Zum Inhalt springen

Methodik

So entstehen die Daten

KI-gestützte Recherche, öffentliche Quellen, kein Anwalt. Hier steht, wie das funktioniert und wo die Grenzen sind.

Wichtig: Die Datenlage auf finde.tools entsteht automatisiert aus öffentlichen Quellen nach festen, dokumentierten Regeln. Kein Jurist prüft die Ergebnisse. Die Infos helfen bei der Orientierung, sind aber keine Rechtsberatung. Für verbindliche Einschätzungen brauchst du einen Datenschutzbeauftragten oder Anwalt. Jede Einstufung heißt deshalb „laut Datenlage" – und jede lässt sich anhand der zitierten Quelle nachprüfen.

Die Pipeline

Jedes Tool durchläuft dieselben Schritte – ohne Modell, das rät, sondern mit Regeln, die man nachlesen kann:

1

Quellen abrufen

Impressum (Sitz, Rechtsform), Datenschutzerklärung (Rechtsträger, Verarbeitungsort, Standardvertragsklauseln), Register des EU-US Data Privacy Framework, DNS und WHOIS, Entscheidungen der Aufsichtsbehörden, bei Open Source das Repository. Anycast-Netze (Vercel, Cloudflare, CloudFront) gelten dabei nicht als Standort.

2

Feste Regeln, asymmetrisch

„Konform" braucht harte Belege: ein EU-Impressum oder Register, ohne US-Signal. Eine Selbstauskunft des Anbieters oder ein Vorbehaltssatz („may be transferred") führt nie zu einem harten Urteil, sondern zu „unklar". Ohne ausreichende Quellen steht „unklar" – lieber ehrlich lückenhaft als falsch sicher.

3

Zitat, Test, Protokoll

Jede Aussage zur Datenschutzerklärung trägt das wörtliche Zitat mit Link. Vor jeder Regeländerung läuft ein Test mit 22 Fällen bekannter Rechtslage – eine falsche „konform"-Einstufung blockiert die Änderung. Jede Änderung einer Einstufung wird mit Datum und Begründung protokolliert.

4

Fehler melden

Ich prüfe stichprobenartig, nicht alle 1030+ Tools von Hand. Anbieter und Nutzer können Fehler mit Quelle melden: kontakt@finde.tools. Wir antworten innerhalb von 48 Stunden und korrigieren belegte Fehler sofort.

Was wir pro Tool erheben

AVV (Auftragsverarbeitungsvertrag)Verfügbar? Nur Enterprise? Link?
DatenstandortEU, USA, Schweiz, mehrere
AI-Act-Risikoklasseminimal, begrenzt, hoch, verboten
Training-Opt-outWerden Daten fürs Training genutzt?
Sub-ProzessorenWer verarbeitet Daten im Auftrag?
DSGVO-Statuskonform, unklar, nicht konform
PreiseTäglich automatisch aktualisiert

Quellen

Ausschließlich öffentliche Quellen:

  • Impressum und Datenschutzerklärung der Anbieter (mit wörtlichem Zitat)
  • Data Processing Agreements (DPA/AVV-Seiten)
  • EU-US Data Privacy Framework – Teilnehmerliste des US-Handelsministeriums
  • Entscheidungen europäischer Datenschutz-Aufsichtsbehörden (Verbote, Bußgelder)
  • DNS, WHOIS und Hosting-Header; bei Open Source das öffentliche Repository
  • EU AI Act (Verordnung 2024/1689) für die Risikoklasse

Grenzen

  • Keine Rechtsberatung. Für Freigabe-Entscheidungen → DPO oder Anwalt.
  • Automatik kann falsch liegen. Die Regeln sind dokumentiert und getestet, aber nicht perfekt – eine Datenschutzerklärung kann anders gemeint sein, als ein Regelsatz sie liest. Stichproben ja, vollständige manuelle Prüfung nein.
  • Daten können veralten. Anbieter ändern ihre Policies. Ich aktualisiere regelmäßig, aber nicht in Echtzeit.
  • Kein bezahlter Einfluss auf Einstufungen. Weder Affiliate-Links noch bezahlte Einträge ändern etwas an der Datenlage. Bezahlte Einträge sind auf der Tool-Seite als solche gekennzeichnet.

Wie Reihenfolgen zustande kommen

In Listen und Kategorien stehen Tools nicht zufällig in dieser Reihenfolge. Diese Parameter bestimmen sie, in dieser Gewichtung:

  • Redaktionelle Auswahl. Tools, die ich selbst als relevant gemerkt habe.
  • Nutzungsdaten. Seitenaufrufe und Klicks der letzten 30 Tage.
  • Datenlage. Belegte DSGVO-Konformität, verfügbarer AVV, deutscher Support.
  • Bezahlte Platzierung. Anbieter können ein Highlighted-Listing buchen (50 € im Monat). Das hebt den Eintrag in Kategorie-Listen, in der Suche und auf den Alternativen-Seiten nach oben. Solche Einträge sind mit Anzeige gekennzeichnet.

Wovon eine bezahlte Platzierung nichts ändert: an der DSGVO-Einstufung, an der AI-Act-Klasse, an den Empfehlungen auf der Startseite (dort stehen Tools mit belegter Konformität), an der Auswahl auf /beste-ki-tools und an den Begründungen im Kosten-Rechner. Diese vier laufen ausdrücklich an der Bezahlung vorbei.

Häufige Fragen

Woher kommen die DSGVO-Daten?

Feste Prüfregeln werten öffentliche Quellen aus: Impressum, DPF-Register, Datenschutzerklärung, DNS/WHOIS, Aufsichtsbehörden. Jede Aussage trägt ein wörtliches Zitat mit Link. Kein Anwalt prüft das. Bei Unklarheit steht „unklar".

Wie oft werden Daten aktualisiert?

Die Datenlage wird wöchentlich neu geprüft, Preise regelmäßig. Nicht in Echtzeit – wenn du einen veralteten Eintrag findest, melde ihn.

Kann ein Anbieter seine Bewertung ändern?

Anbieter können Korrekturen mit Quellen melden; wir antworten innerhalb von 48 Stunden und ändern belegte Fehler sofort. Die Einstufung selbst basiert auf öffentlichen Dokumenten, nicht auf Anbieter-Angaben – und sie ist nicht käuflich.

Ersetzt finde.tools eine Rechtsberatung?

Nein. Die Daten sind eine Orientierungshilfe. Für konkrete Compliance-Entscheidungen brauchst du deinen DSB oder einen IT-Rechtsanwalt.

Zuletzt aktualisiert: 16.09.2026