WeTransfer wird laut deutscher Datenschutz-Fachmedien wegen Caching auf US-Servern und fehlender Ende-zu-Ende-Verschlüsselung im B2B-Kontext kritisch bewertet. Hinzu kam 2025 eine öffentlich diskutierte AGB-Anpassung mit Bezug auf KI-Training, die nach Kritik zurückgenommen wurde. Conbool SecureFiles ist das deutsche Gegenstück: ohne starre Obergrenze, verschlüsselt, ohne US-Cloud, mit Audit-Log.
Caching auf US-Servern, CLOUD-Act-RisikoHosting in der EU, ISO-27001-zertifizierte Infrastruktur
Nur TLS, keine Ende-zu-Ende-VerschlüsselungTLS plus optional clientseitige Zero-Knowledge-Verschlüsselung
Kein Audit-Log, kein Retention-ManagementZentrales Audit-Log, DSGVO Art. 30, konfigurierbare Retention
WeTransfer wird im B2B-Einsatz von deutschen Datenschutz-Fachmedien kritisch bewertet. Conbool setzt auf EU-Hosting, Ende-zu-Ende-Verschlüsselung und ein nachvollziehbares Audit-Log.
Geeignet für Sie wenn:DSGVO-PflichtOhne US-CloudMade in Germany
100 %
Hosting in der EU
0
US-Cloud-Caching
12 Mon.
Passwordless für Wiederempfänger
DSGVO 30
Audit-Log nach Art. 30
Sender
Empfänger
EU-Region
DSGVO-ADV
Audit-Log
SecureFiles · Hand-off
Datei wandert direkt vom Sender in der EU zum Empfänger.
Conbool SecureFiles übergibt Dateien als direkte Linie zwischen zwei Endpunkten. Im Zero-Knowledge-Modus verschlüsselt der Browser des Senders, der Server sieht nur das Chiffrat. Outlook-Add-in inklusive, AVV nach DSGVO Art. 28 inklusive.
Hosting in der EU, ISO-27001-zertifizierte Infrastruktur.
Ende-zu-Ende-Verschlüsselung auf Wunsch, TLS in Transit immer.
Audit-Log nach DSGVO Art. 30, Retention konfigurierbar.
WeTransfer Pro gegen Conbool, direkt gegenübergestellt.
Sieben Punkte aus dem geschäftlichen Dateiversand.
Conbool SecureFiles
WeTransfer Pro
Hosting-Standort
EU-Rechtsraum, ISO 27001
Niederlande mit US-Infrastruktur
Ende-zu-Ende-Verschlüsselung
Optional clientseitig
Nein, nur TLS
Maximale Dateigröße
Ohne starre Obergrenze
20 GB im Pro-Plan
Audit-Log DSGVO Art. 30
Standard
Begrenzt
Virenscan im Default
Integrierter Malware-Scan
Nicht dokumentiert
Outlook-Add-in
Classic, New, Web
Nicht verfügbar
Sicherer Posteingang
Inklusive
Nur einzelne Dateianforderung
Stand 2026. Aussagen zu WeTransfer basieren auf öffentlich verfügbaren AGB, Hilfe-Center-Dokumentation und Pressemitteilungen 2024 bis 2026.
DSGVO und CLOUD Act
Warum WeTransfer im B2B-Einsatz kritisch bewertet wird.
WeTransfer cached Dateien laut Einschätzung deutscher Datenschutz-Fachmedien auf US-Servern. Der CLOUD Act erlaubt US-Behörden, Daten US-amerikanischer Anbieter unabhängig vom Speicherort herauszuverlangen. Conbool hostet ausschließlich in der EU.
Conbool GmbH, deutsche Eigentümerstruktur
Eigenständige deutsche GmbH. Keine US-Mutter, kein CLOUD-Act-Bezug.
Hosting ausschließlich in der EU
Cloudflare-EU-Region und EU-Storage. Keine transatlantische Übertragung im Default.
Auftragsverarbeitungsvertrag
AVV nach DSGVO Art. 28 inklusive, Standard Contractual Clauses für Sub-Auftragnehmer.
DSGVO Art. 30 Verzeichnis
Vorbereitetes Verzeichnis der Verarbeitungstätigkeiten zum Download für Bestandskunden.
AGB-Anpassung 2025
Was die AGB-Änderung 2025 ausgelöst hat.
WeTransfer hatte Anfang 2025 seine AGB so formuliert, dass hochgeladene Dateien potenziell für das Training von KI-Systemen verwendbar gewesen wären. Nach öffentlicher Kritik wurde der Passus zurückgenommen. Conbool hat eine technisch unmöglich gemachte Position: im Zero-Knowledge-Modus sieht der Server keinen Klartext.
Conbool ohne KI-Training-Klausel
AGB enthalten keine Trainings-Lizenz. Inhalte werden nicht analysiert.
Zero-Knowledge als technische Garantie
Wer den Zero-Knowledge-Modus nutzt, lässt Conbool keinen Zugriff auf Klartext, auch nicht theoretisch.
Technische Garantien statt AGB-Zusagen
Conbool stützt Datenschutz auf technische Garantien wie Zero-Knowledge und EU-Hosting, nicht auf wechselnde AGB-Formulierungen.
