-Verschlüsselung
Ja, optional clientseitig
Nein, nur TLS
Max. Dateigröße
Ohne starre Obergrenze
20 GB (Pro)
Audit-Log DSGVO Art. 30
Standard
Begrenzt
Virenscan im Default
Integrierter Malware-Scan
Nicht dokumentiert
Outlook-Add-in
Classic + New + Web
Nicht verfügbar
Sicherer Posteingang
Inklusive
Nur einzelne Dateianforderung
Stand 2026. Vergleichsangaben zu Drittanbietern auf Basis öffentlich verfügbarer Quellen zum Zeitpunkt der Veröffentlichung. Ohne Gewähr auf fortdauernde Richtigkeit.
FAQ zur WeTransfer-Alternative
Ist WeTransfer DSGVO-konform?
Nach Einschätzung mehrerer deutscher Datenschutz-Fachmedien (z.B. DG-Datenschutz, Proliance, DRACOON-Blog) ist die Nutzung von WeTransfer im geschäftlichen Kontext DSGVO-kritisch: Dateien werden auf Servern in den USA zwischengespeichert, eine Ende-zu-Ende-Verschlüsselung fehlt, und eine vollständige AVV-Struktur nach Art. 28 DSGVO ist nicht praktikabel. Für einzelne private Übertragungen mag es reichen, für Unternehmen ist es ein Datenschutzrisiko.
Was ist die beste WeTransfer-Alternative für Unternehmen?
Für DACH-Unternehmen mit DSGVO-Pflicht: eine Lösung mit Hosting im EU-Rechtsraum (idealerweise Deutschland), Ende-zu-Ende-Verschlüsselung, Outlook-Integration und nachweisbarem Audit-Log. SecureFiles erfüllt diese vier Kriterien im Standard. Weitere DACH-Optionen: FTAPI, DRACOON, idgard, wir unterscheiden uns durch fokussierten Scope, Passwordless-Abruf und transparente Scan-Engine.
Was bedeutete die AGB-Änderung 2025?
WeTransfer hatte Anfang 2025 seine AGB so formuliert, dass hochgeladene Dateien potenziell für das Training von KI-Systemen verwendbar gewesen wären. Nach öffentlicher Kritik wurde der Passus entfernt. Für viele Datenschutzbeauftragte war das der Auslöser, eine systemische Alternative zu suchen. Vertrauen, das einmal verloren ging, ist schwer wiederherzustellen.
Wie groß darf die Datei bei SecureFiles sein?
Im Standard-Tier bis zu 10 GB pro Datei. Im Enterprise-Tier ohne starre Obergrenze, weit über WeTransfer Pro (20 GB) hinaus. Das reicht für hochauflösende Videos, DICOM-Datensätze oder komplette CAD-Projekte.
Brauchen Empfänger ein Konto?
Nein. Der Empfänger erhält eine E-Mail mit einem Download-Link, optional mit Passwort-Schutz. Für Wiederempfänger aktiviert sich der Passwordless-Abruf: die ersten Transfers verlangen Passwort, die folgenden 12 Monate kommen ohne aus. Kein Microsoft-Konto, keine OAuth-Kette, keine Registrierung.
Wo werden die Daten gespeichert?
In EU am Main auf ISO-27001-zertifizierter EU-Cloud-Infrastruktur, EU-Rechtsraum. Cloudflare ist zwar ein US-Unternehmen, aber die EU-Infrastruktur ist rechtlich vom US-Mutterkonzern durch DPA und Standard Contractual Clauses getrennt. Für echte Zero-Knowledge-Szenarien aktivieren Sie die clientseitige Verschlüsselung, dann sieht niemand, auch kein Cloudflare-Mitarbeiter, den Klartext.
Gibt es eine kostenlose WeTransfer-Alternative?
Für rein private Einzeltransfers gibt es kostenlose Dienste wie SwissTransfer (Schweiz) oder Filemail (Norwegen). Für Unternehmenseinsatz empfehlen wir das nicht. Audit-Log, Retention-Policies, Custom-Branding und eine nachweisbare Auftragsverarbeitung sind bei Gratis-Diensten nicht oder unzureichend vorhanden. SecureFiles ist eine bezahlte Lösung, dafür mit klarer Verantwortung.
Wie migriere ich von WeTransfer zu SecureFiles?
In drei Schritten: (1) SecureFiles-Account aufsetzen, Team einladen, meist 1 Arbeitstag. (2) Outlook-Add-in zentral via Microsoft 365 Admin Center ausrollen, kein Endnutzer muss etwas installieren. (3) Interne Policy aktualisieren: „Ab sofort keine Anhänge >25 MB mehr per WeTransfer, bitte SecureFiles-Add-in nutzen." Fertig. Bestehende WeTransfer-Pro-Lizenz läuft regulär aus.
DSGVO-konform statt US-Cloud-Risiko.
Demo in 30 Minuten. Migrationsunterstützung inklusive. Keine Vertragsbindung.