Datenschutz-Folgenabschätzung verfügbar
Vorbereitete DSFA-Vorlagen für Conbool-SecureFiles, abrufbar für Datenschutzbeauftragte.
Funktions-Erweiterung
Was Conbool über reinen Datei-Upload hinaus kann.
WeTransfer ist primär ein Upload-Link. Conbool fügt Outlook-Integration, Sicheren Posteingang und Entra-ID-Anbindung hinzu, das macht den Unterschied im Mitarbeiter-Alltag.
Outlook-Add-in
Direkt aus Outlook senden. Classic, New, Web. Ein Klick, fertig.
Sicherer Posteingang
Externe senden Dateien verschlüsselt an Sie, ohne Konto. WeTransfer-Receive im DSGVO-konformen Format.
Passwordless-Abruf
Wiederkehrende Empfänger sparen sich die Passwort-Eingabe für 12 Monate. Sicherer als Passwort per E-Mail.
Entra ID und Active Directory
Native SSO, Gruppenpolicies, Nutzerverwaltung. Kein separates IAM-Produkt nötig.
FAQ WeTransfer-Alternative
Ist Conbool DSGVO-konform?
Ja. Conbool ist eine deutsche GmbH und betreibt SecureFiles ausschließlich in EU-Rechenzentren auf ISO-27001-zertifizierter Infrastruktur. AVV nach DSGVO Art. 28 ist inklusive, DSGVO-Art-30-Verzeichnis ist vorbereitet, im Zero-Knowledge-Modus sieht der Server technisch keinen Klartext.
Wie wechsle ich von WeTransfer zu Conbool?
In drei Schritten. Erstens: Conbool-Account aufsetzen, Team einladen, in der Regel ein Arbeitstag. Zweitens: Outlook-Add-in zentral via Microsoft 365 Admin Center ausrollen, kein Endnutzer muss etwas installieren. Drittens: interne Policy aktualisieren mit dem Hinweis, dass Anhänge über 25 MB nicht mehr per WeTransfer, sondern per Conbool versendet werden. Bestehende WeTransfer-Pro-Lizenz läuft regulär aus.
Was kostet Conbool im Vergleich zu WeTransfer Pro?
WeTransfer Pro ist nutzerbasiert lizenziert, mit einem 20-GB-Limit pro Datei. Conbool ist ebenfalls nutzerbasiert, aber ohne starre Obergrenze, mit Audit-Log und Sicherem Posteingang. Konkrete Conbool-Preise erhalten Sie auf Anfrage, abhängig von Mitarbeiterzahl und Modulen.
Ist WeTransfer DSGVO-konform?
Nach Einschätzung mehrerer deutscher Datenschutz-Fachmedien ist die Nutzung von WeTransfer im geschäftlichen Kontext DSGVO-kritisch: Dateien werden auf Servern in den USA zwischengespeichert, eine Ende-zu-Ende-Verschlüsselung fehlt, und eine vollständige AVV-Struktur nach Art. 28 DSGVO ist nicht praktikabel. Für einzelne private Übertragungen mag es reichen, für Unternehmen ist es ein Datenschutzrisiko.
Was bedeutete die AGB-Änderung 2025?
WeTransfer hatte Anfang 2025 seine AGB so formuliert, dass hochgeladene Dateien potenziell für das Training von KI-Systemen verwendbar gewesen wären. Nach öffentlicher Kritik wurde der Passus entfernt. Für viele Datenschutzbeauftragte war das der Auslöser, eine systemische Alternative zu suchen.
Wie groß darf die Datei bei Conbool sein?
Keine harte Obergrenze pro Datei, weit über WeTransfer Pro mit 20 GB hinaus. Das reicht für hochauflösende Videos, DICOM-Datensätze oder komplette CAD-Projekte.
Brauchen Empfänger ein Konto?
Nein. Der Empfänger erhält eine E-Mail mit einem Download-Link, optional mit Passwort-Schutz. Für Wiederempfänger aktiviert sich der Passwordless-Abruf, die ersten Transfers verlangen Passwort, die folgenden 12 Monate kommen ohne aus. Kein Microsoft-Konto, keine OAuth-Kette, keine Registrierung.
Wo werden die Daten gespeichert?
Im EU-Rechtsraum auf ISO-27001-zertifizierter EU-Cloud-Infrastruktur. Cloudflare ist zwar ein US-Unternehmen, die EU-Infrastruktur ist rechtlich vom US-Mutterkonzern durch DPA und Standard Contractual Clauses getrennt. Für echte Zero-Knowledge-Szenarien aktivieren Sie die clientseitige Verschlüsselung, dann sieht niemand den Klartext.
Aussagen zu WeTransfer basieren auf öffentlich verfügbaren AGB-Versionen 2024 bis 2026, Hilfe-Center-Dokumentation, Berichten zur AGB-Anpassung 2025 sowie Einschätzungen deutscher Datenschutz-Fachmedien wie DG-Datenschutz und Proliance. Aussagen zu Conbool basieren auf der eigenen Produktdokumentation und ISO-27001-Infrastruktur-Zertifizierungen.
WeTransfer ist eine Marke der WeTransfer B.V. Conbool ist eine Marke der Conbool GmbH. Alle Aussagen ohne Gewähr auf fortdauernde Richtigkeit.
Kein US-Cloud-Caching. Kein Trainingsmaterial-Risiko aus AGB.